历史版本。 PostgreSQL 7.3 已结束支持。 请参阅 当前版本手册.
A.13. 版本 7.3.9 #
发行日期
2005-01-31
本次发布包含对 7.3.8 的多方面修复,其中包括若干与安全相关的问题。
A.13.1. 迁移到版本 7.3.9
对于运行 7.3.X 的用户,不需要进行转储/恢复。
A.13.2. 变更
禁止非超级用户执行
LOAD在会自动执行共享库初始化函数的平台上(至少包括 Windows 和基于 ELF 的 Unix 系统),
LOAD可被用来让服务器执行任意代码。感谢 NGS Software 报告此问题。检查聚合函数的创建者是否有权执行指定的转移函数
这一疏漏使得绕过对函数 EXECUTE 权限的拒绝成为可能。
修复 contrib/intagg 中的安全和 64 位问题
为一些 contrib 函数添加缺失的 STRICT 标记(Kris Jurka)
避免 plpgsql 游标声明参数过多时的缓冲区溢出(Neil)
修复 FULL 和 RIGHT 外连接的规划错误
连接结果被错误地认为与左侧输入的排序相同。这不仅可能向用户交付排序错误的输出,而且在嵌套归并连接的情况下可能给出完全错误的结果。
修复 plperl 处理元组字段中引号的问题
修复 SQL 和 GERMAN 日期样式中负时间间隔的显示