Accéder au contenu.
Menu Sympa

fr - Re: [sympa-fr] requête SQL avec des %

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Pascal Maes <adresse@cachée>
  • To: "adresse@cachée" <adresse@cachée>
  • Subject: Re: [sympa-fr] requête SQL avec des %
  • Date: Wed, 16 Nov 2016 16:06:03 +0000


> Le 16 nov. 2016 à 17:00, Benoît Marchal <adresse@cachée> a
> écrit :
>
> En complément, ce n'est pas si simple car le '%%' peut être mal interprété
> lors d'un édition au travers de l'interface web et la requête est alors mal
> réécrite.
>
> ----- Le 16 Nov 16, à 16:54, Benoît Marchal
> <adresse@cachée> a écrit :
> Bonjour,
>
> J'ai eu ce souci dans ma version 6.2.16 de test (et non dans la version
> 6.1.24 de prod).
>
> Il faut mettre des %% pour corriger cela rapidement à la place de chaque %.
> Ceci est du au fait que la chaîne passée dans le filtre est directement le
> paramètre d'un sprintf dans le code de Sympa sans mise en place de
> protection particulière. (du moins dans Sympa, pas dans l'interface web où
> c'est lancé dans un eval).
>
> Je vais essayer de regarder ce qu'il faudrait faire pour proposer un patch
> correct.
>
>
> cdlt
>

Bonjour,


Merci pour vos réponses.
Cela corrige le problème en attendant une meilleure solution.
A priori, les gestionnaires ne devraient pas trop modifier le fichier de
configuration.


Bonne soirée,
--
Pascal








Archives gérées par MHonArc 2.6.19+.

Haut de le page