diff --git a/libraries/classes/Controllers/Server/PrivilegesController.php b/libraries/classes/Controllers/Server/PrivilegesController.php index 28d9e73f8b..ae1c2a4dbf 100644 --- a/libraries/classes/Controllers/Server/PrivilegesController.php +++ b/libraries/classes/Controllers/Server/PrivilegesController.php @@ -452,7 +452,7 @@ class PrivilegesController extends AbstractController $hostname ?? '', $dbname, $routinename, - $url_dbname ?? '' + Util::escapeMysqlWildcards($url_dbname ?? '') ) ); } else { @@ -465,7 +465,7 @@ class PrivilegesController extends AbstractController $this->response->addHTML( $serverPrivileges->getHtmlForUserProperties( $dbname_is_wildcard, - $url_dbname ?? '', + Util::escapeMysqlWildcards($url_dbname ?? ''), $username, $hostname ?? '', $dbname ?? '', diff --git a/libraries/classes/Server/Privileges.php b/libraries/classes/Server/Privileges.php index 0e3d3305d9..dc1c8b6909 100644 --- a/libraries/classes/Server/Privileges.php +++ b/libraries/classes/Server/Privileges.php @@ -1994,7 +1994,7 @@ class Privileges $onePrivilege['column_privs'] = ! empty($row['Column_priv']); $onePrivilege['privileges'] = implode(',', $this->extractPrivInfo($row, true)); - $paramDbName = $dbname; + $paramDbName = Util::escapeMysqlWildcards($dbname); $paramTableName = $row['Table_name']; } else { // routine $name = $row['Routine_name']; @@ -2009,7 +2009,7 @@ class Privileges $this->extractPrivInfo($privs, true) ); - $paramDbName = $dbname; + $paramDbName = Util::escapeMysqlWildcards($dbname); $paramRoutineName = $row['Routine_name']; } diff --git a/templates/server/privileges/privileges_summary.twig b/templates/server/privileges/privileges_summary.twig index 9ac56a4b79..5fad46b895 100644 --- a/templates/server/privileges/privileges_summary.twig +++ b/templates/server/privileges/privileges_summary.twig @@ -66,7 +66,7 @@ {{ show_hint("Wildcards % and _ should be escaped with a \\ to use them literally."|trans) }} {% elseif type == 'table' %} - + @@ -81,7 +81,7 @@ {% else %} - +