PostgreSQL
konrad rzentarzewski
konrad w rzentarzewski.net
Sob, 6 Kwi 2002, 16:54:06 CEST
06/04/02, messie from [ Jacek Konieczny ] ...
> On Sat, Apr 06, 2002 at 04:17:21PM +0200, konrad rzentarzewski wrote:
> > no tak, ale po co odkrywać amerykę, skoro wystarczy zdefiniować zmienną
> > PGPASSWORD?
> Choćby dlatego, że czasem to jest dziura. W niektórych systemach każdy
> użytkownik może sobie obejrzeć środowisko wszystkich działających w
> systemie procesów (tak jak i ich argumenty z linii komend). Ale ten
> problem nie dotyczy naszych dystrybucyjnych kerneli :-)
to prawda, pod warunkiem, że /proc nie jest zabezpieczony i że user ma
dostęp do shella/cgi. a to nie było podawane jako warunek.
sęk w tym, że metoda podana przez adama *nie działa* z naszym psqlem.
sam to przerabiałem, bo miałem właśnie tak napisane skrypty (echo -en
pass\n$query\n|psql) na slackowym routerze i po migracji na pld przestal mi
firewall wstawać (który brał dane właśnie z bazy).
--
:|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/133 w fidonet.org ]|:
Za Jaruga nikt nie usłyszy twojego krzyku. +sapkowski
Więcej informacji o liście dyskusyjnej pld-users-pl