mirror of
https://github.com/itflow-org/itflow
synced 2026-08-05 15:17:17 +00:00
Reworked getFieldById to remove escaping and and reworked everything that uses the function to also escape, was causing double escaping in many places this standardizes the function
This commit is contained in:
@@ -116,7 +116,7 @@ if (isset($_GET['archive_contract_template'])) {
|
||||
|
||||
$contract_template_id = intval($_GET['archive_contract_template']);
|
||||
|
||||
$name = getFieldById('contract_templates', $contract_template_id, 'contract_template_name');
|
||||
$name = escapeSql(getFieldById('contract_templates', $contract_template_id, 'contract_template_name'));
|
||||
|
||||
mysqli_query($mysqli, "
|
||||
UPDATE contract_templates SET contract_template_archived_at = NOW()
|
||||
@@ -135,7 +135,7 @@ if (isset($_GET['restore_contract_template'])) {
|
||||
|
||||
$contract_template_id = intval($_GET['restore_contract_template']);
|
||||
|
||||
$name = getFieldById('contract_templates', $contract_template_id, 'contract_template_name');
|
||||
$name = escapeSql(getFieldById('contract_templates', $contract_template_id, 'contract_template_name'));
|
||||
|
||||
mysqli_query($mysqli, "
|
||||
UPDATE contract_templates SET contract_template_archived_at = NULL
|
||||
@@ -154,7 +154,7 @@ if (isset($_GET['delete_contract_template'])) {
|
||||
|
||||
$contract_template_id = intval($_GET['delete_contract_template']);
|
||||
|
||||
$name = getFieldById('contract_templates', $contract_template_id, 'contract_template_name');
|
||||
$name = escapeSql(getFieldById('contract_templates', $contract_template_id, 'contract_template_name'));
|
||||
|
||||
mysqli_query($mysqli, "
|
||||
DELETE FROM contract_templates
|
||||
|
||||
Reference in New Issue
Block a user