";
$nom = $GLOBALS['HTTP_GET_VARS']['table'];
$file = $GLOBALS['HTTP_GET_VARS']['file'];
if (!$file) $file = $nom;
if ($file && file_exists($file . '.php')) include($file . '.php');
else if (file_exists($file . '.php3')) include($file . '.php3');
if (!($nom && is_array($$nom)))
{echo "Le paramètre table (valeur: '" .
$nom .
"') n'indique pas une table SQL décrite dans le fichier $file" .
".php";}
else
{
if ($_SERVER['REQUEST_METHOD'] == 'GET')
{
echo "";}
else
{ foreach ($HTTP_POST_VARS as $k => $v)
{ if ($v && ($v != 'NOW()')) $v = "'" . addslashes($v) . "'";
if ($v)
{ $n[] = $k; $i[] = $v;}
}
$r = "INSERT INTO $nom (" . join(', ', $n) . ") VALUES (" . join(', ', $i) . ")";
if (! spip_query($r))
{echo "Echec de la requête $r";}
else
{echo "Insertion réussie sous le numéro: " . mysql_insert_id();
}
}
}
?>