Beim Nightbot-Nachtriage-Durchlauf gefunden: Firmenname und Notiz im Rechnungsjournal-CSV (aus Kunden-/Personal-Eingaben) landeten ungeprüft in der Zelle. Beginnt ein solcher Wert mit =, +, - oder @, interpretieren Excel/Sheets ihn beim Öffnen als Formel statt als Text (CSV-Injection). Zellen mit einem dieser Startzeichen werden jetzt mit einem führenden Apostroph entschärft (Standard-Gegenmaßnahme), sowohl im generischen CSV-Export als auch im DATEV-Buchungstext (dort fließt der Firmenname ebenfalls mit ein). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| api | ||
| web | ||
| worker | ||