Realmente é uma falha de segurança, mas também não encontrei uma saída pois
utilizo jndi e pool de conexões pelo glassfish.
Você sabe de alguma forma de gerar um pool de conexões com usuarios do
postgres diferentes?

Atenciosamente,

Alessandro Lima
email [email protected]



Em 11 de maio de 2012 15:46, Guimarães Faria Corcete DUTRA, Leandro <
[email protected]> escreveu:

> 2012/5/11 Alessandro Lima <[email protected]>:
> > alias todos os usuarios da aplicação utilizam o mesmo usuario do
> postgres.
>
> Embora seja comum, considero isso um problema.  Se alguém conseguir os
> privilégios da aplicação, serão praticamnte ilimitados, enquanto
> usuários individuais podem ter privilégios bem mais restritos.
> _______________________________________________
> pgbr-geral mailing list
> [email protected]
> https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral
>
_______________________________________________
pgbr-geral mailing list
[email protected]
https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral

Responder a