Replace Function sanitizeInput() with just escapeSql() and update all instances throughout

This commit is contained in:
johnnyq
2026-07-14 17:17:50 -04:00
parent 7bc47a58fe
commit b57ddc0e5c
148 changed files with 1945 additions and 1945 deletions

View File

@@ -19,9 +19,9 @@ if (!empty($ticket_id)) {
// Grab what we need, not using the model
$ticket_id = intval($ticket_row['ticket_id']); // Override so things fail if this is bad
$ticket_prefix = sanitizeInput($ticket_row['ticket_prefix']);
$ticket_prefix = escapeSql($ticket_row['ticket_prefix']);
$ticket_number = intval($ticket_row['ticket_number']);
$ticket_first_response_at = sanitizeInput($ticket_row['ticket_first_response_at']);
$ticket_first_response_at = escapeSql($ticket_row['ticket_first_response_at']);
// Mark FR (if not)
if (empty($ticket_first_response_at)) {

View File

@@ -19,7 +19,7 @@ if (isset($_POST['ticket_asset_id'])) {
}
if (isset($_POST['ticket_subject'])) {
$subject = sanitizeInput($_POST['ticket_subject']);
$subject = escapeSql($_POST['ticket_subject']);
} elseif ($ticket_row) {
$subject = mysqli_real_escape_string($mysqli, $ticket_row['ticket_subject']);
} else {
@@ -28,7 +28,7 @@ if (isset($_POST['ticket_subject'])) {
if (isset($_POST['ticket_priority'])) {
$priority = sanitizeInput($_POST['ticket_priority']);
$priority = escapeSql($_POST['ticket_priority']);
} elseif ($ticket_row) {
$priority = mysqli_real_escape_string($mysqli, $ticket_row['ticket_priority']);
} else {