[pgsql-jp: 31607] Re: PostgreSQL 7.2.3の脆弱性について

TANIDA Yutaka tanida @ sra.co.jp
2003年 11月 26日 (水) 17:18:36 JST


谷田です。

On Wed, 26 Nov 2003 17:08:57 +0900
"Keiji Mitsubuchi" <keiji @ nwco.com> wrote:

> 説明不足ですみません。
> 書き忘れていましたが
> DBサーバーと
> Webサーバーが
> 別々の場合ですね。

そうだと思っていました。でも、結局何も変わりません。SQL文を投げられるの
なら、to_ascii()なんてまどろっこしいことをする前に"select * from 顧客情
報"とすればいいのですから。

セキュリティホールなのは間違いないので埋めた方がいいと思いますが、個人的
には使いでがないなぁ、と思ってます。

-- 
TANIDA Yutaka <tanida @ sra.co.jp>




pgsql-jp メーリングリストの案内