Changeset 221 for branches


Ignore:
Timestamp:
10/14/2009 12:35:12 AM (3 years ago)
Author:
Acinonyx
Message:

[awmn] Fix one more SQL injection bug

Location:
branches/awmn/includes/pages/hostmaster
Files:
2 edited

Legend:

Unmodified
Added
Removed
  • branches/awmn/includes/pages/hostmaster/hostmaster_dnsnameservers.php

    r220 r221  
    9595                                                'dns_nameservers  
    9696                                                        LEFT JOIN dns_zones_nameservers ON dns_nameservers.id = dns_zones_nameservers.nameserver_id',  
    97                                                 "dns_nameservers.id = '".$value."'"); 
     97                                                "dns_nameservers.id = '".intval($value)."'"); 
    9898                } 
    9999                if ($ret) { 
  • branches/awmn/includes/pages/hostmaster/hostmaster_dnszones.php

    r220 r221  
    8080                                                'dns_zones  
    8181                                                        LEFT JOIN dns_zones_nameservers ON dns_zones.id = dns_zones_nameservers.zone_id',  
    82                                                 "dns_zones.id = '".$value."'"); 
     82                                                "dns_zones.id = '".intval($value)."'"); 
    8383                } 
    8484                if ($ret) { 
Note: See TracChangeset for help on using the changeset viewer.