Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
DaimonX
Зарегистрирован: 05.08.2009 Сообщения: 17
|
Добавлено: Ср Мар 09, 2011 19:19 09.03.2011 Заголовок сообщения: SQL injection (Внедрение SQL-кода) |
|
|
Добрый день.
Подскажите или возможен SQL injection в Printstore, и если да то как?
Просто хотелось бы делать поиск по полю "Инв.Номер" разделе НРМ перечислив их в поле "Поиск" через запятую.
Заранее спасибо. |
|
Вернуться к началу |
|
|
Michael Руководитель проекта
Зарегистрирован: 12.10.2005 Сообщения: 2488 Откуда: Москва
|
Добавлено: Чт Мар 10, 2011 13:35 10.03.2011 Заголовок сообщения: |
|
|
SQL инъекция в PrintStore невозможна. Все фильтры в программе работают по одному принципу - вводимая строка первым делом парсится по пробелам. Спецсимволы типа кавычек при этом игнорируются. Насколько мне известно, написать SQL запрос без пробелов невозможно , поэтому очень сомнительно, что удастся заставить наш фильтр выполнить что-то кроме его прямого назначения.
Что касается вашего пожелания по поиску одновременно нескольких слов, то я об этом уже думал. Мне очень нравится поиск на price.ru. Там можно перечислить несколько вариантов через точку с запятой, а также исключить ненужные слова с помощью символа ^. Вероятно, в ближайшее время у нас тоже добавим такую возможность. _________________ Любой путь начинается с первого шага |
|
Вернуться к началу |
|
|
DaimonX
Зарегистрирован: 05.08.2009 Сообщения: 17
|
Добавлено: Чт Мар 10, 2011 13:40 10.03.2011 Заголовок сообщения: |
|
|
Жду с нетерпением. |
|
Вернуться к началу |
|
|
Michael Руководитель проекта
Зарегистрирован: 12.10.2005 Сообщения: 2488 Откуда: Москва
|
Добавлено: Ср Мар 23, 2011 15:42 23.03.2011 Заголовок сообщения: |
|
|
Сделали.
Теперь можно будет в текстовом поле ввести несколько значений через точку с запятой, и они будут показываться все. Например, чтобы показать в оборудовании всю технику HP и Canon, надо будет в фильтр ввести "hp;canon".
Исключение вариантов сделано с помощью символа "^", который надо поставить перед ненужным вариантом. Например, чтобы показать всю технику Canon, кроме факсов, надо будет в фильтр ввести "canon ^факс".
Так что ждите релиза. _________________ Любой путь начинается с первого шага |
|
Вернуться к началу |
|
|
DaimonX
Зарегистрирован: 05.08.2009 Сообщения: 17
|
Добавлено: Ср Мар 23, 2011 16:21 23.03.2011 Заголовок сообщения: |
|
|
Michael писал(а): | Сделали.
Теперь можно будет в текстовом поле ввести несколько значений через точку с запятой, и они будут показываться все. Например, чтобы показать в оборудовании всю технику HP и Canon, надо будет в фильтр ввести "hp;canon".
Исключение вариантов сделано с помощью символа "^", который надо поставить перед ненужным вариантом. Например, чтобы показать всю технику Canon, кроме факсов, надо будет в фильтр ввести "canon ^факс".
Так что ждите релиза. |
Спасибо, можно сразу рядом с фильтром еще вписать эти правила ввода значений, чтобы не рыть справку. |
|
Вернуться к началу |
|
|
Michael Руководитель проекта
Зарегистрирован: 12.10.2005 Сообщения: 2488 Откуда: Москва
|
Добавлено: Ср Мар 23, 2011 16:31 23.03.2011 Заголовок сообщения: |
|
|
DaimonX писал(а): | Спасибо, можно сразу рядом с фильтром еще вписать эти правила ввода значений, чтобы не рыть справку. |
Я не против вписать. Но куда? Там довольно компактно все. _________________ Любой путь начинается с первого шага |
|
Вернуться к началу |
|
|
DaimonX
Зарегистрирован: 05.08.2009 Сообщения: 17
|
Добавлено: Ср Мар 23, 2011 16:44 23.03.2011 Заголовок сообщения: |
|
|
Michael писал(а): | DaimonX писал(а): | Спасибо, можно сразу рядом с фильтром еще вписать эти правила ввода значений, чтобы не рыть справку. |
Я не против вписать. Но куда? Там довольно компактно все. |
Не могу отправить картинку, но можно чуть выше, в НРМ над словами "Фильтр" "Поиск" "Статус". Думаю влезет. Можно маленьким шрифтом. |
|
Вернуться к началу |
|
|
Neptus Почетный активист проекта
Зарегистрирован: 16.12.2009 Сообщения: 108 Откуда: Москва
|
Добавлено: Пт Мар 25, 2011 17:10 25.03.2011 Заголовок сообщения: |
|
|
Можно при наведение на поле чтоб всплывала подсказка.... |
|
Вернуться к началу |
|
|
Michael Руководитель проекта
Зарегистрирован: 12.10.2005 Сообщения: 2488 Откуда: Москва
|
Добавлено: Ср Июл 06, 2011 19:07 06.07.2011 Заголовок сообщения: |
|
|
В общем, в 1.06 фича реализована. Правда, я что-то закрутился и забыл добавить всплывающую подсказку . Но зато фича описана в руководстве к программе. А про подсказку сейчас отправлю задание в наш баг-трекер, и оно уже никуда не денется, к следующей версии сделаем. _________________ Любой путь начинается с первого шага |
|
Вернуться к началу |
|
|
|