소스 검색

[fix] escape quotes in permission conditions

version-14
Anand Doshi 10 년 전
부모
커밋
c645111800
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. +1
    -1
      frappe/model/db_query.py

+ 1
- 1
frappe/model/db_query.py 파일 보기

@@ -279,7 +279,7 @@ class DatabaseQuery(object):
or `tab{doctype}`.`{fieldname}` in ({values}))""".format(
doctype=self.doctype,
fieldname=df.fieldname,
values=", ".join([('"'+v.replace('"', '\"')+'"') for v in user_permissions[df.options]])
values=", ".join([('"'+frappe.db.escape(v)+'"') for v in user_permissions[df.options]])
))
match_filters[df.options] = user_permissions[df.options]



불러오는 중...
취소
저장