Bom dia!!!

Em 10 de setembro de 2013 16:53, Euler Taveira <[email protected]>escreveu:

> On 10-09-2013 13:41, Fabio Roberto wrote:
> > Na verdade, o que você citou é um pouco de cada coisa que eu quero. Meu
> > maior receio é do cara conseguir acessar o catálogo, em consequência,
> fazer
> > alguma injeção tentando manipular dados.
> >
> Você não detalhou o seu problema ainda! Se você definir as permissões
> corretas não há motivos para se preocupar com manipulação do catálogo (a
> não ser que esse usuário seja o superusuário).
>
> > Estou pensando em pelo menos revogar a permissão de usar o schema
> > pg_catalog.
> >
> Isso pode ser desastroso.
>

Superusuário como usuário do sistema é pedir para você ter dor de cabeça o
tempo todo.

>
>
> --
>    Euler Taveira                   Timbira - http://www.timbira.com.br/
>    PostgreSQL: Consultoria, Desenvolvimento, Suporte 24x7 e Treinamento
> _______________________________________________
> pgbr-geral mailing list
> [email protected]
> https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral
>


Abraços
-- 
JotaComm
http://jotacomm.wordpress.com
_______________________________________________
pgbr-geral mailing list
[email protected]
https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral

Responder a