Till Brehm
2014-10-16 68b1465cab0805f42facbbc76acf68e51889ccbf
Changes in SQL injection check of database library.
1 files modified
2 ■■■ changed files
interface/lib/classes/db_mysql.inc.php 2 ●●● patch | view | raw | blame | history
interface/lib/classes/db_mysql.inc.php
@@ -135,7 +135,7 @@
                $string_orig = $string;
                
                //echo $string;
                $chars = array(';', '#', '/*', '*/', '--', ' UNION ', '\\\'', '\\"');
                $chars = array(';', '#', '/*', '*/', '--', '\\\'', '\\"');
        
                $string = str_replace('\\\\', '', $string);
                $string = preg_replace('/(^|[^\\\])([\'"])\\2/is', '$1', $string);