↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

PostgreSQL 社区重提明文密码的弃用计划 RSS

PostgreSQL 至今允许 CREATE ROLE ... PASSWORD 直接传明文口令,这会把口令写进日志和 pg_stat_statements。Jakub Wartak 重新激活了一份旧补丁,并附上概念验证:恢复取值 allow、warn、disallow 的 cleartext_passwords_action 参数,新增经扩展协议传口令的 PASSWORD 命令,抑制口令写日志。他倾向初期默认 allow,从 PG 20 起逐步标记废弃。

发布于 2026-09-10T06:53:45.755635Z · Jakub Wartak · PostgreSQL hackers
合规 安全 密码

PostgreSQL 至今允许 CREATE ROLE ... PASSWORD 直接传明文口令,这会把口令写进日志和 pg_stat_statements。Jakub Wartak 重新激活了一份旧补丁,并附上概念验证:恢复取值 allow、warn、disallow 的 cleartext_passwords_action 参数,新增经扩展协议传口令的 PASSWORD 命令,抑制口令写日志。他倾向初期默认 allow,从 PG 20 起逐步标记废弃。

PostgreSQL 至今允许 CREATE ROLE ... PASSWORD 直接传明文口令,这会把口令写进日志和 pg_stat_statements。Jakub Wartak 重新激活了一份旧补丁,并附上概念验证:恢复取值 allow、warn、disallow 的 cleartext_passwords_action 参数,新增经扩展协议传口令的 PASSWORD 命令,抑制口令写日志。他倾向初期默认 allow,从 PG 20 起逐步标记废弃。

原始来源 ↗

来源记录
  • center.info_item · b8859a6c3038954f · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · b8859a6c3038954f · 2026-10-03T04:08:55.967155Z