返回介绍

I. 教程

II. SQL 语言

III. 服务器管理

IV. 客户端接口

V. 服务器端编程

VI. 参考手册

VII. 内部

VIII. 附录

18.5. 函数和触发器

发布于 2019-09-30 03:07:15 字数 267 浏览 929 评论 0 收藏 0

函数和触发器允许用户向后端服务器插入代码,这样其它用户可以在无意识的情况下执行这些代码。因此,两种机制都可以让用户相当隐蔽地给别人设置"木马",唯一的有效防护就是严格控制谁可以定义函数。

后端服务器里面运行的函数都是以数据库服务器守护进程的操作系统权限运行的。如果所使用的编程语言允许无检查的内存访问,那么修改服务器的内部数据结构也是可能的。因此,除了其它问题外,这样的函数可以绕过任何系统访问控制。允许这样访问的函数语言都被认为是"不可信的",PostgreSQL 只允许超级用户使用这样的语言书写函数。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文