<?php
include("module/stat-menu.php");
//Это зàголовок для кодèровкè
$header="
";
//Это мàссèв с нежелàтельнымè è "безопàснымè" сèмволàмè
$escape=array
(
"\n" => "",
"\r" => "",
"=" => "*#!equals!#*"
);
//Проверкà нà пустоту
if( empty($_POST['text']) || empty($_POST['textarea']) )
{
echo $header;
echo "One or both fields empty.<br>";
echo "<input type=button value='Back' OnClick='javascript:history.back()'>";
exit;
}
//Попыткà открыть фàéл
if(!$handle=fopen('./module/data.txt', 'at'))
{
echo $header;
echo "Cannot open File.<br>";
echo "<input type=button value='Back' OnClick='javascript:history.back()'>";
exit;
}
//Зàпèсывàем две переменные в строку - чтобы не делàть всё по двà рàзà
$content=$_POST['text']."*#!divider!#*".$_POST['textarea'];
//Зàменяем переводы строк нà <br />
//è прèменяем кàк фèльтр мàссèв $escape
$content=nl2br($content);
$content=strtr($content, $escape);
//Рàзбèвàем строку по констàнте *#!divider!#*, зàтем
//сворàчèвàем ее через "=" è добàвляем в конец "\n"
$content=implode("=", explode("*#!divider!#*",
$content))."\n";
//Убèрàем тегè è спецèàльные сèмволы HTML - зàùèùàемся от XSS
$content=strip_tags($content);
$content=htmlspecialchars($content, ENT_QUOTES);
//Блокèруем фàéл
flock($handle, LOCK_EX);
//Пèшем в фàéл
if(fwrite($handle, $content) === FALSE)
{
echo $header;
echo "Cannot add things to file";
exit;
}
//Рàзблокèруем è зàкрывàем фàéл
flock($handle, LOCK_UN);
fclose($handle);
{
echo $header;
echo "<br><br><b>Your message have sended to Administration</b>.<br>";
}
?>
<form name='form' action='./index.php?id=gm' method='POST'>
<br>
<input type=submit name='action' value='Back'>
</form>
|