怎样在PL/SQL中通过系统事件触发器监控Schema变更

秋涛同学_6722

秋涛同学_6722

2026-10-09

460人浏览

原创

oracle ddl触发器必须为before drop和after alter分别创建,不可混用;需用ora_dict_obj_owner和ora_dict_obj_name判断对象,禁用user_*视图查字典;before中禁止execute immediate。

怎样在pl/sql中通过系统事件触发器监控schema变更

BEFORE DROP和AFTER ALTER必须分开写,不能混用一个触发器

Oracle的DDL触发器不支持用单个触发器捕获所有变更类型。比如想同时拦DROP TABLE和记录ALTER TABLE,得分别建两个触发器:一个监听BEFORE DROP(用于阻止),一个监听AFTER ALTER(用于日志)。很多人误以为AFTER DDL能覆盖全部,结果BEFORE DROP根本没生效——因为Oracle把每个DDL事件当作独立类型处理。

实操建议:

  • BEFORE DROP触发器里可调用RAISE_APPLICATION_ERROR(-20001, '禁止删除')中止操作;AFTER ALTER只能记录,无法回滚
  • 别在同一个触发器里写IF ora_sysevent = 'DROP' THEN ... ELSIF ora_sysevent = 'ALTER' THEN ...——语法合法但逻辑危险:一旦RAISE_APPLICATION_ERROR在ALTER分支执行,整个ALTER会被意外中断
  • 触发器必须建在目标Schema下(如SCOTT),不是SYS下建一个就能管全库

ora_dict_obj_name和ora_dict_obj_owner是唯一可信的上下文变量

不要用SELECT COUNT(*) FROM USER_TABLES WHERE TABLE_NAME = 'EMP'去判断表是否存在。DDL触发器运行时,对象可能已部分删除,USER_TABLES查不到反而放行。Oracle在触发时自动注入ora_dict_obj_name和ora_dict_obj_owner,它们是只读、实时、无需权限校验的绑定变量。

实操建议:

  • 禁止删核心表的逻辑必须用:IF ora_dict_obj_owner = 'SCOTT' AND ora_dict_obj_name IN ('EMP', 'DEPT') THEN RAISE_APPLICATION_ERROR(-20001, ...);
  • 别拼接SQL动态查字典视图,尤其避免USER_*系列——触发上下文用户可能是HR,但你要监控的是SCOTT的表
  • 日志表写入时,用SYSDATE而非CURRENT_DATE,后者受会话时区影响,归档分析时时间错乱

DBA_OBJECTS比USER_TABLES安全,但WHERE OWNER = SYS.LOGIN_USER不能少

如果真要在触发器里查数据字典(比如记录被删对象的类型),必须用DBA_OBJECTS这类全局视图,并显式加WHERE OWNER = SYS.LOGIN_USER。否则在HR用户执行DROP TABLE SCOTT.EMP时,触发器在HR上下文运行,USER_TABLES查的是HR自己的表,DBA_OBJECTS不加过滤则返回全库结果,性能爆炸且权限易报错。

实操建议:

  • 查对象类型用:SELECT object_type FROM DBA_OBJECTS WHERE OWNER = SYS.LOGIN_USER AND OBJECT_NAME = ora_dict_obj_name AND ROWNUM = 1;
  • 避免在触发器里做INSERT日志——除非日志表已对所有可能触发该DDL的用户授予INSERT权限,否则大概率抛ORA-00604
  • 调试时用DBMS_OUTPUT.PUT_LINE前,确认当前会话已执行SET SERVEROUTPUT ON,否则输出被静默吞掉

BEFORE事件里严禁EXECUTE IMMEDIATE或DBMS_DDL

Oracle官方文档明确警告:在BEFORE DDL触发器中执行任何DDL(如EXECUTE IMMEDIATE 'CREATE TABLE')会导致不可预测行为,常见错误是ORA-30511(invalid DDL operation in system triggers)。这不是权限问题,是内核级限制。

实操建议:

  • 所有DDL操作必须剥离到触发器外——比如由外部JOB或应用层调用,触发器只负责埋点或阻断
  • 别试图在BEFORE CREATE里自动补索引或约束,这违反原子性,也绕过权限检查
  • 如果需要结构同步,用Flyway/Liquibase这类外部工具,而不是在触发器里硬编码EXECUTE IMMEDIATE
复杂点在于触发上下文用户与目标对象Owner不一致时的权限和视图选择,最容易被忽略的是ora_dict_obj_owner这个变量——它才是真实被操作对象的Owner,不是当前登录用户。
PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

4083

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

871

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1069

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5961

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2863

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5940

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7941

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1090

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

952

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习