Falko Timme
2014-09-01 8c82ef808582a4fc39e7cf449a26d426c6a7b64c
interface/lib/classes/db_mysql.inc.php
@@ -138,7 +138,8 @@
            $chars = array(';', '#', '/*', '*/', '--', ' UNION ', '\\\'', '\\"');
      
            $string = str_replace('\\\\', '', $string);
            $string = preg_replace('/(^|[^\\\])([\'"])(.*?[^\\\]?)\\2/is', '$1', $string);
            $string = preg_replace('/(^|[^\\\])([\'"])\\2/is', '$1', $string);
            $string = preg_replace('/(^|[^\\\])([\'"])(.*?[^\\\])\\2/is', '$1', $string);
            $ok = true;
            if(substr_count($string, "`") % 2 != 0 || substr_count($string, "'") % 2 != 0 || substr_count($string, '"') % 2 != 0) {