Changeset 2752

Show
Ignore:
Timestamp:
10/15/08 22:56:23 (5 years ago)
Author:
patdenice
Message:

- change mysql_escape_string function (deprecated) by mysql_real_escape_string.
- Correction on install.tpl (link color).

Location:
trunk
Files:
7 modified

Legend:

Unmodified
Added
Removed
  • trunk/admin/group_list.php

    r2530 r2752  
    108108  (name) 
    109109  VALUES 
    110   (\''.mysql_escape_string($_POST['groupname']).'\') 
     110  (\''.mysql_real_escape_string($_POST['groupname']).'\') 
    111111;'; 
    112112    pwg_query($query); 
  • trunk/admin/history.php

    r2543 r2752  
    111111      '*', 
    112112      '%', 
    113       mysql_escape_string($_POST['filename']) 
     113      mysql_real_escape_string($_POST['filename']) 
    114114      ); 
    115115  } 
  • trunk/admin/template/goto/install.tpl

    r2747 r2752  
    3030} 
    3131 
    32 .sql_content { 
     32.sql_content, .infos a { 
    3333  color: #ff3363; 
    3434} 
  • trunk/admin/user_list.php

    r2530 r2752  
    5050  { 
    5151    $username = str_replace('*', '%', $_GET['username']); 
    52     if (function_exists('mysql_real_escape_string')) 
    53     { 
    54       $filter['username'] = mysql_real_escape_string($username); 
    55     } 
    56     else 
    57     { 
    58       $filter['username'] = mysql_escape_string($username); 
    59     } 
     52    $filter['username'] = mysql_real_escape_string($username); 
    6053  } 
    6154 
  • trunk/include/functions_user.inc.php

    r2572 r2752  
    116116      array( 
    117117        $conf['user_fields']['id'] => $next_id, 
    118         $conf['user_fields']['username'] => mysql_escape_string($login), 
     118        $conf['user_fields']['username'] => mysql_real_escape_string($login), 
    119119        $conf['user_fields']['password'] => $conf['pass_convert']($password), 
    120120        $conf['user_fields']['email'] => $mail_address 
     
    717717  global $conf; 
    718718 
    719   $username = mysql_escape_string($username); 
     719  $username = mysql_real_escape_string($username); 
    720720 
    721721  $query = ' 
  • trunk/language/fr_FR/install.lang.php

    r2747 r2752  
    6060Par mesure de sécurité, merci de supprimer le fichier "install.php"<br /> 
    6161Un fois ce fichier supprimé, veuillez suivre ces indications :<br /> 
    62 * allez sur la page d\'identification : [ <a href="./identification.php">identification</a> ] et connectez-vous avec le pseudo donné pour le webmasterbr<br /> 
     62* allez sur la page d\'identification : [ <a href="./identification.php">identification</a> ] et connectez-vous avec le pseudo donné pour le webmaster<br /> 
    6363* celui-ci vous permet d\'accéder à la partie administration et aux instructions pour placer les images dans les répertoires.'; 
    6464$lang['conf_mail_webmaster'] = 'Adresse e-mail de l\'Administrateur'; 
  • trunk/password.php

    r2325 r2752  
    5757  else if (isset($_POST['mail_address']) and !empty($_POST['mail_address'])) 
    5858  { 
    59     $mail_address = mysql_escape_string($_POST['mail_address']); 
     59    $mail_address = mysql_real_escape_string($_POST['mail_address']); 
    6060     
    6161    $query = '