↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

文档将警告授予 TRIGGER 与 REFERENCES 的风险 RSS

Robert Haas 提交文档补丁,警告授予 TRIGGER 和 REFERENCES 权限的安全风险:这两种权限都可能让被授权方以表所有者的身份执行自己选择的代码,措辞参考了现有的 pg_execute_server_program 说明。Nathan Bossart 建议做成 note 或 warning 标记。Greg Sabino Mullane 等人主张干脆移除这两个权限,Tom Lane 指出它们是 SQL 规范要求的。

发布于 2026-09-10T10:59:46.055611Z · Robert Haas · PostgreSQL hackers
安全 文档 权限

Robert Haas 提交文档补丁,警告授予 TRIGGER 和 REFERENCES 权限的安全风险:这两种权限都可能让被授权方以表所有者的身份执行自己选择的代码,措辞参考了现有的 pg_execute_server_program 说明。Nathan Bossart 建议做成 note 或 warning 标记。Greg Sabino Mullane 等人主张干脆移除这两个权限,Tom Lane 指出它们是 SQL 规范要求的。

Robert Haas 提交文档补丁,警告授予 TRIGGER 和 REFERENCES 权限的安全风险:这两种权限都可能让被授权方以表所有者的身份执行自己选择的代码,措辞参考了现有的 pg_execute_server_program 说明。Nathan Bossart 建议做成 note 或 warning 标记。Greg Sabino Mullane 等人主张干脆移除这两个权限,Tom Lane 指出它们是 SQL 规范要求的。

原始来源 ↗

来源记录
  • center.info_item · 4c36e71fdfb7dbf2 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 4c36e71fdfb7dbf2 · 2026-10-03T04:08:55.967155Z