HomeHelpTrac

Ignore:
Timestamp:
03/20/10 02:08:41 (2 years ago)
Author:
Alexander Ermashev
Message:

minor changes into simple messenger (remove all possible mysql injections)

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/modules/boonex/simple_messenger/classes/BxSimpleMessengerDb.php

    r13807 r13809  
    5353            $iSenderId = (int) $iSenderId; 
    5454            $iRecipientId = (int) $iRecipientId; 
    55             $sMessage = $this -> escape( $sMessage ); 
     55            $sMessage = process_db_input($sMessage, BX_TAGS_STRIP); 
    5656 
    5757            $sQuery =  
     
    373373        function getHistoryList(&$aCoreSettings, $iRecipient, $iSender, $iLastMessageId = 0, $iMessageLimit = 0) 
    374374        { 
    375             $iRecipient = (int) $iRecipient; 
    376             $iSender = (int) $iSender; 
     375            $iRecipient     = (int) $iRecipient; 
     376            $iSender        = (int) $iSender; 
    377377            $iLastMessageId = (int) $iLastMessageId; 
    378             $iMessageLimit = (int) $iMessageLimit; 
     378            $iMessageLimit  = (int) $iMessageLimit; 
    379379 
    380380            // define the rows limit ; 
     
    433433        { 
    434434            $iRecipientId = (int) $iRecipientId; 
    435             if( !is_array($aRegBoxes) ) { 
    436                 return; 
    437             } 
    438435 
    439436            // define registered chat boxes; 
    440             $sFilter = null; 
    441             if ( $aRegBoxes ) { 
     437            $sFilter = ''; 
     438            if ( $aRegBoxes && is_array($aRegBoxes) ) { 
    442439                foreach( $aRegBoxes  as $iKey => $aItem ) 
    443440                { 
Note: See TracChangeset for help on using the changeset viewer.