kundencenter/apps/api
Kundencenter 1bda3ac1aa fix(invoices): CSV-Formel-Injection im Export verhindern
Beim Nightbot-Nachtriage-Durchlauf gefunden: Firmenname und Notiz im
Rechnungsjournal-CSV (aus Kunden-/Personal-Eingaben) landeten ungeprüft
in der Zelle. Beginnt ein solcher Wert mit =, +, - oder @, interpretieren
Excel/Sheets ihn beim Öffnen als Formel statt als Text (CSV-Injection).

Zellen mit einem dieser Startzeichen werden jetzt mit einem führenden
Apostroph entschärft (Standard-Gegenmaßnahme), sowohl im generischen
CSV-Export als auch im DATEV-Buchungstext (dort fließt der Firmenname
ebenfalls mit ein).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-29 11:25:27 +02:00
..
src fix(invoices): CSV-Formel-Injection im Export verhindern 2026-09-29 11:25:27 +02:00
test Rechnungen: Rabatt je Position 2026-09-28 11:01:19 +02:00
package.json feat: IMAP-Posteingang fürs Ticketsystem (Mail-Antworten -> Tickets) 2026-09-28 17:35:58 +02:00
tsconfig.json Stand vor Einführung des Nacht-Agenten 2026-09-27 00:51:32 +02:00
vitest.config.ts Ticket-Anhänge: Bilder/PDF hochladen und anzeigen (geprüft anhand der Dateikennung) 2026-09-27 08:53:27 +02:00