mirror of
https://github.com/itflow-org/itflow
synced 2026-08-16 20:45:12 +00:00
Replace Function sanitizeInput() with just escapeSql() and update all instances throughout
This commit is contained in:
@@ -19,9 +19,9 @@ if (!empty($ticket_id)) {
|
||||
|
||||
// Grab what we need, not using the model
|
||||
$ticket_id = intval($ticket_row['ticket_id']); // Override so things fail if this is bad
|
||||
$ticket_prefix = sanitizeInput($ticket_row['ticket_prefix']);
|
||||
$ticket_prefix = escapeSql($ticket_row['ticket_prefix']);
|
||||
$ticket_number = intval($ticket_row['ticket_number']);
|
||||
$ticket_first_response_at = sanitizeInput($ticket_row['ticket_first_response_at']);
|
||||
$ticket_first_response_at = escapeSql($ticket_row['ticket_first_response_at']);
|
||||
|
||||
// Mark FR (if not)
|
||||
if (empty($ticket_first_response_at)) {
|
||||
|
||||
@@ -19,7 +19,7 @@ if (isset($_POST['ticket_asset_id'])) {
|
||||
}
|
||||
|
||||
if (isset($_POST['ticket_subject'])) {
|
||||
$subject = sanitizeInput($_POST['ticket_subject']);
|
||||
$subject = escapeSql($_POST['ticket_subject']);
|
||||
} elseif ($ticket_row) {
|
||||
$subject = mysqli_real_escape_string($mysqli, $ticket_row['ticket_subject']);
|
||||
} else {
|
||||
@@ -28,7 +28,7 @@ if (isset($_POST['ticket_subject'])) {
|
||||
|
||||
|
||||
if (isset($_POST['ticket_priority'])) {
|
||||
$priority = sanitizeInput($_POST['ticket_priority']);
|
||||
$priority = escapeSql($_POST['ticket_priority']);
|
||||
} elseif ($ticket_row) {
|
||||
$priority = mysqli_real_escape_string($mysqli, $ticket_row['ticket_priority']);
|
||||
} else {
|
||||
|
||||
Reference in New Issue
Block a user