prova con qualcosa del genere ...
Codice PHP:
<?php
//--
require 'connect.php';
require 'config.php';
function controllodati()
{
if ( empty($_POST['nome']) )
return TRUE;
else
return FALSE;
}
function mia_funzione_di_pulizia_e_controllo($a)
{
// ad esempio ...
$s = mysql_real_escape_string($a);
// eventuali altri controlli ...
return $s;
}
if( controllodati() )
{
// controllo fallito !
// gestisco questa situazione , esco o redirect a una pagina di errore ...
header("Location: error.php");
}
$nome = mia_funzione_di_pulizia_e_controllo($_POST['nome']);
$desc = mia_funzione_di_pulizia_e_controllo($_POST['descrizione']);
$query= "insert into glossario (nome, descrizione) values ('".$nome."', '".$desc."')";
$result= mysql_query($query);
// ecc... ecc...
?>
<html>
bla...
bla...
</html>