兼容性判定
公开资料依据 · 建议 PoC 复核支持度partial
严重度major
置信度medium
依据规则ora.pkg.dbms_assert_plsql
怎么改
原生 PostgreSQL 改 format('%I/%L', ...) 与严格白名单;orafce 候选显式调用 dbms_assert 并核对 ENQUOTE_NAME 参数方向
判定说明
对象内调用可用同一候选 API,但仍需逐方法和注入载荷建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:按标识符/字面量用途分别映射并保留拒绝非法输入的契约
应用侧改造
可行:动态对象名在应用边界做枚举白名单并使用参数化值绑定
推荐路线:case_by_case。验证建议:建议 PoC 复核注入载荷、大小写、引号、限定名、对象存在性及 ENQUOTE_NAME 第二参数 true/false
规则样例
参考来源
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/orafce--4.16.sql#L1887-L1929
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/orafce--4.16.sql
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/LICENSE
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/README.asciidoc#L9-L267
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/README.asciidoc#L269-L546
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/README.asciidoc#L786-L943
- https://docs.oracle.com/en/database/oracle/oracle-database/19/arpls/DBMS_ASSERT.html
- https://github.com/orafce/orafce/blob/841978f4ec493492bb57fd12415959695cae1b64/orafce--4.16.sql#L1887-L1933
相关改造点
- ORACLE → PostgreSQL 16 + orafce 4.16 全部改造点
- PostgreSQL 16 + orafce 4.16 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE ADD_MONTHS 函数 迁移 PostgreSQL 16 + orafce 4.16 怎么改
- ORACLE ALTER SESSION SET 会话参数 迁移 PostgreSQL 16 + orafce 4.16 怎么改
- ORACLE ANYDATA 动态类型列 迁移 PostgreSQL 16 + orafce 4.16 怎么改
- ORACLE ASCIISTR Unicode 转义函数 迁移 PostgreSQL 16 + orafce 4.16 怎么改
- ORACLE 关联数组(INDEX BY 表) 迁移 PostgreSQL 16 + orafce 4.16 怎么改
- ORACLE AT TIME ZONE 时区表达式 迁移 PostgreSQL 16 + orafce 4.16 怎么改