【发布时间】:2013-04-18 13:26:34
【问题描述】:
本地文档与普通 CouchDB 文档的不同之处在于它们不被复制,不显示在任何视图中(包括 _all_docs),并且不受验证功能的约束。它们只能使用它们的文档 ID 来访问,该文档 ID 必须是已知的以进行检索。详情请见http://docs.couchdb.org/en/1.3.x/api/local.html。
恶意用户可以在面向公众的 CouchDB 中滥用此功能在服务器上存储任意数据。有趣的是,数据库或服务器管理员甚至无法通过查看日志文件以外的任何其他方式查看这些文档。
所以我想知道是否有任何选项可以禁用 CouchDB 中的本地文档?
【问题讨论】:
标签: security couchdb administration