<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Dashboard: Replacing default text for empty reports in Splunk Search</title>
    <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141615#M39243</link>
    <description>&lt;P&gt;Here's how we did that in Advanced XML:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;module name="HTML" layoutPanel="panel_row1_col2" autoRun="True"&amp;gt;
    &amp;lt;param name="html"&amp;gt;&amp;lt;![CDATA[
        &amp;lt;table id="resultsTable"&amp;gt;
          &amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;foo&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;
        &amp;lt;/table&amp;gt;
        &amp;lt;script&amp;gt;
          var rCount = "$results.resultCount$";
          if (rCount == 0) {
            document.getElementById("resultsTable").innerHTML="&amp;lt;h1&amp;gt;Your text here.&amp;lt;/h1&amp;gt;";
          }
        &amp;lt;/script&amp;gt;
    ]]&amp;gt;&amp;lt;/param&amp;gt;
&amp;lt;/module&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
    <pubDate>Thu, 24 Apr 2014 13:08:50 GMT</pubDate>
    <dc:creator>richgalloway</dc:creator>
    <dc:date>2014-04-24T13:08:50Z</dc:date>
    <item>
      <title>Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141614#M39242</link>
      <description>&lt;P&gt;I'm developing a dashboard to display the results of several saved searches and everything's looking nice.&lt;/P&gt;

&lt;P&gt;&lt;STRONG&gt;I just want to change the text output which is shown when a saved search returns an empty result, is it possible?&lt;/STRONG&gt;&lt;/P&gt;

&lt;P&gt;The definition of my dashboard looks as follows:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;dashboard&amp;gt;
  &amp;lt;label&amp;gt;Dashboard Title&amp;lt;/label&amp;gt;
  &amp;lt;row&amp;gt;
    &amp;lt;table&amp;gt;
      &amp;lt;title&amp;gt;Title of report 1&amp;lt;/title&amp;gt;
      &amp;lt;searchName&amp;gt;name_of_saved_search_for_report_1&amp;lt;/searchName&amp;gt;
    &amp;lt;/table&amp;gt;
  &amp;lt;/row&amp;gt;
  &amp;lt;row&amp;gt;
    &amp;lt;table&amp;gt;
      &amp;lt;title&amp;gt;Title of report 2&amp;lt;/title&amp;gt;
      &amp;lt;searchName&amp;gt;name_of_save_search_for_report_2&amp;lt;/searchName&amp;gt;
    &amp;lt;/table&amp;gt;
  &amp;lt;/row&amp;gt;
&amp;lt;/dashboard&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 24 Apr 2014 11:50:07 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141614#M39242</guid>
      <dc:creator>AndreasBalster</dc:creator>
      <dc:date>2014-04-24T11:50:07Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141615#M39243</link>
      <description>&lt;P&gt;Here's how we did that in Advanced XML:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;module name="HTML" layoutPanel="panel_row1_col2" autoRun="True"&amp;gt;
    &amp;lt;param name="html"&amp;gt;&amp;lt;![CDATA[
        &amp;lt;table id="resultsTable"&amp;gt;
          &amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;foo&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;
        &amp;lt;/table&amp;gt;
        &amp;lt;script&amp;gt;
          var rCount = "$results.resultCount$";
          if (rCount == 0) {
            document.getElementById("resultsTable").innerHTML="&amp;lt;h1&amp;gt;Your text here.&amp;lt;/h1&amp;gt;";
          }
        &amp;lt;/script&amp;gt;
    ]]&amp;gt;&amp;lt;/param&amp;gt;
&amp;lt;/module&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 24 Apr 2014 13:08:50 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141615#M39243</guid>
      <dc:creator>richgalloway</dc:creator>
      <dc:date>2014-04-24T13:08:50Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141616#M39244</link>
      <description>&lt;P&gt;Try something like this for simple xml&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;dashboard&amp;gt;
  &amp;lt;label&amp;gt;Dashboard Title&amp;lt;/label&amp;gt;
  &amp;lt;row&amp;gt;
    &amp;lt;table&amp;gt;
      &amp;lt;title&amp;gt;Title of report 1&amp;lt;/title&amp;gt;
      &amp;lt;searchString&amp;gt;|savedsearch name_of_saved_search_for_report_1 | appendpipe [stats count | eval "Your custom Header"="Your Custom Message" | where count==0 | fields - count]&amp;lt;/searchName&amp;gt;
    &amp;lt;/table&amp;gt;
  &amp;lt;/row&amp;gt;
  &amp;lt;row&amp;gt;
    &amp;lt;table&amp;gt;
      &amp;lt;title&amp;gt;Title of report 2&amp;lt;/title&amp;gt;
      &amp;lt;searchString&amp;gt;|savedsearch name_of_saved_search_for_report_2 | appendpipe [stats count | eval "Your custom Header"="Your Custom Message" | where count==0 | fields - count]&amp;lt;/searchName&amp;gt;
    &amp;lt;/table&amp;gt;
  &amp;lt;/row&amp;gt;
&amp;lt;/dashboard&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 24 Apr 2014 13:48:47 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141616#M39244</guid>
      <dc:creator>somesoni2</dc:creator>
      <dc:date>2014-04-24T13:48:47Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141617#M39245</link>
      <description>&lt;P&gt;Advanced XML seems to have been removed from the 6.x release, so I can't try that... but thanks &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 02 May 2014 11:51:00 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141617#M39245</guid>
      <dc:creator>AndreasBalster</dc:creator>
      <dc:date>2014-05-02T11:51:00Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141618#M39246</link>
      <description>&lt;P&gt;Works nicely, adding a new column with the message. Unfortunately, the other report columns are still in place and I can't seem to get rid of them. Thanks for your input!&lt;/P&gt;</description>
      <pubDate>Fri, 02 May 2014 11:51:50 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141618#M39246</guid>
      <dc:creator>AndreasBalster</dc:creator>
      <dc:date>2014-05-02T11:51:50Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141619#M39247</link>
      <description>&lt;P&gt;Advanced XML is still available.  See &lt;A href="http://docs.splunk.com/Documentation/Splunk/6.0.3/AdvancedDev/AdvancedIntro"&gt;http://docs.splunk.com/Documentation/Splunk/6.0.3/AdvancedDev/AdvancedIntro&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 02 May 2014 12:14:31 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141619#M39247</guid>
      <dc:creator>richgalloway</dc:creator>
      <dc:date>2014-05-02T12:14:31Z</dc:date>
    </item>
    <item>
      <title>Re: Dashboard: Replacing default text for empty reports</title>
      <link>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141620#M39248</link>
      <description>&lt;P&gt;Did you find the workaround on how to get rid of other columns ?&lt;/P&gt;</description>
      <pubDate>Thu, 09 Nov 2017 21:13:09 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Search/Dashboard-Replacing-default-text-for-empty-reports/m-p/141620#M39248</guid>
      <dc:creator>snaikwade_splun</dc:creator>
      <dc:date>2017-11-09T21:13:09Z</dc:date>
    </item>
  </channel>
</rss>

