Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: MODUL: Sonderpreise mit vielen Möglichkeiten erstellen/löschen

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.729
    • Geschlecht:
    Danke für die Arbeit.

    Kurze Frage:
    Wofür sind die xtc_db_prepare_input()  auf die Werte in $products_specials_array  die aus der DB kommen, insbesondere aber auch auf die $_POST-Werte ?
    Erstes ist imho unnötig und zweites sowiso; wenn man die Werte jedoch gegen SQL-Injection schützen möchte doch eher xtc_db_input()  (oder ggfls. float oder int cast), oder ?
    Die Werte sichert in saveSpecialsData()  allerdings ja dann xtc_db_perform()  ab.

    Gruß,
    noRiddle

    Hetfield

    • modified Team
    • Beiträge: 937
    Kann ich dir beantworten: Die sind einfach nur per Copy&Paste aus der admin/includes/classes/categories.php übernommen und haben sich so eingeschlichen. Mehr nicht.  :flee-mrgreen:

    MfG Hetfield  8-)

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.729
    • Geschlecht:
    Ah, okay. Das Thema hatte ich glaube ich schonmal mit web28 (R.I.P.) vor einiger Zeit...

    Finde diese ganzen unnötigen stripslashes  sollte man mal beizeiten bereinigen.

    Gruß,
    noRiddle

    Hetfield

    • modified Team
    • Beiträge: 937
    Keine Sorge, bin da ganz bei dir.

    MfG Hetfield  8-)
    3 Antworten
    2363 Aufrufe
    12. August 2017, 18:13:49 von noRiddle (revilonetz)
    0 Antworten
    2517 Aufrufe
    05. Februar 2011, 09:19:25 von jottbeka
    2 Antworten
    2404 Aufrufe
    29. Juli 2014, 16:54:40 von webald
    4 Antworten
    4979 Aufrufe
    06. März 2012, 16:40:06 von jitka001