應用程序開發者的安全性策略: (1) 應用程序開發者和他們的權限數據庫應用程序開發者是唯一一類需要非凡權限組完成自己工作的數據庫用戶。 開發者需要諸如createtable, createPRocedure等系統權限,然而,為了限制開發者對數據庫的操作,只應該把一些特定的系統權限授予開發者。 (2) 應用程序開發者的環境 A 程序開發者不應與終端用戶競爭數據庫資源; B 用程序開發者不能損害數據庫其他應用產品。 (3) free和controlled應用程序開發 應用程序開發者有一下兩種權限: A free development 應用程序開發者答應創建新的模式對象,包括table,index,procedure,package等,它答應應用程序開發者開發獨立于其他對象的應用程序。 B controlled development 應用程序開發者不答應創建新的模式對象。所有需要table,indes procedure等都由數據庫治理者創建,它保證了數據庫治理者能完全控制數據空間的使用以及訪問數據庫信息的途徑。但有時應用程序開發者也需這兩種權限的混和。 (4) 應用程序開發者的角色和權限 數據庫安全性治理者能創建角色來治理典型的應用程序開發者的權限要求。 A create系統權限經常授予給應用程序開發者,以到于他們能創建他的數據對象。 B 數據對象角色幾乎不會授予給應用程序開發者使用的角色。 (5) 加強應用程序開發者的空間限制作為數據庫安全性治理者,您應該非凡地為每個應用程序開發者設置以下的一些限制: A 開發者可以創建table或index的表空間; B 在每一個表空間中,開發者所擁有的空間份額。應用程序治理者的安全在有許多數據庫應用程序的數據庫系統 中,您可能需要一應用程序治理者,應用程序治理者應負責以下的任務: C 為每一個應用程序創建角色以及治理每一個應用程序的角色; D 創建和治理數據庫應用程序使用的數據對象; E 需要的話,維護和更新應用程序代碼和Oracle的存儲過程和程序包。