require "config.php";
session_start();
$key=$_POST['key'];
if ($action == "firma")
{
echo "
FIRMA
";
echo "
* = Campo obbligatorio";
echo ""; } ?>
if ($action == "firmato") {
echo "
FIRMA - PHP Simple GuestBook 1.0
";
$ora = date('H:i');
$data = date('y-m-d');
//$timestamp= date('y-m-d,h-i-s');
$timestamp=strtotime ("today");
$indirizzo_ip=$REMOTE_ADDR;
$host=gethostbyaddr($indirizzo_ip);
if($key==$code){
//if($key==1){
if (($autore == "") || ($messaggio == "") || ($mail == ""))
{
echo "
";
echo "
Compila almeno i campi obbligatori! ";
echo "
";
echo "Torna indietro";
echo "
";
echo "
Il tuo indirizzo IP ",$indirizzo_ip ,"";
echo "
Il tuo host ", $host, "";
}
else
{
$mail = $mail. " IP=". $indirizzo_ip . " host=". $host;
$connessione = @mysql_connect("$nome_server", "$nome_utente", "$password")
or die("Impossibile stabilire una connessione.");
$db = @mysql_select_db($nome_db, $connessione)
or die("Impossibile selezionare il database.");
$sql = "INSERT INTO $tabella (ID,autore,mail,messaggio,data,ora) VALUES (\"$timestamp\",\"$autore\",\"$mail\",\"$messaggio\",\"$data\",\"$ora\")";
$risultato = @mysql_query($sql,$connessione)
or die("Impossibile eseguire l'interrogazione.");
if ($risultato)
{
echo "
Grazie! Il tuo messaggio e' stato inserito correttamente!";
echo "
Leggi GuestBook";
echo "
";
echo "
Il tuo indirizzo IP ",$indirizzo_ip ,"";
echo "
Il tuo host ", $host, "";
//echo $timestamp;
}
}
}//else if ($key==$code)
else
{
echo "
";
echo "
Mi spiace...hai inserito un codice errato!!!";
echo "
Il codice esatto era ", $code,". ";
echo "
";
echo "Torna indietro";
echo "
";
echo "
Il tuo indirizzo IP ",$indirizzo_ip ,"";
echo "
Il tuo host ", $host, "";
}
}
?>
if ($action == "cancella") {
if (($db_user == $user) && ($db_pass == $pass)) {
echo "
FIRMA
";
$connessione = @mysql_connect("$nome_server", "$nome_utente", "$password")
or die("Impossibile stabilire una connessione.");
$db = @mysql_select_db($nome_db, $connessione)
or die("Impossibile selezionare il database.");
$sql = "delete from $tabella where id='$ID'";
$risultato = @mysql_query($sql,$connessione)
or die("Impossibile eseguire l'interrogazione.");
if ($risultato)
{
echo "
Messaggio cancellato correttamente!";
echo "
Leggi GuestBook";
}
} else { echo "Non sei autorizzato a cancellare il messaggio!"; } } ?>
if ($action == "login") {
echo "
Area Login
"; } ?>
if ($action == "modifica") {
if (($db_user == $user) && ($db_pass == $pass)) {
$connessione = @mysql_connect($nome_server,$nome_utente,$password)
or die ("Errore nella connessione al Database.");
$db = @mysql_select_db($nome_db,$connessione);
if (!isset($start)) $start = 0;
$sql = "select * from $tabella
where id = $ID";
$query = @mysql_query ($sql, $connessione);
while ($data_array = mysql_fetch_array($query))
{
$autore = $data_array["autore"];
$messaggio = $data_array["messaggio"];
$mail = $data_array["mail"];
echo "
Modifica
";
echo "
* = Obbligatorio";
echo ""; } } else { echo "Non sei autorizzato a modificare il messaggio!"; } } ?>
if (($action == "edit") && ($ID > 0))
{
echo "
EDIT
";
$connessione = @mysql_connect("$nome_server", "$nome_utente", "$password")
or die("Impossibile stabilire una connessione.");
$db = @mysql_select_db($nome_db, $connessione)
or die("Impossibile selezionare il database.");
$sql = "UPDATE $tabella SET autore = '$autore', mail = '$mail', messaggio = '$messaggio' WHERE ID='$ID'";
$risultato = @mysql_query($sql,$connessione)
or die("Impossibile eseguire l'interrogazione.");
if ($risultato)
{
echo "
Messaggio modificato correttamente!";
echo "
Leggi GuestBook";
}
} ?>