ORACLE DBMS_ASSERT 动态 SQL 校验包 迁移 openGauss 5.0 A 模式 适配说明

迁衡基于规则 ora.pkg.dbms_assert 分析 ORACLE DBMS_ASSERT 动态 SQL 校验包 到 openGauss 5.0 A 模式 的兼容性、改写路径与验证建议。

兼容性判定

支持度none
严重度major
置信度high
依据规则ora.pkg.dbms_assert

迁移建议

原生 PostgreSQL 改 format('%I/%L', ...) 与严格白名单;orafce 候选显式调用 dbms_assert 并核对 ENQUOTE_NAME 参数方向

判定说明

动态 SQL 校验上移应用层白名单

库侧 / 应用侧路径

库侧改造

可行:按标识符/字面量用途分别映射并保留拒绝非法输入的契约

应用侧改造

可行:动态对象名在应用边界做枚举白名单并使用参数化值绑定

推荐路线:case_by_case。验证建议:建议 PoC 复核注入载荷、大小写、引号、限定名、对象存在性及 ENQUOTE_NAME 第二参数 true/false

规则样例

SELECT DBMS_ASSERT.SIMPLE_SQL_NAME(:col) FROM dual
BEGIN v := DBMS_ASSERT.ENQUOTE_NAME(p_name); END;

参考来源

相关改造点

技术支持

迁移案例复核与技术支持

可通过微信群、专项咨询或邮箱提交脱敏案例与迁移范围。

微信交流群 微信二维码

扫码添加微信并申请加入技术交流群;也可搜索微信号 prejudice_me。

邮箱咨询

m01dm01db01@foxmail.com

请提供源库、目标库、代码规模和脱敏案例链接,以便评估改造范围。