Re: a vulnerability in PostgreSQL

Поиск
Список
Период
Сортировка
От Tatsuo Ishii
Тема Re: a vulnerability in PostgreSQL
Дата
Msg-id 20020502223719Q.t-ishii@sra.co.jp
обсуждение исходный текст
Ответ на Re: a vulnerability in PostgreSQL  (Lincoln Yeoh <lyeoh@pop.jaring.my>)
Ответы Re: a vulnerability in PostgreSQL  (Tatsuo Ishii <t-ishii@sra.co.jp>)
Re: a vulnerability in PostgreSQL  (Bruce Momjian <pgman@candle.pha.pa.us>)
Список pgsql-hackers
> Oops. How about:
> 
> foo'; DROP TABLE t1; -- foo
> 
> The last ' gets removed, leaving -- (81a2).
> 
> So you get:
> select ... '(0x81a2)'; DROP TABLE t1; -- (0x81a2)

This surely works:-< Ok, you gave me an enough example that shows even
7.1.x and 7.0.x are not safe.

Included are patches for 7.1.3. Patches for 7.0.3 and 6.5.3 will be
posted soon.

В списке pgsql-hackers по дате отправления:

Предыдущее
От: Hannu Krosing
Дата:
Сообщение: Re: PostgreSQL mission statement?
Следующее
От: Umang Patel
Дата:
Сообщение: ...