Ensure COPY TO on an RLS-enabled table copies no more than it should.
authorTom Lane <tgl@sss.pgh.pa.us>
Fri, 10 Mar 2023 18:52:28 +0000 (13:52 -0500)
committerTom Lane <tgl@sss.pgh.pa.us>
Fri, 10 Mar 2023 18:52:44 +0000 (13:52 -0500)
commitd66bb048c3130c7b7a4876fc9050291f9e4cad2b
treed28ce5d139201bec389c88d6599ecd6570d0e19a
parentc45dc7ffbba2cb0bf180a0b9edadc22769143e7a
Ensure COPY TO on an RLS-enabled table copies no more than it should.

The COPY documentation is quite clear that "COPY relation TO" copies
rows from only the named table, not any inheritance children it may
have.  However, if you enabled row-level security on the table then
this stopped being true, because the code forgot to apply the ONLY
modifier in the "SELECT ... FROM relation" query that it constructs
in order to allow RLS predicates to be attached.  Fix that.

Report and patch by Antonin Houska (comment adjustments and test case
by me).  Back-patch to all supported branches.

Discussion: https://postgr.es/m/3472.1675251957@antos
src/backend/commands/copy.c
src/backend/commands/copyto.c
src/test/regress/expected/rowsecurity.out
src/test/regress/sql/rowsecurity.sql