[3.3] [CDB]Recent Topics NG

In diesem Forum können Extension-Autoren ihre Extensions vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Benutzeravatar
IMC
Mitglied
Beiträge: 1006
Registriert: 25.11.2018 20:32
Wohnort: Lüneburg
Kontaktdaten:

Re: [3.3] [CDB]Recent Topics NG

Beitrag von IMC »

Der Commit V1.2.1-b2 ist online.
Gruß, Thorsten

Meine Extensions
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 3778
Registriert: 15.12.2014 10:19

Re: [3.3] [CDB]Recent Topics NG

Beitrag von LukeWCS »

Wegen Postgre, danke für die Infos Thorsten. Dann muss ich mal schauen, ob meine Exts auch irgendwo betroffen sind.
IMC hat geschrieben: 22.08.2026 20:50 Der Commit V1.2.1-b2 ist online.
Habe ich eben in mein Dev TB übernommen. Dabei festgestellt, dass composer.json nicht aktualisiert war. Per Commit behoben.
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
Benutzeravatar
IMC
Mitglied
Beiträge: 1006
Registriert: 25.11.2018 20:32
Wohnort: Lüneburg
Kontaktdaten:

Re: [3.3] [CDB]Recent Topics NG

Beitrag von IMC »

LukeWCS hat geschrieben: 27.08.2026 16:57Per Commit behoben.
Danke, hatte ich auch schon bemerkt und wollte es beim nächsten Commit beheben.
Da ist aber noch mehr. Unter anderem ein Typecast in der SQL-Abfrage. EC meldet eine Warnung wegen einer möglichen SQL-Injection durch einen String. Mache ich einen (string) Typecast, kommt keine Warnmeldung. :-?

Code: Alles auswählen

'WHERE' => 'pd.post_id IN (' . (string) $this->db->sql_build_query('SELECT', $sql_array_first_post_ids) . ')',
Das andere sind nur Ergänzungen in den Docs. Den Commit mache ich in der nächsten Woche. Übers Wochenende bin ich offline/auf Achse. :)
Gruß, Thorsten

Meine Extensions
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 3778
Registriert: 15.12.2014 10:19

Re: [3.3] [CDB]Recent Topics NG

Beitrag von LukeWCS »

IMC hat geschrieben: 27.08.2026 20:58 EC meldet eine Warnung wegen einer möglichen SQL-Injection durch einen String. Mache ich einen (string) Typecast, kommt keine Warnmeldung. :-?
Das ist auch seltsam. Es kann ja gerade durch einen String eingebrochen werden, deswegen macht ein cast auf string eigentlich keinen Sinn, damit EPV das durchwinkt. Denn durch den cast ist keineswegs sichergestellt, dass die Variable dann keinen Schadcode mehr enthält. :-?
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
Antworten

Zurück zu „Extensions in Entwicklung“