<?
$titolo=$_REQUEST['titolo'];
$testo=$_REQUEST['testo'];
include("config.inc.php");
if (trim($titolo) == "" OR trim($testo) == ""):
echo "ATTENZIONE!
I campi TITOLO e TESTO devono essere riempiti obbligatoriamente!";
else :
$titolo = addslashes(stripslashes($titolo));
$testo = addslashes(stripslashes($testo));
$titolo = str_replace("<", "<", $titolo);
$titolo = str_replace(">", ">", $titolo);
$testo = str_replace("<", "<", $testo);
$testo = str_replace(">", ">", $testo);
$testo = nl2br($testo);
$db = mysql_connect($db_host, $db_user, $db_password);
if ($db == FALSE)
die ("Errore nella connessione. Verificare i parametri nel file config.inc.php");
mysql_select_db($db_name, $db)
or die ("Errore nella selezione del database. Verificare i parametri nel file config.inc.php");
$query = "UPDATE news SET titolo='$titolo' testo='$testo' WHERE id='$id'";
if (mysql_query($query, $db))
echo "L'articolo è stato modificato correttamente";
else
echo "Errore durante l'edit";
//endif;
mysql_close($db);
endif; // chiude la verifica della presenza dei dati
?>