v1.0.177: History — объединение history+History, 5 подпапок
This commit is contained in:
@@ -0,0 +1,35 @@
|
||||
# Исправление уязвимостей Event Sourcing — по шагам
|
||||
|
||||
**Дата:** 2026-06-22
|
||||
**Источники:** Gemini Web + Sonnet анализ
|
||||
**Итог:** все 11 шагов + доп. фиксы выполнены, v1.0.107, сравнение работает.
|
||||
|
||||
## Выполненные шаги
|
||||
|
||||
| Шаг | Версия | Что | Файл |
|
||||
|-----|--------|-----|------|
|
||||
| 1 | v1.0.92 | SQL-инъекция — валидация UUID | convert_server.py |
|
||||
| 2 | — | Race condition — FOR UPDATE (убран v1.0.100) | apply_events.cfm |
|
||||
| 3 | v1.0.94 | full_replace guard | apply_events.cfm |
|
||||
| 4 | v1.0.104 | Идемпотентность + reset_contract.cfm | apply_events.cfm |
|
||||
| 5 | v1.0.97 | LLM ключ из env | convert_server.py |
|
||||
| 6 | v1.0.98 | elements_json double-decode | convert_server.py |
|
||||
| 7 | v1.0.99 | isNumeric валидация | apply_events.cfm |
|
||||
| 8 | v1.0.101 | Batch SELECT UPDATE | apply_events.cfm |
|
||||
| 9 | v1.0.102 | UNRESOLVED вместо cfthrow | apply_events.cfm |
|
||||
| 10 | v1.0.103 | Массовый INSERT full_replace | apply_events.cfm |
|
||||
| 11 | — | UUID тип — отменён (cf_sql_char ломает PG) | apply_events.cfm |
|
||||
|
||||
## Доп. фиксы
|
||||
|
||||
| Версия | Что |
|
||||
|--------|-----|
|
||||
| v1.0.104 | reset_contract.cfm |
|
||||
| v1.0.105 | Проверка ответа reset |
|
||||
| v1.0.106 | Запятая в ADD VALUES |
|
||||
| v1.0.107 | cf_sql_varchar (UUID cast) |
|
||||
|
||||
## Статус
|
||||
- ✅ v1.0.107 — работает. Summary +N ~N -N ?N. Накопление ОК.
|
||||
- ⚠️ UPDATE/DELETE без имён в UI (отдельно)
|
||||
- ⚠️ FOR UPDATE убран (нужен SEQUENCE)
|
||||
Reference in New Issue
Block a user