diff --git a/libraries/central_columns.lib.php b/libraries/central_columns.lib.php index 5245659afd..b8072c216a 100644 --- a/libraries/central_columns.lib.php +++ b/libraries/central_columns.lib.php @@ -62,10 +62,10 @@ function PMA_getColumnsList($db, $from=0, $num=25) //get current values of $db from central column list if ($num == 0) { $query = 'SELECT * FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\';'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\';'; } else { $query = 'SELECT * FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\' ' + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\' ' . 'LIMIT ' . $from . ', ' . $num . ';'; } $has_list = (array) $GLOBALS['dbi']->fetchResult( @@ -93,7 +93,7 @@ function PMA_getCentralColumnsCount($db) $central_list_table = $cfgCentralColumns['table']; $query = 'SELECT count(db_name) FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\';'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\';'; $res = $GLOBALS['dbi']->fetchResult( $query, null, null, $GLOBALS['controllink'] ); @@ -124,7 +124,7 @@ function PMA_findExistingColNames($db, $cols, $allFields=false) $central_list_table = $cfgCentralColumns['table']; if ($allFields) { $query = 'SELECT * FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\' AND col_name IN (' . $cols . ');'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\' AND col_name IN (' . $cols . ');'; $has_list = (array) $GLOBALS['dbi']->fetchResult( $query, null, null, $GLOBALS['controllink'] ); @@ -132,7 +132,7 @@ function PMA_findExistingColNames($db, $cols, $allFields=false) } else { $query = 'SELECT col_name FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\' AND col_name IN (' . $cols . ');'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\' AND col_name IN (' . $cols . ');'; $has_list = (array) $GLOBALS['dbi']->fetchResult( $query, null, null, $GLOBALS['controllink'] ); @@ -378,7 +378,7 @@ function PMA_deleteColumnsFromList($field_select, $isTable=true) $GLOBALS['dbi']->selectDb($pmadb, $GLOBALS['controllink']); $query = 'DELETE FROM ' . Util::backquote($central_list_table) . ' ' - . 'WHERE db_name = \'' . $db . '\' AND col_name IN (' . $cols . ');'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\' AND col_name IN (' . $cols . ');'; if (!$GLOBALS['dbi']->tryQuery($query, $GLOBALS['controllink'])) { $message = Message::error(__('Could not remove columns!')); @@ -1149,7 +1149,7 @@ function PMA_getCentralColumnsListRaw($db, $table) $centralTable = $cfgCentralColumns['table']; if (empty($table) || $table == '') { $query = 'SELECT * FROM ' . Util::backquote($centralTable) . ' ' - . 'WHERE db_name = \'' . $db . '\';'; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\';'; } else { $GLOBALS['dbi']->selectDb($db, $GLOBALS['userlink']); $columns = (array) $GLOBALS['dbi']->getColumnNames( @@ -1161,7 +1161,7 @@ function PMA_getCentralColumnsListRaw($db, $table) } $cols = trim($cols, ','); $query = 'SELECT * FROM ' . Util::backquote($centralTable) . ' ' - . 'WHERE db_name = \'' . $db . '\''; + . 'WHERE db_name = \'' . Util::sqlAddSlashes($db) . '\''; if ($cols) { $query .= ' AND col_name NOT IN (' . $cols . ')'; }