함수 및 규칙 사용자가 백엔드에 코드를 삽입 할 수 있습니다. 다른 사용자가 알지 못하고 실행할 수있는 서버. 따라서 둘 다 메커니즘은 사용자가트로이 목마상대적 불의가있는 다른 사람들. 유일한 실제 보호는 빡빡합니다 스포츠 토토 사이트을 정의 할 수있는 사람에 대한 제어 (예 : 관계에 쓰기 SQL 필드) 및 규칙. 감사 트레일 및 알레터PG_CLASS, PG_USERandPG_GROUP또한 권장됩니다.
SQL을 제외한 모든 언어로 작성된 스포츠 토토 사이트 사용자의 권한으로 서버 프로세스를 백엔드합니다Postgres(백엔드 서버는 그것과 함께 실행됩니다 실제적이고 효과적인 사용자 ID 설정Postgres. 사용자가 변경할 수 있습니다 신뢰할 수있는 내부의 서버의 내부 데이터 구조 스포츠 토토 사이트. 그러므로 다른 많은 것들 중에서도 그러한 스포츠 토토 사이트은 할 수 있습니다 시스템 액세스 제어를 우회합니다. 이것은 고유 한 문제입니다 사용자 정의 C 함수와 함께.
SQL 함수와 마찬가지로 규칙은 항상 정체성과 함께 실행되며 백엔드 서버를 호출 한 사용자의 권한.
내부에서 암호화 된 데이터를 명시 적으로 지원할 계획이 없습니다. 의Postgres(있지만 사용자가 사용자 정의 내에서 데이터를 암호화하지 못하게하는 것은 없습니다 함수). 암호화 된 암호화를 명시 적으로 지원할 계획은 없습니다 네트워크 연결은 전체 재 작성을 보류합니다 프론트 엔드/백엔드 프로토콜.
사용자 이름, 그룹 이름 및 관련 시스템 식별자 (예 : 의 내용PG_USER.USESYSID) 데이터베이스 전체에서 고유 한 것으로 가정합니다. 예측할 수없는 결과 그렇지 않은 경우 발생할 수 있습니다.