Show
Ignore:
Timestamp:
02/15/09 10:31:31 (3 years ago)
Author:
daris
Message:

portal: fixed sql injetion in admin pages

Files:
1 modified

Legend:

Unmodified
Added
Removed
  • branches/portal_by_daris/admin/pages.php

    r17 r48  
    188188                $query = array( 
    189189                        'UPDATE'        => 'pages', 
    190                         'SET'           => 'title=\''.$forum_db->escape($page_title).'\', content=\''.$page_content.'\'', 
     190                        'SET'           => 'title=\''.$forum_db->escape($page_title).'\', content=\''.$forum_db->escape($page_content).'\'', 
    191191                        'WHERE'         => 'id='.$page_id 
    192192                );