SELECT
ユーザーがPostGISデータベースで任意のクエリを実行できるようにするSQLサンドボックスを作成したいと思います。基本的に、ユーザーがで遊ぶためのアクセスを許可したいと思いますpsql
。
書き込みアクセスが許可されている場合、これは明らかにセキュリティ上の問題です。データのクエリが許可されるようなシステムを作成するにはどうすればよいですか。ただし、ユーザーの合理的な可能性はありません。
- データベース内のデータを危険にさらす
- サーバーへのより広範なアクセスの取得
- そのようなクエリでシステムを壊すと、
SELECT * from long_table, long_table, long_table, long_table, long_table, long_table, long_table
実行に一生かかります
できるだけ具体的に答えてください。