选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

受支持版本: 当前版本 (18) / 17 / 16 / 15 / 14
测试与开发版本: 19 / devel
不受支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0
历史版本PostgreSQL 9.0 已于 2015 年 10 月结束社区维护,本页译文保留供仍在使用旧版本的读者参考。新系统请看当前版本

20.5. 函数和触发器安全性 #

函数和触发器允许用户把代码插入到后端服务器中,而其他用户可能会无意间执行这些代码。因此这两种机制都使得用户能比较容易地以特洛伊木马的方式坑害他人。唯一真正的保护是严格控制谁可以定义函数。

函数在后端服务器进程中运行,并具有数据库服务器守护进程的操作系统权限。如果函数所用的编程语言允许不受检查的内存访问,就有可能更改服务器的内部数据结构。因此,这类函数可以做很多别的事情,其中就包括绕过任何系统访问控制。允许这种访问的函数语言被认为是不受信任的,而PostgreSQL只允许超级用户创建用这类语言编写的函数。

提交更正

译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。