Version 1.2

This commit is contained in:
nemunaire 2008-11-22 12:00:00 +01:00
commit 083eb365c5
73 changed files with 1165 additions and 361 deletions

View file

@ -4,11 +4,14 @@ $page = 'envoyer';
$titre = 'Envoyer un message';
if (!empty($_POST['objet']) && !empty($_POST['nom']) && !empty($_POST['message'])) {
$util = mysql_real_escape_string($_POST['nom']);
if ($chapeau->unique_query("SELECT `pseudo` FROM `user` WHERE `pseudo` = '$util'")) {
$message = mysql_real_escape_string(htmlspecialchars($_POST['message']));
$objet = mysql_real_escape_string(htmlspecialchars($_POST['objet']));
mysql_query("INSERT INTO mail VALUES('', '1', '$util', '".$queryUser["pseudo"]."', '$objet', '$message', '".time()."')");
$util = $_POST['nom'];
$chapeau->escape($util);
if ($chapeau->unique_query("SELECT `pseudo` FROM `$table_user` WHERE `pseudo` = '$util';")) {
$message = htmlspecialchars($_POST['message']);
$chapeau->escape($message);
$objet = htmlspecialchars($_POST['objet']);
$chapeau->escape($objet);
mysql_query("INSERT INTO `$table_mail` VALUES(NULL, '1', '$util', '".$queryUser["pseudo"]."', '$objet', '$message', '".time()."');");
$template->assign('message','Votre message a été envoyé avec succès.');
$template->assign('script','<script type="text/javascript">setTimeout(\'document.location.href="?p=messagerie";\', 2500);</script>');
@ -25,6 +28,6 @@ if (!empty($_POST['objet']) && !empty($_POST['nom']) && !empty($_POST['message']
}
}
if (isset($_GET['d'])) $template->assign('destinataire',$_GET['d']);
if (isset($_GET['o'])) $template->assign('objet',$_GET['o']);
if (isset($_GET['d'])) $template->assign('destinataire', $_GET['d']);
if (isset($_GET['o'])) $template->assign('objet', $_GET['o']);
?>