phpBMS

Changeset 357

Show
Ignore:
Timestamp:
11/09/07 10:35:04 (5 years ago)
Author:
brieb
Message:

Fixes #209 - Finished reserved constant conversion.

Location:
trunk/phpbms
Files:
1 added
3 modified

Legend:

Unmodified
Added
Removed
  • trunk/phpbms/ChangeLog

    r323 r357  
     1phpBMS v0.92 
     2http://phpbms.org/browser/tags/phpbms-0.92 
     3 * Sales Order line item editing 
     4 * Sales Order line item re-ordering 
     5 
     6The complete list of closed tickets can be found here: http://phpbms.org/query?status=closed&milestone=0.92 
     7 
    18phpBMS v0.9 
    29http://phpbms.org/browser/tags/phpbms-0.9 
     
    1017 * Recoded/formatted Sales Order PDFs 
    1118 
    12 The complete list of closed tickets can be found here: http://phpbms.org/query?status=closed&milestone=0.8 
     19The complete list of closed tickets can be found here: http://phpbms.org/query?status=closed&milestone=0.9 
    1320 
    1421phpBMS v0.8 
  • trunk/phpbms/install/updatexml.php

    r356 r357  
    254254                                         
    255255                                        //Processing Data Structure Changes 
    256                                         //$thereturn .= processSQLfile($db,"updatev0.9.sql"); 
     256                                        $thereturn .= processSQLfile($db,"updatev0.92.sql"); 
    257257                                 
    258258                                        //Updating Module Table 
  • trunk/phpbms/modules/base/include/adminsettings_include.php

    r326 r357  
    8484                        if(defined(strtoupper($settingname))){ 
    8585                                if(constant(strtoupper($settingname)) != $settingvalue){ 
    86                                         $updatestatement = "UPDATE settings SET value ='".$settingvalue."' WHERE name='".mysql_real_escape_string($settingname)."'"; 
     86                                 
     87                                        $updatestatement = " 
     88                                                UPDATE  
     89                                                        settings  
     90                                                SET  
     91                                                        value ='".$settingvalue."'  
     92                                                WHERE  
     93                                                        name='".mysql_real_escape_string($settingname)."'"; 
     94                                                         
    8795                                        $updateresult = $this->db->query($updatestatement); 
    88                                 } 
     96                                         
     97                                        if(!$this->db->affectedRows()){ 
     98 
     99                                                //check to see why the update did not work 
     100                                                $querystatement = " 
     101                                                        SELECT  
     102                                                                name 
     103                                                        FROM 
     104                                                                settings 
     105                                                        WHERE 
     106                                                                name = '".mysql_real_escape_string($settingname)."'"; 
     107                                                 
     108                                                $queryresult = $this->db->query($querystatement); 
     109                                                 
     110                                                if(!$this->db->numRows($queryresult)){ 
     111                                                 
     112                                                        //insert the setting if need be 
     113                                                        $insertstatement =" 
     114                                                                INSERT INTO 
     115                                                                        settings ( 
     116                                                                                `value`, 
     117                                                                                `name`, 
     118                                                                        ) VALUES { 
     119                                                                                '".$settingvalue."', 
     120                                                                                '".mysql_real_escape_string($settingname)."' 
     121                                                                        }"; 
     122                                                                         
     123                                                        $this->db-query($insertstatement); 
     124                                                         
     125                                                }//end if 
     126                                         
     127                                        }//end if 
     128                                         
     129                                }//end if 
    89130                        } 
    90131                }//end foreach 
phpBMS vulnerability assesment provided by Orvant Inc. Copyright © 2010 Kreotek, LLC. All Rights reserved.