Projet

Général

Profil

Actions

Fonctionnalité #16971

fermé

ANALYSE - Fonction sql non injectable dans la clause where des champs custom.

Ajouté par Ludovic ARAUJO il y a plus de 3 ans. Mis à jour il y a presque 3 ans.

Statut:
Clôturé
Priorité:
1-Majeur
Assigné à:
Version cible:
Début:
03/05/2021
Echéance:

Description

clause de référence :
select * from entities where entity_id = (select entity_by_res_id(100))

test effectué :

ou
![](pastedImage (7).png)


Fichiers

pastedImage.png (136 ko) pastedImage.png Ludovic ARAUJO, 03/05/2021 18:23
pastedImage (7).png (79,8 ko) pastedImage (7).png Ludovic ARAUJO, 03/05/2021 18:24
Actions

Formats disponibles : Atom PDF