mySQLSafe($sessData['lang']); $db->update($glob['dbprefix']."CubeCart_sessions", $sessData,"sessId=".$db->mySQLSafe($GLOBALS[CC_SESSION_NAME])); checkSpoof(); } else if ((isset($_GET['currency'])) && !empty($_GET['currency']) && (isset($GLOBALS[CC_SESSION_NAME]))) { $sessData['currency'] = preg_replace('/[^a-zA-Z0-9_\-\+]/', '',$_GET['currency']); ## Make sure the currency is valid! $validCurrency = $db->select("SELECT `code` FROM ".$glob['dbprefix'].".CubeCart_currencies WHERE `active` = 1 AND `code` = ".$db->mySQLSafe($sessData['currency'])); $sessData['currency'] = ($validCurrency == true) ? $validCurrency[0]['code'] : $config['defaultCurrency']; $sessData['currency'] = $db->mySQLSafe($sessData['currency']); $db->update($glob['dbprefix']."CubeCart_sessions", $sessData,"sessId=".$db->mySQLSafe($GLOBALS[CC_SESSION_NAME])); checkSpoof(); } else if ((isset($_GET['skin'])) && !empty($_GET['skin']) && (isset($GLOBALS[CC_SESSION_NAME]))) { $sessData['skin'] = preg_replace('/[^a-zA-Z0-9_\-\+]/', '',$_GET['skin']); $sessData['skin'] = file_exists("skins".CC_DS.$sessData['skin']) ? $sessData['skin'] : $config['skinDir']; $sessData['skin'] = $db->mySQLSafe($sessData['skin']); $db->update($glob['dbprefix']."CubeCart_sessions", $sessData,"sessId=".$db->mySQLSafe($GLOBALS[CC_SESSION_NAME])); checkSpoof(); } else { httpredir("index.php"); } ?>