12
返回列表 发新帖
楼主: snowfox326

VPD相关问题

[复制链接]
论坛徽章:
1
数据库板块每日发贴之星
日期:2009-01-25 01:01:05
11#
 楼主| 发表于 2009-1-24 12:59 | 只看该作者
问题也解决了,还是策略函数的问题
create or replace function f_emp_policy
(schema in varchar2, tab in varchar2)
return varchar2 as

v_deptno    scott.emp.deptno%type;
is_emp      number:=0;
v_job       scott.emp.job%type;
v_user          varchar2(100);
out_string      varchar2(400) default '1=2 ';

begin
  v_user := sys_context('userenv','session_user');

  begin
     SELECT deptno,job into v_deptno,v_job FROM SCOTT.EMP --这里,换成test1成功。
     WHERE ename = v_user;
     is_emp:= 1;
  exception
    when no_data_found then
     is_emp:= 0;
  end;

  if is_emp != 0  and v_job='PRESIDENT' then
     out_string:= out_string||'or 1=1';

  elsif is_emp !=0 and v_user='SCOTT' then
     out_string:= out_string||'or 1=1';

  elsif is_emp !=0 and v_job='MANAGER' then
     out_string:= out_string||'or deptno='||v_deptno;

  end if;     

  return out_string;
end;

这个函数正确

使用道具 举报

回复
论坛徽章:
47
蒙奇·D·路飞
日期:2017-03-27 08:04:23马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11一汽
日期:2013-09-01 20:46:27复活蛋
日期:2013-03-13 07:55:232013年新春福章
日期:2013-02-25 14:51:24ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:322012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20
12#
发表于 2009-1-25 00:22 | 只看该作者
原帖由 snowfox326 于 2009-1-23 22:59 发表
问题也解决了,还是策略函数的问题
create or replace function f_emp_policy
...
begin
  v_user := sys_context('userenv','session_user');

  begin
     SELECT deptno,job into v_deptno,v_job FROM SCOTT.EMP --这里,换成test1成功。
     WHERE ename = v_user;
     is_emp:= 1;
...
这个函数正确


The only change you made is
changing
   v_user := lower(sys_context('userenv','session_user'));
to
   v_user := sys_context('userenv','session_user');
and changing
      WHERE lower(ename) = v_user;
to
      WHERE ename = v_user;

The only explanation I can think of is that this line

elsif is_emp !=0 and v_user='SCOTT' then

still assumes v_user is uppercase. I bet if you change 'SCOTT' to 'scott' and leave the two lower() functions above alone, it still works. But of course unnecessarily forcing case-insensitive check is a waste of CPU time.

Yong Huang

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2009-01-25 01:01:05
13#
 楼主| 发表于 2009-1-25 13:30 | 只看该作者
you are right ! two way are correct

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表