Fix: sql injection for create database
This commit is contained in:
parent
9eb9fe6d2c
commit
970d946e5b
@ -800,8 +800,8 @@ class DoliDBMysql
|
|||||||
if (empty($collation)) $collation=$this->forcecollate;
|
if (empty($collation)) $collation=$this->forcecollate;
|
||||||
|
|
||||||
// ALTER DATABASE dolibarr_db DEFAULT CHARACTER SET latin DEFAULT COLLATE latin1_swedish_ci
|
// ALTER DATABASE dolibarr_db DEFAULT CHARACTER SET latin DEFAULT COLLATE latin1_swedish_ci
|
||||||
$sql = 'CREATE DATABASE '.$database;
|
$sql = "CREATE DATABASE '".$this->escape($database)."'";
|
||||||
$sql.= ' DEFAULT CHARACTER SET '.$charset.' DEFAULT COLLATE '.$collation;
|
$sql.= " DEFAULT CHARACTER SET '".$this->escape($charset)."' DEFAULT COLLATE '".$this->escape($collation)."'";
|
||||||
|
|
||||||
dol_syslog($sql,LOG_DEBUG);
|
dol_syslog($sql,LOG_DEBUG);
|
||||||
$ret=$this->query($sql);
|
$ret=$this->query($sql);
|
||||||
|
|||||||
@ -794,8 +794,8 @@ class DoliDBMysqli
|
|||||||
if (empty($collation)) $collation=$this->forcecollate;
|
if (empty($collation)) $collation=$this->forcecollate;
|
||||||
|
|
||||||
// ALTER DATABASE dolibarr_db DEFAULT CHARACTER SET latin DEFAULT COLLATE latin1_swedish_ci
|
// ALTER DATABASE dolibarr_db DEFAULT CHARACTER SET latin DEFAULT COLLATE latin1_swedish_ci
|
||||||
$sql = 'CREATE DATABASE '.$database;
|
$sql = "CREATE DATABASE '".$this->escape($database)."'";
|
||||||
$sql.= ' DEFAULT CHARACTER SET '.$charset.' DEFAULT COLLATE '.$collation;
|
$sql.= " DEFAULT CHARACTER SET '".$this->escape($charset)."' DEFAULT COLLATE '".$this->escape($collation)."'";
|
||||||
|
|
||||||
dol_syslog($sql,LOG_DEBUG);
|
dol_syslog($sql,LOG_DEBUG);
|
||||||
$ret=$this->query($sql);
|
$ret=$this->query($sql);
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user