PostgreSQL: kèo bóng đá hôm nay và ngày | |||
---|---|---|---|
prev | UP | Chương 21. Vai trò cơ sở dữ liệu | Tiếp theo |
Các kèo bóng đá pháp, kích hoạt và chính sách bảo mật cấp hàng cho phép người dùng chèn mã vào máy chủ phụ trợ mà người dùng khác có thể thực thi vô ý. Do đó, các cơ chế này cho phép người dùng"Trojan Horse"10890_11092search_pathlược đồ công khai và bất kỳ lược đồ nào khác cho phép người dùng không tin tưởng tạo đối tượng.
Các kèo bóng đá pháp chạy bên trong quy trình máy chủ phụ trợ với các quyền hệ điều hành của trình nền máy chủ cơ sở dữ liệu. Nếu ngôn ngữ lập trình được sử dụng cho hàm cho phép truy cập bộ nhớ không được kiểm soát, có thể thay đổi cấu trúc dữ liệu nội bộ của máy chủ. Do đó, trong số nhiều thứ khác, các kèo bóng đá pháp như vậy có thể phá vỡ mọi điều khiển truy cập hệ thống. Ngôn ngữ kèo bóng đá pháp cho phép truy cập đó được coi là"Không tin cậy"vàkèo bóng đá phápchỉ cho phép các siêu người dùng tạo các hàm được viết bằng các ngôn ngữ đó.