load.php 1.0 KB

123456789101112131415161718192021222324
  1. <?php
  2. session_start();
  3. $http_host = $_SERVER["HTTP_HOST"];
  4. include("../functions.php");
  5. $con = startdb("rw");
  6. // Get parameters
  7. $t = mysqli_real_escape_string($con, urldecode($_GET["t"])); // table
  8. $f = mysqli_real_escape_string($con, urldecode($_GET["f"])); // field (column)
  9. $i = mysqli_real_escape_string($con, urldecode($_GET["i"])); // id
  10. $c = mysqli_real_escape_string($con, urldecode($_GET["c"])); // content (translation)
  11. $l = mysqli_real_escape_string($con, urldecode($_GET["l"])); // language
  12. $n = mysqli_real_escape_string($con, urldecode($_GET["n"])); // translator name
  13. if (strlen($t) == 0 || strlen($f) == 0 ||
  14. is_numeric($i) == false || strlen($c) == 0 ||
  15. ($l != 'en' && $l != 'eu') || strlen($n) == 0){
  16. http_response_code(400); // Bad request
  17. }
  18. else{
  19. $q_string = "INSERT INTO translation (username, tab, field, eid, lang, text) VALUES ('$n', '$t', '$f', '$i', '$l', '$c');";
  20. mysqli_query($con, $q_string);
  21. }
  22. ?>