diff --git a/libraries/classes/Controllers/Server/PrivilegesController.php b/libraries/classes/Controllers/Server/PrivilegesController.php
index 28d9e73f8b..ae1c2a4dbf 100644
--- a/libraries/classes/Controllers/Server/PrivilegesController.php
+++ b/libraries/classes/Controllers/Server/PrivilegesController.php
@@ -452,7 +452,7 @@ class PrivilegesController extends AbstractController
$hostname ?? '',
$dbname,
$routinename,
- $url_dbname ?? ''
+ Util::escapeMysqlWildcards($url_dbname ?? '')
)
);
} else {
@@ -465,7 +465,7 @@ class PrivilegesController extends AbstractController
$this->response->addHTML(
$serverPrivileges->getHtmlForUserProperties(
$dbname_is_wildcard,
- $url_dbname ?? '',
+ Util::escapeMysqlWildcards($url_dbname ?? ''),
$username,
$hostname ?? '',
$dbname ?? '',
diff --git a/libraries/classes/Server/Privileges.php b/libraries/classes/Server/Privileges.php
index 0e3d3305d9..dc1c8b6909 100644
--- a/libraries/classes/Server/Privileges.php
+++ b/libraries/classes/Server/Privileges.php
@@ -1994,7 +1994,7 @@ class Privileges
$onePrivilege['column_privs'] = ! empty($row['Column_priv']);
$onePrivilege['privileges'] = implode(',', $this->extractPrivInfo($row, true));
- $paramDbName = $dbname;
+ $paramDbName = Util::escapeMysqlWildcards($dbname);
$paramTableName = $row['Table_name'];
} else { // routine
$name = $row['Routine_name'];
@@ -2009,7 +2009,7 @@ class Privileges
$this->extractPrivInfo($privs, true)
);
- $paramDbName = $dbname;
+ $paramDbName = Util::escapeMysqlWildcards($dbname);
$paramRoutineName = $row['Routine_name'];
}
diff --git a/templates/server/privileges/privileges_summary.twig b/templates/server/privileges/privileges_summary.twig
index 9ac56a4b79..5fad46b895 100644
--- a/templates/server/privileges/privileges_summary.twig
+++ b/templates/server/privileges/privileges_summary.twig
@@ -66,7 +66,7 @@
{{ show_hint("Wildcards % and _ should be escaped with a \\ to use them literally."|trans) }}
{% elseif type == 'table' %}
-
+
@@ -81,7 +81,7 @@
{% else %}
-
+