Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 12 su 12
  1. #11
    OK funziona
    Grazie @AlexDev
    posto il file php completo se qualcuno avesse un'analoga esigenza.

    Codice PHP:
    <?php 
    //var_dump($_POST); serve per vedere nella pagina html/php quali variabili vengono postate
    if (isset($_POST['book'])) {    
    $date $_POST["date"];   
    $session $_POST["session"];    
    $counter $_POST["counter"];    
    $total $_POST["total"];    
    $user_id $_SESSION["id"];    
    $show_id $_GET['id'];    
    $seat = (isset($_POST['seat']) ? $_POST['seat']:array());    
    if (
    is_array($seat)) {                        
    foreach (
    $seat as $selectedOption){                
    $ar explode('|',$selectedOption);    
    $query "INSERT INTO booking(USER_ID, SHOW_ID, PRENO_SESSION, PRENO_DATE, PRENO_POSTO, PRENO_PRICE PRENO_PREZZO, PRENO_NUM)            
    VALUES ('
    $user_id','$show_id','$session','$date','$ar[0]', '$ar[1]', '$total','$counter')";                

    $result mysqli_query ($connection,$query)
                    or die (
    "<div class='alert alert-danger' role='alert'>You couldn't execute query</div>");
                    } 
           echo 
    "    <div class='alert alert-success' role='success'>
    Hai prenotato! Stampa la prenotazione <a href='./fpdf18/generate-pdf.php?film=
    $fshow_id' target='_blank'>here</a>!                </div>";    }    }
    Ultima modifica di quotidiano; 18-03-2017 a 16:07

  2. #12
    Di nulla, ti consiglio comunque di leggere qualcosa riguardo il cross site scripting e l'escape delle stringhe prima di eseguire una query (come da documentazione: http://php.net/manual/en/mysqli.query.php - http://php.net/manual/en/mysqli.real-escape-string.php) per evitare falle di sicurezza.

Tag per questa discussione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.