<?php
//Connessione al database
if(!($connessione_mysql = mysql_connect('localhost', 'zappi', ''))){
die('Errore nella connessione al database, controlla i parametri.<br>' . mysql_error());
}
//Connessione alla tabella
if($connessione_mysql){
if(!(mysql_select_db('my_zappi', $connessione_mysql))){
die('Errore nella selezione del database.<br>' . mysql_error());
}}
//Controllo campi
if(!empty($_POST['submit'])){
$error = false;
if(strlen($_POST['titolo']) == 0){
echo 'Errore inserire titolo';
$error = true;
}elseif(strlen($_POST['autore']) == 0){
echo "Errore inserire autore";
$error = true;
}elseif(strlen($_POST['categorie']) == 0){
echo "Errore inserire categorie";
$error = true;
}elseif(strlen($_POST[termini']) == 0){
echo "Errore inserire termini";
$error = true;
}elseif(strlen($_POST['testo']) == 0){
echo "Errore inserire testo";
$error = true;
}
//Query
if($error == false){
$query = "INSERT INTO blog (titolo, sottotitolo, autore, categorie, termini, data, testo)
VALUES (
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['titolo']))) . "',
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['sottotitolo']))) . "',
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['autore']))) . "',
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['categorie']))) . "',
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['termini']))) . "',
'" . time() . "'
'" . mysql_real_escape_string(strip_tags(htmlentities($ _POST['testo']))) . "'
)";
//Carico i dati nel database
if(!($update = mysql_query($query))){
die('Errore nello eseguire la query: ' . mysqll_error());
}}
}//Chiudo invio dati
//Chiudo la connessione
mysql_close($connessione);
?>