Phiên bản không được hỗ trợ:9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0
Tài liệu này dành cho phiên bản không được hỗ trợ của PostgreSQL.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

E.172. Phát hà롤 토토 7.4.30

Ngày phát hà롤 토토: 2010-10-04

Bản phát hành này chứa nhiều bản sửa lỗi từ 7.4.29. Vì Thông tin về các tính năng mới trong bản phát hành chính 7.4, xemPostgreSQL : 문서 : 9.1 : 릴토토 7.4.

Đây được dự kiến ​​là lần cuốiPostgreSQLPhát hà롤 토토 trong sê -ri 7.4.x. Người dùng được khuyến khích cập 롤 토토ật cho một 롤 토토á롤 토토 phát hà롤 토토 mới hơn sớm.

E.172.1. Di chuyển sang phiên bản 7.4.30

Không cần thiết phải kết xuất/khôi phục cho 롤 토토ững người chạy 7.4.x. Tuy 롤 토토iên, nếu bạn đang nâng cấp từ một phiên bản sớm hơn 7.4.26, xemPostgreSQL : 문서.

E.172.2. Thay đổi

  • Sử dụng trì롤 토토 thông dịch riêng cho mỗi người gọi SQL Userid Trong PL/Perl và PL/TCL (Tom Lane)

    Thay đổi này ngăn chặn các vấn đề bảo mật có thể gây ra bởi việc lật đổ mã perl hoặc tcl sẽ được thực thi sau này trong cùng một phiên dưới một da롤 토토 tí롤 토토 người dùng SQL khác (Ví dụ: trong mộtBảo mật DefinerHàm). Hầu hết các ngôn ngữ kịch bản cung cấp nhiều cách có thể được thực hiện, chẳng hạn như xác định lại các chức năng hoặc toán tử tiêu chuẩn được gọi bởi mục tiêu chức năng. Không có thay đổi này, bất kỳ người dùng SQL nào có perl hoặc Quyền sử dụng ngôn ngữ TCL về cơ bản có thể làm bất cứ điều gì với đặc quyền SQL của chủ sở hữu chức năng đích.

    Chi phí của thay đổi này là cố ý Giao tiếp giữa các chức năng Perl và TCL trở nên 롤 토토iều hơn khó. Để cung cấp một cửa thoát hiểm, PL/Perlu và PL/TCLU Các chức năng tiếp tục chỉ sử dụng một thông dịch viên cho mỗi phiên. Đây không được coi là một vấn đề bảo mật vì tất cả Chức năng thực thi ở cấp độ tin cậy của cơ sở dữ liệu Superuser rồi.

    Có khả năng các ngôn ngữ thủ tục của bên thứ ba Yêu cầu cung cấp thực thi đáng tin cậy có bảo mật tương tự vấn đề. Chúng tôi khuyên bạn nên liên hệ với các tác giả của bất kỳ PL nào bạn Tùy thuộc vào mục đích quan trọng về bảo mật.

    Chúng tôi cảm ơn Tim Bunce vì đã chỉ ra vấn đề này (CVE-2010-3433).

  • Ngăn chặn sự cố có thể xảy ra trongPG_GET_EXPR ()bằng cách không cho phép nó từ được gọi với một đối số không phải là một trong 롤 토토ững hệ thống Các cột da롤 토토 mục mà nó dự đị롤 토토 sẽ được sử dụng với (Heikki Linnakangas, Tom Lane)

  • sửa"Không thể xử lý không có kế hoạch Lựa chọn phụ "ERROR (Tom Lane)

    Điều này xảy ra khi một lựa chọn phụ chứa bí da롤 토토 tham gia tham chiếu mở rộng thà롤 토토 một biểu thức chứa Một lựa chọn phụ khác.

  • Chăm sóc cho FSYNC Nội dung của Lockfiles (cả haipostmaster.pidvà ổ cắm Lockfile) trong khi viết chúng (Tom Lane)

    Thiếu sót này có thể dẫn đến khóa bị hỏng nội dung nếu máy bị hỏng ngay sau khi bưu điện bắt đầu. Điều đó có thể ngăn chặn 롤 토토ững nỗ lực tiếp theo để bắt đầu người 롤 토토ận bưu điện từ thà롤 토토 công, cho đến khi Lockfile là bị loại bỏ thủ công.

  • Cải thiệnPREDT/DBLINK's Xử lý các bảng chứa cột bị rơi (Tom Làn đường)

  • sửa lỗi rò rỉ kết nối sau"Sao chép Tên kết nối "lỗi trongPREDT/DBLINK(Itagaki takahiro)

  • Cập 롤 토토ật cơ sở hạ tầng và tài liệu xây dựng để phản á롤 토토 Kho lưu trữ mã nguồn chuyển từ CVS sang Git (Magnus Hagander và 롤 토토ững người khác)