Re: How to convert escaped text column - force E prefix

Поиск
Список
Период
Сортировка
От David G. Johnston
Тема Re: How to convert escaped text column - force E prefix
Дата
Msg-id CAKFQuwbds3P6DOh_KD2YfsW8sT-LRhjCtWit_H3SkgGofxTO_A@mail.gmail.com
обсуждение исходный текст
Ответ на Re: How to convert escaped text column - force E prefix  (Pavel Stehule <pavel.stehule@gmail.com>)
Ответы Re: How to convert escaped text column - force E prefix  (Pavel Stehule <pavel.stehule@gmail.com>)
Список pgsql-general
On Thursday, January 7, 2021, Pavel Stehule <pavel.stehule@gmail.com> wrote:


The vulnerability is almost the same although it is a little bit harder to create attack strings.

Would making the function run as “security definer” and setting up a minimal permissions user/owner help with mitigation?

David J. 

В списке pgsql-general по дате отправления:

Предыдущее
От: Paul Förster
Дата:
Сообщение: Re: Using more than one LDAP?
Следующее
От: Pavel Stehule
Дата:
Сообщение: Re: How to convert escaped text column - force E prefix