Ignore:
Timestamp:
2011/01/18 12:42:13 (13 years ago)
Author:
ghana
Message:

商品検索の際 SQL 作成にプレースホルダーを使用

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/version-2_5-dev/data/class/pages/admin/products/LC_Page_Admin_Products.php

    r19807 r19953  
    192192                            break; 
    193193                        case 'search_startyear': // 登録更新日(FROM) 
    194                             // FIXME POST の値をチェックする 
    195194                            $date = SC_Utils_Ex::sfGetTimestamp($_POST['search_startyear'], $_POST['search_startmonth'], $_POST['search_startday']); 
    196                             $where.= " AND update_date >= '" . $_POST['search_startyear'] . "/" . $_POST['search_startmonth']. "/" .$_POST['search_startday'] . "'"; 
    197                             $view_where.= " AND update_date >= '" . $_POST['search_startyear'] . "/" . $_POST['search_startmonth']. "/" .$_POST['search_startday'] . "'"; 
     195                            $date = date('Y/m/d', strtotime($date)); 
     196                            $where.= " AND update_date >= date(?)"; 
     197                            $view_where.= " AND update_date >= date(?)"; 
     198                            $arrval[] = $date; 
    198199                            break; 
    199200                        case 'search_endyear': // 登録更新日(TO) 
    200201                            $date = SC_Utils_Ex::sfGetTimestamp($_POST['search_endyear'], $_POST['search_endmonth'], $_POST['search_endday']); 
    201202                            $date = date('Y/m/d', strtotime($date) + 86400); 
    202                             $where.= " AND update_date < date('" . $date . "')"; 
    203                             $view_where.= " AND update_date < date('" . $date . "')"; 
     203                            $where.= " AND update_date < date(?)"; 
     204                            $view_where.= " AND update_date < date(?)"; 
     205                            $arrval[] = $date; 
    204206                            break; 
    205207                        case 'search_product_flag': //種別 
Note: See TracChangeset for help on using the changeset viewer.