张冠李戴:用PL/SQL验证用户密码

本文介绍了在Oracle环境中,使用PL/SQL验证用户密码的常见方法及其潜在问题。当用户通过Web页面更改密码时,系统通过对比新旧密码的Hash值来确认正确性。然而,直接使用`ALTER USER`命令会导致密码有效期被延长。为解决这个问题,作者提出了利用Database Link进行用户验证的方案,以此避免密码期限的自动延长。
摘要由CSDN通过智能技术生成

公司施行严格的密码管理制度,要求Oracle用户每90天要更改密码一次。

但是,有些用户并不使用SQL/PLUS,修改密码有一定困难。为此,有关方面希望能提供一个Web页面来完成此事。

 

对于APEX来说,这并非难事。关于页面设计和Security也不属本文探讨范围,所以省略。这里只说如何验证用户密码的问题。

 

一般修改密码时要求用户输入ID,原有密码,新密码(一般2次)等信息。

用户提交后,先验证ID和原有密码。如果用PL/SQL,只要权限足够(比如 具有 Alter User权限)就行。


Alter User权限在字面上有误导。

据说某公司新来一DBA,接到一用户抱怨说自己无法修改密码,要求Alter User权限。

新人学艺不精,觉得用户有道理顺手就给了。后来才发觉这个Alter User权限是Alter [ANY] User的权限。

一般用户在生成时就具有修改密码的权利,无需特别授予Alter User权限。

 

那么,再简单不过了吧?

1. 我们可以从DBA_USERS中取得用户经过加密的密码,并把它保存到变量crt_passwd中。(假如我们要取SCOTT的密码)

   select password into

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值