场景说明
该场景属于“PL/SQL 与存储程序”,适用于 plsql。权威状态:待核验,不进入权威统计。
正向识别示例
以下均来自规则库中 should_hit=true 的合成公开示例,不是客户代码。
dbms_call_dbms_assert
dynamic_sql
21 个精确目标版本 / 模式
| 目标 | 支持度 | 证据等级 | 公开边界 | 深入核对 |
|---|---|---|---|---|
| OceanBase 4.3.5 Oracle 模式 | none | unverified | 继承父能力项 pkg_dbms_assert 的支持度;当前子特征待单独核验。 | 改造点 |
| openGauss 5.0 A 模式 | none | unverified | 继承父能力项 pkg_dbms_assert 的支持度;当前子特征待单独核验。 | 改造点 |
| openGauss 6.0 A 模式 | none | unverified | 继承父能力项 pkg_dbms_assert 的支持度;当前子特征待单独核验。 | 改造点 |
| PostgreSQL 16 + orafce 4.16 | partial | doc_based | 未登记额外公开说明,按来源与验证步骤复核。 | 改造点 |
| PostgreSQL 16 | none | doc_based | 未登记额外公开说明,按来源与验证步骤复核。 | 改造点 |
展开 16 个 unknown / undeclared 结论
| 达梦 DM8 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GaussDB 505(ORA 模式) | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GBase 8s | unknown | unverified | 当前事实源不足,不推断兼容。 |
| GoldenDB V6 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 瀚高 HGDB 4.5 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 人大金仓 KingbaseES V8 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.2.5 MySQL 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.2.5 Oracle 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| OceanBase 4.3.5 MySQL 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| openGauss 6.0 B 模式(Dolphin) | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 磐维 PanWeiDB 2.0 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 磐维 PanWeiDB 3.0 A 模式 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| PolarDB(Oracle 兼容)2.0 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| 神通数据库 7 | unknown | unverified | 当前事实源不足,不推断兼容。 |
| TDSQL Boundless | unknown | unverified | 当前事实源不足,不推断兼容。 |
| TiDB 8.5 | unknown | unverified | 当前事实源不足,不推断兼容。 |
改造与验证路径
推荐方向
case_by_case · 原生 PostgreSQL 改 format('%I/%L', ...) 与严格白名单;orafce 候选显式调用 dbms_assert 并核对 ENQUOTE_NAME 参数方向
库侧
按标识符/字面量用途分别映射并保留拒绝非法输入的契约 · 风险 manual
应用侧
动态对象名在应用边界做枚举白名单并使用参数化值绑定 · 风险 manual
验收步骤
建议 PoC 复核注入载荷、大小写、引号、限定名、对象存在性及 ENQUOTE_NAME 第二参数 true/false