兼容性判定
支持度none
严重度major
置信度high
依据规则ora.pkg.dbms_assert
迁移建议
原生 PostgreSQL 改 format('%I/%L', ...) 与严格白名单;orafce 候选显式调用 dbms_assert 并核对 ENQUOTE_NAME 参数方向
判定说明
动态 SQL 校验上移应用层白名单
库侧 / 应用侧路径
库侧改造
可行:按标识符/字面量用途分别映射并保留拒绝非法输入的契约
应用侧改造
可行:动态对象名在应用边界做枚举白名单并使用参数化值绑定
推荐路线:case_by_case。验证建议:建议 PoC 复核注入载荷、大小写、引号、限定名、对象存在性及 ENQUOTE_NAME 第二参数 true/false
规则样例
SELECT DBMS_ASSERT.SIMPLE_SQL_NAME(:col) FROM dual
BEGIN v := DBMS_ASSERT.ENQUOTE_NAME(p_name); END;
参考来源
相关改造点
- DBMS_ASSERT 动态 SQL 校验包 的 21 目标横向专业场景
- ORACLE → openGauss 5.0 A 模式 全部改造点
- openGauss 5.0 A 模式 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE ALTER SESSION SET 会话参数 迁移 openGauss 5.0 A 模式 适配说明
- ORACLE 关联数组(INDEX BY 表) 迁移 openGauss 5.0 A 模式 适配说明
- ORACLE AT TIME ZONE 时区表达式 迁移 openGauss 5.0 A 模式 适配说明
- ORACLE 自治事务(PRAGMA AUTONOMOUS_TRANSACTION) 迁移 openGauss 5.0 A 模式 适配说明
- ORACLE 视图 BEQUEATH 子句 迁移 openGauss 5.0 A 模式 适配说明
- ORACLE BFILE 外部文件类型 迁移 openGauss 5.0 A 模式 适配说明