load.php 1.4 KB

123456789101112131415161718192021222324252627282930313233343536
  1. <?php
  2. session_start();
  3. $http_host = $_SERVER['HTTP_HOST'];
  4. include("../functions.php");
  5. $proto = getProtocol();
  6. $con = startdb('rw');
  7. $server = "$proto$http_host";
  8. // Get parameters
  9. $t = mysqli_real_escape_string($con, urldecode($_GET['t'])); // table
  10. $f = mysqli_real_escape_string($con, urldecode($_GET['f'])); // field (column)
  11. $i = mysqli_real_escape_string($con, urldecode($_GET['i'])); // id
  12. $c = mysqli_real_escape_string($con, urldecode($_GET['c'])); // content (translation)
  13. $l = mysqli_real_escape_string($con, urldecode($_GET['l'])); // language
  14. $n = mysqli_real_escape_string($con, urldecode($_GET['n'])); // translator name
  15. if (strlen($t) == 0 || strlen($f) == 0 ||
  16. is_numeric($i) == false || strlen($c) == 0 ||
  17. ($l != 'en' && $l != 'eu') || strlen($n) == 0){
  18. http_response_code(400); // Bad request
  19. }
  20. else{
  21. /*$t = urldecode($_GET['t']); // table
  22. $f = urldecode($_GET['f']); // field (column)
  23. $i = urldecode($_GET['i']); // id
  24. $c = urldecode($_GET['c']); // content (translation)
  25. $l = urldecode($_GET['l']); // language
  26. $n = urldecode($_GET['n']); // translator name*/
  27. // TODO: Validate parameters
  28. $q_string = "INSERT INTO translation (username, tab, field, eid, lang, text) VALUES ('$n', '$t', '$f', '$i', '$l', '$c');";
  29. mysqli_query($con, $q_string);
  30. }
  31. ?>