发布于 2026-09-10T10:59:46.055611Z · Robert Haas · PostgreSQL hackers

Robert Haas 提交文档补丁,警告授予 TRIGGER 和 REFERENCES 权限的安全风险:这两种权限都可能让被授权方以表所有者的身份执行自己选择的代码,措辞参考了现有的 pg_execute_server_program 说明。Nathan Bossart 建议做成 note 或 warning 标记。Greg Sabino Mullane 等人主张干脆移除这两个权限,Tom Lane 指出它们是 SQL 规范要求的。
Robert Haas 提交文档补丁,警告授予 TRIGGER 和 REFERENCES 权限的安全风险:这两种权限都可能让被授权方以表所有者的身份执行自己选择的代码,措辞参考了现有的 pg_execute_server_program 说明。Nathan Bossart 建议做成 note 或 warning 标记。Greg Sabino Mullane 等人主张干脆移除这两个权限,Tom Lane 指出它们是 SQL 规范要求的。
来源记录
- center.info_item · 4c36e71fdfb7dbf2 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 4c36e71fdfb7dbf2 · 2026-10-03T04:08:55.967155Z