Add Mysql escaping
This commit is contained in:
@@ -22,8 +22,8 @@ function version_29($pdo)
|
|||||||
{
|
{
|
||||||
$pdo->exec("
|
$pdo->exec("
|
||||||
CREATE TABLE settings (
|
CREATE TABLE settings (
|
||||||
option VARCHAR(100) PRIMARY KEY,
|
`option` VARCHAR(100) PRIMARY KEY,
|
||||||
value VARCHAR(255) DEFAULT ''
|
`value` VARCHAR(255) DEFAULT ''
|
||||||
)
|
)
|
||||||
");
|
");
|
||||||
|
|
||||||
|
|||||||
4
vendor/PicoDb/Table.php
vendored
4
vendor/PicoDb/Table.php
vendored
@@ -173,6 +173,10 @@ class Table
|
|||||||
|
|
||||||
public function buildSelectQuery()
|
public function buildSelectQuery()
|
||||||
{
|
{
|
||||||
|
foreach ($this->columns as $key => $value) {
|
||||||
|
$this->columns[$key] = $this->db->escapeIdentifier($value);
|
||||||
|
}
|
||||||
|
|
||||||
return sprintf(
|
return sprintf(
|
||||||
'SELECT %s %s FROM %s %s %s %s %s %s %s',
|
'SELECT %s %s FROM %s %s %s %s %s %s %s',
|
||||||
$this->distinct ? 'DISTINCT' : '',
|
$this->distinct ? 'DISTINCT' : '',
|
||||||
|
|||||||
Reference in New Issue
Block a user