SQL.PLSQL
2011-01-12
Oracle中审计删除(DELETE)操作的触发器
帮朋友写的一个简单审计删除操作的触发器,供参考。
首先是授权:
能够成功记录删除信息及SQL,不知是否有其他问题,请建议!
首先是授权:
SQL> connect / as sysdba创建测试表及审计表:
Connected.
SQL> grant select on v_$sql to eygle;
Grant succeeded.
SQL> grant select on v_$session to eygle;
Grant succeeded.
SQL> connect eygle/eygle创建如下触发器:
Connected.
SQL> create table eygle as select user_id,username from dba_users;
Table created.
SQL> desc eygle
Name Null? Type
----------------------------------------- -------- ----------------------------
USER_ID NOT NULL NUMBER
USERNAME NOT NULL VARCHAR2(30)
SQL> create table eygle_delete_audit
2 (user_id number,username varchar2(30),deleteby varchar2(30),deldate date,ipaddress varchar2(50),sqltext clob);
Table created.
CREATE OR REPLACE TRIGGER eygle_after_delete测试删除操作:
AFTER DELETE
ON eygle
FOR EACH ROW
BEGIN
INSERT INTO eygle_delete_audit
SELECT :old.user_id,:old.username,user,sysdate,SYS_CONTEXT ('userenv', 'ip_address')
,q.sql_text
FROM v$sql q, v$session s
WHERE s.audsid = (SELECT USERENV ('SESSIONID') FROM DUAL)
AND s.sql_id = q.sql_id;
END;
/
SQL> connect eygle/eygle@rac1
Connected.
SQL> delete from eygle where user_id=46;
1 row deleted.
SQL> commit;
Commit complete.
SQL> truncate table eygle_delete_audit;
Table truncated.
SQL> delete from eygle where user_id=0;
1 row deleted.
SQL> commit;
Commit complete.
SQL> select * from eygle_delete_audit;
USER_ID USERNAME DELETEBY
---------- ------------------------------ ------------------------------
DELDATE IPADDRESS
------------ --------------------------------------------------
SQLTEXT
--------------------------------------------------------------------------------
0 SYS EYGLE
12-JAN-11 172.16.3.248
delete from eygle where user_id=0
能够成功记录删除信息及SQL,不知是否有其他问题,请建议!
历史上的今天
- 2021-01-12 Oracle 21c 新特性:Object Activity Tracking System 对象活动跟踪系统
- 2016-01-12 转发:微信张小龙首次公开演讲全文-2016
- 2012-01-12 TNS-00583 错误解决案例一则
- 2009-01-12 深入解析Oracle 的PPT 及 51CTO的颁奖
- 2009-01-12 ORA-600 kcbgtcr_13 未解决之问题记录
- 2009-01-12 Oracle Database 11g补丁(Patchset)下载地址
- 2008-01-12 中国IT技术精英年会第一天
- 2006-01-12 EMC 错了么 之 终结篇
- 2006-01-12 发布《Oracle数据库性能优化》样章
- 2006-01-12 言论2005
- 2005-01-12 dml lock allocation latch
如何他使用绑定变量,不就不能知道他删除哪条记录?
如何他使用绑定变量,不就不能知道他删除哪条记录?
:old 是哪里来的?
OLD是Delete之前的值啊;绑定变量可以从视图里边查找,一般没有那么高的精度要求了。
OLD是Delete之前的值啊;绑定变量可以从视图里边查找,一般没有那么高的精度要求了。
In RAC environment, is it better to use gv$session?