103,7 → 103,7 |
*/ |
function getListesAssociees( $id_projet ) |
{ |
$requete = 'select plle_id_liste from projet_lien_liste_externe where plle_id_projet='.$id_projet ; |
$requete = 'select plle_id_liste from projet_lien_liste_externe where plle_id_projet='.$this->_db->escapeSimple($id_projet) ; |
$resultat = $this->_db->query ($requete) ; |
if (DB::isError ($resultat)) { |
die ('Echec de la requete : '.$requete.'<br />'.$resultat->getMessage()) ; |
124,7 → 124,7 |
function enregistrerSQL ($valeur, $id_projet) { |
|
// on commence par supprimer |
$requete = 'delete from projet_lien_liste_externe where plle_id_projet='.$id_projet ; |
$requete = 'delete from projet_lien_liste_externe where plle_id_projet='.$this->_db->escapeSimple($id_projet) ; |
$resultat = $this->_db->query ($requete) ; |
|
// puis on réinsère |
131,7 → 131,8 |
foreach ($valeur as $cle => $val) { |
if (!preg_match ('/liste_/', $cle)) continue ; |
$id_liste = preg_replace ('/liste_/', '', $cle) ; |
$requete = 'insert into projet_lien_liste_externe set plle_id_liste='.$id_liste.', plle_id_projet='.$id_projet ; |
$requete = 'insert into projet_lien_liste_externe set plle_id_liste='.$this->_db->escapeSimple($id_liste). |
', plle_id_projet='.$this->_db->escapeSimple($id_projet) ; |
$resultat = $this->_db->query ($requete) ; |
if (DB::isError ($resultat)) { |
die ('Echec de la requete : '.$requete.'<br />'.$resultat->getMessage()) ; |
149,7 → 150,7 |
*/ |
function getInfoListe( $id_liste ) |
{ |
$requete = 'select * from agora where AGO_A_ID='.$id_liste ; |
$requete = 'select * from agora where AGO_A_ID='.$this->_db->escapeSimple($id_liste) ; |
$resultat = $this->_db->query ($requete) ; |
if (DB::isError ($resultat)) { |
return ('Echec de la requete : '.$requete.'<br />'.$resultat->getMessage()) ; |