| От | Kenneth Downs |
|---|---|
| Тема | Re: ROLE INHERIT |
| Дата | |
| Msg-id | 45D5984C.9040303@secdat.com обсуждение исходный текст |
| Ответ на | Re: ROLE INHERIT (Tom Lane <tgl@sss.pgh.pa.us>) |
| Список | pgsql-general |
Kenneth Downs <ken@secdat.com> writes:Except for the hole. On a public site that lets users register, we have to have way to let the web server assume the role of somebody who has createuser privelege, and that's pretty much the end of the no-root policy. If an exploit could be placed, it could simply go into that mode and create a superuser.What would be really nice is if you could limit the ability of CREATEUSER to grant roles.I believe that a role that has CREATEROLE but not SUPERUSER can only create non-SUPERUSER roles. Does that help? regards, tom lane
В списке pgsql-general по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера