03-04-2025, 12:52 PM
En updateproduct.php
Habria que substituirlo por:
Y en funciones.php habría que eliminar esta línea:
Código PHP:
// no existe, crea
$sql = 'insert into ' . DB_PREFIX . 'product (model,upc,sku,location,EAN,jan,isbn,mpn,quantity,stock_status_id,image,shipping,price,points,tax_class_id,';
$sql = $sql . 'date_available,weight,weight_class_id,length,length_class_id,subtract,minimum,sort_order,status,date_added,date_modified,manufacturer_id,viewed)';
$sql = $sql . ' values (';
$sql = $sql . '\'' . $_POST['id_complementog'] . '\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'' . $_POST['codbarras'] . '\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '' . $_POST['stock'] . ',';
$sql = $sql . '5,';
$sql = $sql . '\'' . $folder . $_POST['id_complementog'] . '.jpg\',';
$sql = $sql . '1,';
$sql = $sql . '' . $_POST['precio'] . ',';
$sql = $sql . '0,';
$sql = $sql . '9,';
$sql = $sql . 'curdate(),';
$sql = $sql . '' . $_POST['peso'] . ',';
$sql = $sql . '1,';
$sql = $sql . '0,';
$sql = $sql . '0,';
$sql = $sql . '1,';
$sql = $sql . '1,';
$sql = $sql . $_POST['sort_order'] . ',';
$sql = $sql . '1,';
$sql = $sql . 'curdate(),';
$sql = $sql . 'curdate(),';
$sql = $sql . '0,';
$sql = $sql . '0';
$sql = $sql . ')';
$result2 = mysqli_query($conexion, $sql);
Habria que substituirlo por:
Código PHP:
// no existe, crea
$sql = 'insert into ' . DB_PREFIX . 'product (model,upc,sku,location,EAN,jan,isbn,mpn,quantity,stock_status_id,image,shipping,price,points,tax_class_id,';
$sql = $sql . 'date_available,weight,weight_class_id,length,length_class_id,subtract,minimum,sort_order,status,date_added,date_modified,manufacturer_id)';
$sql = $sql . ' values (';
$sql = $sql . '\'' . $_POST['id_complementog'] . '\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'' . $_POST['codbarras'] . '\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '\'\',';
$sql = $sql . '' . $_POST['stock'] . ',';
$sql = $sql . '5,';
$sql = $sql . '\'' . $folder . $_POST['id_complementog'] . '.jpg\',';
$sql = $sql . '1,';
$sql = $sql . '' . $_POST['precio'] . ',';
$sql = $sql . '0,';
$sql = $sql . '9,';
$sql = $sql . 'curdate(),';
$sql = $sql . '' . $_POST['peso'] . ',';
$sql = $sql . '1,';
$sql = $sql . '0,';
$sql = $sql . '0,';
$sql = $sql . '1,';
$sql = $sql . '1,';
$sql = $sql . $_POST['sort_order'] . ',';
$sql = $sql . '1,';
$sql = $sql . 'curdate(),';
$sql = $sql . 'curdate(),';
$sql = $sql . '0';
$sql = $sql . ')';
$result2 = mysqli_query($conexion, $sql);
Y en funciones.php habría que eliminar esta línea:
Código PHP:
$cadena = sanear_string(utf8_encode($cadena));