Spec-Zone.ru › MariaDB

Безопасность пользовательских функций

Сервер MariaDB накладывает ряд ограничений на пользовательские функции для обеспечения безопасности.

  • Для выполнения CREATE FUNCTION требуется привилегия INSERT для базы данных mysql, так как запись будет добавлена в mysql.func-table.
  • Для выполнения DROP FUNCTION требуется привилегия DELETE для базы данных mysql, так как соответствующая запись будет удалена из mysql.func-table.
  • Файлы объектов UDF могут быть размещены только в каталоге плагинов, указанном значением системной переменной plugin_dir.
  • Требуется как минимум один символ, помимо обязательного x() (соответствующего функции SQL X()). Это могут быть функции x_init(), x_deinit(), xxx_reset(), x_clear() и x_add() (см. Создание пользовательских функций). Опция mysqld allow-suspicious-udfs (по умолчанию не задана) предоставляет обходной путь, разрешая использование только одного символа. Это не рекомендуется, так как это открывает возможность загрузки общих объектов, которые не являются законными пользовательскими функциями.
Содержание, воспроизведенное на этом сайте, является собственностью соответствующих владельцев, и это содержание не проходит предварительную проверку MariaDB. Мнения, информация и мнения, выраженные в этом содержании, не обязательно отражают точку зрения MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/user-defined-functions-security/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API