Bienvenido a los foros %s

Foro comunidad hispana Dolibarr

Identificarse Registrarse

Error de inyección de script o SQL

Si cree que ha encontrado un error en una versión estable, siéntase libre de comunicarlo aquí, indicando la versión.
filemoned_ag
Novato
Mensajes: 3
Registrado: Mié, 08/06/2022, 09:47

Error de inyección de script o SQL

Mensaje por filemoned_ag »

Hola gente,

Les quería comentar que, cada vez que intento modificar/editar una de las cuentas contables de mi plan de cuentas (Módulo Contabilidad > Configuración > Plan contable > Listado de cuentas contables) obtengo éste error:

Código: Seleccionar todo

Access refused to... by SQL or Script injection protection in main.inc.php - GETPOST type=1 paramkey=0 paramvalue=action=update&token=d0469427bb5e5e2ebdf12d4af56b624f&id=8&backtopage=/dolibarr/accountancy/admin/account.php?&contextpage=accountingaccountlist page=/dolibarr/accountancy/admin/card.php?action=update&token=d0469427bb5e5e2ebdf12d4af56b624f&id=8&backtopage=%2Fdolibarr%2Faccountancy%2Fadmin%2Faccount.php%3F%26contextpage%3Daccountingaccountlist
Quisiera saber cómo corregirlo, ya que no me permite editar cuentas, sino que tengo que borrar y volver a hacer la cuenta otra vez.

Saludos y muchas gracias de antemano.

filemoned_ag
Novato
Mensajes: 3
Registrado: Mié, 08/06/2022, 09:47

Mensaje por filemoned_ag »

Hola,

Les comparto que anteayer recibí la solución a éste problema en el foro de Dolibarr en inglés.

Se trató de un bug causado por una línea de código en los parámetros de inyección SQL del archivo main.inc.php.

Les comparto pantallazo de la solución, y también pantallazo de dónde estaba el problema.

Saludos.
Adjuntos
Eldy's answer.PNG
Eldy's answer.PNG (24.15 KiB) Visto 901 veces
Bug in accountability.PNG
Bug in accountability.PNG (64.09 KiB) Visto 901 veces