mirror of
https://github.com/itflow-org/itflow
synced 2026-07-30 04:07:15 +00:00
Replace Function sanitizeInput() with just escapeSql() and update all instances throughout
This commit is contained in:
@@ -12,13 +12,13 @@ if (isset($_POST['add_revenue'])) {
|
||||
|
||||
enforceUserPermission('module_sales', 2);
|
||||
|
||||
$date = sanitizeInput($_POST['date']);
|
||||
$date = escapeSql($_POST['date']);
|
||||
$amount = floatval($_POST['amount']);
|
||||
$account = intval($_POST['account']);
|
||||
$category = intval($_POST['category']);
|
||||
$payment_method = sanitizeInput($_POST['payment_method']);
|
||||
$description = sanitizeInput($_POST['description']);
|
||||
$reference = sanitizeInput($_POST['reference']);
|
||||
$payment_method = escapeSql($_POST['payment_method']);
|
||||
$description = escapeSql($_POST['description']);
|
||||
$reference = escapeSql($_POST['reference']);
|
||||
|
||||
mysqli_query($mysqli,"INSERT INTO revenues SET revenue_date = '$date', revenue_amount = $amount, revenue_currency_code = '$session_company_currency', revenue_payment_method = '$payment_method', revenue_reference = '$reference', revenue_description = '$description', revenue_category_id = $category, revenue_account_id = $account");
|
||||
|
||||
@@ -39,13 +39,13 @@ if (isset($_POST['edit_revenue'])) {
|
||||
enforceUserPermission('module_sales', 2);
|
||||
|
||||
$revenue_id = intval($_POST['revenue_id']);
|
||||
$date = sanitizeInput($_POST['date']);
|
||||
$date = escapeSql($_POST['date']);
|
||||
$amount = floatval($_POST['amount']);
|
||||
$account = intval($_POST['account']);
|
||||
$category = intval($_POST['category']);
|
||||
$payment_method = sanitizeInput($_POST['payment_method']);
|
||||
$description = sanitizeInput($_POST['description']);
|
||||
$reference = sanitizeInput($_POST['reference']);
|
||||
$payment_method = escapeSql($_POST['payment_method']);
|
||||
$description = escapeSql($_POST['description']);
|
||||
$reference = escapeSql($_POST['reference']);
|
||||
|
||||
mysqli_query($mysqli,"UPDATE revenues SET revenue_date = '$date', revenue_amount = $amount, revenue_payment_method = '$payment_method', revenue_reference = '$reference', revenue_description = '$description', revenue_category_id = $category, revenue_account_id = $account WHERE revenue_id = $revenue_id");
|
||||
|
||||
@@ -66,7 +66,7 @@ if (isset($_GET['delete_revenue'])) {
|
||||
$revenue_id = intval($_GET['delete_revenue']);
|
||||
|
||||
// Get Revenue Details
|
||||
$revenue_description = sanitizeInput(getFieldById('revenues', $revenue_id, 'revenue_description'));
|
||||
$revenue_description = escapeSql(getFieldById('revenues', $revenue_id, 'revenue_description'));
|
||||
|
||||
mysqli_query($mysqli,"DELETE FROM revenues WHERE revenue_id = $revenue_id");
|
||||
|
||||
|
||||
Reference in New Issue
Block a user