|
|
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2017, 16:44 |
|
||
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
SY Код: plsql 1. isSY Код: plsql 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2017, 17:05 |
|
||
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
CREATE ANY INDEX конечно плохо, но суть-то в том что FBI херит INHERIT PRIVILEGES . SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2017, 17:52 |
|
||
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
SYCREATE ANY INDEX конечно плохо, но суть-то в том что FBI херит INHERIT PRIVILEGESХЕЗ. Any посильнее чего-либо пообъектного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2017, 18:15 |
|
||
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
SY Код: plsql 1. 2. 3. 4. 5. Кстати, возможность создать такой индекс появилась лишь в 12cR2. А до: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2017, 09:16 |
|
||
|
Дыра в INHERIT PRIVILEGES
|
|||
|---|---|---|---|
|
#18+
Соломон, во-первых, чтобы "хакнуть" передаваемое в функцию значение вовсе не нужен authid current_user. А без него от (не)грантов Скотта ничего не зависит. Во-вторых, даже если в функции разместить dml, он будет всё равно исполняться от имени владельца функции, а не от Скотта и по-настоящему хакнуть не выйдет: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2017, 09:44 |
|
||
|
|

start [/forum/topic.php?fid=52&msg=39473742&tid=1885742]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 248ms |
| total: | 528ms |

| 0 / 0 |
