insertoffer.php 2.2 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758
  1. <?php
  2. include("../functions.php");
  3. $con = startdb("rw");
  4. if (!checkSession($con)){
  5. exit (-1);
  6. }
  7. else{
  8. $year = mysqli_real_escape_string($con, $_POST['year']);
  9. $name_es = mysqli_real_escape_string($con, urldecode($_POST['name_es']));
  10. $name_en = mysqli_real_escape_string($con, urldecode($_POST['name_en']));
  11. $name_eu = mysqli_real_escape_string($con, urldecode($_POST['name_eu']));
  12. $text_es = mysqli_real_escape_string($con, urldecode($_POST['text_es']));
  13. $text_en = mysqli_real_escape_string($con, urldecode($_POST['text_en']));
  14. $text_eu = mysqli_real_escape_string($con, urldecode($_POST['text_eu']));
  15. $price = intval(mysqli_real_escape_string($con, $_POST['price']));
  16. $days = intval(mysqli_real_escape_string($con, $_POST['days']));
  17. //Verify parameters
  18. if (strlen($name_es) <= 0){
  19. error_log('GMADMIN: Not inserting an offer with an empty spanish name.');
  20. exit(-2);
  21. }
  22. if(strlen($text_es) <= 0){
  23. error_log('GMADMIN: Not inserting an offer with an empty spanish text.');
  24. exit(-3);
  25. }
  26. if ($price < 0){
  27. error_log("GMADMIN: Not inserting offer '$name_es' with price $price.");
  28. exit(-4);
  29. }
  30. if ($days < 1 || $days > 6){
  31. error_log("GMADMIN: Not inserting offer '$name_es' for $days day(s).");
  32. exit(-5);
  33. }
  34. if ($year < 2013){
  35. error_log("GMADMIN: Not inserting offer '$name_es' for year $year.");
  36. exit(-6);
  37. }
  38. //Check tanslations
  39. if (strlen($name_en) == 0){
  40. $name_en = $name_es;
  41. }
  42. if (strlen($name_eu) == 0){
  43. $name_eu = $name_es;
  44. }
  45. if (strlen($text_en) == 0){
  46. $text_en = $text_es;
  47. }
  48. if (strlen($text_eu) == 0){
  49. $text_eu = $text_es;
  50. }
  51. //Insert into database
  52. mysqli_query($con, "INSERT INTO festival_offer (year, name_es, name_en, name_eu, description_es, description_en, description_eu, days, price) VALUES ($year, '$name_es', '$name_en', '$name_eu', '$text_es', '$text_en', '$text_eu', $days, $price);");
  53. }
  54. ?>