2022年7月22日のブックマーク (2件)

  • PostgreSQL 15ではpublicスキーマへの書き込みが制限されます | DevelopersIO

    PostgreSQLではデータベースを作成すると、デフォルトで public スキーマが作成され、任意のユーザーがこのスキーマにオブジェクトを作成できました。 CVE-2018-1058 でpublicスキーマのこの仕様とsearch_pathを使ったトロイの木馬攻撃の脆弱性(仕様の潜在リスク)が報告されました。 この攻撃から守るために、以下のような方法が推奨されています。 public スキーマの CREATE 権限を REVOKE ユーザーごとにスキーマを割り振る search_path に public スキーマが含まれないように調整 PostgreSQL 15からは、1つ目の回避策がデフォルトで有効になり、データベースのオーナーだけがpublicスキーマにオブジェクトを作成できるようになります。 Remove PUBLIC creation permission on the pu

    PostgreSQL 15ではpublicスキーマへの書き込みが制限されます | DevelopersIO
    wdoomer
    wdoomer 2022/07/22
    フレームワークの要確認
  • 大人になってから歯列矯正はじめて終わりましたレポート

    2年前から歯列矯正をはじめ、先日終わった。子どもの頃に行うイメージだったので、自分でもまさかこんな選択をすると思わなかった。つらい?かと思いきやとても面白い2年間だったのでレポートします。(歯の写真がたくさん出てくるので苦手な方は気をつけてください!) 急にきた「歯列矯正」欲 昔から出っ歯で、横から見ると口がモコっとして気になっていた。が、これがありのままだし…と諦めていた。 前からみても出っ歯なんですが 横から見ると口元がもこっとする。出っ歯あるある。 が、ある日YouTubeを見ていると、全く同じ悩みの人が歯列矯正を終えたレポートをあげていた。出っ歯が改善されている……っていうか大人って歯列矯正していいんだ!衝撃が走った。 20代前半ならお金の面で絶対無理だったが、いま30歳だしお金もゼロではない……でも大人がやってたら引かれないか?いや誰も見てないか!!やってみよー!ということで矯正

    大人になってから歯列矯正はじめて終わりましたレポート
    wdoomer
    wdoomer 2022/07/22
    なるほど