Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
12 changes: 6 additions & 6 deletions app/commands/IgnoreCommand.py
Original file line number Diff line number Diff line change
Expand Up @@ -16,20 +16,20 @@ def __init__(self, cursor, username):

@override
def execute(self, blabberUsername):
sqlQuery = "DELETE FROM listeners WHERE blabber='%s' AND listener='%s';"
sqlQuery = "DELETE FROM listeners WHERE blabber=%s AND listener=%s;"
self.logger.info(sqlQuery)
try :
self.cursor.execute(sqlQuery % (blabberUsername, self.username))
self.cursor.execute(sqlQuery, [blabberUsername, self.username])

sqlQuery = "SELECT blab_name FROM users WHERE username = '" + blabberUsername + "'"
sqlQuery = "SELECT blab_name FROM users WHERE username = %s"
self.logger.info(sqlQuery)
self.cursor.execute(sqlQuery)
self.cursor.execute(sqlQuery, [blabberUsername])
result = self.cursor.fetchone()

event = self.username + " is now ignoring " + blabberUsername + " (" + result[0] + ")"
sqlQuery = "INSERT INTO users_history (blabber, event) VALUES (\"" + self.username + "\", \"" + event + "\")"
sqlQuery = "INSERT INTO users_history (blabber, event) VALUES (%s, %s)"
self.logger.info(sqlQuery)
self.cursor.execute(sqlQuery)
self.cursor.execute(sqlQuery, [self.username, event])

except:

Expand Down
12 changes: 6 additions & 6 deletions app/commands/ListenCommand.py
Original file line number Diff line number Diff line change
Expand Up @@ -16,20 +16,20 @@ def __init__(self, cursor, username):

@override
def execute(self, blabberUsername):
sqlQuery = "INSERT INTO listeners (blabber, listener, status) values ('%s', '%s', 'Active');"
sqlQuery = "INSERT INTO listeners (blabber, listener, status) values (%s, %s, 'Active');"
self.logger.info(sqlQuery)
try :
self.cursor.execute(sqlQuery % (blabberUsername, self.username))
self.cursor.execute(sqlQuery, [blabberUsername, self.username])

sqlQuery = "SELECT blab_name FROM users WHERE username = '" + blabberUsername + "'"
sqlQuery = "SELECT blab_name FROM users WHERE username = %s"
self.logger.info(sqlQuery)
self.cursor.execute(sqlQuery)
self.cursor.execute(sqlQuery, [blabberUsername])
result = self.cursor.fetchone()

event = self.username + " started listening to " + blabberUsername + " (" + result[0] + ")"
sqlQuery = "INSERT INTO users_history (blabber, event) VALUES (\"" + self.username + "\", \"" + event + "\")"
sqlQuery = "INSERT INTO users_history (blabber, event) VALUES (%s, %s)"
self.logger.info(sqlQuery)
self.cursor.execute(sqlQuery)
self.cursor.execute(sqlQuery, [self.username, event])

except:

Expand Down
Loading