• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

комментарии в базах 1c

  • Автор темы vbs
  • Дата начала
V

vbs

Не сталкивался ли кто с такой проблемой : при создании нового документа (особенно копированием) реквизит "комментарий" иногда заполняется аналогичным из совершенно произвольного документа базы, например, при создании выписки в Бух4.85 лезет чужой комментарий из РКО, в счете-фактуре ТиС9.2 - из чужого документа "Реализация" и т.п. Тестирование баз проходит нормально. За последнюю неделю эффект наблюдался трижды в трех разных конторах...
 
V

vbs

В одном случае 3 пользователя в одноранговой сети, в 2 других - до 20
 
V

vbs

PS На локальном компе посмотрел файл 1SBLOB.DBF базы, в которой есть проблемы - как-то криво выглядит поле BLOCK -такое впечатление, что там все длинные имена живут своей жизнью
 
V

vitfil

А нет ли там в некоторых документах ВосстановитьЗначение и СохранитьЗначение?
Вспомнил, что как-то встречал такой этюд, когда сохраняли значение "Комментарий" в одних документах, а восстанавливали в других, наивно полагая, что значение сохраняется в пределах вида объекта метаданных.
 
V

vbs

Да нет, в этой базе (Тис9.27) все безобидно, а вот 1SBLOB.DBF выглядит безобразно - многие названия вперемешку, посмотрел еще с десяток баз - там 1SBLOB в нормальном виде
 
V

vitfil

ТиИ не пробовали делать?
Только обязательно на рабочей - живой базе, а не на копии! :(
 
V

vbs

пробовал и на родной - эффект все равно то и дело проявляется
 
V

vitfil

Тогда вот еще что... Посмотрите, не установлено ли на каталог с базой стандартное виндовое индексирование? Если есть - снимайте.
 
V

vbs

спасибо за подсказку, попробую, придется привлечь админа, может быть, это и портит 1SBLOB, но меня беспокоит все же, что годами люди работали, а тут три случая сразу лавиной...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!