PostgreSQLポータルサイト <Let's Postgres> http://lets.postgresql.jp/
入門から運用、チューニングノウハウ、新機能の解説など、幅広い内容の技術解説記事をお読みいただけます。

19.5. 関数とトリガ

関数とトリガによって、ユーザは他のユーザが意識しないで実行できるようなコードを、バックエンドサーバに挿入することができます。 したがって、両機能によってユーザは比較的簡単に他のユーザにとってトロイの木馬となるものを実行することができます。 唯一の保護は、誰が関数やトリガを定義できるかを厳格に管理することです。

関数は、データベースサーバデーモンのオペレーティングシステム権限で、バックエンドサーバプロセスの中で実行されます。 プログラミング言語で関数に未検査のメモリアクセスを許可している場合、サーバの内部データ構造を変更することが可能です。 したがって、その他の多数のことの中でも、そのような関数はどのようなシステムアクセスコントロールも回避することができます。 このようなアクセスを許可する関数言語は"信頼されない"ものとみなされ、PostgreSQLはこうした言語による関数の作成をスーパーユーザのみに限定して許可しています。