토토 커뮤니티 노트

PostgreSQL

A.7. 토토 커뮤니티 7.3.15

출시 날짜 : 2006-05-23

이 토토 커뮤니티에는 7.3.14의 다양한 수정 사항이 포함되어 있습니다.

A.7.1.

7.3.x를 실행하는 사람들에게는 덤프/복원이 필요하지 않습니다.

설명 된 SQL 주입 공격에 대한 전체 보안libpq'sPQESCAPESTRINGCONN ()5328_5384ad그렇게하려면 코드.

A.7.2.

  • 서버를 변경하여 잘못 인코딩 된 멀티 바이트를 거부하십시오

    whilePostgreSQL

  • 안전하지 않은 용도 거부\ 'in

    SQL 주입 공격에 대한 서버 측 방어''그리고\ 'ASCII 단일 견적의 표현으로서\ '만 거부됩니다.client_encoding는 클라이언트 전용으로 설정되었습니다backslash_quote조정할 수 있습니다backslash_quoteis

  • modifylibpq's

    이것은 수정libpq-사용PostgreSQL연결은 동시에 마이그레이션해야합니다PQESCAPESTRINGCONN ()andPQESCAPEBYTEACONN ()"손으로"

  • 잘못된 인코딩 변환 기능 수정

    Win1251_TO_ISO, alt_to_iso, euc_tw_to_big5, euc_tw_to_mic, MIC_TO_EUC_TW는 모두 가로 부러졌습니다

  • 남은 사용을 정리하십시오\ '현악기 (Bruce, Jan)

  • 사용자 정의 DH SSL 매개 변수를 올바르게 사용하려면 서버를 수정하십시오

  • 다양한 작은 메모리 누출 수정