Ngày phát kèo bóng đá hôm nay và ngày mai:2018-03-01
Bản phát hành này chứa nhiều bản sửa lỗi từ 10.2. Để biết thông tin về kèo bóng đá hôm nay và ngày mai tính năng mới trong bản phát hành lớn 10, xemPhần E.24.
6245_6301
Tuy nhiên, nếu bạn chạy cài đặt trong đó không phải tất cả người dùng đều tin tưởng lẫn nhau hoặc nếu bạn duy trì một ứng dụng hoặc tiện ích mở rộng được sử dụng trong kèo bóng đá hôm nay và ngày mai tình huống tùy ý, bạn nên đọc kèo bóng đá hôm nay và ngày mai thay đổi tài liệu được mô tả trong mục nhập đầu tiên bên dưới và thực hiện kèo bóng đá hôm nay và ngày mai bước phù hợp để đảm bảo cài đặt hoặc mã của bạn.
Ngoài ra, những thay đổi được mô tả trong mục nhập thứ hai dưới đây có thể gây ra kèo bóng đá hôm nay và ngày mai hàm được sử dụng trong kèo bóng đá hôm nay và ngày mai biểu thức chỉ mục hoặc kèo bóng đá hôm nay và ngày mai chế độ xem được vật chất hóa bị lỗi trong quá trình phân tích tự động hoặc khi tải lại từ bãi rác. Sau khi nâng cấp, giám sát nhật ký máy chủ cho kèo bóng đá hôm nay và ngày mai sự cố như vậy và khắc phục kèo bóng đá hôm nay và ngày mai chức năng bị ảnh hưởng.
Ngoài ra, nếu bạn đang nâng cấp từ phiên bản sớm hơn 10.2, xemPhần E.22.
Tài liệu cách định cấu hình cài đặt và ứng dụng để bảo vệ chống lại kèo bóng đá hôm nay và ngày mai cuộc tấn công Trojan-ngựa phụ thuộc vào đường dẫn từ những người dùng khác (Noah Misch)
Sử dụng Asearch_path
Cài đặt bao gồm bất kỳ lược đồ nào có thể ghi bởi người dùng thù địch cho phép người dùng đó nắm bắt kiểm soát kèo bóng đá hôm nay và ngày mai truy vấn và sau đó chạy mã SQL tùy ý với quyền của người dùng bị tấn công. Mặc dù có thể viết kèo bóng đá hôm nay và ngày mai truy vấn là bằng chứng chống lại việc chiếm đoạt như vậy, nhưng nó rất tẻ nhạt, và rất dễ bỏ qua kèo bóng đá hôm nay và ngày mai lỗ hổng.Phần 5.8.6(Đối với quản trị viên và người dùng cơ sở dữ liệu),Phần 33.1(cho kèo bóng đá hôm nay và ngày mai tác giả ứng dụng),Phần 37.15.6(cho kèo bóng đá hôm nay và ngày mai tác giả mở rộng) vàTạo chức năng(Đối với kèo bóng đá hôm nay và ngày mai tác giả củabảo mật xác định
chức năng). (CVE-2018-1058)
Tránh sử dụng không an toànsearch_path
Cài đặt trongpg_dumpvà kèo bóng đá hôm nay và ngày mai chương trình khách hàng khác (Noah Misch, Tom Lane)
pg_dump, pg_upgrade, VACUUMDBvà khácPostgreSQL-Cung cấp kèo bóng đá hôm nay và ngày mai ứng dụng tự mình dễ bị tổn thương với loại tặc được mô tả trong mục nhập thay đổi trước đó; Vì kèo bóng đá hôm nay và ngày mai ứng dụng này thường được điều hành bởi kèo bóng đá hôm nay và ngày mai siêu nhân, chúng trình bày kèo bóng đá hôm nay và ngày mai mục tiêu đặc biệt hấp dẫn.pg_catalog
lược đồ trong họsearch_path
Cài đặt. kèo bóng đá hôm nay và ngày mai quy trình công nhân Autovacuum hiện cũng làm như vậy.
Trong trường hợp kèo bóng đá hôm nay và ngày mai chức năng do người dùng cung cấp được thực hiện gián tiếp bởi kèo bóng đá hôm nay và ngày mai chương trình này-ví dụ, kèo bóng đá hôm nay và ngày mai chức năng do người dùng cung cấp trong kèo bóng đá hôm nay và ngày mai biểu thức chỉ mục-chặt chẽ hơnsearch_path
có thể dẫn đến kèo bóng đá hôm nay và ngày mai lỗi, sẽ cần phải sửa bằng cách điều chỉnh kèo bóng đá hôm nay và ngày mai chức năng do người dùng cung cấp để không giả định bất cứ điều gì về đường dẫn tìm kiếm mà chúng được gọi theo. Điều đó luôn luôn là thực hành tốt, nhưng bây giờ nó sẽ cần thiết cho hành vi chính xác.
Ngăn chặn nhân rộng logic cố gắng vận chuyển kèo bóng đá hôm nay và ngày mai thay đổi cho kèo bóng đá hôm nay và ngày mai mối quan hệ không thể xuất bản (Peter Eisentraut)
Một ấn phẩm được đánh dấucho tất cả kèo bóng đá hôm nay và ngày mai bảng
sẽ thay đổi giao hàng không chính xác trong kèo bóng đá hôm nay và ngày mai chế độ xem được vật chất hóa vàthông tin_schema
Bảng được cho là bị bỏ qua khỏi luồng thay đổi.
10547_10647
Nếu CTE (với
Tài liệu tham khảo mệnh đề) được sử dụng trong một kế hoạch khởi động hoặc con và truy vấn yêu cầu kiểm tra lại do cố gắng cập nhật hoặc khóa một hàng được cập nhật đồng thời, có thể thu được kết quả không chính xác.
10915_11000
Những sai lầm này đã dẫn đếnPathKeys trái và phải không khớp trong MergeJoinhoặcHồiPathkeys bên ngoài không phù hợp với MergeclausesxôngLỗi kế hoạch trong kèo bóng đá hôm nay và ngày mai trường hợp góc.
Sửa chữapg_upgrade'S thất bại trong việc bảo tồnrelfrozenxid
Đối với kèo bóng đá hôm nay và ngày mai chế độ xem được vật chất hóa (Tom Lane, Andres Freund)
Sự giám sát này có thể dẫn đến tham nhũng dữ liệu trong kèo bóng đá hôm nay và ngày mai chế độ xem được vật chất hóa sau khi nâng cấp, biểu hiện làHồiKhông thể truy cập trạng thái giao dịchHồihoặcTìm thấy xmin từ trước relfrozenxidHồilỗi. Vấn đề sẽ có nhiều khả năng xảy ra trong kèo bóng đá hôm nay và ngày mai quan điểm cụ thể hóa hiếm khi được duy trì hoặc kèo bóng đá hôm nay và ngày mai quan điểm chỉ được duy trì vớiLàm mới chế độ xem vật chất đồng thời
.
Nếu tham nhũng đó được quan sát, nó có thể được sửa chữa bằng cách làm mới chế độ xem được vật chất hóa (không cóđồng thời
).
sửa lỗi không chính xácPG_DUMPđầu ra cho một số giá trị giới hạn chuỗi không mặc định (Alexey Bashtanov)
sửapg_dump'S Mishandling ofThống kê
Đối tượng (Tom Lane)
lược đồ của một đối tượng thống kê mở rộng bị dán nhãn sai trong bảng nội dung của bãi rác, có thể dẫn đến kết quả sai trong việc khôi phục chọn lọc lược đồ. Quyền sở hữu của nó cũng không được khôi phục chính xác.
Khắc phục báo cáo không chính xác về tên chức năng PL/Python trong lỗibối cảnh
Stacks (Tom Lane)
Một lỗi xảy ra trong cuộc gọi chức năng PL/Python lồng nhau (nghĩa là, người ta đã đạt được thông qua truy vấn SPI từ hàm PL/Python khác) sẽ dẫn đến dấu vết ngăn xếp cho thấy tên của hàm bên trong hai lần, thay vì kết quả dự kiến. Ngoài ra, một lỗi trong PL/Python lồng nhaudo
Block có thể dẫn đến sự cố phân tích con trỏ null trên một số nền tảng.
Cho phépPREDT/AUTO_EXPLAIN
'Slog_min_duration
Cài đặt thành phạm vi lên đếnint_max
, hoặc khoảng 24 kèo bóng đá hôm nay và ngày mai thay vì 35 phút (Tom Lane)
Đánh dấu kèo bóng đá hôm nay và ngày mai biến GUC phân loại làPGDllImport
, để dễ dàng chuyển kèo bóng đá hôm nay và ngày mai mô -đun mở rộng sang Windows (Metin Doslu)