install/lib/mysql.lib.php
@@ -171,7 +171,7 @@ // Check der variablen function quote($formfield) { return addslashes($formfield); return mysql_real_escape_string($formfield); } // Check der variablen @@ -356,6 +356,7 @@ $database_name = $this->dbName; } $result = mysql_query("SHOW TABLES FROM `$database_name`"); $tb_names = array(); for ($i = 0; $i < mysql_num_rows($result); $i++) { $tb_names[$i] = mysql_tablename($result, $i); }