umh mi sa che hai ragione perche ho guardato sul database e tutti gli apici, > e < sono "diversi"
il codice comunque è questo
Codice PHP:
include ($url."inc/config.inc.php");
$tipo=$_REQUEST['tipo'];
$titolo=$_REQUEST['titolo'];
$autore=$_REQUEST['autore'];
$email=$_REQUEST['email'];
$voto=$_REQUEST['voto'];
$difficolta=$_REQUEST['difficolta'];
$descrizione=$_REQUEST['descrizione'];
$testo=$_REQUEST['testo'];
$pass=$_REQUEST['pass'];
$giorno=$_REQUEST['giorno'];
$mese=$_REQUEST['mese'];
$anno=$_REQUEST['anno'];
if ($pass != $password): echo "Password errata";
elseif (trim($titolo) == "" OR trim($testo) == ""):
echo "I campi Titolo e Testo devono essere riempiti!";
else :
$titolo = addslashes(stripslashes($titolo));
$autore = addslashes(stripslashes($autore));
$email = addslashes(stripslashes($email));
$descrizione = addslashes(stripslashes($descrizione));
$testo = addslashes(stripslashes($testo));
$titolo = str_replace("<", "<", $titolo);
$titolo = str_replace(">", ">", $titolo);
$autore = str_replace("<", "<", $autore);
$autore = str_replace(">", ">", $autore);
$descrizione = str_replace("<", "<", $descrizione);
$descrizione = str_replace(">", ">", $descrizione);
$descrizione = nl2br($descrizione);
$testo = str_replace("<", "<", $testo);//credo che il problema sia qui
$testo = str_replace(">", ">", $testo);//e qui
$testo = nl2br($testo);//e qui
$giorno = date ("d");
$mese = date ("m");
$anno = date ("Y");
$db = mysql_connect($db_host, $db_user, $db_password);
if ($db == FALSE)
die ("Errore nella connessione. Verificare i parametri nel file config.inc.php");
mysql_select_db($db_name, $db)
or die ("Errore nella selezione del database. Verificare i parametri nel file config.inc.php");
$query = "INSERT INTO tuto_$tipo (titolo, autore, email, giorno, mese, anno, voto, difficolta, descrizione, testo) VALUES ('$titolo', '$autore', '$email', '$giorno', '$mese', '$anno', '$voto', '$difficolta', '$descrizione', '$testo')";
if (mysql_query($query, $db))
echo "L'articolo è stato inserito correttamente";
else
echo "Errore durante l'inserimento";
//endif;
mysql_close($db);
endif; // chiude la verifica della presenza dei dati