| От | Tom Lane |
|---|---|
| Тема | Re: [patch] plproxy v2 |
| Дата | |
| Msg-id | 28667.1216740357@sss.pgh.pa.us обсуждение |
| Ответ на | Re: [patch] plproxy v2 ("Marko Kreen" <markokr@gmail.com>) |
| Ответы |
Re: [patch] plproxy v2
|
| Список | pgsql-hackers |
"Marko Kreen" <markokr@gmail.com> writes:
> And user can execute only pre-determines queries/functions on system2.
If that were actually the case then the security issue wouldn't loom
quite so large, but the dynamic_query example in the plproxy regression
tests provides a perfect example of how to ruin your security.
> Do you still see a big hole?
Truck-sized, at least.
The complaint here is not that it's impossible to use plproxy securely;
the complaint is that it's so very easy to use it insecurely.
regards, tom lane
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера