Codice PHP:
$nome = addslashes(stripslashes($nome));
$cognome = addslashes(stripslashes($cognome));
$qualifica = addslashes(stripslashes($qualifica));
$nome = str_replace("<", "<", $nome);
$nome = str_replace(">", ">", $nome);
$cognome = str_replace("<", "<", $cognome);
$cognome = str_replace(">", ">", $cognome);
$qualifica = str_replace("<", "<", $qualifica);
$qualifica = str_replace(">", ">", $qualifica);
$db = mysql_connect($host, $user, $password);
if ($db == FALSE)
die ("Errore nella connessione con il DATABASE.");
mysql_select_db($db,$database)
or die ("Errore nella selezione del database.");
$query = "INSERT INTO TABLE ana (nome, cognome, qualifica) VALUES ('$nome', '$cognome', '$qualifica')";
if (mysql_query($db,$query))
echo "L'articolo è stato inserito correttamente";
else
echo "Errore durante l'inserimento";
mysql_close($db); endif;
foot();
?>
mysqli penso che non sia corretto!