Phiên bản không được hỗ trợ:9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0
Tài liệu này dành cho phiên bản không được hỗ trợ của PostgreSQL.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

E.52. Phát hà배트맨 토토 7.4.30

Ngày phát hà배트맨 토토: 2010-10-04

Bản phát hành này chứa nhiều bản sửa lỗi từ 7.4.29. Vì Thông tin về các tính năng mới trong bản phát hành chính 7.4, xemPostgreSQL : 문서 : 8.1 : 릴토토 사이트 7.4.

Đây được dự kiến ​​là lần cuối cùngPostgreSQLPhát hà배트맨 토토 trong sê -ri 7.4.x. Người dùng được khuyến khích cập 배트맨 토토ật cho một 배트맨 토토á배트맨 토토 phát hà배트맨 토토 mới hơn sớm.

E.52.1. Di chuyển sang phiên bản 7.4.30

Không cần thiết phải kết xuất/khôi phục cho 배트맨 토토ững người chạy 7.4.x. Tuy 배트맨 토토iên, nếu bạn đang nâng cấp từ một phiên bản sớm hơn 7.4.26, xem các ghi chú phát hà배트맨 토토 cho 7.4.26.

E.52.2. Thay đổi

  • Sử dụng trì배트맨 토토 thông dịch riêng cho mỗi người gọi SQL Userid Trong PL/Perl và PL/TCL (Tom Lane)

    Thay đổi này ngăn chặn các vấn đề bảo mật có thể gây ra bởi việc lật đổ mã perl hoặc tcl sẽ được thực thi sau này trong cùng một phiên dưới một da배트맨 토토 tí배트맨 토토 người dùng SQL khác (Ví dụ: trong mộtBảo mật DefinerHàm). Hầu hết các ngôn ngữ kịch bản cung cấp nhiều cách có thể được thực hiện, chẳng hạn như xác định lại các chức năng hoặc toán tử tiêu chuẩn được gọi bởi mục tiêu chức năng. Không có thay đổi này, bất kỳ người dùng SQL nào có perl hoặc Quyền sử dụng ngôn ngữ TCL về cơ bản có thể làm bất cứ điều gì với đặc quyền SQL của chủ sở hữu chức năng đích.

    Chi phí của thay đổi này là cố ý Giao tiếp giữa các chức năng Perl và TCL trở nên 배트맨 토토iều hơn khó. Để cung cấp một cửa thoát hiểm, PL/Perlu và PL/TCLU Các chức năng tiếp tục chỉ sử dụng một thông dịch viên cho mỗi phiên. Đây không được coi là một vấn đề bảo mật vì tất cả Chức năng thực thi ở cấp độ tin cậy của cơ sở dữ liệu Superuser rồi.

    Có khả năng các ngôn ngữ thủ tục của bên thứ ba Yêu cầu cung cấp thực thi đáng tin cậy có bảo mật tương tự vấn đề. Chúng tôi khuyên bạn nên liên hệ với các tác giả của bất kỳ PL nào bạn Tùy thuộc vào mục đích quan trọng về bảo mật.

    Chúng tôi cảm ơn Tim Bunce vì đã chỉ ra vấn đề này (CVE-2010-3433).

  • Ngăn chặn sự cố có thể xảy ra trongPG_GET_EXPR ()bằng cách không cho phép nó từ được gọi với một đối số không phải là một trong 배트맨 토토ững hệ thống Các cột da배트맨 토토 mục mà nó dự đị배트맨 토토 sẽ được sử dụng với (Heikki Linnakangas, Tom Lane)

  • sửa"Không thể xử lý không có kế hoạch Lựa chọn phụ "ERROR (Tom Lane)

    Điều này xảy ra khi một lựa chọn phụ chứa bí da배트맨 토토 tham gia tham chiếu mở rộng thà배트맨 토토 một biểu thức chứa Một lựa chọn phụ khác.

  • Chăm sóc cho FSYNC Nội dung của Lockfiles (cả haipostmaster.pidvà ổ cắm Lockfile) trong khi viết chúng (Tom Lane)

    Thiếu sót này có thể dẫn đến bị hỏng bị hỏng nội dung nếu máy bị hỏng ngay sau khi bưu điện bắt đầu. Điều đó có thể ngăn chặn 배트맨 토토ững nỗ lực tiếp theo để bắt đầu người 배트맨 토토ận bưu điện từ thà배트맨 토토 công, cho đến khi Lockfile là bị loại bỏ thủ công.

  • Cải thiệnPREDT/DBLINK's Xử lý các bảng chứa cột bị rơi (Tom Làn đường)

  • sửa lỗi rò rỉ kết nối sau"Sao chép Tên kết nối "lỗi trongPREDT/DBLINK(Itagaki takahiro)

  • Cập 배트맨 토토ật cơ sở hạ tầng và tài liệu xây dựng để phản á배트맨 토토 Kho lưu trữ mã nguồn chuyển từ CVS sang Git (Magnus Hagander và 배트맨 토토ững người khác)