ORACLE PL/SQL 对象内 DBMS_ASSERT 调用 迁移 PostgreSQL 16 + orafce 4.16 适配说明

迁衡基于规则 ora.pkg.dbms_assert_plsql 分析 ORACLE PL/SQL 对象内 DBMS_ASSERT 调用 到 PostgreSQL 16 + orafce 4.16 的兼容性、改写路径与验证建议。

兼容性判定

公开资料依据 · 建议 PoC 复核
支持度partial
严重度major
置信度medium
依据规则ora.pkg.dbms_assert_plsql

迁移建议

原生 PostgreSQL 改 format('%I/%L', ...) 与严格白名单;orafce 候选显式调用 dbms_assert 并核对 ENQUOTE_NAME 参数方向

判定说明

对象内调用可用同一候选 API,但仍需逐方法和注入载荷建议 PoC 复核

库侧 / 应用侧路径

库侧改造

可行:按标识符/字面量用途分别映射并保留拒绝非法输入的契约

应用侧改造

可行:动态对象名在应用边界做枚举白名单并使用参数化值绑定

推荐路线:case_by_case。验证建议:建议 PoC 复核注入载荷、大小写、引号、限定名、对象存在性及 ENQUOTE_NAME 第二参数 true/false

规则样例

参考来源

相关改造点

技术支持

微信交流群 微信二维码

微信:prejudice_me