Fixed document mailing.
[fa-stable.git] / taxes / db / item_tax_types_db.inc
index 486bfc781122acaf4ecbb06dd39d85946f26b9ad..3a99f9babeba67185d37b449e1e69f04c1761865 100644 (file)
@@ -1,11 +1,20 @@
 <?php
-
+/**********************************************************************
+    Copyright (C) FrontAccounting, LLC.
+       Released under the terms of the GNU General Public License, GPL, 
+       as published by the Free Software Foundation, either version 3 
+       of the License, or (at your option) any later version.
+    This program is distributed in the hope that it will be useful,
+    but WITHOUT ANY WARRANTY; without even the implied warranty of
+    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  
+    See the License here <http://www.gnu.org/licenses/gpl-3.0.html>.
+***********************************************************************/
 function add_item_tax_type($name, $exempt, $exempt_from)
 {
        begin_transaction();
        
        $sql = "INSERT INTO ".TB_PREF."item_tax_types (name, exempt) 
-               VALUES ('$name',$exempt)";
+               VALUES (".db_escape($name).",$exempt)";
                
        db_query($sql, "could not add item tax type");  
        
@@ -21,7 +30,8 @@ function update_item_tax_type($id, $name, $exempt, $exempt_from)
 {
        begin_transaction();
        
-       $sql = "UPDATE ".TB_PREF."item_tax_types SET name='$name',      exempt=$exempt WHERE id=$id";
+       $sql = "UPDATE ".TB_PREF."item_tax_types SET name=".db_escape($name).
+       ",      exempt=$exempt WHERE id=$id";
        
        db_query($sql, "could not update item tax type");