<?php
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
</head>
<body>
<?php
if(isset($_POST['invio'])){
$ok_ko="";
$titolo=trim($_POST['titolo']);
$autore=trim($_POST['autore']);
if($titolo==""){$ok_ko.="<br>non hai inserito il titolo";}
if($autore==""){$ok_ko.="<br>non hai inserito l'autore";}
if($ok_ko==""){
//tratti i dati in modo che vengano inseriti in un modo standard
//questo può esserti utile per verifiche o ricerche
//e metto adslshes per eventuali '
$titolo=addslashes(ucwords(strtolower($titolo)));
$autore=addslashes(ucwords(strtolower($autore)));
/*
esempio:
se inserisci o' SOLE mIo il titolo diventa
O\' Sole Mio
*/
require_once("../connessione.php");
$data_ins=time();
$query="INSERT INTO canzoni(titolo,autore,voti,data) VALUES('$titolo','$autore',0,$data_ins)";
if(mysql_query($query)){
$ok_ko="la canzone $titolo di $autore è stata inserita";
}elase{
$ok_ko="si è verificato un errore";
}
}
echo $ok_ko;
echo "<meta http-equiv='Refresh' content='4; URL=".htmlspecialchars($_SERVER['PHP_SELF'])."'>"
}
?>
<form action="<?php echo htmlspecialchars($_SERVER['PHP_SELF'])?>" method="post" name="inserisci">
titolo canzone: <input name="titolo" type="text"><br>
autore canzone: <input name="autore" type="text"><br>
<input name="invia" type="submit" id="invia" value="invia">
</form>
</body>
</html>
<?php
?>