Projet

Général

Profil

Actions

Support #5619

fermé

Impossible de lire une table Silverpeas avec un champ de type JDBC

Ajouté par David Lesimple il y a presque 10 ans. Mis à jour il y a 7 mois.

Statut:
Closed
Priorité:
High
Assigné à:
Catégorie:
Formulaires XML
Version cible:
-
Début:
23/05/2014
Echéance:
% réalisé:

100%

Temps estimé:
Navigateur:
Tous
Votre version de Silverpeas:
5.14
Système d'exploitation:
Livraison en TEST:
Livraison en PROD:

Description

Depuis la mise en place du bouclier de sécurité anti-injection SQL, il n'est plus possible d'ajouter un champ de type JDBC dans un formulaire XML
si la requête SQL lit une table de la base Silverpeas.

Mis à jour par Nicolas Eysseric il y a plus de 4 ans

  • Statut changé de New à Assigned
  • Assigné à mis à Miguel Moquillon

Miguel, peux-tu vérifier cela stp ?

Mis à jour par Miguel Moquillon il y a plus de 4 ans

Attention, dans le fragment de requête SQL, il ne faut pas mettre le mot-clé 'select'. Par défaut, c'est un select donc pas besoin de le mettre.
Si ce mot clé est indiqué dans la requête alors comme c'est une clé de détection de tentative de SQL-Injection, il y a effectivement un blocage de sécurité qui s'active.

Mis à jour par Nicolas Eysseric il y a plus de 4 ans

  • Tracker changé de Bug à Support
  • Statut changé de Assigned à Resolved
  • % réalisé changé de 0 à 100
  • Votre base de données Toutes supprimé

Mis à jour par David Lesimple il y a plus de 4 ans

Il faudrait peut-être l'indiquer car ce n'est pas très intuitif...

Mis à jour par David Lesimple il y a 7 mois

  • Statut changé de Resolved à Closed
Actions

Formats disponibles : Atom PDF