• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как запретить сохранять конфликтные документы.

M

Mikle77

Есть документы по которые ночью правятся агентом - по другому не сделаешь что бы не правились.
Пользователи если открыли документ вечером а утром начинают что-либо править в нем им выскакивем сообщение - будет создан конфликт и пользователи игнорируют это и создают конфликт.

Можно как-то отследить что будет создан конфликтный документ и не давать пользователю сохранять в принципе, пусть переоткрывает заново документ или например кодом переоткрыть документ.

Стандартные отработчики конфликтов не подходят т.к. правятся одинаковые поля сервером и пользователем.
 
M

Mikle77

Спасибо большое, буду пробовать!
 

savl

Lotus Team
28.10.2011
2 597
310
BIT
180
Можно сделать базу-блокиратор, тогда можно будет запретить одновременное редактирование документа.
 

swyatogor

Green Team
24.02.2014
593
24
BIT
0
Можно сделать базу-блокиратор, тогда можно будет запретить одновременное редактирование документа.
Разрешить блокирование на базе не поможет.. так как блокируется только UI доступ. обычным агентом в это время можно менять внутри что угодно.. Я обычно на своих агентах ставлю проверку на lockholders документа, если есть - то документ не трогать..
Или ты имел ввиду отдельно лежащую базу с семафорами заблокированных в данный момент документов??
 

savl

Lotus Team
28.10.2011
2 597
310
BIT
180
Или ты имел ввиду отдельно лежащую базу с семафорами заблокированных в данный момент документов??
Именно, лежит на отдельном сервере, поля: UNID документа, человек, когда.
Агент проверяет наличие документа, пользователю выдает сообщение кто и когда залочил.
Косяки бывают, когда кто-то открыл и свалил в отпуск.
 

swyatogor

Green Team
24.02.2014
593
24
BIT
0
хм.. тут задача немного другая..
документ уже открыт, а его в бэкэнде агентом подправили.. и нужно запретить сохранение..
тогда.. в агенте, который правит док в бэке делать проверку на открытие в данный момент документе типа NotesDocument.IsUIDocOpen..
и если открыт - то тогда делать запись как сказал Savl.. а на QueryClose - делать проверку на наличие такого семафора.. если есть - показывать сообщение и не давать сохранять.. а на терминате - удалять семафорчик.. как то так..
 

savl

Lotus Team
28.10.2011
2 597
310
BIT
180
У меня вот такая проверка в базе

Код:
Sub "Postopen"
ConflictSave = False
Set CurrUIDoc = Source
    Set CurrDoc = Source.Document

Код:
Sub "Querysave"
doc - тот же самый документ, полученный заново.
CurrDoc - текущий документ полученный на PostOpen
    If Ubound(CurrDoc.GetItemValue("$Revisions")) <> Ubound(doc.GetItemValue("$Revisions")) Then
       If Not ConflictSave Then
         mes="Во время редактирования документ был пересохранен другим пользователем." & nLine &"Необходимо выйти из документа без сохранения, и повторно отредактировать документ."
         Msgbox mes,16, {Опасность сохранения}
         Continue = False
         Goto endh
       End If
     End If
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
If Ubound(CurrDoc.GetItemValue("$Revisions"))
Была рекомендация от ИБМ - ограничивать кол-во записей $Revisions\$UpdatedBy в целях перфоманса.
Следовательно код не будет работать правильно. Лучше уж сравнивать последние элементы массива.
 
  • Нравится
Реакции: savl

VladSh

начинающий
Lotus Team
11.12.2009
1 784
157
BIT
57
Лучше уж сравнивать последние элементы массива.
При расхождении времени на сервере и клиенте может быть а-я-яй)

Гарантированный способ - это включение hard+soft-loking'а и написание кода с учётом этого, а также перевод всего кода на save(false). Там при сохранении появятся дополнительные ошибки или будет возвращать false. Ограничение такого подхода - нереплицируемый ACL БД, но если он один раз установлен (доступ несколькими спец.группами) и никогда не меняется, тогда необходимость его репликации отпадает.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!