Realmente é uma falha de segurança, mas também não encontrei uma saída pois utilizo jndi e pool de conexões pelo glassfish. Você sabe de alguma forma de gerar um pool de conexões com usuarios do postgres diferentes?
Atenciosamente, Alessandro Lima email [email protected] Em 11 de maio de 2012 15:46, Guimarães Faria Corcete DUTRA, Leandro < [email protected]> escreveu: > 2012/5/11 Alessandro Lima <[email protected]>: > > alias todos os usuarios da aplicação utilizam o mesmo usuario do > postgres. > > Embora seja comum, considero isso um problema. Se alguém conseguir os > privilégios da aplicação, serão praticamnte ilimitados, enquanto > usuários individuais podem ter privilégios bem mais restritos. > _______________________________________________ > pgbr-geral mailing list > [email protected] > https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral >
_______________________________________________ pgbr-geral mailing list [email protected] https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral
