PL/SQL呼叫時使用呼叫者的許可權

abstractcyj發表於2013-08-22
資料庫中只定義一個儲存過程,所有使用者都可以使用,但是隻以自己(呼叫者)的許可權執行:
authid current_user

預設許可權是定義者的許可權

在scott下定義如下儲存過程:

create or replace procedure prev_test authid current_user is
begin
 for rec in (select distinct a.OWNER from all_tables a) loop
   dbms_output.put_line(rec.OWNER);
 end loop;
end;

當以sys使用者呼叫此過程時產生了如下輸出:

SQL> set serveroutput on
SQL> exec scott.prev_test;
MDSYS
OUTLN
CTXSYS
OLAPSYS
FLOWS_FILES
OWBSYS
HR
SYSTEM
EXFSYS
APEX_030200
SCOTT
DBSNMP
ORDSYS
SYSMAN
OE
SH
PM
APPQOSSYS
XDB
ORDDATA
IX
SYS
WMSYS
H2

PL/SQL 過程已成功完成。

以scott使用者呼叫時:

SQL> set serveroutput on
SQL> exec scott.prev_test;
MDSYS
CTXSYS
OLAPSYS
SYSTEM
EXFSYS
APEX_030200
SCOTT
XDB
SYS

PL/SQL 過程已成功完成。

SQL> show user
USER 為 "SCOTT"
SQL>

重新定義另一過程:

create or replace procedure prev_test2 is
begin
 for rec in (select distinct a.OWNER from all_tables a) loop
   dbms_output.put_line(rec.OWNER);
 end loop;
end;

sys:

SQL> set serveroutput on
SQL> exec scott.prev_test2
MDSYS
OUTLN
CTXSYS
OLAPSYS
FLOWS_FILES
OWBSYS
HR
SYSTEM
EXFSYS
APEX_030200
SCOTT
PM
DBSNMP
ORDSYS
SYSMAN
OE
SH
IX
APPQOSSYS
XDB
ORDDATA
SYS
WMSYS
H2

PL/SQL 過程已成功完成。
SQL> set serveroutput on
SQL> exec scott.prev_test2
MDSYS
CTXSYS
OLAPSYS
SYSTEM
EXFSYS
APEX_030200
SCOTT
XDB
SYS

PL/SQL 過程已成功完成。

這裡使用者看到的all_tables檢視裡的內容還是與呼叫者一致

再建立另一儲存過程:

create or replace procedure prev_test3 authid current_user is
begin
 for rec in (select distinct emp.ename from emp ) loop
   dbms_output.put_line(rec.ename);
 end loop;
end;

grant execute on prev_test3 to hr;

以HR呼叫時:
SQL> conn hr/hr
已連線。
SQL> set serveroutput on
SQL> exec scott.prev_test3;
BEGIN scott.prev_test3; END;

*
第 1 行出現錯誤:
ORA-00942: 表或檢視不存在
ORA-06512: 在 "SCOTT.PREV_TEST3", line 3
ORA-06512: 在 line 1

在給使用者HR授予EMP的SELECT許可權以及給EMP建立PUBLIC SYNONYM之後:

SQL> conn hr/hr@orcl
已連線。
SQL> set serveroutput on
SQL> exec scott.prev_test3;
ALLEN
JONES
FORD
CLARK
MILLER
SMITH
WARD
MARTIN
SCOTT
TURNER
ADAMS
BLAKE
KING
JAMES

PL/SQL 過程已成功完成。



來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8520577/viewspace-769039/,如需轉載,請註明出處,否則將追究法律責任。

相關文章