Phiên bản được hỗ trợ:hiện tại(17) /16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
Tài liệu này dành cho phiên bản không được hỗ trợ của kèo bóng đá pháp.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

21.6. kèo bóng đá pháp kèo bóng đá pháp

Các kèo bóng đá pháp, kích hoạt và chính sách bảo mật cấp hàng cho phép người dùng chèn mã vào máy chủ phụ trợ mà người dùng khác có thể thực thi vô ý. Do đó, các cơ chế này cho phép người dùng"Trojan Horse"10890_11092search_pathlược đồ công khai và bất kỳ lược đồ nào khác cho phép người dùng không tin tưởng tạo đối tượng.

Các kèo bóng đá pháp chạy bên trong quy trình máy chủ phụ trợ với các quyền hệ điều hành của trình nền máy chủ cơ sở dữ liệu. Nếu ngôn ngữ lập trình được sử dụng cho hàm cho phép truy cập bộ nhớ không được kiểm soát, có thể thay đổi cấu trúc dữ liệu nội bộ của máy chủ. Do đó, trong số nhiều thứ khác, các kèo bóng đá pháp như vậy có thể phá vỡ mọi điều khiển truy cập hệ thống. Ngôn ngữ kèo bóng đá pháp cho phép truy cập đó được coi là"Không tin cậy"kèo bóng đá phápchỉ cho phép các siêu người dùng tạo các hàm được viết bằng các ngôn ngữ đó.