Alles bis auf paar sachen
This commit is contained in:
@@ -13,7 +13,11 @@ class bewertungen extends Model
|
||||
use HasFactory;
|
||||
|
||||
function bewerten(int $ersteller, int $gericht, int $sterne, string $bemerkung){
|
||||
$sql = "INSERT INTO bewertungen (ersteller_id,gericht_id,bemerkung,sterne,hervorgehoben) VALUES (".$ersteller. ",". $gericht.",\"". $bemerkung."\",".$sterne.",0);";
|
||||
if($ersteller != session("benutzerid",0)||$sterne <0||$sterne>4||strlen($bemerkung)<4||strlen($bemerkung)>100){
|
||||
return 0;
|
||||
}
|
||||
|
||||
$sql = "INSERT INTO bewertungen (ersteller_id,gericht_id,bemerkung,sterne,hervorgehoben) VALUES (".mysqli_real_escape_string($ersteller). ",". mysqli_real_escape_string($gericht).",\"". mysqli_real_escape_string($bemerkung)."\",".mysqli_real_escape_string($sterne).",0);";
|
||||
|
||||
DB::insert($sql);
|
||||
|
||||
|
||||
Reference in New Issue
Block a user