Re: Add on_trusted_init and on_untrusted_init to plperl [PATCH]
В списке pgsql-hackers по дате отправления:
| От | Tim Bunce |
|---|---|
| Тема | Re: Add on_trusted_init and on_untrusted_init to plperl [PATCH] |
| Дата | |
| Msg-id | 20100128195509.GI38673@timac.local обсуждение исходный текст |
| Ответ на | Re: Add on_trusted_init and on_untrusted_init to plperl [PATCH] (Tom Lane <tgl@sss.pgh.pa.us>) |
| Список | pgsql-hackers |
On Thu, Jan 28, 2010 at 12:12:58PM -0500, Tom Lane wrote: > Andrew Dunstan <andrew@dunslane.net> writes: > > Tom Lane wrote: > >> Isn't it a security hole if on_trusted_init is USERSET? That means > >> an unprivileged user can determine what will happen in plperlu. > >> SUSET would be saner. > > > ITYM on_untrusted_init. > > Right, sorry, got 'em backwards. I've done that several times. The naming is tricky because it's very dependent on your point of view. The 'trusted' language is for running 'untrusted' code and the 'untrusted' language is for running 'trusted' code. The naming convention is unfortunate. Just an observation from a newbie. I imagine it's been pointed out before. Tim.
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера