Moving 2.0 development version to main trunk.
[fa-stable.git] / inventory / includes / db / movement_types_db.inc
index de9626f8d1265e5ea2f1afab7822d4ab7ccc0617..73c19a2152256e4361119acb933e72ea63d6102e 100644 (file)
@@ -2,41 +2,41 @@
 
 function add_movement_type($name)
 {
-       $sql = "INSERT INTO ".TB_PREF."movement_types (name) 
-               VALUES ('$name')";
-               
-       db_query($sql, "could not add item movement type");             
+       $sql = "INSERT INTO ".TB_PREF."movement_types (name)
+               VALUES (".db_escape($name).")";
+
+       db_query($sql, "could not add item movement type");
 }
 
 function update_movement_type($type_id, $name)
 {
-       $sql = "UPDATE ".TB_PREF."movement_types SET name='$name'
+       $sql = "UPDATE ".TB_PREF."movement_types SET name=".db_escape($name)."
                        WHERE id=$type_id";
-       
-       db_query($sql, "could not update item movement type");                  
+
+       db_query($sql, "could not update item movement type");
 }
 
 function get_all_movement_type()
 {
        $sql = "SELECT * FROM ".TB_PREF."movement_types";
-       
+
        return db_query($sql, "could not get all item movement type");
-} 
+}
 
 function get_movement_type($type_id)
 {
        $sql = "SELECT * FROM ".TB_PREF."movement_types WHERE id=$type_id";
-       
+
        $result = db_query($sql, "could not get item movement type");
-       
+
        return db_fetch($result);
 }
 
 function delete_movement_type($type_id)
 {
        $sql="DELETE FROM ".TB_PREF."movement_types WHERE id=$type_id";
-               
-       db_query($sql, "could not delete item movement type");  
+
+       db_query($sql, "could not delete item movement type");
 }
 
 ?>
\ No newline at end of file