Skip to:
Content

BuddyPress.org

Changeset 4619


Ignore:
Timestamp:
07/06/2011 11:36:11 AM (15 years ago)
Author:
johnjamesjacoby
Message:

Cast activity ID's as absints. Props Harry & Glyn. (trunk)

File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/bp-activity/bp-activity-classes.php

    r4558 r4619  
    129129                // The specific ids to which you want to limit the query
    130130                if ( !empty( $in ) ) {
    131                         if ( is_array( $in ) )
    132                                 $in = implode( ',', $in );
     131                        if ( is_array( $in ) ) {
     132                                $in = implode ( ',', array_map( 'absint', $in ) );
     133                        } else {
     134                                $in = implode ( ',', array_map( 'absint', explode ( ',', $in ) ) );
     135                        }
     136
    133137                        $where_conditions['in'] = "a.id IN ({$in})";
    134138                }
     
    324328                global $bp, $wpdb;
    325329
    326                 if ( is_array($activity_ids) )
    327                         $activity_ids = implode( ',', $activity_ids );
    328 
    329                 $activity_ids = $wpdb->escape( $activity_ids );
     330                if ( is_array( $activity_ids ) )
     331                        $activity_ids = implode ( ',', array_map( 'absint', $activity_ids ) );
     332                else
     333                        $activity_ids = implode ( ',', array_map( 'absint', explode ( ',', $activity_ids ) ) );
    330334
    331335                return $wpdb->query( $wpdb->prepare( "DELETE FROM {$bp->activity->table_name} WHERE type = 'activity_comment' AND item_id IN ({$activity_ids})" ) );
     
    335339                global $bp, $wpdb;
    336340
    337                 if ( is_array($activity_ids) )
    338                         $activity_ids = implode( ',', $activity_ids );
    339 
    340                 $activity_ids = $wpdb->escape( $activity_ids );
     341                if ( is_array( $activity_ids ) )
     342                        $activity_ids = implode ( ',', array_map( 'absint', $activity_ids ) );
     343                else
     344                        $activity_ids = implode ( ',', array_map( 'absint', explode ( ',', $activity_ids ) ) );
    341345
    342346                return $wpdb->query( $wpdb->prepare( "DELETE FROM {$bp->activity->table_name_meta} WHERE activity_id IN ({$activity_ids})" ) );
Note: See TracChangeset for help on using the changeset viewer.