A couple of security issues fixed.
[fa-stable.git] / inventory / includes / db / items_db.inc
index de6ce056ccd7376d6594a92a74e283f2c459e6fa..b4666edbd184063ac21d8793c176664e1fe183ac 100644 (file)
@@ -29,10 +29,10 @@ function update_item($stock_id, $description, $long_description, $category_id,
                editable=".db_escape($editable);
 
        if ($units != '')
-               $sql .= ", units='$units'";
+               $sql .= ", units=".db_escape($units);
 
        if ($mb_flag != '')
-               $sql .= ", mb_flag='$mb_flag'";
+               $sql .= ", mb_flag=".db_escape($mb_flag);
 
        $sql .= " WHERE stock_id=".db_escape($stock_id);
 
@@ -158,4 +158,4 @@ function item_in_foreign_codes($stock_id)
        }
        return $msg;
 }
-?>
\ No newline at end of file
+?>