Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision e998dd2f

Von Jan Büren vor mehr als 9 Jahren hinzugefügt

  • ID e998dd2f9cbfe2957484caee79bed2abc0762ec4
  • Vorgänger 27cc5749
  • Nachfolger ef89279b

3. Überarbeitung Prüfen beim Speichern, ob Dokument geändert ist

Verbesserte Regex für API-Aufruf. Gorash Code-QS. Abfangen von
SQL-Injections auf API-Ebene (100%)

Unterschiede anzeigen:

SL/Form.pm
2607 2607
  my ($self, $table, $option) = @_;
2608 2608

  
2609 2609
  return                                       unless $self->{id};
2610
  croak ("wrong call, no valid table defined") unless $table =~ /(oe|ar|ap|delivery_orders|parts)/;
2610
  croak ("wrong call, no valid table defined") unless $table =~ /^(oe|ar|ap|delivery_orders|parts)$/;
2611 2611

  
2612 2612
  my $query       = "SELECT mtime, itime FROM " . $table . " WHERE id = ?";
2613 2613
  my $ref         = selectfirst_hashref_query($self, $self->get_standard_dbh, $query, $self->{id});

Auch abrufbar als: Unified diff