PATH:
var
/
www
/
vhosts
/
lahuertaatomica.es
/
httpdocs
/
admin
/
modules
/
trabajos
/
Editing: insert.php
<?php $error = abs(intval($_GET["error"])); if ($_POST) { $cliente = abs(intval($_POST["cliente"])); $trabajo = trim(strip_tags($_POST["trabajo"])); $descripcion = trim(strip_tags($_POST["descripcion"])); $filtro = trim(strip_tags($_POST["filtro"])); $enlace = trim(strip_tags($_POST["enlace"])); $lanzamiento = date($_POST["lanzamiento"]); if ($trabajo != "") { if ($_FILES["imagen"]["error"] == 0) { $imagen = clean_name($_FILES["imagen"]["name"]); } $consulta = "insert into trabajos (IDCliente, Trabajo, Descripcion, Filtro, Enlace, Lanzamiento, Imagen) values ('" . $cliente . "', '" . mysqli_real_escape_string($conexion,$trabajo) . "', '" . mysqli_real_escape_string($conexion,$descripcion) . "', '" . mysqli_real_escape_string($conexion,$filtro) . "', '" . mysqli_real_escape_string($conexion,$enlace) . "', '" . $lanzamiento . "', '" . mysqli_real_escape_string($conexion,$imagen) . "')"; $resultado = mysqli_query($conexion,$consulta); if ($resultado) { if ($_FILES["imagen"]["error"] == 0) { $origen = $_FILES["imagen"]["tmp_name"]; $destino = "../store/portfolio/" . clean_name($_FILES["imagen"]["name"]); $resultado = move_uploaded_file($origen,$destino); if ($resultado) { $error = 1; } else { $error = 4; } } else { $error = 1; } } else { $error = 2; } } else { $error = 9; } } $consulta = "select * from clientes order by UCASE(Cliente) asc"; $clientes = mysqli_query($conexion,$consulta); $ruta = obtenerPlantilla($seccion); if (file_exists($ruta)) { require_once($ruta); } ?>
SAVE
CANCEL