Codice PHP:
$titolo=$_POST['titolo'];
$descrizione=$_POST['descrizione'];
$autore=$_SESSION['username'];
if($titolo=='' or $descrizione== ''){
echo "Compila tutti i campi!";
$errore==1;
}
if($errore==0){
$descrizione = addslashes($descrizione);
$query="INSERT INTO storie (nome, descrizione, autore) VALUES ('$titolo', '$descrizione', '$autore')";
$result = $mysqli->query($query);
echo "Inserimento effettuato.<br><br>";
}else{
echo "L'inserimento non è andato a buon fine.<br><br>";
}