Re: Generating unique session ids

Поиск
Список
Период
Сортировка
От Alvaro Herrera
Тема Re: Generating unique session ids
Дата
Msg-id 20060727135520.GB17440@surnet.cl
обсуждение исходный текст
Ответ на Re: Generating unique session ids  (Tom Lane <tgl@sss.pgh.pa.us>)
Ответы Re: Generating unique session ids
Re: Generating unique session ids
Список pgsql-general
Tom Lane wrote:

> > * Any database user is most of the time able to read function
> > bodies, so anybody who is able co connect to your database will be
> > able to get your 'secret_salt' and then predict session id's.
>
> Yeah, it's not clear where to hide the secret.

In a memfrob'ed (or something better probably) area in a C function?

--
Alvaro Herrera                                http://www.CommandPrompt.com/
The PostgreSQL Company - Command Prompt, Inc.

В списке pgsql-general по дате отправления:

Предыдущее
От: Tom Lane
Дата:
Сообщение: Re: Generating unique session ids
Следующее
От: Markus Schiltknecht
Дата:
Сообщение: Re: Database Oid from SPI