[Catalanitzador] Problema amb la persistència de logs al servidor de Catalanitzador

Pau Iranzo paulists a gmail.com
dis set 20 07:52:30 CEST 2014


Hola,

He fet el commit [1]. Caldria fer algunes proves bàsiques de MySQL
injection, per veure si el canvi que he fet [2] a la biblioteca de connexió
a la bd pot suposar algun problema de seguretat.

Algú sap fer això?


[1]
https://github.com/Softcatala/Catalanitzador/commit/967c81d4fc3fc847d68895a15444c97c281828d5
[2]
https://github.com/Softcatala/Catalanitzador/commit/967c81d4fc3fc847d68895a15444c97c281828d5#diff-cd4eb06f982ecb361105f6f469b75de8

El dia 19 setembre de 2014 8:42, Jordi Mas <jmas a softcatala.org> ha escrit:

> El 19/09/2014 07:29, Pau Iranzo ha escrit:
>
>> Hola de nou,
>>
>> Jordi, prova de fer una prova ara. El que he fet ha estat crear una
>> funció alternativa que només s'aplica al log i a la qual no fem el
>> strpslashes, però continuem filtrant la cadena.
>>
>> Les meues proves són totes bones ara (abans hi havia una funció que no
>> tirava bé).
>>
>
> Moltes gràcies Pau
>
> He fet les següents proves:
>
> - Amb el Catalanitzador per al Mac
> - Amb el Catalanitzador per al Windows (enviant logs)
> - Amb el Catalanitzador per al Windows (sense enviar logs)
>
> Tot ha anat bé. Quan enviem els logs es veuen bé :) :) !!!!
>
> Jo com a següent pas pujaria el codi a github perquè podem donar-li un cop
> d'ull, i després, ho passaria a producció.
>
>
> Atentament,
>
> Jordi,
> --
> Jordi Mas i Hernàndez -Bloc: http://gent.softcatala.org/jmas/bloc/
> Planet Softcatalà -> http://planeta.softcatala.org
>
-------------- part següent --------------
Un document HTML ha estat eliminat...
URL: <http://llistes.softcatala.org/pipermail/catalanitzador/attachments/20140920/3807882e/attachment.html>


Més informació sobre la llista de correu Catalanitzador