All database names are now 'back-ticked' and constant _MYSQL_PREFIX is wrapped. Partl...
[mailer.git] / inc / stats_bonus.php
index f47523fe2bae80a93bc94628ce361e767ea0467b..ec90206560c0e84b4d2abbe68bcbfc2ef2cecd00 100644 (file)
@@ -39,7 +39,7 @@ if (!defined('__SECURITY')) {
 
 // Check for 100% klickrate mails
 $result_bonus = SQL_QUERY("SELECT id, userid, subject, timestamp_ordered, clicks, url
-FROM "._MYSQL_PREFIX."_user_stats
+FROM `{!MYSQL_PREFIX!}_user_stats`
 WHERE max_rec=clicks AND clicks>0 AND bonus_stats_active='N'
 ORDER BY userid", __FILE__, __LINE__);
 
@@ -50,7 +50,7 @@ if (SQL_NUMROWS($result_bonus) > 0) {
        // We found some mail orders...
        while(list($id, $uid, $subj, $stamp, $clicks, $url) = SQL_FETCHROW($result_bonus)) {
                // Add points
-               SQL_QUERY_ESC("UPDATE `"._MYSQL_PREFIX."_user_data` SET bonus_stats=bonus_stats+%s WHERE userid=%s LIMIT 1",
+               SQL_QUERY_ESC("UPDATE `{!MYSQL_PREFIX!}_user_data` SET bonus_stats=bonus_stats+%s WHERE userid=%s LIMIT 1",
                        array(getConfig('bonus_stats'), bigintval($uid)), __FILE__, __LINE__);
 
                // Prepare array
@@ -66,7 +66,7 @@ if (SQL_NUMROWS($result_bonus) > 0) {
                SEND_EMAIL($uid, BONUS_MEMBER_STATS_SUBJECT, $msg);
 
                // Update database
-               $result_update =  SQL_QUERY_ESC("UPDATE "._MYSQL_PREFIX."_user_stats SET bonus_stats_active='Y' WHERE id=%s LIMIT 1",
+               $result_update =  SQL_QUERY_ESC("UPDATE `{!MYSQL_PREFIX!}_user_stats` SET bonus_stats_active='Y' WHERE id=%s LIMIT 1",
                        array(bigintval($id)), __FILE__, __LINE__);
        }