克里斯托夫·佩图斯:检查您的权限

原文英文,约700词,阅读约需3分钟。发表于:

The PostgreSQL roles and privileges system can be full of surprises. Let’s say we have a database test, owned by user owner. In it, we create a very secret function f that we do not want just...

PostgreSQL角色和权限系统可能会令人惊讶。除非授予特定权限,否则任何人都可以执行函数。新函数的默认权限是任何人都可以执行。为了修复这个问题,撤销对PUBLIC的授权并修改新函数的默认权限。请注意默认权限并相应地进行调整。

相关推荐 去reddit讨论