Codice PHP:
$user = $_COOKIE['user'];
include "../include/db.php";
$Titolo = trim($_POST['Titolo']);
$Testo = trim($_POST['testo']);
$Avvisa = trim($_POST['Avvisa']);
$Firma = trim($_POST['Firma']);
$Sottoargomento = trim($_POST['Sottoargomento']);
$IP = $_SERVER['REMOTE_ADDR'];
$query = "SELECT * FROM Utenti WHERE User = '$user'";
$result = mysql_query($query, $db);
$row = mysql_fetch_array($result);
$Firma_Mitt = $row["Firma"];
if ($Firma=="1") {
$messaggio = "$Testo
$Firma_Mitt";
} else {
$messaggio = "$Testo";
}
if ($Titolo=="" OR $Testo=="") {
header("Location: errore.php");
} else {
$query = "SELECT * FROM Forum_Sottoargomenti WHERE ID = $Sottoargomento";
$result = mysql_query($query, $db);
$row = mysql_fetch_array($result);
$Argomento = $row["Argomento"];
$query = "INSERT INTO Forum_Discussioni (Titolo,Argomento,Sottoargomento,Utente,Inserito,Ultimo) VALUES ('$Titolo', '$Argomento', '$Sottoargomento', '$user', Now(), Now())";
$result = mysql_query($query, $db);
$ultimo_id = mysql_insert_id($db);
$Testo = htmlspecialchars($Testo);
$query = "INSERT INTO Forum_Messaggi (Argomento,Sottoargomento,Discussione,Utente,Testo,Inserito,IP) VALUES ('$Argomento', '$Sottoargomento', '$ultimo_id', '$user', '$Testo', Now(), '$IP')";
$ultimo_id2 = mysql_insert_id($db);
if ($Avvisa=="1") {
$query = "INSERT INTO Forum_Avvisi (Utente, Discussione) VALUES ('$user', '$ultimo_id')";
$result = mysql_query($query, $db);
}
$result = mysql_query($query, $db);
if(!isset($_FILES)) $_FILES = $HTTP_POST_FILES;
if(!isset($_SERVER)) $_SERVER = $HTTP_SERVER_VARS;
$upload_dir = "../imgforum";
$ext = array_pop(explode('.',$Foto_name));
$new_name = $ultimo_id.".".$ext;
$file_name = ($new_name) ? $new_name : $_FILES["Foto"]["name"];
if(trim($_FILES["Foto"]["name"])!="") {
if(@is_uploaded_file($_FILES["Foto"]["tmp_name"])) {
@move_uploaded_file($_FILES["Foto"]["tmp_name"], "$upload_dir/$file_name")
or die("");
}
if ($ext!="") {
$query = "UPDATE Forum_Messaggi SET Foto='$new_name' WHERE ID = '$ultimo_id2'";
$result = mysql_query($query, $db);
}
}
header("Location: messaggio.php?ID=$ultimo_id");
}
Tutto questo ambaradan perché non mi scrive nel database?