forked from Wavyzz/dolibarr
Protge le libell du compte si il contient une apostrophe lors de la cration d'un nouveau compte bancaire et de l'insertion en base pour viter une erreur MySQL
This commit is contained in:
@@ -266,7 +266,7 @@ class Account
|
||||
|
||||
if (! $pcgnumber) $pcgnumber="51";
|
||||
|
||||
$sql = "INSERT INTO ".MAIN_DB_PREFIX."bank_account (datec, label, account_number) values (now(),'$this->label','$pcgnumber');";
|
||||
$sql = "INSERT INTO ".MAIN_DB_PREFIX."bank_account (datec, label, account_number) values (now(),'" . addslashes($this->label) . "','$pcgnumber');";
|
||||
$resql=$this->db->query($sql);
|
||||
if ($resql)
|
||||
{
|
||||
|
||||
Reference in New Issue
Block a user