PostgreSQL中如何用SQL安全屏障视图隔离数据

P粉602998670

P粉602998670

2026-07-22

277人浏览

原创

postgresql中创建security_barrier视图必须显式声明with (security_barrier = true),依赖所有调用函数标记为leakproof,且不能与rls或with check option混用;否则将降级为普通视图,失去防护能力。

postgresql中如何用sql安全屏障视图隔离数据

PostgreSQL 中的 security_barrier 视图不是“开了就自动隔离”,它必须显式启用、依赖 LEAKPROOF 函数、且不能和 RLS 或 WITH CHECK OPTION 混用——否则看似安全,实则可能被绕过。

如何创建带 security_barrier 的视图

PostgreSQL 默认不启用安全屏障,哪怕你在视图里写了 WHERE 条件,普通视图仍允许谓词下推,攻击者可能通过低成本函数(如自定义 attack())触发提前执行,从而泄露本该被过滤的数据。

  • 必须显式声明 WITH (security_barrier = true),例如:
    CREATE VIEW v_safe_users WITH (security_barrier = true) AS SELECT id, name, email FROM users WHERE status = 'active';
  • 该语法仅在 PostgreSQL 9.5+ 支持;低于此版本无法使用
  • 不能与 WITH CHECK OPTION 共存,否则会报错 ERROR: WITH CHECK OPTION is not supported for security barrier views
  • 创建后可用 \d+ v_safe_users 查看输出中是否含 security_barrier 字样确认生效

为什么 LEAKPROOF 函数是硬性门槛

security_barrier 视图的安全性完全依赖底层函数是否标记为 LEAKPROOF。如果调用了非 LEAKPROOF 函数(比如自定义全文检索或脱敏函数),PostgreSQL 会拒绝将其用于安全屏障场景——要么建视图失败,要么静默降级为普通视图,失去保护能力。

PostgreSQL 18.4 ubuntu
PostgreSQL 18.4 ubuntu

PostgreSQL 18.4 官方 Ubuntu 安装包现已发布,这是目前最新的稳定版本。推荐通过官方 APT 仓库安装:先执行 sudo apt update 更新索引,再运行 sudo apt install postgresql-18 即可完成部署。新版本引入了异步 I/O 子系统,在顺序扫描与 VACUUM 场景下性能提升显著,同时支持 UUID v7 原生生成函数与虚拟生成列。

下载
  • 检查函数是否 LEAKPROOF:
    SELECT proname, proleakproof FROM pg_proc WHERE proname IN ('to_tsvector', 'mask_phone');
  • 内置函数如 length()upper() 通常是 LEAKPROOF;但 to_tsvector('english', ...) 默认不是
  • 重建自定义函数时需显式加 LEAKPROOF(仅超级用户可设):
    CREATE OR REPLACE FUNCTION mask_phone(text) RETURNS text AS $$...$$ LANGUAGE sql LEAKPROOF;
  • 非 LEAKPROOF 函数可能通过 RAISE NOTICE、异常消息、执行时间差等方式泄露中间结果

与 RLS 混用时的执行顺序陷阱

当视图底层表已启用行级安全策略(RLS),而你又建了 security_barrier = true 视图,两者不会自动协同——执行顺序取决于视图的 security definer/invoker 模式,容易导致过滤被跳过或重复。

  • 若视图是 SECURITY DEFINER(默认),RLS 策略按 owner 身份执行,可能在视图过滤前就截断数据,导致用户看到空结果
  • 若设为 SECURITY INVOKER,RLS 按调用者身份检查,此时 security_barrier 仍有效,但前提是所有函数都 LEAKPROOF
  • 测试时务必用目标普通用户连接,而非 postgres 或视图 owner,否则 RLS 和安全屏障都可能被跳过
  • EXPLAIN (VERBOSE) SELECT * FROM v_safe_users; 查执行计划:确认没有出现 Row Security Policy 干预,且视图的 WHERE 条件明确出现在最外层过滤位置

真正能防住什么、防不住什么

security_barrier 视图只解决“谓词下推绕过过滤”的问题,它不是访问控制层,也不替代 RLS 或角色权限。

  • 它能防:恶意用户构造 WHERE false OR attack(id) 类查询,迫使数据库提前调用函数并泄露敏感中间值
  • 它不能防:用户直接查底层基表(只要他有 SELECT 权限)、绕过视图走 JOIN 或子查询、或利用应用层拼接 SQL 注入
  • DBA 无法通过 \dp+pg_policies 审计这类视图的实际防护效果——它的安全性完全藏在函数属性和执行计划里
  • 最易被忽略的一点:即使视图定义正确,只要调用链中任一函数未标记 LEAKPROOF,整个屏障就形同虚设

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
postgresql常用命令
postgresql常用命令

postgresql常用命令psql、createdb、dropdb、createuser、dropuser、\l、\c、\dt、\d table_name、\du、\i file_name、\e和\q等。本专题为大家提供postgresql相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.10

191

5

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

1906

19

postgresql常用命令有哪些
postgresql常用命令有哪些

postgresql常用命令psql、createdb、dropdb、createuser、dropuser、\l、\c、\dt、\d table_name、\du、\i file_name、\e和\q等。更详细的postgresql常用命令,大家可以访问下面的文章。

2023.11.16

492

3

postgresql常用命令介绍
postgresql常用命令介绍

postgresql常用命令有\l、\d、\d5、\di、\ds、\dv、\df、\dn、\db、\dg、\dp、\c、\pset、show search_path、ALTER TABLE、INSERT INTO、UPDATE、DELETE FROM、SELECT等。想了解更多postgresql的相关内容,可以阅读本专题下面的文章。

2023.11.20

1106

6

PostgreSQL性能优化与索引调优实战
PostgreSQL性能优化与索引调优实战

本专题面向后端开发与数据库工程师,深入讲解 PostgreSQL 查询优化原理与索引机制。内容包括执行计划分析、常见索引类型对比、慢查询优化策略、事务隔离级别以及高并发场景下的性能调优技巧。通过实战案例解析,帮助开发者提升数据库响应速度与系统稳定性。

2026.02.12

336

19

PostgreSQL 性能优化与查询执行计划实战
PostgreSQL 性能优化与查询执行计划实战

本专题深入解析PostgreSQL性能优化核心,聚焦查询执行计划的实战应用。通过EXPLAIN命令精准定位瓶颈,结合索引策略、SQL改写与参数调优,系统提升查询效率。从执行计划解读到性能调优全流程,助你掌握数据库性能诊断与优化实战能力。

2026.05.08

66

10

PostgreSQL 在 Next.js / Go 全栈架构中的工程化实践
PostgreSQL 在 Next.js / Go 全栈架构中的工程化实践

本文详解如何利用Next.js(搭配Drizzle ORM)与Go后端构建高性能应用,充分发挥PG在JSONB非结构化存储与pgvector向量检索上的优势。从数据建模到Docker容器化部署,打造支持AI时代的“One Database”工程化解决方案。

2026.05.08

799

10

PostgreSQL高级特性、内核机制与现代数据架构
PostgreSQL高级特性、内核机制与现代数据架构

本专题从MVCC并发控制与WAL日志等内核机制出发,详解JSONB、PostGIS及pgvector等高级特性。探讨如何利用单一引擎支撑关系型、向量及图数据等现代数据架构需求,助您掌握构建高并发、智能化应用的核心技术。

2026.05.08

140

10

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

1282

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 124人学习

PostgreSQL 教程
PostgreSQL 教程

共48课时 | 19万人学习

PostgreSQL 手册
PostgreSQL 手册

共0课时 | 1万人学习