↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
历史版本。 PostgreSQL 7.1 已结束支持。 请参阅 当前版本手册.

7.4. 函数和触发器 #

函数和触发器允许用户把代码插入到后端服务器中,其他用户可能在不知情的情况下执行它。因此,这两种机制都允许用户相对不受惩罚地特洛伊木马他人。唯一真正的保护是严格控制谁可以定义函数(例如写入 SQL 字段的关系)和触发器。对系统目录 pg_class、pg_user 和 pg_group 做审计跟踪和告警也是可行的。

用 SQL 之外的语言编写的函数在后端服务器进程内运行,拥有数据库服务器守护进程的操作系统权限。从受信任函数内部就有可能更改服务器的内部数据结构。因此,除了许多其他事情之外,这样的函数可以绕过任何系统访问控制。这是用户定义 C 函数的固有问题。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.