kundencenter/apps
Kundencenter 1bda3ac1aa fix(invoices): CSV-Formel-Injection im Export verhindern
Beim Nightbot-Nachtriage-Durchlauf gefunden: Firmenname und Notiz im
Rechnungsjournal-CSV (aus Kunden-/Personal-Eingaben) landeten ungeprüft
in der Zelle. Beginnt ein solcher Wert mit =, +, - oder @, interpretieren
Excel/Sheets ihn beim Öffnen als Formel statt als Text (CSV-Injection).

Zellen mit einem dieser Startzeichen werden jetzt mit einem führenden
Apostroph entschärft (Standard-Gegenmaßnahme), sowohl im generischen
CSV-Export als auch im DATEV-Buchungstext (dort fließt der Firmenname
ebenfalls mit ein).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-29 11:25:27 +02:00
..
api fix(invoices): CSV-Formel-Injection im Export verhindern 2026-09-29 11:25:27 +02:00
web feat(rechnungen): Export für den Steuerberater (CSV, PDF-ZIP, DATEV-Buchungsstapel) 2026-09-29 11:05:56 +02:00
worker fix(discord): /ticket auch für Personal nutzbar, klarere Fehlermeldung 2026-09-29 00:17:55 +02:00