Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
- From: Pascal Maes <adresse@cachée>
- To: "adresse@cachée" <adresse@cachée>
- Subject: Re: [sympa-fr] requête SQL avec des %
- Date: Wed, 16 Nov 2016 16:06:03 +0000
> Le 16 nov. 2016 à 17:00, Benoît Marchal <adresse@cachée> a
> écrit :
>
> En complément, ce n'est pas si simple car le '%%' peut être mal interprété
> lors d'un édition au travers de l'interface web et la requête est alors mal
> réécrite.
>
> ----- Le 16 Nov 16, à 16:54, Benoît Marchal
> <adresse@cachée> a écrit :
> Bonjour,
>
> J'ai eu ce souci dans ma version 6.2.16 de test (et non dans la version
> 6.1.24 de prod).
>
> Il faut mettre des %% pour corriger cela rapidement à la place de chaque %.
> Ceci est du au fait que la chaîne passée dans le filtre est directement le
> paramètre d'un sprintf dans le code de Sympa sans mise en place de
> protection particulière. (du moins dans Sympa, pas dans l'interface web où
> c'est lancé dans un eval).
>
> Je vais essayer de regarder ce qu'il faudrait faire pour proposer un patch
> correct.
>
>
> cdlt
>
Bonjour,
Merci pour vos réponses.
Cela corrige le problème en attendant une meilleure solution.
A priori, les gestionnaires ne devraient pas trop modifier le fichier de
configuration.
Bonne soirée,
--
Pascal
-
[sympa-fr] requête SQL avec des %,
Pascal Maes, 16/11/2016
- Re: [sympa-fr] requête SQL avec des %, Etienne MELEARD, 16/11/2016
-
Re: [sympa-fr] requête SQL avec des %,
Benoît Marchal, 16/11/2016
-
Re: [sympa-fr] requête SQL avec des %,
Benoît Marchal, 16/11/2016
- Re: [sympa-fr] requête SQL avec des %, Pascal Maes, 16/11/2016
-
Re: [sympa-fr] requête SQL avec des %,
Pascal Maes, 16/11/2016
- Re: [sympa-fr] requête SQL avec des %, Benoît Marchal, 25/11/2016
-
Re: [sympa-fr] requête SQL avec des %,
Benoît Marchal, 16/11/2016
Archives gérées par MHonArc 2.6.19+.