Fix sql injection
This commit is contained in:
parent
3e1cc1f03f
commit
717a1daf28
@ -894,12 +894,12 @@ class Ticketsup extends CommonObject
|
|||||||
|
|
||||||
if (!$error) {
|
if (!$error) {
|
||||||
$sql = "DELETE FROM " . MAIN_DB_PREFIX . "ticketsup_logs";
|
$sql = "DELETE FROM " . MAIN_DB_PREFIX . "ticketsup_logs";
|
||||||
$sql .= " WHERE fk_track_id = '" . $this->track_id . "'";
|
$sql .= " WHERE fk_track_id = '" . $this->db->escape($this->track_id) . "'";
|
||||||
$resql = $this->db->query($sql);
|
$resql = $this->db->query($sql);
|
||||||
}
|
}
|
||||||
if (!$error) {
|
if (!$error) {
|
||||||
$sql = "DELETE FROM " . MAIN_DB_PREFIX . "ticketsup_msg";
|
$sql = "DELETE FROM " . MAIN_DB_PREFIX . "ticketsup_msg";
|
||||||
$sql .= " WHERE fk_track_id = '" . $this->track_id . "'";
|
$sql .= " WHERE fk_track_id = '" . $this->db->escape($this->track_id) . "'";
|
||||||
$resql = $this->db->query($sql);
|
$resql = $this->db->query($sql);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user