R36stmt_CERCOtuttinews = $stmt_CERCOtuttinews"); $arr_CERCOtuttinews = $pcitiinc->parselect($stmt_CERCOtuttinews); $R_CERCOtuttinews = sizeof($arr_CERCOtuttinews); //****** Carico le variabili che mi servono per le tabelle ****** $chiave = $arr_CERCOtuttinews[0][0]; $datacreazione = $arr_CERCOtuttinews[0][1]; $datamodifica = $arr_CERCOtuttinews[0][2]; $titolo = $arr_CERCOtuttinews[0][3]; $descrizione_breve = $arr_CERCOtuttinews[0][4]; $descrizione_estesa = $arr_CERCOtuttinews[0][5]; $path_immagine = $arr_CERCOtuttinews[0][6]; $commenti = $arr_CERCOtuttinews[0][7]; $log_vari = $arr_CERCOtuttinews[0][8]; $flag_pagina = $arr_CERCOtuttinews[0][9]; $abilitato = $arr_CERCOtuttinews[0][10]; $tipologia = $arr_CERCOtuttinews[0][11]; $data_inizio_pubblicazione = $arr_CERCOtuttinews[0][12]; //********* CONTROLLI CAMPI del COMMENTATORE *********** if($submit) { if(!$testo_commento) { $err_testo_commento = "Manca il tuo commento!"; $bloccomail = "blocco"; } if(!$firma) { $err_firma = "Manca la tua firma!"; $bloccomail = "blocco"; } $cform->controlla('mittente',$cform->cmail,$cform->ecmail); //###### MODIFICA ALESSANDRO DEL 30/05/2011 per captcha ###### //session_start(); if($_POST['txt_captcha']!="") { if($_POST['txt_captcha']==$_SESSION['session_captchaText']) { //echo("Sei umano"); $err_captcha = ""; $bloccomail = ""; } else { // echo("sei un bot"); $err_captcha = "Il numero indicato nel'immagine non corrisponde. Riprova!"; $bloccomail = "blocco"; } } else { $cform->controlla('txt_captcha',$cform->cgenerico,$cform->ecgenerico); } if(!$bloccomail) { //******** ELIMINO I CARATTERI che potrebbero causare l'inserimento di TAG maliziosi php. javascript etc. $pattern_caratteri_speciali = "/#|<|>|$|&|%|[|]|--|\+\+|\\|{|}/"; $sostituiscicon = " " ; $testo_commento = preg_replace($pattern_caratteri_speciali, $sostituiscicon, $testo_commento); $firma = preg_replace($pattern_caratteri_speciali, $sostituiscicon, $firma); $mittente = preg_replace($pattern_caratteri_speciali, $sostituiscicon, $mittente); $mittente = trim($mittente); } if(!$cform->result) { $bloccomail = "blocco"; } } // print("R80: submit = $submit, bloccomail = $bloccomail, blocco_submit = $blocco_submit "); if($submit and !$bloccomail and !$blocco_submit) { //*********** Inizio Parte legata al tracciamento e memorizzazione del Commento con log IP ****** $oraadesso = date("H:i:s"); $datamodifica = date("d-m-Y"); $log_vari = "| Aggiunto commento da $firma il $datamodifica alle $oraadesso da IP: $REMOTE_ADDR\n".$log_vari; //*********** Fine Parte legata al tracciamento e memorizzazione del Commento con log IP ****** //*********** Inizio PArte legata a Email a Don Ilario *************************** $soggetto = "Commento a comunic. parroc. (chiave $chiave)| $tipologia "; $tomail = "santagianna@davide.it"; $messaggiomail = "Commento a comunicazione parrocchiale $tipologia chiave $chiave con titolo $titolo\n\nCommento: $testo_commento\n\nFirmato: $firma\nEmail: $mittente\n\nInviato il $datamodifica alle ore $oraadesso da Ip $REMOTE_ADDR"; $frommail = "From: ".$mittente."\n"; if($testmail) { $tomail = "alessandro.merlo@cometacom.it"; } $resultmail = mail($tomail, $soggetto, $messaggiomail, $frommail); //******* AGGIORNO IL DATABASE ************** //$commenti = "* Aggiunto commento da $firma il $datamodifica alle $oraadesso da IP: $REMOTE_ADDR
Commento: $testo_commento
".$firma."
\n".$commenti; $commenti = "* Aggiunto commento da $firma il $datamodifica alle $oraadesso da IP: $REMOTE_ADDR
$testo_commento
".$firma."

\n".$commenti; // ALESSANDRO 03/10/2008 Modifica per bugs apici dato che i commenti sono in parte coni magic quotes(il commento appena postato) e si aggiunge al commento presente in DB allora procedo con eliminazione di tutti gli slashes e poi li rimetto per preparare la select Ok al DB) $commenti = stripslashes($commenti) ; $commenti = addslashes($commenti) ; $log_vari = stripslashes($log_vari) ; $log_vari = addslashes($log_vari) ; $stmt_MODIFICO = "update news set commenti = '".$commenti."', log_vari = '".$log_vari."' where chiave = '".$chiave."'"; // print ("
R108stmt_MODIFICO = $stmt_MODIFICO"); $arr_MODIFICO = $pcitiinc->parsexec($stmt_MODIFICO); if(!$arr_MODIFICO) { print ("Grazie per il tuo commento!"); $blocco_submit = "blocco"; $testo_commento = ""; $firma = ""; $mittente = ""; } } //*********** Fine Parte legata a Email a Don Ilario *************************** $testo_commento = pulstrpostgr($testo_commento, 'form'); ?>

" >

Aggiungi un Commento:



Email del mittente Commentatore "> message['mittente']; ?>
Firmato(nome e cognome) ">
Inserisci i caratteri dell'immagine: message['txt_captcha']; ?>
captcha codice
">
Grazie per il tuo commento!

Commenti:
* Aggiunto commento da
", $commenti); //$commenti = str_replace("|", "*", $commenti); $commenti = str_replace("\n", "
", $commenti); // print $commenti; ?>