Bom dia!!!
Em 10 de setembro de 2013 16:53, Euler Taveira <[email protected]>escreveu: > On 10-09-2013 13:41, Fabio Roberto wrote: > > Na verdade, o que você citou é um pouco de cada coisa que eu quero. Meu > > maior receio é do cara conseguir acessar o catálogo, em consequência, > fazer > > alguma injeção tentando manipular dados. > > > Você não detalhou o seu problema ainda! Se você definir as permissões > corretas não há motivos para se preocupar com manipulação do catálogo (a > não ser que esse usuário seja o superusuário). > > > Estou pensando em pelo menos revogar a permissão de usar o schema > > pg_catalog. > > > Isso pode ser desastroso. > Superusuário como usuário do sistema é pedir para você ter dor de cabeça o tempo todo. > > > -- > Euler Taveira Timbira - http://www.timbira.com.br/ > PostgreSQL: Consultoria, Desenvolvimento, Suporte 24x7 e Treinamento > _______________________________________________ > pgbr-geral mailing list > [email protected] > https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral > Abraços -- JotaComm http://jotacomm.wordpress.com
_______________________________________________ pgbr-geral mailing list [email protected] https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral
