GoliasVictor / LivrEtec

Gerenciador do acervo da biblioteca da escola ETEC Aristóteles Ferreira
https://goliasvictor.github.io/LivrEtec/
MIT License
5 stars 2 forks source link

Analisar Exportação e Importação de Livros #35

Open GoliasVictor opened 1 year ago

GoliasVictor commented 1 year ago

Alem de Exportar livros, poderia também ser possível exportar todas buscas feitas em relação a empréstimos e livros individualmente com seus respectivos filtros

GoliasVictor commented 1 year ago

Caso seja decidido implementar exportação para excel, uma biblioteca possível seria a EPPlus (https://github.com/EPPlusSoftware/EPPlus)

GoliasVictor commented 1 year ago

Caso seja decidido implementar exportação para excel, uma biblioteca possível seria a EPPlus (https://github.com/EPPlusSoftware/EPPlus)

também dá pra usar a biblioteca npoi(https://github.com/nissl-lab/npoi)

GoliasVictor commented 1 year ago

@lucascesar918 Tu acha melhor, o arquivo ser analisado no cliente ou no servidor? ser analisado no servidor me parece dar margem pra brecha de segurança

lucascesar918 commented 1 year ago

Caso seja decidido implementar exportação para excel, uma biblioteca possível seria a EPPlus (https://github.com/EPPlusSoftware/EPPlus)

Excel não, pelo amor de deus

lucascesar918 commented 1 year ago

@lucascesar918 Tu acha melhor, o arquivo ser analisado no cliente ou no servidor? ser analisado no servidor me parece dar margem pra brecha de segurança

Que arquivo? Li os comentários e não consegui interpretar onde teria algum arquivo para ser analisado

GoliasVictor commented 1 year ago

Caso seja decidido implementar exportação para excel, uma biblioteca possível seria a EPPlus (https://github.com/EPPlusSoftware/EPPlus)

Excel não, pelo amor de deus

Mas é excel é o mais comum e da margem pra os funcionários sem muito conhecimento tecnico façam as analises

GoliasVictor commented 1 year ago

@lucascesar918 Tu acha melhor, o arquivo ser analisado no cliente ou no servidor? ser analisado no servidor me parece dar margem pra brecha de segurança

Que arquivo? Li os comentários e não consegui interpretar onde teria algum arquivo para ser analisado

A sim, na wiki explico por cima, o usuário vai pegar um arquivo com os dados pra importação, e o sistema vai interpretar o arquivo e salvar, ai no caso poode ser um json, csv, xml, etc.

lucascesar918 commented 1 year ago

Creio que a única análise necessária seja a de caracteres inválidos (como os que fazem o dedo coçar quando pensamos em SQL injection) provavelmente por parte do servidor. Justamente por não serem arquivos executáveis, apenas pra leitura, não é necessário uma análise tão profunda e não tem necessidade de armazenar realmente O ARQUIVO que o usuário enviou, apenas o conteúdo, só com nome e conteúdo, sem outros metadados.