↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

已结束支持的版本: 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3
历史版本。 PostgreSQL 7.3 已结束支持。 请参阅 当前版本手册.

A.13. 版本 7.3.9 #

发行日期

2005-01-31

本次发布包含对 7.3.8 的多方面修复,其中包括若干与安全相关的问题。

A.13.1. 迁移到版本 7.3.9

对于运行 7.3.X 的用户,不需要进行转储/恢复。

A.13.2. 变更

  • 禁止非超级用户执行 LOAD

    在会自动执行共享库初始化函数的平台上(至少包括 Windows 和基于 ELF 的 Unix 系统),LOAD 可被用来让服务器执行任意代码。感谢 NGS Software 报告此问题。

  • 检查聚合函数的创建者是否有权执行指定的转移函数

    这一疏漏使得绕过对函数 EXECUTE 权限的拒绝成为可能。

  • 修复 contrib/intagg 中的安全和 64 位问题

  • 为一些 contrib 函数添加缺失的 STRICT 标记(Kris Jurka)

  • 避免 plpgsql 游标声明参数过多时的缓冲区溢出(Neil)

  • 修复 FULL 和 RIGHT 外连接的规划错误

    连接结果被错误地认为与左侧输入的排序相同。这不仅可能向用户交付排序错误的输出,而且在嵌套归并连接的情况下可能给出完全错误的结果。

  • 修复 plperl 处理元组字段中引号的问题

  • 修复 SQL 和 GERMAN 日期样式中负时间间隔的显示

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.