Codice PHP:
<?php
include("admin_config.php");
include("../config.php");
$visualizza_form = "0";
$titolo_film = $_POST["titolo_film"];
$locandina = $_POST["locandina"];
$genere = $_POST["genere1"] . $_POST["genere2"];
$lingua = $_POST["lingua"];
$data_uscita = $_POST["giorno"] . " " . $_POST["mese"] . " " . $_POST["anno"];
$durata = $_POST["durata"];
$trama = $_POST["trama"];
$megavideo1 = $_POST["megavideo1"];
$megavideo2 = $_POST["megavideo2"];
$download1 = $_POST["download1"];
$download2 = $_POST["download2"];
$data = (date ("d/m/Y"));
$aggiungi = $_POST["aggiungi"];
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "")
{
$theValue = (!get_magic_quotes_gpc()) ? addslashes($theValue) : $theValue;
switch ($theType) {
case "text":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "long":
case "int":
$theValue = ($theValue != "") ? intval($theValue) : "NULL";
break;
case "double":
$theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL";
break;
case "date":
$theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
break;
case "defined":
$theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
break;
}
return $theValue;
}
if ($_COOKIE["$admin_username"] == "$admin_password" && $aggiungi == "Aggiungi") {
$query = sprintf("INSERT INTO catalogo_film (titolo_film, locandina, genere, lingua, data_uscita, durata, trama, megavideo1, megavideo2, download1, download2, `data`) VALUES (%s, %s, %s, %s, %s, %s, %s, %s, %s, %s, %s, %s)",
GetSQLValueString($titolo_film, "text"),
GetSQLValueString($locandina, "text"),
GetSQLValueString($genere, "text"),
GetSQLValueString($lingua, "text"),
GetSQLValueString($data_uscita, "text"),
GetSQLValueString($durata, "text"),
GetSQLValueString($trama, "text"),
GetSQLValueString($megavideo1, "text"),
GetSQLValueString($megavideo2, "text"),
GetSQLValueString($download1, "text"),
GetSQLValueString($download2, "text"),
GetSQLValueString($data, "text"));
mysql_select_db($database_connessione, $connessione);
mysql_query($query, $connessione) or die(mysql_error());
$visualizza_form = "1";
$inserito = "[b]Film aggiunto con sucesso![/b]";
}
mysql_close($connessione);
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>StreamDownload 2011 - Admin - Aggiungi Film</title>
<style type="text/css">
body {
color:#FFFFFF;
background-color:#336699;
font-family:Verdana, Arial, Helvetica, sans-serif;
font-size:12px;
text-decoration:none;
}
a {
color:#FFCC33;
text-decoration:none;
}
a:hover {
color:#FFCC33;
text-decoration:underline;
}
</style>
</head>
<body>
<table width="30%" border="0" align="center">
<tr>
<td>
<div align="center">StreamDownload 2011 - Admin - Aggiungi Film
[img]../images/add_film.png[/img]
<?php
if ($_COOKIE["$admin_username"] == "$admin_password") {
if ($visualizza_form == "0") {
?>
[url="admin.php"]Admin[/url] | [url="logout.php"]Logout[/url]
</div>
</td>
</tr>
<tr>
<td>
<form name="agg_film" method="post" action="">
Titolo del film:
<input name="titolo_film" type="text" id="titolo_film" size="50" />
URL Locandina:
<input name="locandina" type="text" size="50" id="locandina" />
Genere:
<select name="genere1" size="1" id="genere1">
<option value="">Nessuno</option>
<option value="Azione">Azione</option>
<option value="Avventura">Avventura</option>
<option value="Commedia">Commedia</option>
<option value="Horror">Horror</option>
<option value="Fantascienza">Fantascienza</option>
<option value="Animazione">Animazione</option>
<option value="Drammatico">Drammatico</option>
<option value="Storico">Storico</option>
<option value="Thriller">Thriller</option>
<option value="Guerra">Guerra</option>
<option value="Poliziesco">Poliziesco</option>
<option value="Comico">Comico</option>
<option value="Fantasy">Fantasy</option>
<option value="Erotico">Erotico</option>
<option value="Western">Western</option>
<option value="Giallo">Giallo</option>
<option value="Demenziale">Demenziale</option>
<option value="Concerti">Concerti</option>
<option value="Romantico">Romantico</option>
<option value="Musical">Musical</option>
<option value="Documentario">Documentario</option>
</select>
<input name="genere2" type="text" size="20" id="genere2" />
Lingua:
<input name="lingua" type="text" size="20" id="lingua" />
Data di uscira:
<select name="giorno" size="1" id="giorno">
<option value="01">01</option>
<option value="02">02</option>
<option value="03">03</option>
<option value="04">04</option>
<option value="05">05</option>
<option value="06">06</option>
<option value="07">07</option>
<option value="08">08</option>
<option value="09">09</option>
<option value="10">10</option>
<option value="11">11</option>
<option value="12">12</option>
<option value="13">13</option>
<option value="14">14</option>
<option value="15">15</option>
<option value="16">16</option>
<option value="17">17</option>
<option value="18">18</option>
<option value="19">19</option>
<option value="20">20</option>
<option value="21">21</option>
<option value="22">22</option>
<option value="23">23</option>
<option value="24">24</option>
<option value="25">25</option>
<option value="26">26</option>
<option value="27">27</option>
<option value="28">28</option>
<option value="29">29</option>
<option value="30">30</option>
<option value="31">31</option>
</select>
<select name="mese" size="1" id="mese">
<option value="Gennaio">Gennaio</option>
<option value="Febbraio">Febbraio</option>
<option value="Marzo">Marzo</option>
<option value="Aprile">Aprile</option>
<option value="Maggio">Maggio</option>
<option value="Giugno">Giugno</option>
<option value="Luglio">Luglio</option>
<option value="Agosto">Agosto</option>
<option value="Settembre">Settembre</option>
<option value="Ottobre">Ottobre</option>
<option value="Novembre">Novembre</option>
<option value="Dicembre">Dicembre</option>
</select>
<input name="anno" type="text" size="4" id="anno" />
Durata:
<input name="durata" type="text" size="10" id="durata" />
Trama:
<textarea name="trama" cols="50" rows="10" id="trama"></textarea>
[img]../images/megavideo.png[/img]URL Megavideo:
<input name="megavideo1" type="text" size="50" id="megavideo1" />
[img]../images/megavideo.png[/img]URL Megavideo Part. 2?:
<input name="megavideo2" type="text" id="megavideo2" value="#" size="50" />
[img]../images/download.png[/img]URL Download:
<input name="download1" type="text" size="50" id="download1" />
[img]../images/download.png[/img]URL Download Part. 2?:
<input name="download2" type="text" id="download2" value="#" size="50" />
<input name="aggiungi" type="submit" id="aggiungi" value="Aggiungi" />
<input name="cancella" type="reset" id="cancella" value="Cancella" />
</p>
</form>
<?php } ?>
<?php
if ($visualizza_form == "1") {
echo "[url='admin.php']Admin[/url] | [url='logout.php']Logout[/url]
$inserito
[url='aggiungi_film.php']Aggiungi un'altro film[/url]";
}
?>
<?php } else { ?>
<div align="center">
[b]Errore[/b]</p>
Non sei autenticato.</p>
[url="index.php"]Effettua il login[/url]</p>
</div>
<?php } ?>
</td>
</tr>
<tr>
<td><div align="center">
[b]Powered by HaCkPhp[/b]
</div>
</td>
</tr>
</table>
</body>
</html>
Questo codice non fa altro che prendere i dati inseriti nel form ed inviarli al database...