【发布时间】:2011-03-25 15:27:53
【问题描述】:
我想创建一个 SQL 沙箱,允许用户在 PostGIS 数据库中执行任意SELECT 查询。本质上,我想允许用户访问psql 来玩。
如果允许写访问,显然这是一场安全灾难。如何创建一个允许查询数据的系统,但用户没有合理的可能性:
- 泄露数据库中的数据
- 获得更广泛的服务器访问权限
- 使用像
SELECT * from long_table, long_table, long_table, long_table, long_table, long_table, long_table这样的查询来破坏系统,这将需要一生来执行
请在回答中尽可能具体。
【问题讨论】:
标签: sql security postgresql sandbox postgis