Darle un poquito mas de seguridad, una version poco mas segura:
Código PHP:
Ver original<?php
// incluimos el archivo de conexion
include ('db-cnx.php');
// recibimos el formulario
if(isset($env) && $env == 'Enviar'){ // comprobamos que el formulario no envie campos vacios
if(!empty($tit) && $text){ // creamos las variables y les asignamos los valores a insertar
$notTitulo = $tit;
$notTexto = $text;
// hacemos el INSERT en la BD
(notTitulo, notTexto)
VALUES ('$notTitulo', '$notTexto')");
// enviamos un mensaje de exito
echo "Los datos fueron gurdados correctamente";
}else{
// si el formulario envia algun campo vacio
// enviamos un mensaje de error
echo "Debe llenar todos los campos del formulario";
}
}
?>
<!-- el formulario -->
<form name="noticia" action="<?php $_SERVER['PHP_SELF']; ?>" method="post">
<p>
Título de la Noticia<br />
<input type="text" name="notTitulo" size="50" />
</p>
<p>
Texto de la Noticia<br />
<textarea name="notTexto" rows="10" cols="50"></textarea>
</p>
<p>
</select>
</p>
<p>
<input type="submit" name="enviar" value="Enviar" />
</p>