暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
174-优炫数据库函数和触发器安全性简介.docx
53
1页
0次
2022-04-21
免费下载
优炫数据库函数和触发器安全性简介
函数、触发器以及行级安全性策略允许用户在后端服务器中插入代码,其
他用户不会注意到这些代码的执行。因此,这些机制允许用户相对容易地为其
他人设置“特洛伊木马”。
最强的保护是严格控制哪些人能定义对象。如果做不到,则编写查询时应
该只引用具有可信任拥有者的对象。可以从
search_path
中去
public
方案以及
任何其他允许不可信用户创建对象的方案。
在后端服务器进程中运行的函数带有数据库服务器守护进程的操作系统权
限。如果用于函数的编程语言允许非检查的内存访问,它就可能改变服务器的
内部数据结构。
因此,在很多其他事情中,这些函数可能绕开任何系统访问控制。允许这
种访问的函数语言被认为是“不可信的”,并且
UXDB
只允许超级用户创建用这些
语言编写的函数。
北京优炫软件股份有限公司 www.uxsino.com
1 / 1
of 1
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜