additinerary.php 3.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106
  1. <?php
  2. $http_host = $_SERVER['HTTP_HOST'];
  3. include("../../functions.php");
  4. $con = startdb('rw');
  5. if (!checkSession($con)){
  6. header("Location: /index.php");
  7. exit (-1);
  8. }
  9. //Get activity id
  10. $id = mysqli_real_escape_string($con, $_POST['activity']);
  11. //echo "ID " . $id;
  12. $q = mysqli_query($con, "SELECT id, DATE_FORMAT(date, '%Y-%m-%d') AS date FROM activity WHERE id = $id;");
  13. if(mysqli_num_rows($q) == 0){
  14. header("Location: $http_host/actividades/");
  15. exit (-1);
  16. }
  17. //Get date
  18. $r = mysqli_fetch_array($q);
  19. $date = $r['date'];
  20. //Initialize data arrays
  21. $starth = [];
  22. $startm = [];
  23. $endh = [];
  24. $endm = [];
  25. $place = [];
  26. $title_es = [];
  27. $title_en = [];
  28. $title_eu = [];
  29. $text_es = [];
  30. $text_en = [];
  31. $text_eu = [];
  32. //Loop all rows
  33. for ($i = 0; $i < 100; $i ++){
  34. //Get post data
  35. $starth[$i] = mysqli_real_escape_string($con, $_POST["sh_$i"]);
  36. $startm[$i] = mysqli_real_escape_string($con, $_POST["sm_$i"]);
  37. $endh[$i] = mysqli_real_escape_string($con, $_POST["eh_$i"]);
  38. $endm[$i] = mysqli_real_escape_string($con, $_POST["em_$i"]);
  39. $place[$i] = mysqli_real_escape_string($con, $_POST["place_$i"]);
  40. $title_es[$i] = mysqli_real_escape_string($con, $_POST["title_es_$i"]);
  41. $title_en[$i] = mysqli_real_escape_string($con, $_POST["title_en_$i"]);
  42. $title_eu[$i] = mysqli_real_escape_string($con, $_POST["title_eu_$i"]);
  43. $text_es[$i] = mysqli_real_escape_string($con, $_POST["text_es_$i"]);
  44. $text_en[$i] = mysqli_real_escape_string($con, $_POST["text_en_$i"]);
  45. $text_eu[$i] = mysqli_real_escape_string($con, $_POST["text_eu_$i"]);
  46. //Check data
  47. $insert = true;
  48. //Preconfigure query strings with known data
  49. $fields = "INSERT INTO activity_itinerary VALUES (activity, place, start, ";
  50. $values = " VALUES ($id, $place[i] ";
  51. if ($starth[$i] == '' || $starth[$i] < 0 || $starth[$i] > 24 || $startm[$i] == '' || $startm[$i] < 0 || $startm[$i] > 60){ //Validate start time
  52. $insert = false;
  53. }
  54. else{
  55. $values = $values . "STR_TO_DATE('$date " . $starth[$i] . ":" . $startm[$i] . ":00', '%Y-%m-%d %H:%i:%s'), ";
  56. }
  57. if ($endh[$i] == '' ||$endh[$i] < 0 || $endh[$i] > 24 || $endm[$i] == '' || $endm[$i] < 0 || $endm[$i] > 60){ //Validate end time
  58. //$insert = false;
  59. }
  60. else{
  61. $fields = $fields . "end, ";
  62. $values = $values . "STR_TO_DATE('$date " . $endh[$i] . ":" . $endm[$i] . ":00', '%Y-%m-%d %H:%i:%s'), ";
  63. }
  64. if ($title_es[$i] == ''){ //Validate title
  65. $insert = false;
  66. }
  67. else{
  68. if ($title_en[$i] == ''){
  69. $title_en[$i] = $title_es[$i];
  70. }
  71. if ($title_eu[$i] == ''){
  72. $title_eu[$i] = $title_es[$i];
  73. }
  74. $fields = $fields . "title_es, title_en, title_eu, ";
  75. $values = $values . "'" . $title_es[$i] . "', '" . $title_en[$i] . "', '" . $title_eu[$i] . "', ";
  76. }
  77. if ($text_es[$i] == ''){ //Validate text
  78. $insert = false;
  79. }
  80. else{
  81. if ($text_en[$i] == ''){
  82. $text_en[$i] = $text_es[$i];
  83. }
  84. if ($text_eu[$i] == ''){
  85. $text_eu[$i] = $text_es[$i];
  86. }
  87. $fields = $fields . "text_es, text_en, text_eu)";
  88. $values = $values . "'" . $text_es[$i] . "', '" . $text_en[$i] . "', '" . $text_eu[$i] . "');";
  89. }
  90. //Insert if appropiate
  91. if ($insert == true){
  92. $query = $fields . $values;
  93. mysqli_query($con, $query);
  94. }
  95. //Redirect
  96. header("Location: $http_host/actividades/");
  97. }
  98. ?>