includes/sys_auth: Add sql_escape, just to be safe

main
Daniel Friesel 14 years ago
parent 93dd7113b1
commit 554bd796dc

@ -19,7 +19,10 @@ function load_auth() {
if (count($user) > 0) { if (count($user) > 0) {
// User ist eingeloggt, Datensatz zur Verfügung stellen und Timestamp updaten // User ist eingeloggt, Datensatz zur Verfügung stellen und Timestamp updaten
list ($user) = $user; list ($user) = $user;
sql_query("UPDATE `User` SET " . "`lastLogIn` = '" . time() . "'" . " WHERE `UID` = '" . $_SESSION['uid'] . "' LIMIT 1;"); sql_query("UPDATE `User` SET "
. "`lastLogIn` = '" . time() . "'"
. " WHERE `UID` = '" . sql_escape($_SESSION['uid']) . "' LIMIT 1;"
);
} else } else
unset ($_SESSION['uid']); unset ($_SESSION['uid']);
} }

Loading…
Cancel
Save