【达梦数据库】跨用户创建对象

最近遇见一个需求,在不给ANY/DBA权限的前提下,满足B用户可以在A创建任意对象


/* 给B用户权限在A用户下执行任意ddl */
grant COMMENT ANY TABLE to A;
/* 1.在A用户下创建存储过程 */
create or replace PROCEDURE exec_ddl(plsql varchar2)
is
    e2           EXCEPTION;
    pragma exception_init (e2,-2098);
    b int;
BEGIN
-- 限制含drop 关键字的sql执行
select count(1) into b from dual where lower(plsql) like '% drop %' or lower(plsql) like 'drop %';
if b>0 THEN
raise e2;
else
execute immediate plsql;
end if; 

EXCEPTION
WHEN e2 THEN
    PRINT SQLCODE||':  SQL中含有drop关键字('||plsql||') ';
end;

/* 2.将存储过程的执行权限授权给B用户 */

grant EXECUTE on exec_ddl to B;

/* 3.使用B用户执行A用户下的存储过程创建对象 */
call dmhr.exec_ddl('alter table A_003 add column(name varchar(100));');

你可能感兴趣的:(数据库)