Etki: GV · Öncelik: P1 · Doğrulama: VERIFIED
Kaynak: KB-docs
quality/technical-debt.md(tam kod taraması, 2026-09-10). Alanlar: Risk · Evidence · Impact · Recommendation · Priority — KB-docs metninde gömülü; aşağıda korunmuştur.
- Nerede:
ERPPRO/Form/Tanımlamalar/Sistem/FrmSqlEditor.vb:77-85(RadioGroup1→InternalDb.ConnStrveyaTxtConnectionString.Text),:86-…(TestConnection, sorgu çalıştırma). - Etki: GV — uygulama içinden
saile rastgele SQL; menü yetkisine bağlı[GAP: hangi kullanıcı grubuna açık olduğu Usergroup verisinden doğrulanmadı]. - Kanıt: satırlar yukarıda.
- Öneri: Üretim derlemesinden çıkarmak veya salt-okunur, yetki ve günlük kaydı ile sınırlamak.
- Öncelik: P1.
Hata Bilgi Bankası bağlantıları (v1.5)
| Ticket problem aileleri | PF-053 (59 ticket) |
| POTANSİYEL | ERR-POT-005 TD-05 — Koda gömülü bağlantı dizeleri, `sa` hesabı ve parolalar · ERR-POT-010 TD-10 — Serbest SQL editörü ve bağlantı dizesi · ERR-POT-132 SQLR-071 Dynamic SQL / injection: (kod) string-birleştirmeli SQL |
Bu kayıt Hata Bilgi Bankası'nda 3 hata kaydı ve 1 ticket problem ailesi tarafından referans alınıyor. Kayıt sınıfı etiketine dikkat: yalnız GÖZLEMLENMİŞ kayıtlar kanıtlıdır. → Genel Bakış · Kullanım Rehberi
