user_email; // phpcs:ignore WordPress.DB.PreparedSQL.NotPrepared -- Query is a template string with placeholders, prepared inline below $query_add_note = "INSERT INTO {$wpdb->prefix}accua_forms_submissions_notes (afsn_sub_id, afsn_date, afsn_text, afsn_user) VALUES (%d, %s, %s, %s)"; // phpcs:ignore WordPress.DB.DirectDatabaseQuery.DirectQuery, WordPress.DB.DirectDatabaseQuery.NoCaching, WordPress.DB.PreparedSQL.NotPrepared -- Custom table requires direct query, query is prepared inline if ($wpdb->query($wpdb->prepare($query_add_note, $id_sub, $current_date, sanitize_textarea_field($note_text), $current_user_email)) === false) { return false; } return array( 'date' => $current_date, 'user' => $current_user->display_name, ); } function accua_forms_count_submission_note($id_sub) { global $wpdb; // phpcs:ignore WordPress.DB.PreparedSQL.NotPrepared -- Query is a template string with placeholders, prepared inline below $query_data_submission_notes = "SELECT DISTINCT COUNT(afsn_sub_id) FROM `{$wpdb->prefix}accua_forms_submissions_notes` WHERE `afsn_sub_id` = %d"; // phpcs:ignore WordPress.DB.DirectDatabaseQuery.DirectQuery, WordPress.DB.DirectDatabaseQuery.NoCaching, WordPress.DB.PreparedSQL.NotPrepared -- Custom table requires direct query, query is prepared inline $count_submissions_form = $wpdb->get_var($wpdb->prepare($query_data_submission_notes, $id_sub)); return $count_submissions_form; } function accua_forms_return_submission_note($id_sub) { global $wpdb; // phpcs:ignore WordPress.DB.PreparedSQL.NotPrepared -- Query is a template string with placeholders, prepared inline below $query_data_submission_notes = "SELECT * FROM `{$wpdb->prefix}accua_forms_submissions_notes` WHERE `afsn_sub_id` = %d ORDER BY `afsn_date` DESC"; // phpcs:ignore WordPress.DB.DirectDatabaseQuery.DirectQuery, WordPress.DB.DirectDatabaseQuery.NoCaching, WordPress.DB.PreparedSQL.NotPrepared -- Custom table requires direct query, query is prepared inline $query_submission_notes = $wpdb->get_results($wpdb->prepare($query_data_submission_notes, $id_sub)); $del_nonce = wp_create_nonce( "submission_{$id_sub}_note_del" ); foreach ($query_submission_notes as $value) { $note_user = get_user_by( 'email', $value->afsn_user ); $note_user_name = $note_user ? $note_user->display_name : $value->afsn_user; echo '