免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 876 | 回复: 0
打印 上一主题 下一主题

理解O7_DICTIONARY_ACCESSIBILITY参数 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-20 09:48 |只看该作者 |倒序浏览
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBILITY 设置为false时,sys不能以normal方式登录的原因.实验如下:
 
 

SQL> show parameter o7;

NAME                                 TYPE        VALUE                         
------------------------------------ ----------- ------------------------------
O7_DICTIONARY_ACCESSIBILITY          boolean     FALSE                         
SQL> create user test identified by test ;

用户已创建。

SQL> grant resource,connect to test;

授权成功。

SQL> connect test/test;
已连接。
SQL> select count(*) from v$datafile;
select count(*) from v$datafile
                     *
第 1 行出现错误:
ORA-00942: 表或视图不存在


SQL> connect / as sysdba;
已连接。
SQL> grant select any table to test;

授权成功。

SQL> connect test/test;
已连接。

 

--即使授了select any table也无法查询V$视图


SQL> select count(*) from v$datafile;
select count(*) from v$datafile
                     *
第 1 行出现错误:
ORA-00942: 表或视图不存在

 

SQL> connect / as sysdba;
已连接。

SQL> alter system set O7_DICTIONARY_ACCESSIBILITY=true scope=spfile;

系统已更改。

SQL> startup force
ORACLE 例程已经启动。

Total System Global Area  838860800 bytes                                      
Fixed Size                  1251776 bytes                                      
Variable Size             260048448 bytes                                      
Database Buffers          570425344 bytes                                      
Redo Buffers                7135232 bytes                                      
数据库装载完毕。
数据库已经打开。

 

--设置为true就可以访问V$视图了
SQL> connect test/test;
已连接。

SQL> select count(*) from v$datafile;

  COUNT(*)                                                                     
----------                                                                     
        20                                                                     

SQL> spool off;

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP