Skip to content

Commit a281417

Browse files
committed
fix: vulnerabilità minori
1 parent f65c311 commit a281417

2 files changed

Lines changed: 2 additions & 2 deletions

File tree

modules/anagrafiche/src/Import/CSV.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -475,7 +475,7 @@ private function processaIBAN($record, $anagrafica)
475475

476476
if (empty($id_banca)) {
477477
$database->query('INSERT INTO `co_banche` (`iban`, `nome`, `id_anagrafica`)
478-
VALUES ('.prepare($iban).', "Banca da importazione '.addslashes((string) $anagrafica->ragione_sociale).'", '.$anagrafica->id.')');
478+
VALUES ('.prepare($iban).', '.prepare("Banca da importazione ".$anagrafica->ragione_sociale).', '.prepare($anagrafica->id).')');
479479
$id_banca = $database->lastInsertedID();
480480
}
481481

modules/scadenzario/actions.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -160,7 +160,7 @@
160160
$scadenza = Scadenza::find($id_record);
161161
$assicurazione_crediti = AssicurazioneCrediti::where('id_anagrafica', $scadenza->idanagrafica)->where('data_inizio', '<=', $scadenza->scadenza)->where('data_fine', '>=', $scadenza->scadenza)->first();
162162

163-
$dbo->query("DELETE FROM co_scadenziario WHERE id='".$id_record."'");
163+
$dbo->query("DELETE FROM co_scadenziario WHERE id=".prepare($id_record));
164164

165165
if (!empty($assicurazione_crediti)) {
166166
$assicurazione_crediti->fixTotale();

0 commit comments

Comments
 (0)