Changeset 2753


Ignore:
Timestamp:
Oct 15, 2008, 10:58:36 PM (16 years ago)
Author:
patdenice
Message:

Merge from trunk 2752:

  • change mysql_escape_string function (deprecated) by mysql_real_escape_string.
  • Correction on install.tpl (link color).
Location:
branches/2.0
Files:
7 edited

Legend:

Unmodified
Added
Removed
  • branches/2.0/admin/group_list.php

    r2530 r2753  
    108108  (name)
    109109  VALUES
    110   (\''.mysql_escape_string($_POST['groupname']).'\')
     110  (\''.mysql_real_escape_string($_POST['groupname']).'\')
    111111;';
    112112    pwg_query($query);
  • branches/2.0/admin/history.php

    r2543 r2753  
    111111      '*',
    112112      '%',
    113       mysql_escape_string($_POST['filename'])
     113      mysql_real_escape_string($_POST['filename'])
    114114      );
    115115  }
  • branches/2.0/admin/template/goto/install.tpl

    r2748 r2753  
    3030}
    3131
    32 .sql_content {
     32.sql_content, .infos a {
    3333  color: #ff3363;
    3434}
  • branches/2.0/admin/user_list.php

    r2530 r2753  
    5050  {
    5151    $username = str_replace('*', '%', $_GET['username']);
    52     if (function_exists('mysql_real_escape_string'))
    53     {
    54       $filter['username'] = mysql_real_escape_string($username);
    55     }
    56     else
    57     {
    58       $filter['username'] = mysql_escape_string($username);
    59     }
     52    $filter['username'] = mysql_real_escape_string($username);
    6053  }
    6154
  • branches/2.0/include/functions_user.inc.php

    r2572 r2753  
    116116      array(
    117117        $conf['user_fields']['id'] => $next_id,
    118         $conf['user_fields']['username'] => mysql_escape_string($login),
     118        $conf['user_fields']['username'] => mysql_real_escape_string($login),
    119119        $conf['user_fields']['password'] => $conf['pass_convert']($password),
    120120        $conf['user_fields']['email'] => $mail_address
     
    717717  global $conf;
    718718
    719   $username = mysql_escape_string($username);
     719  $username = mysql_real_escape_string($username);
    720720
    721721  $query = '
  • branches/2.0/language/fr_FR/install.lang.php

    r2748 r2753  
    6060Par mesure de sécurité, merci de supprimer le fichier "install.php"<br />
    6161Un fois ce fichier supprimé, veuillez suivre ces indications :<br />
    62 * allez sur la page d\'identification : [ <a href="./identification.php">identification</a> ] et connectez-vous avec le pseudo donné pour le webmasterbr<br />
     62* allez sur la page d\'identification : [ <a href="./identification.php">identification</a> ] et connectez-vous avec le pseudo donné pour le webmaster<br />
    6363* celui-ci vous permet d\'accéder à la partie administration et aux instructions pour placer les images dans les répertoires.';
    6464$lang['conf_mail_webmaster'] = 'Adresse e-mail de l\'Administrateur';
  • branches/2.0/password.php

    r2325 r2753  
    5757  else if (isset($_POST['mail_address']) and !empty($_POST['mail_address']))
    5858  {
    59     $mail_address = mysql_escape_string($_POST['mail_address']);
     59    $mail_address = mysql_real_escape_string($_POST['mail_address']);
    6060   
    6161    $query = '
Note: See TracChangeset for help on using the changeset viewer.