[Scrivi alla redazione del sito www.ildialogo.org]
\n"; ScriviErrore($_POST['nek'], "AderisciAppello - Token invalido"); } if (time() - $_SESSION['token_time'] > 900) { session_destroy(); echo "| \n";
// verifica i dati di input
switch ($mode):
case ("tank"):
$email = strip_tags(trim($_POST['email']));
$realname = strip_tags(trim($_POST['realname']));
$cognome = strip_tags(trim($_POST['cognome']));
$indirizzo = strip_tags(trim($_POST['indirizzo']));
$citta = strip_tags(trim($_POST['citta']));
$cap = strip_tags(trim($_POST['cap']));
$messaggio = strip_tags(trim($_POST['messaggio']));
$nonews = strip_tags(trim($_POST['nonews']));
if ($nonews === "Si/Yes")
{
$nonews = "si";
} else
if ($nonews === "No")
{
$nonews = "no";
} else
if ($nonews === " ")
{
$nonews = "si";
} else
$nonews = "si";
// giorno e ora messaggio
$giorno = date("d", time()); // giorno della settimana in numero
$mese = date("n", time()); // mese in numero
$anno = date("Y", time());
$ora = date("H", time());
$minuti = date("i", time());
$datamodifica = $anno . "-" . $mese . "-" . $giorno;
// controllo formale valori form
$aa = CheckValue($email, $realname, $cognome, $indirizzo, $citta, $cap);
if ($aa[0] != "0")
{
echo $aa[0];
echo " Clicca su BACK per tornare indietro \n";
echo "\n"; echo "\n"; mysql_close($link); } else { // codice unico per individuazione utente $pescionebello=md5(uniqid(rand(), true)); // Verifica se l'utente č giā registrato $cc = count($aa); if ($cc === 8) { $realname = htmlentities($aa[1], ENT_QUOTES); $cognome = htmlentities($aa[2], ENT_QUOTES); $citta = htmlentities($aa[3], ENT_QUOTES); $indirizzo = htmlentities($aa[4], ENT_QUOTES); $cap = $aa[5]; $nonews = $aa[6]; $IDut = $aa[7]; } else { // registra l'utente sul data base $realname = htmlentities($realname, ENT_QUOTES); $cognome = htmlentities($cognome, ENT_QUOTES); $citta = htmlentities($citta, ENT_QUOTES); $indirizzo = htmlentities($indirizzo, ENT_QUOTES); $inserisci = "INSERT INTO `utentisito` (`Nome`, `Cognome`, `Via`, `cap`, `Citta`, `Email`, `Nonews`, `DataCreazione`, `DataUltimaModifica`,`verifica`) VALUES "; $inserisci .= "('$realname','$cognome','$indirizzo','$cap','$citta','$email','$nonews','$datamodifica','$datamodifica','$pescionebello');"; // esegue il comando sql di insert // print "Salva i dati utenti nel db\n$inserisci\n"; mysql_query($inserisci); // or mysql_error(); $IDut = mysql_insert_id(); // print "Registrato utente $email con ID= $IDut\n"; } // scrive log e verifica ip che l'utente non sia indesiderato if (ScriveLogFile($doc, $giorno, $mese, $anno, $ora, $minuti, $realname, $cognome, $email, $messaggio) === true) { // risponde all'utente e chiude la pagina echo " Lei non č abilitato a scrivere commenti. Scriva alla redazione per conoscere il motivo di questa esclusione. \n";
echo "\n";
echo " | \n";
echo "