<?php
session_start();
if (!isset($_SESSION['id_utente'])) {
header("location:logout.php");
die();
}
$sql = new mysqli("localhost", "root", "password", "database");
if (isset($_POST['inserisci']) && $_POST['inserisci'] == "Inserisci") {
$query = "INSERT INTO articoli
SET id_utente = " . $_SESSION['id_utente'] . ",
articolo = '" . $sql->real_escape_string($_POST['articolo']) . "'";
$result = $sql->query($query);
if ($result) {
echo "<p> articolo inserito correttamente</p>";
} else {
echo "<p> errore nell'inserimento dell'articolo </p>";
}
}
?>
<form method="post" action="<?php echo $_SERVER['PHP_SELF']; ?>">
<textarea name="articolo" rows="6" cols="32"></textarea><br/>
<input type="submit" name="inserisci" value="Inserisci"/>
</form>
<p>I tuoi articoli</p>
<?php
$query = "SELECT data,articolo FROM articoli WHERE id_utente = " . $_SESSION['id_utente'];
$result = $sql->query($query);
if ($result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
echo "<div>";
echo "<p>" . $row['data'] . "</p>";
echo "<p>" . $row['articolo'] . "</p>";
echo "</div>";
}
} else {
echo "<p> nessun articolo trovato </p>";
}