Fix: sql where on an int must not contains '

This commit is contained in:
Laurent Destailleur 2013-12-10 17:21:48 +01:00
parent ce3047203f
commit aa4ae60826

View File

@ -1151,7 +1151,7 @@ class Product extends CommonObject
$sql.= " accountancy_code_buy, accountancy_code_sell, stock, pmp,"; $sql.= " accountancy_code_buy, accountancy_code_sell, stock, pmp,";
$sql.= " datec, tms, import_key, entity, desiredstock"; $sql.= " datec, tms, import_key, entity, desiredstock";
$sql.= " FROM ".MAIN_DB_PREFIX."product"; $sql.= " FROM ".MAIN_DB_PREFIX."product";
if ($id) $sql.= " WHERE rowid = '".$id."'"; if ($id) $sql.= " WHERE rowid = ".$this->db->escape($id);
else else
{ {
$sql.= " WHERE entity IN (".getEntity($this->element, 1).")"; $sql.= " WHERE entity IN (".getEntity($this->element, 1).")";