r48 - in phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker: . DB docs
Sebastian Bergmann at BerliOS <[email protected]> Sun, 10 Apr 2005 11:56:30 +0200
| Newsgroups | gmane.comp.web.phpopentracker.cvs |
|---|---|
| Message-ID | <[email protected]> |
Author: s_bergmann
Date: 2005-04-10 11:56:28 +0200 (Sun, 10 Apr 2005)
New Revision: 48
Modified:
phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB.php
phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/mysql.php
phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/pgsql.php
phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/docs/NEWS
Log:
Factor the string escaping out of prepareString() into a separate method escapeString() that is called by prepareString().
Modified: phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/mysql.php
===================================================================
--- phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/mysql.php 2005-04-10 07:25:30 UTC (rev 47)
+++ phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/mysql.php 2005-04-10 09:56:28 UTC (rev 48)
@@ -168,15 +168,14 @@
}
/**
- * Prepares a string for an SQL query.
+ * Escapes the string for an SQL query.
*
* @param string $string
* @return string
* @access public
+ * @since 1.5.1
*/
- function prepareString($string) {
- $string = substr($string, 0, 254);
-
+ function escapeString($string) {
if (function_exists('mysql_real_escape_string')) {
return mysql_real_escape_string($string, $this->connection);
} else {
Modified: phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/pgsql.php
===================================================================
--- phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/pgsql.php 2005-04-10 07:25:30 UTC (rev 47)
+++ phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB/pgsql.php 2005-04-10 09:56:28 UTC (rev 48)
@@ -98,17 +98,18 @@
}
/**
- * Prepares a string for an SQL query.
+ * Escapes the string for an SQL query.
*
* @param string $string
* @return string
* @access public
+ * @since 1.5.1
*/
- function prepareString($string) {
+ function escapeString($string) {
return str_replace(
array("'", '\\'),
array("''", '\\\\'),
- substr($string, 0, 254)
+ $string
);
}
}
Modified: phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB.php
===================================================================
--- phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB.php 2005-04-10 07:25:30 UTC (rev 47)
+++ phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/DB.php 2005-04-10 09:56:28 UTC (rev 48)
@@ -204,15 +204,23 @@
* @access public
*/
function prepareString($string) {
- $string = substr($string, 0, 254);
-
if (ini_get('magic_quotes_gpc')) {
$string = stripslashes($string);
}
- $string = str_replace("'", "''", $string);
+ return $this->escapeString(substr($string, 0, 254));
+ }
- return $string;
+ /**
+ * Escapes the string for an SQL query.
+ *
+ * @param string $string
+ * @return string
+ * @access public
+ * @since 1.5.1
+ */
+ function escapeString($string) {
+ return str_replace("'", "''", $string);
}
/**
Modified: phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/docs/NEWS
===================================================================
--- phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/docs/NEWS 2005-04-10 07:25:30 UTC (rev 47)
+++ phpOpenTracker/branches/phpOpenTracker-1.5/phpOpenTracker/docs/NEWS 2005-04-10 09:56:28 UTC (rev 48)
@@ -1,5 +1,7 @@
(+ Added, * Changed, - Removed, ! Note)
+ * Fixed bug #3578.
+
10-Apr-2005, Version 1.5.0
! For over a year now I have neither worked on or worked with