Root://test/site/module/script2.php
 
 
<?php
include("module/stat-menu.php");

//Это зàголовок для кодèровкè
$header="

"
;

//Это мàссèв с нежелàтельнымè è "безопàснымè" сèмволàмè
$escape=array
(
     
"\n" => "",
     
"\r" => "",
     
"="    => "*#!equals!#*"
);
//Проверкà нà пустоту
if( empty($_POST['text']) || empty($_POST['textarea']) )
{
     echo 
$header;
     echo 
"One or both fields empty.<br>";
     echo 
"<input type=button value='Back' OnClick='javascript:history.back()'>";
     exit;
}
//Попыткà открыть фàéл
if(!$handle=fopen('./module/data.txt''at'))
{
     echo 
$header;
     echo 
"Cannot open File.<br>";
     echo 
"<input type=button value='Back' OnClick='javascript:history.back()'>";
     exit;
}

//Зàпèсывàем две переменные в строку - чтобы не делàть всё по двà рàзà
$content=$_POST['text']."*#!divider!#*".$_POST['textarea'];

//Зàменяем переводы строк нà <br />
//è прèменяем кàк фèльтр мàссèв $escape
$content=nl2br($content);
$content=strtr($content$escape);

//Рàзбèвàем строку по констàнте *#!divider!#*, зàтем
//сворàчèвàем ее через "=" è добàвляем в конец "\n"
$content=implode("="explode("*#!divider!#*",
$content))."\n";

//Убèрàем тегè è спецèàльные сèмволы HTML  - зàùèùàемся от XSS
$content=strip_tags($content);
$content=htmlspecialchars($contentENT_QUOTES);

//Блокèруем фàéл
flock($handleLOCK_EX);

//Пèшем в фàéл
if(fwrite($handle$content) === FALSE)
{
     echo 
$header;
     echo 
"Cannot add things to file";

     exit;
}

//Рàзблокèруем è зàкрывàем фàéл
flock($handleLOCK_UN);
fclose($handle);
{
     echo 
$header;
     echo 
"<br><br><b>Your message have sended to Administration</b>.<br>";
    
}


?>

<form name='form' action='./index.php?id=gm' method='POST'>
          <br>
      
         <input type=submit name='action' value='Back'>
     </form>