All'interno dei pacchetti, i privilegi concessi indirettamente (tramite un ruolo) vengono eliminati. Devi concedere i privilegi necessari sugli oggetti sottostanti direttamente sul conto; esempio:
conn sys/[email protected] as sysdba
create user A identified by A;
grant connect, dba to A;
conn A/[email protected]
create table test_tab(pk number);
conn sys/[email protected] as sysdba
create user B identified by B;
grant connect, dba to B;
conn B/[email protected]
select * from A.test_tab; -- this works
create or replace procedure do_it as
l_cnt pls_integer;
begin
select count(*) into l_cnt from A.test_tab; -- error on compile
end;
In questo esempio, hai bisogno di un
grant select on A.test_tab to B;
per farlo funzionare (non importa se stai usando SQL dinamico o statico).