injection_guard implementation
[scpubgit/Q-Branch.git] / Changes
1 Revision history for SQL::Abstract
2
3     - Extra checks of search arguments for possible SQL injection attacks
4     - Remove excess parentheses in debug SQL
5     - Fix parsing of foo.* in SQLA::Tree
6     - Fix bindtype fail when using -between with arrayrefref literals
7     - Add handling for NULL for -in
8     - The -nest operator has entered semi-deprecated status and has been
9       undocumented. Please do not use it in new code
10
11 revision 1.71  2010-11-09
12 ----------------------------
13     - Add EXECUTING for clarity of long running SQL
14     - Add "squash_repeats" option to fix it such that repeated SQL gets ellided
15       except for placeholders
16     - Highlight transaction keywords
17     - Highlight HAVING
18     - Leave quotes from DBIC in bindargs
19     - Add error checking on "profile" for SQLA::Tree
20     - Hide bulk inserts from DBIx::Class
21     - Fix missing doc (RT#62587)
22     - Format functions in MySQL-friendly manner foo( ... ) vs foo ( ... )
23
24 revision 1.69  2010-10-22
25 ----------------------------
26     - Add quotes for populated placeholders and make the background
27       magenta instead of cyan
28     - Color and indent pagination keywords
29     - Fix a silly bug which broke placeholder fill-in in DBIC
30     - Installs format-sql to format SQL passed in over STDIN
31     - Switch the tokenizer to precompiled regexes (massive speedup)
32     - Rudimentary handling of quotes ( 'WHERE' vs WHERE )
33     - Fix extended argument parsing by IN/BETWEEN
34     - Add proper handling of lists (foo,bar,?)
35     - Better handling of generic -function's during AST construction
36     - Special handle IS NOT? NULL
37     - Make sure unparse() does not destroy a passed in \@bindargs
38     - Support ops with _'s in them (valid in Oracle)
39     - Properly parse both types of default value inserts
40     - Allow { -func => $val } as arguments to UPDATE
41
42 revision 1.68  2010-09-16
43 ----------------------------
44     - Document methods on Tree
45     - Add affordances for color coding placeholders
46     - Change ::Tree::whitespace to whitespace_keyword
47
48 revision 1.67_03  2010-09-11
49 ----------------------------
50     - Add docs for SQL::Abstract::Tree->new
51     - correcty merge profile and parameters
52     - added fill_in_placeholders option for excellent copy/pasta
53
54 revision 1.67_02  2010-09-08
55 ----------------------------
56     - rename DBIx::Class::Storage::PrettyPrinter to DBIx::Class::Storage::Debug::PrettyPrint
57     - decreased a lot of indentation from ::Tree
58     - cleaned up handling of newlines inside of parens
59
60 revision 1.67_01  2010-09-06
61 ----------------------------
62     - Add SQL::Abstract::Tree
63     - Add unindexed DBIx::Class::Storage::PrettyPrinter
64     - Better documentation of undef/NULL in where clause
65     - Depend on bugfixed Module::Install (now again installs
66       on old < 5.8.3 perls)
67
68 revision 1.67  2010-05-31 14:21 (UTC)
69 ----------------------------
70     - Fix SQL::Test failure when first chunk is an unrecognized
71       literal
72     - Generic -not operator tests
73     - More columns-bindtype assertion checks
74
75 revision 1.66  2010-04-27 02:44 (UTC)
76 ----------------------------
77     - Optimized the quoting mechanism, winning nearly 10%
78       speedup on repeatable sql generation
79
80 revision 1.65  2010-04-11 19:59 (UTC)
81 ----------------------------
82     - Rerelease last version to not include .svn files
83       and grab MANIFEST.SKIP from DBIx::Class so it
84       won't happen again
85
86 revision 1.64  2010-04-11 16:58 (UTC)
87 ----------------------------
88     - Fix multiple generic op handling regressions by
89       reverting the auto-equality assumption (turned out
90       to be a very very bad idea)
91
92 revision 1.63  2010-03-24 09:56 (UTC)
93 ----------------------------
94     - Add ILIKE to the core list of comparision ops
95
96 revision 1.62  2010-03-15 11:06 (UTC)
97 ----------------------------
98     - Fixed open outer parens for a multi-line literal
99     - Allow recursively-nested column-functions in WHERE
100     - Bumped minimum perl to 5.6.2 and changed tests to
101       rely on core dependencies
102
103 revision 1.61  2010-02-05 16:28 (UTC)
104 ----------------------------
105     - Allow INSERT to take additional attributes
106     - Support for INSERT ... RETURNING
107     - Another iteration of SQL::Abstract::Test fixes and improvements
108
109 revision 1.60  2009-09-22 11:03 (UTC)
110 ----------------------------
111     - fix a well masked error in the sql-test tokenizer
112
113 revision 1.59  2009-09-22 08:39 (UTC)
114 ----------------------------
115     - fixed a couple of untrapped undefined warnings
116     - allow -in/-between to accept literal sql in all logical
117       variants - see POD for details
118     - unroll multiple parenthesis around IN arguments to accomodate
119       crappy databases
120
121 revision 1.58  2009-09-04 15:20 (UTC)
122 ----------------------------
123     - expanded the scope of -bool and -not_bool operators
124     - added proper testing support
125
126 revision 1.57  2009-09-03 20:18 (UTC)
127 ----------------------------
128     - added -bool and -not_bool operators
129
130 revision 1.56  2009-05-30 16:31 (UTC)
131 ----------------------------
132     - support for \[$sql, @bind] in order_by clauses e.g.:
133       { -desc => \['colA LIKE ?', 'somestring'] }
134
135 revision 1.55  2009-05-17 22:54 (UTC)
136 ----------------------------
137     - make sure that sql generation does not mutate the supplied
138       where condition structure
139
140 revision 1.54  2009-05-07 17:23 (UTC)
141 ----------------------------
142     - allow special_operators to take both code refs and method names
143       (makes it possible to properly subclass the builtin ones)
144
145 revision 1.53  2009-04-30 14:58 (UTC)
146 ----------------------------
147     - make sure hash keys are sorted in all search sub-conditions
148     - switch installer from EU::MM to M::I
149
150 revision 1.52  2009-04-28 23:14 (UTC)
151 ----------------------------
152     - allow -between to handle [\"", \""] and \["", @bind]
153     - allow order_by to handle -asc|desc => [qw/colA colB/] (artifact from DBIx::Class)
154     - more tests and clearing up of some corner cases
155     - t/10test.t does not run by default (developer only, too cpu intensive)
156
157 ----------------------------
158 revision 1.51  2009-03-28 10:00 (UTC)
159     - fixed behavior of [-and => ... ] depending on the current
160       condition scope. This introduces backwards comp with 1.24
161
162 ----------------------------
163 revision 1.50  2009-03-10 12:30 (UTC)
164     - fixed the problem with values() not behaving the same as the rest of the code (RT#43483)
165     - fixed interjecting arrayrefref into a where clause
166     - added value-only insert test with a literal SQL snippet
167     - cleanup and enhancement of t/03values.t
168     - better handling of borked SQL in tests
169     - deal properly with parentheses in is_same_sql_bind()
170     - fixed test subs (is_same_*) in SQL::Abstract::Test to return the correct test value
171     - do not version MANIFEST
172
173     Version 1.50 was a major internal refactoring of SQL::Abstract.
174     Great care has been taken to preserve the published behavior
175     documented in previous versions in the 1.* family; however,
176     some features that were previously undocumented, or behaved.
177     differently from the documentation, had to be changed in order
178     to clarify the semantics. Hence, client code that was relying
179     on some dark areas of SQL::Abstract v1.* might behave differently
180     in v1.50.
181
182 ----------------------------
183 revision 1.49_04  2009-03-03
184     - add support for a [\%column_meta => value] bind value format
185
186 ----------------------------
187 revision 1.49_03  2009-02-17
188     - clarify syntax of \['...', @bind] when used with a bindtype
189       of 'columns'
190
191 ----------------------------
192 revision 1.49_02  2009-02-16
193     - added an AST-aware SQL::Abstract::Test library for sql syntax tests
194     - vastly expanded test coverage
195     - support for the { operator => \'...'|\['...', @bind] } syntax
196       allowing to embed arbitrary operators on the LHS
197     - fixed multiple regressions wrt DBIx::Class
198
199 ----------------------------
200 revision 1.49_01  2009-02-11
201     - support for literal SQL through the [$sql, bind] syntax.
202     - added -nest1, -nest2 or -nest_1, -nest_2, ...
203     - optional support for array datatypes
204     - defensive programming : check arguments to functions/methods
205     - fixed bug with global logic of -and/-or (no side-effects any more)
206     - changed logic for distributing an op over arrayrefs
207     - fixed semantics of  _bindtype on array args
208     - dropped the _anoncopy of the %where tree. No longer necessary.
209     - dropped the _modlogic function
210     - Make col => [] and col => {$op => [] } DTRT or die instead of generating
211       broken SQL. Added tests for this.
212     - Added { -desc => 'column' } order by support
213     - Tiny "$_"-related fix for { -desc => 'columns'} order by support
214       tests + docs
215
216 ----------------------------
217 revision 1.20
218 date: 2005/08/18 18:41:58;  author: nwiger;  state: Exp;  lines: +104 -50
219 - added patch from Dan Kubb enabling quote_char and name_sep options
220 - added patch from Andy Grundman to enhance _anoncopy for deep refs
221 ----------------------------
222 revision 1.19
223 date: 2005/04/29 18:20:30;  author: nwiger;  state: Exp;  lines: +34 -20
224 added _anoncopy to prevent destroying original; updated docs
225 ----------------------------
226 revision 1.18
227 date: 2005/03/07 20:14:12;  author: nwiger;  state: Exp;  lines: +201 -65
228 added support for -and, -or, and -nest; see docs for details
229 ----------------------------
230 revision 1.17
231 date: 2004/08/25 20:11:27;  author: nwiger;  state: Exp;  lines: +58 -46
232 added patch from Eric Kolve to iterate over all hashref elements
233 ----------------------------
234 revision 1.16
235 date: 2004/06/10 17:20:01;  author: nwiger;  state: Exp;  lines: +178 -12
236 added bindtype param to allow this to work with Orasuck 9+
237 ----------------------------
238 revision 1.15
239 date: 2003/11/05 23:40:40;  author: nwiger;  state: Exp;  lines: +18 -6
240 several bugfixes, including _convert being applied wrong and
241 the edge case field => { '!=', [qw/this that/] } not working
242 ----------------------------
243 revision 1.14
244 date: 2003/11/04 21:20:33;  author: nwiger;  state: Exp;  lines: +115 -34
245 added patch from Philip Collins, and also added 'convert' option
246 ----------------------------
247 revision 1.13
248 date: 2003/05/21 17:22:29;  author: nwiger;  state: Exp;  lines: +230 -74
249 added "IN" and "BETWEEN" operator support, as well as "NOT"
250 modified where() to support ORDER BY, and fixed some bugs too
251 added PERFORMANCE and FORMBUILDER doc sections
252 fixed several bugs in _recurse_where(), it now works as expected
253 added test suite, many thanks to Chas Owens
254 modified all hash access to return keys sorted, to allow cached queries
255 ----------------------------
256 revision 1.12
257 date: 2003/05/08 20:10:56;  author: nwiger;  state: Exp;  lines: +181 -96
258 1.11 interim checking; major bugfixes and order_by, 1.12 will go to CPAN
259 ----------------------------
260 revision 1.11
261 date: 2003/05/02 00:07:30;  author: nwiger;  state: Exp;  lines: +52 -12
262 many minor enhancements to add querying flexibility
263 ----------------------------
264 revision 1.10
265 date: 2002/09/27 18:06:25;  author: nwiger;  state: Exp;  lines: +6 -2
266 added precatch for messed up where string
267 ----------------------------
268 revision 1.9
269 date: 2002/08/29 18:04:35;  author: nwiger;  state: Exp;  lines: +4 -3
270 CPAN
271 ----------------------------
272 revision 1.8
273 date: 2001/11/07 22:18:12;  author: nwiger;  state: Exp;  lines: +31 -14
274 added embedded SCALAR ref capability to insert() and update()
275 ----------------------------
276 revision 1.7
277 date: 2001/11/07 01:23:28;  author: nwiger;  state: Exp;  lines: +3 -3
278 damn uninit warning
279 ----------------------------
280 revision 1.6
281 date: 2001/11/06 21:09:44;  author: nwiger;  state: Exp;  lines: +14 -6
282 oops, had to actually *implement* the order by for select()!
283 ----------------------------
284 revision 1.5
285 date: 2001/11/06 03:13:16;  author: nwiger;  state: Exp;  lines: +43 -4
286 lots of docs
287 ----------------------------
288 revision 1.4
289 date: 2001/11/06 03:07:42;  author: nwiger;  state: Exp;  lines: +16 -7
290 added extra layer of ()'s to ensure correct semantics on AND
291 ----------------------------
292 revision 1.3
293 date: 2001/11/06 01:16:31;  author: nwiger;  state: Exp;  lines: +11 -10
294 updated all statements so that they use wantarray to just return SQL if asked
295 ----------------------------
296 revision 1.2
297 date: 2001/10/26 22:23:46;  author: nwiger;  state: Exp;  lines: +112 -15
298 added scalar ref for SQL verbatim in where, fixed bugs, array ref, docs
299 ----------------------------
300 revision 1.1
301 date: 2001/10/24 00:26:43;  author: nwiger;  state: Exp;
302 Initial revision