insertoffer.php 2.4 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061
  1. <?php
  2. $http_host = $_SERVER['HTTP_HOST'];
  3. $default_host = substr($http_host, 0, strpos($http_host, ':'));
  4. include("../functions.php");
  5. $con = startdb('rw');
  6. if (!checkSession($con)){
  7. exit (-1);
  8. }
  9. else{
  10. $year = mysqli_real_escape_string($con, $_POST['year']);
  11. $name_es = mysqli_real_escape_string($con, urldecode($_POST['name_es']));
  12. $name_en = mysqli_real_escape_string($con, urldecode($_POST['name_en']));
  13. $name_eu = mysqli_real_escape_string($con, urldecode($_POST['name_eu']));
  14. $text_es = mysqli_real_escape_string($con, urldecode($_POST['text_es']));
  15. $text_en = mysqli_real_escape_string($con, urldecode($_POST['text_en']));
  16. $text_eu = mysqli_real_escape_string($con, urldecode($_POST['text_eu']));
  17. $price = intval(mysqli_real_escape_string($con, $_POST['price']));
  18. $days = intval(mysqli_real_escape_string($con, $_POST['days']));
  19. //Verify parameters
  20. if (strlen($name_es) <= 0){
  21. error_log('GMADMIN: Not inserting an offer with an empty spanish name.');
  22. exit(-1);
  23. }
  24. if(strlen($text_es) <= 0){
  25. error_log('GMADMIN: Not inserting an offer with an empty spanish text.');
  26. exit(-1);
  27. }
  28. if ($price < 0){
  29. error_log("GMADMIN: Not inserting offer '$name_es' with price $price.");
  30. exit(-1);
  31. }
  32. if ($days < 1){
  33. error_log("GMADMIN: Not inserting offer '$name_es' for $days day(s).");
  34. exit(-1);
  35. }
  36. if ($year < 2000){
  37. error_log("GMADMIN: Not inserting offer '$name_es' for year $year.");
  38. exit(-1);
  39. }
  40. //Check tanslations
  41. if (strlen($name_en) == 0 || $name_en = $name_es){
  42. $name_en = $name_es;
  43. }
  44. if (strlen($name_eu) == 0 || $name_eu = $name_es){
  45. $name_eu = $name_es;
  46. }
  47. if (strlen($text_en) == 0 || $text_en = $text_es){
  48. $text_en = $text_es;
  49. }
  50. if (strlen($text_eu) == 0 || $text_eu = $text_es){
  51. $text_eu = $text_es;
  52. }
  53. //Insert into database
  54. mysqli_query($con, "INSERT INTO festival_offer (year, name_es, name_en, name_eu, description_es, description_en, description_eu, days, price) VALUES ($year, '$name_es', '$name_en', '$name_eu', '$text_es', '$text_en', '$text_eu', $days, $price);");
  55. version();
  56. }
  57. ?>