permission($radice)) { $sql = "UPDATE b_form_group SET ordinamento = :posizione WHERE codice = :codice;"; $ris = $pdo->prepare($sql); $error = false; foreach($_POST["ordinamento"] AS $codice => $posizione) { $ris->bindValue(":codice",$codice,PDO::PARAM_INT); $ris->bindValue(":posizione",$posizione,PDO::PARAM_INT); $ris->execute(); } } if ($error) { header('HTTP/1.0 403 Forbidden'); die(); } ?>