diff --git a/libraries/classes/Database/Designer.php b/libraries/classes/Database/Designer.php index b013990fa2..875125a488 100644 --- a/libraries/classes/Database/Designer.php +++ b/libraries/classes/Database/Designer.php @@ -200,7 +200,8 @@ class Designer . Util::backquote($cfgRelation['db']) . '.' . Util::backquote($cfgRelation['designer_settings']) . ' WHERE ' . Util::backquote('username') . ' = "' - . $GLOBALS['cfg']['Server']['user'] . '";'; + . $GLOBALS['dbi']->escapeString($GLOBALS['cfg']['Server']['user']) + . '";'; $result = $GLOBALS['dbi']->fetchSingleRow($query); diff --git a/libraries/classes/Database/Designer/Common.php b/libraries/classes/Database/Designer/Common.php index 8f3e1ad31e..4cfeae10c8 100644 --- a/libraries/classes/Database/Designer/Common.php +++ b/libraries/classes/Database/Designer/Common.php @@ -787,8 +787,8 @@ class Common . Util::backquote($cfgDesigner['db']) . "." . Util::backquote($cfgDesigner['table']) . " (username, settings_data)" - . " VALUES('" . $cfgDesigner['user'] . "'," - . " '" . json_encode($save_data) . "');"; + . " VALUES('" . $GLOBALS['dbi']->escapeString($cfgDesigner['user']) + . "', '" . json_encode($save_data) . "');"; $success = $this->relation->queryAsControlUser($query); }