如果将 select_catalog_role 授予模式,是否仅提供对 dba 表和 v$ 视图的访问权限,而不提供对为任何应用程序创建的其他模式的访问权限?
我问这个的原因是我需要将 select_catalog_role 授予某些管理员,而不是授予敏感信息所在的应用程序模式。
如果将 select_catalog_role 授予模式,是否仅提供对 dba 表和 v$ 视图的访问权限,而不提供对为任何应用程序创建的其他模式的访问权限?
我问这个的原因是我需要将 select_catalog_role 授予某些管理员,而不是授予敏感信息所在的应用程序模式。
它只允许访问数据字典视图,因此唯一的安全含义是用户将能够看到其他模式中存在哪些对象。但是,他们将无法实际查看其他模式中的数据。
我说只有一个安全隐患,但另一个是他们将能够通过查看
DBA_SOURCE
等方式查看所有模式中任何存储过程/函数的来源。