Postgresql 9.3.25 Tài liệu | ||||
---|---|---|---|---|
prev | UP | PHỤ LỤC E. kèo bóng đá việt nam Ghi chú | NEXT |
Ngày kèo bóng đá việt nam: 2006-05-23
Bản kèo bóng đá việt nam này chứa nhiều bản sửa lỗi từ 8.0.7, bao gồm cả Bản vá cho các vấn đề bảo mật cực kỳ nghiêm trọng. Để biết thông tin Giới thiệu về các tính năng mới trong bản kèo bóng đá việt nam chính 8.0, xemPhần E.222.
Không cần phải có kết xuất/khôi phục cho những người chạy 8.0.x. Tuy nhiên, Nếu bạn đang nâng cấp từ phiên bản sớm hơn 8.0.6, xemPhần E.216.
Bảo mật đầy đủ chống lại kèo bóng đá việt nam cuộc tấn công tiêm SQL được mô tả trong
CVE-2006-2313 và CVE-2006-2314 có thể yêu cầu những thay đổi trong
Mã ứng dụng. Nếu bạn có kèo bóng đá việt nam ứng dụng nhúng không đáng tin cậy
chuỗi vào kèo bóng đá việt nam lệnh SQL, bạn nên kiểm tra chúng ngay khi
có thể đảm bảo rằng họ đang sử dụng việc trốn thoát được đề nghị
kỹ thuật. Trong hầu hết kèo bóng đá việt nam trường hợp, kèo bóng đá việt nam ứng dụng nên sử dụng chương trình con
Được cung cấp bởi kèo bóng đá việt nam thư viện hoặc trình điều khiển (chẳng hạn nhưlibpq'spqescapestringConn ()
) để thực hiện thoát khỏi chuỗi,
thay vì dựa vàoad hocMã đến
làm điều đó.
Thay đổi máy chủ để từ chối Multibyte được mã hóa không hợp lệ ký tự trong mọi trường hợp (Tatsuo, Tom)
trong khiPostgreSQLđã được Di chuyển theo hướng này trong một thời gian, kiểm tra hiện được áp dụng đồng đều với tất cả kèo bóng đá việt nam mã hóa và tất cả kèo bóng đá việt nam đầu vào văn bản, và bây giờ Luôn luôn lỗi không chỉ đơn thuần là cảnh báo. Thay đổi này bảo vệ chống lại kèo bóng đá việt nam cuộc tấn công phun SQL của loại được mô tả trong CVE-2006-2313.
Từ chối sử dụng không an toàn\ 'Trong chuỗi Biết chữ
Là một bảo vệ phía máy chủ chống lại kèo bóng đá việt nam cuộc tấn công phun SQL của SQL của Nhập được mô tả trong CVE-2006-2314, máy chủ hiện chỉ chấp nhận''và không\ 'như Một đại diện của trích dẫn đơn ASCII trong kèo bóng đá việt nam chuỗi chuỗi SQL. Qua mặc định,\ 'chỉ bị từ chối khiclient_encodingđược đặt thành một máy khách chỉ dành cho máy khách Mã hóa (SJIS, BIG5, GBK, GB18030 hoặc UHC), đó là kịch bản trong đó có thể tiêm SQL. Tham số cấu hình mớiBackslash_quoteCó sẵn để điều chỉnh kèo bóng đá việt nam vi này khi cần thiết. Lưu ý rằng bảo mật đầy đủ chống lại CVE-2006-2314 có thể yêu cầu thay đổi phía máy khách; Mục đích củaBackslash_quotemột phần để làm cho nó Rõ ràng là khách hàng không an toàn là không an toàn.
Sửa đổilibpq's-string-escaping kèo bóng đá việt nam thói quen để nhận thức về kèo bóng đá việt nam cân nhắc mã hóa vàStandard_Conforming_Strings
Điều này sửa chữalibpq-Using
kèo bóng đá việt nam ứng dụng cho kèo bóng đá việt nam vấn đề bảo mật được mô tả trong CVE-2006-2313 và
CVE-2006-2314, và cũng chống lại họ trong tương lai
Chuyển đổi thành Cú pháp theo nghĩa đen của chuỗi theo tiêu chuẩn SQL. Ứng dụng mà
sử dụng nhiềuPostgreSQLKết nối đồng thời nên di chuyển sangpqescapestringConn ()
vàpqescapyteaconn ()
Để đảm bảo rằng việc trốn thoát là
Thực hiện chính xác cho kèo bóng đá việt nam cài đặt được sử dụng trong mỗi kết nối cơ sở dữ liệu.
kèo bóng đá việt nam ứng dụng thực hiện thoát ra chuỗi"bởi
tay"nên được sửa đổi để dựa vào kèo bóng đá việt nam thói quen thư viện
thay vì.
Khắc phục một số chức năng chuyển đổi mã hóa không chính xác
Win1251_TO_ISO
, ALT_TO_ISO
, euc_tw_to_big5
, EUC_TW_TO_MIC
, MIC_TO_EUC_TW
Tất cả đều bị hỏng để thay đổi
phạm vi.
Làm sạch việc sử dụng còn lại của\ 'in Chuỗi (Bruce, Jan)
sửa lỗi đôi khi gây ra chỉ số hoặc chỉ có thể quét kèo bóng đá việt nam hàng lẽ ra đã trở lại
Khắc phục bản kèo bóng đá việt nam lại Wal cho trường hợp chỉ mục Btree cắt ngắn
sửaTương tự nhưĐối với kèo bóng đá việt nam mẫu liên quan|(tom)
sửaChọn vàovàTạo bảng dưới dạngĐể tạo kèo bóng đá việt nam bảng trong mặc định Không gian bảng, không phải thư mục cơ sở (Kris Jurka)
Sửa máy chủ để sử dụng chính xác kèo bóng đá việt nam tham số DH SSL tùy chỉnh (Michael Fuhr)
Sửa lỗi cho Bonjour trên Intel Macs (Ashley Clark)
Khắc phục sự rò rỉ bộ nhớ nhỏ khác nhau
Khắc phục sự cố với mật khẩu nhắc nhở trên một số hệ thống Win32 (Robert Kinberg)