find:
PHP Code:
if ($_REQUEST['do'] == 'edit')
{
$vbulletin->input->clean_gpc('r', 'phrasetypeid', TYPE_INT);
$phrasetype = $db->query_first("SELECT * FROM " . TABLE_PREFIX . "phrasetype WHERE phrasetypeid = " . $vbulletin->GPC['phrasetypeid']);
print_form_header('phrasetype', 'update');
construct_hidden_code('phrasetypeid', $phrasetype['phrasetypeid']);
print_table_header($vbphrase['edit_phrase_type']);
print_label_row($vbphrase['varname'], $phrasetype['fieldname']);
print_input_row($vbphrase['phrase_type'], 'groupname', $phrasetype['title']);
$products = fetch_product_list();
print_label_row($vbphrase['product'], $products["$phrasetype[product]"]);
print_submit_row($vbphrase['save']);
}
replace:
PHP Code:
if ($_REQUEST['do'] == 'edit')
{
$vbulletin->input->clean_gpc('r', 'phrasetypeid', TYPE_STR);
$phrasetype = $db->query_first("SELECT * FROM " . TABLE_PREFIX . "phrasetype WHERE fieldname = '" . $db->escape_string($vbulletin->GPC['phrasetypeid']) . "'");
print_form_header('phrasetype', 'update');
construct_hidden_code('phrasetypeid', $phrasetype['phrasetypeid']);
print_table_header($vbphrase['edit_phrase_type']);
print_label_row($vbphrase['varname'], $phrasetype['fieldname']);
print_input_row($vbphrase['phrase_type'], 'groupname', $phrasetype['title']);
$products = fetch_product_list();
print_label_row($vbphrase['product'], $products["$phrasetype[product]"]);
print_submit_row($vbphrase['save']);
}