PluginProbe
Booking Calendar / 11.8.1
Booking Calendar v11.8.1
11.8.2 11.8.1 11.8 11.7 11.6.1 11.6 11.5 11.4.3 11.4.2 11.4.1 11.4 11.3 11.2.1 11.2 11.1 11.0 10.15.7 10.15.6 10.1.3 10.10 10.10.1 10.10.2 10.11 10.11.2 10.11.3 All 202 releases
← All changes | core/admin/wpbc-sql.php +11 -6 11.311.8.1 View file →
@@ -1,4 +1,4 @@
1 1 <?php /**
2 2 * @version 1.0
3 3 * @package Booking Calendar
4 4 * @category Data Engine for Booking Listing / Calendar Overview pages
@@ -1116,14 +1116,19 @@
1116 1116 $sql_where = " WHERE bk.booking_id > " . $wh_booking_id . " ";
1117 1117
1118 1118 }
1119 1119
1120 - else if ( strpos( $wh_booking_id, ',' ) !== false ) {
1121 - $sql_where = " WHERE bk.booking_id IN (" . $wh_booking_id . ") ";
1122 -
1123 - } else {
1124 - $sql_where = " WHERE bk.booking_id = " . $wh_booking_id . " ";
1125 - }
1120 + else if ( strpos( $wh_booking_id, ',' ) !== false ) {
1121 + $booking_ids = array_filter( array_map( 'absint', explode( ',', $wh_booking_id ) ) );
1122 + $booking_ids = array_values( array_unique( $booking_ids ) );
1123 + $sql_where = empty( $booking_ids )
1124 + ? ' WHERE bk.booking_id = -1 '
1125 + : ' WHERE bk.booking_id IN (' . implode( ',', $booking_ids ) . ') ';
1126 +
1127 + } else {
1128 + $booking_id = ( '-1' === (string) $wh_booking_id ) ? -1 : absint( $wh_booking_id );
1129 + $sql_where = ' WHERE bk.booking_id = ' . $booking_id . ' ';
1130 + }
1126 1131
1127 1132 // Check if searching booking is belonging to specific user in Booking Calendar MultiUser version
1128 1133 $sql_where = apply_bk_filter('update_where_sql_for_getting_bookings_in_multiuser', $sql_where );
1129 1134