Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Fluig - Plataforma - DES - Erro "Possible SQL Injection" ao consultar dataset customizado

time.png Tempo aproximado para leitura: 00:01:00min

Dúvida

Ao consultar um Dataset retorna o erro no console: Erro "Possible SQL Injection" ao consultar dataset customizado. Por que está acontecendo isso?




Ambiente
TOTVS Fluig Plataforma - Desenvolvimentos - Após a 1.6.5 Liquid

Solução
O erro é retornado quando é passado uma requisição SQL em Constraint.

A partir das atualizações 1.6.5 Liquid, 1.7.0 Lake e 1.7.1 Crystal Lake, os Selects passados por Constraint em Dataset foram bloqueados pelo serviço.

Eles precisam seguir o exemplo do modelo de Dataset: Datasets acessando banco de dados externo

Isso ocorre pois é um bloqueio de segurança. Sendo importante adequar o código o quanto antes.

Como modo paliativo para não ocorrer a parada do sistema, é possível desativar essa validação da maneira abaixo: 

  • Acesse o Fluig com o usuário "wcmadmin" e clique em Empresa.
  • Selecione a empresa para edição. Na tela de edição da empresa clique no botão Cadastrar dados adicionais.
  • Inclua a chave datasetSQLInjectValidation com o valor false.
Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _