Committed with db_escape instead of db_quote
[fa-stable.git] / inventory / includes / db / movement_types_db.inc
index 280217199d407bddabf63217511f98ba65ee735d..73c19a2152256e4361119acb933e72ea63d6102e 100644 (file)
@@ -3,14 +3,14 @@
 function add_movement_type($name)
 {
        $sql = "INSERT INTO ".TB_PREF."movement_types (name)
-               VALUES (".db_quote($name).")";
+               VALUES (".db_escape($name).")";
 
        db_query($sql, "could not add item movement type");
 }
 
 function update_movement_type($type_id, $name)
 {
-       $sql = "UPDATE ".TB_PREF."movement_types SET name=".db_quote($name)."
+       $sql = "UPDATE ".TB_PREF."movement_types SET name=".db_escape($name)."
                        WHERE id=$type_id";
 
        db_query($sql, "could not update item movement type");