Skip to:
Content

BuddyPress.org


Ignore:
Timestamp:
12/04/2012 12:03:40 PM (14 years ago)
Author:
djpaul
Message:

Fix alot of WPDB->Prepare() warnings in the 1.6 branch. See #4654

File:
1 edited

Legend:

Unmodified
Added
Removed
  • branches/1.6/bp-friends/bp-friends-classes.php

    r6120 r6557  
    8585
    8686                if ( !empty( $friend_requests_only ) ) {
    87                         $oc_sql = $wpdb->prepare( "AND is_confirmed = 0" );
     87                        $oc_sql = "AND is_confirmed = 0";
    8888                        $friend_sql = $wpdb->prepare ( " WHERE friend_user_id = %d", $user_id );
    8989                } else {
    90                         $oc_sql = $wpdb->prepare( "AND is_confirmed = 1" );
     90                        $oc_sql = "AND is_confirmed = 1";
    9191                        $friend_sql = $wpdb->prepare ( " WHERE (initiator_user_id = %d OR friend_user_id = %d)", $user_id, $user_id );
    9292                }
    9393
    94                 $friends = $wpdb->get_results( $wpdb->prepare( "SELECT friend_user_id, initiator_user_id FROM {$bp->friends->table_name} $friend_sql $oc_sql ORDER BY date_created DESC" ) );
     94                $friends = $wpdb->get_results( "SELECT friend_user_id, initiator_user_id FROM {$bp->friends->table_name} $friend_sql $oc_sql ORDER BY date_created DESC" );
    9595                $fids = array();
    9696
     
    233233                // filter the user_ids based on the search criteria.
    234234                if ( bp_is_active( 'xprofile' ) ) {
    235                         $sql = $wpdb->prepare( "SELECT DISTINCT d.user_id as id FROM {$bp->profile->table_name_data} d, $users_table u WHERE d.user_id = u.id AND d.value LIKE '$filter%%' ORDER BY d.value DESC $pag_sql" );
    236                 } else {
    237                         $sql = $wpdb->prepare( "SELECT DISTINCT user_id as id FROM $usermeta_table WHERE meta_value LIKE '$filter%%' ORDER BY d.value DESC $pag_sql" );
     235                        $sql = "SELECT DISTINCT d.user_id as id FROM {$bp->profile->table_name_data} d, $users_table u WHERE d.user_id = u.id AND d.value LIKE '$filter%%' ORDER BY d.value DESC $pag_sql";
     236                } else {
     237                        $sql = "SELECT DISTINCT user_id as id FROM $usermeta_table WHERE meta_value LIKE '$filter%%' ORDER BY d.value DESC $pag_sql";
    238238                }
    239239
     
    256256                // filter the user_ids based on the search criteria.
    257257                if ( bp_is_active( 'xprofile' ) ) {
    258                         $sql = $wpdb->prepare( "SELECT COUNT(DISTINCT d.user_id) FROM {$bp->profile->table_name_data} d, $users_table u WHERE d.user_id = u.id AND d.value LIKE '$filter%%'" );
    259                 } else {
    260                         $sql = $wpdb->prepare( "SELECT COUNT(DISTINCT user_id) FROM $usermeta_table WHERE meta_value LIKE '$filter%%'" );
     258                        $sql = "SELECT COUNT(DISTINCT d.user_id) FROM {$bp->profile->table_name_data} d, $users_table u WHERE d.user_id = u.id AND d.value LIKE '$filter%%'";
     259                } else {
     260                        $sql = "SELECT COUNT(DISTINCT user_id) FROM $usermeta_table WHERE meta_value LIKE '$filter%%'";
    261261                }
    262262
Note: See TracChangeset for help on using the changeset viewer.