小编Chr*_*loe的帖子

收听/通知权限

我有一个 postgres 数据库,有两个用户;爱丽丝和鲍勃。

我希望能够做到这一点,NOTIFY alice_channel 'sensitive data'而鲍勃无法LISTEN通过猜测频道名称是“alice_channel”而偷偷摸摸地进入。

在实践中,频道名称很难猜测,但是这是安全通过朦胧的最好的。

我认为没有办法阻止数据库用户使用(滥用)LISTEN&NOTIFY是否正确?似乎没有任何可以授予或撤销的相关权限。

这是一个死胡同吗?

postgresql postgresql-9.2

11
推荐指数
1
解决办法
1100
查看次数

标签 统计

postgresql ×1

postgresql-9.2 ×1