Domande con tag 'postgresql'

2
risposte

Setup macbook pro for ruby on rails development

Ho appena ricevuto il mio primo Macbook :). E ora voglio configurarlo per lo sviluppo di Ruby on rails. Voglio configurare le seguenti cose: Textmate Ruby con RVM Rails Mysql Postgresql Apache Inoltre, sono nuovo di Xcode.     
posta 21.12.2011 - 05:12
1
risposta

PostgreSQL su Autostart server Mountain Lion

PostgreSQL ora viene fornito con Server su 10.8+. Tuttavia, postgres sembra richiedere il riavvio spesso. Come posso mantenere postgres in esecuzione senza doverlo riavviare così spesso?     
posta 07.09.2012 - 01:27
3
risposte

Si tratta di un attacco SQL injection o è una specie di bug?

Stavo guardando alcuni dati nel nostro database quando ho trovato un po 'di strane voci user_id : user_id -1080) ORDER BY 1# -1149 UNION ALL SELECT 79,79,79,79,79,79,79,79,79# -1359' UNION ALL SELECT 79,79,79,79,79,79,79,79,79,79-- JwSh -1...
posta 29.09.2017 - 11:54
4
risposte

Le stored procedure impediscono l'SQL Injection in PostgreSQL?

È vero che le stored procedure impediranno l'iniezione di database? Ho fatto una piccola ricerca e ho scoperto che SQL-Server, Oracle e MySQL non sono sicuri contro le iniezioni SQL se usiamo solo stored procedure. Tuttavia, questo problema non...
posta 19.11.2010 - 23:44
3
risposte

L'autenticazione basata su password Postgres è sicura?

Secondo la documentazione di Postgres , il metodo di autenticazione della password di Postgres utilizza l'hashing MD5 per proteggere il Password: The password-based authentication methods are md5 and password. These methods operate simil...
posta 22.08.2013 - 19:14
1
risposta

Postuver è uuid_generate_v4 di Postgres in modo sicuro?

Sto utilizzando uuid_generate_v4 di Postgres in una colonna chiave uuid primaria per generare token di autenticazione monouso sicuri. Va bene? Postgres usa un'origine di numeri casuali sicura per generare questi UUID o dovrei generarli usando un...
posta 14.07.2015 - 16:01
2
risposte

Postgres sicurezza della password

Quanto è sicura la password di un utente Postgres? Quando viene creato un nuovo utente db, la password memorizzata è hash e salata?     
posta 03.03.2017 - 21:06
1
risposta

Ripristino del database da un sistema compromesso

È stata violata una macchina virtuale Linux con Postgres 9.4. (Due processi che prendono il 100% della cpu, file strani in / tmp, non si ripresentano dopo l'uccisione (i) e il riavvio.) Si è deciso di installare il sistema da zero su una nuova m...
posta 01.12.2016 - 16:29
1
risposta

Ciphertext vs crittografia a livello di database

Per i dati che devono essere crittografati (riletti, non sottoposti a hashing come una password) la memorizzazione di testo cifrato in un database ti fa guadagnare molto dall'uso della crittografia integrata del database? In questo caso sareb...
posta 27.01.2017 - 00:50
2
risposte

Postgres protection from SQL Injection

Postgres consente l'esecuzione dinamica del codice, che potrebbe renderlo vulnerabile all'iniezione SQL. Quali misure protettive ha contro questo?     
posta 06.03.2017 - 23:26