Файл: OldBlog by Axer/blog/your-art.php
Строк: 56
<?php
session_start();
include_once("inc/head.php");
include_once("inc/connect.php");
if(isset($_POST['nik']) && isset($_POST['email']) && isset($_POST['art']) && isset($_POST['nart'])) {
if (isset($_POST['capt']) && !empty($_POST['capt']) && trim($_POST['capt'])==$_SESSION['capt']){
if (!preg_match("|^[-0-9a-z_.]+@[-0-9a-z_^.]+.[a-z]{2,6}$|i", $_POST['email']))
{echo "<div class='error'>E-mail введен некорректно!</div>";}
elseif (empty($_POST['email'])) {echo "<div class='error'>Поле <b>E-mail</b> должно быть заполнено!</div>";}
elseif (empty($_POST['nik'])){echo "<div class='error'>Поле <b>Ник</b> должно быть заполнено!</div>";}
elseif (empty($_POST['art'])){echo "<div class='error'>Поле <b>Статья</b> должно быть заполнено!</div>";}
else
{
$times=time();
$nik=mht($_POST['nik']);
$email=mht($_POST['email']);
$article=mht($_POST['art']);
$nart=mht($_POST['nart']);
$q=mysql_query("INSERT INTO stati (namestat,stat,times,avtor,email,moder,point) values ('$nart','$article','$times','$nik','$email','0','0')");
if ($q==true) {echo "<div class='link'>Статья добавлена и ожидает проверки. Результат проверки, мы вышлем Вам на указанный электронный ящик.</div>";} else {echo "<div class='error'>Ошибка добавления статьи.</div>";}}
} else echo "<div class='error'>Каптча введена неверно!</div>";
}
?>
<div class="zlink">Добавление новой статьи:</div>
<div class="link">Вы можете добавить в блог свою статью, для этого заполните поля ниже.<br> <font color="red"><b>Все поля обязательны к заполнению!</b></font>
<form action="your-art.php" method="post" name="add">
Ваше имя/ник(max.20):<br>
<input name="nik" type="text" maxlength="20"><br>
Ваш почтовый ящик:<br>
<input name="email" type="text"><br>
Название статьи(max.70):<br>
<input name="nart" type="text" maxlength="70"><br>
Текст статьи:<br>
<textarea name="art" cols="20" rows="5"></textarea><br>
Решите пример для того, чтобы доказать, что вы человек, а не робот.<br>
<b>Пример:</b><br>
<?
////////////////////////////////////
include_once('captcha.php');
////////////////////////////////////
if ($rand=='0'){echo '
<font size="2">К числу <b>'.$val1.'</b> '.$znak.' число <b>'.$val2.'</b></font size><br>';}
else {echo '
<font size="2">Из числа <b>'.$val1.'</b> '.$znak.' число <b>'.$val2.'</b></font size><br>';}?>
Ответ:<br>
<input name="capt" type="text"><br>
<input name="submit" type="submit" value="Отправить">
</form>
</div>
<div class="link"><a href="/">В блог</a></div>
<?
include_once("inc/foot.php");
?>