↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

受支持版本: 当前版本 (18) / 17 / 16 / 15 / 14
测试与开发版本: 19 / devel
不受支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
历史版本PostgreSQL 7.2 已于 2007 年 2 月结束社区维护,本页译文保留供仍在使用旧版本的读者参考。新系统请看当前版本。

7.4. 函数和触发器 #

函数和触发器允许用户把代码插入到 后端服务器中,其他用户可能在不知情的 情况下执行它。因此,这两种 机制都允许用户相对不受惩罚地 特洛伊木马 他人。唯一真正的保护是严格 控制谁可以定义 函数(例如写入 SQL 字段的关系)和触发器。对 系统目录 pg_class、 pg_shadow 和 pg_group 做审计 跟踪和告警也是 可行的。

用 SQL 之外的语言编写的函数在 后端服务器进程内运行,拥有数据库 服务器守护进程的操作系统 权限。从受信任 函数内部就有可能更改 服务器的内部数据结构。因此,除了 许多其他事情之外,这样的函数可以绕过任何 系统访问控制。这是 用户定义 C 函数的固有问题。

提交更正

译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。