AIFA AKADEMI · Kurumsal Wiki
4.330 makale
Ana sayfa Kurumsal Wiki › Kalite ve teknik borç › Items › TD-05

Koda gömülü bağlantı dizeleri, `sa` hesabı ve parolalar

TECH_DEBTERPGOLD_COREACTIVEVERY_HIGHSOURCE_IMPLEMENTED
Kanonik kaynak: markdown · bu sayfa üretilmiş görünümdür

Etki: GV · Öncelik: P1 · Doğrulama: VERIFIED

Kaynak: KB-docs quality/technical-debt.md (tam kod taraması, 2026-09-10). Alanlar: Risk · Evidence · Impact · Recommendation · Priority — KB-docs metninde gömülü; aşağıda korunmuştur.

  • Nerede: ERPPRO/Class/Module/InternalDb.vb:11 (ConnStr varsayılanı: sunucu, sa, düz metin parola); ERPPRO/ERPGOLDV2DataSet.Designer.vb:1730 (sunucu IP'si + sa); ERPPRO/app.config:10-12 (Integrated Security, sunucu adı); ERPPRO/Class/Module/Program.vb:201-210 (EO.WebBrowser lisansı ve AifaDev.Common.LicenseKey sabitleri). Değerler kopyalanmadı (AGENT_RULES §4).
  • Etki: GV — derlenmiş EXE'den parola okunabilir; uygulama üretimde sa ile bağlanıyorsa TD-09/TD-10'daki her açık tam yetkiyle sonuçlanır.
  • Kanıt: satırlar yukarıda; Program.ConnectDatabase (Program.vb:78-87) çalışma zamanında değeri değiştirse de sabit binaride kalır.
  • Öneri: Sabit değerleri kaldırmak; Windows kimlik doğrulaması veya en az yetkili SQL hesabı; lisans anahtarlarını yapılandırma/gizli depo üzerinden yüklemek; mevcut parolaları döndürmek.
  • Öncelik: P1.

Hata Bilgi Bankası bağlantıları (v1.5)

Ticket problem aileleriPF-013 (241 ticket) · PF-032 (128 ticket) · PF-053 (59 ticket)
GÖZLEMLENMİŞERR-OBS-032 SQL Server bağlantısı / sa şifresi / SQL kurulum hataları
POTANSİYELERR-POT-005 TD-05 — Koda gömülü bağlantı dizeleri, `sa` hesabı ve parolalar · ERR-POT-009 TD-09 — SQL metni birleştirme, string kullanıcı girdileri

Bu kayıt Hata Bilgi Bankası'nda 3 hata kaydı ve 3 ticket problem ailesi tarafından referans alınıyor. Kayıt sınıfı etiketine dikkat: yalnız GÖZLEMLENMİŞ kayıtlar kanıtlıdır. → Genel Bakış · Kullanım Rehberi