加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

oracle权限相关(存储过程、JOB)

(2010-09-14 01:40:11)
标签:

杂谈

分类: 软件技术

一、存储过程中创建表没有权限

 create or replace procedure p_create_table  Authid Current_User is
  begin
  Execute Immediate 'create table create_table(id int)';
  end p_create_table;

查阅资料发现:
Oracle8i以前的版本,所有已编译存储对象,包括packages, procedures, functions, triggers, views等,只能以定义者(Definer)身份解析运行;
而Oracle8i及其后的新版本,Oracle引入调用者(invoker)权限,使得对象可以以调用者身份和权限执行。

遇到这种情况,通常解决方法是进行显式的系统权限: grant create table to eric;
但是,此方法太笨,因为有可能执行一个存储过程,需要很多不同权限(oracle对权限划分粒度越来越细)。
 
最好的方法是,利用 oracle 提供的方法,在创建存储过程时,加入 Authid Current_User 条件进行权限分配。
 
create or replace procedure p_CreateTable Authid Current_User
as
begin
 execute immediate ''create table test_tb(id number)'';
end p_CreateTable;
/
Procedure created.

 

二、创建和管理JOB没有权限

oracle中创建job是通过调用dbms_scheduler.create_job来做. 用户需要能创建job,管理job
对应的权限:
1) create job
2) manager scheduler

相应命令如下:

grant create job to orace_user1;
grant manage scheduler to orace_user1;

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有