On 10-09-2013 13:41, Fabio Roberto wrote:
> Na verdade, o que você citou é um pouco de cada coisa que eu quero. Meu
> maior receio é do cara conseguir acessar o catálogo, em consequência, fazer
> alguma injeção tentando manipular dados.
>
Você não detalhou o seu problema ainda! Se você definir as permissões
corretas não há motivos para se preocupar com manipulação do catálogo (a
não ser que esse usuário seja o superusuário).

> Estou pensando em pelo menos revogar a permissão de usar o schema
> pg_catalog.
> 
Isso pode ser desastroso.


-- 
   Euler Taveira                   Timbira - http://www.timbira.com.br/
   PostgreSQL: Consultoria, Desenvolvimento, Suporte 24x7 e Treinamento
_______________________________________________
pgbr-geral mailing list
[email protected]
https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral

Responder a