Witam. Napisa?em sobie moda do fusion'a ale ni jestem pewien co do jego bezpiecze?stwa. Prosi?bym o wskazanie mi ewentualnych b??dów oraz jak je naprawi?.
Da?em par? wycinków z pliku a ca?y plik jest w za??czniku.
if ($akcja == "szkoly") {
opentable('Szko?y');
szkoly();
closetable();
}
elseif ($akcja == "obywatele") {
opentable('Obywatele');
obywatele();
closetable();
}
elseif ($akcja == "pracownicy") {
opentable('Obywatele');
pracownicy();
closetable();
}
function dodaj_szkole_form() {
$data = date("Ym");
echo("<b><font color='red'> Dane osobowe i kontaktowe dotycza Dyrektora szko?y!! </font></b><br><br>
<form method='post' action='zapisy.php'>
<B>Imie:</B><br>
<input type='text' name='imie'><br><br>
<B>Nazwisko:</B><br>
<input type='text' name='nazwisko'><br><br>
<B>Kominek:</B><br>
<input type='text' name='kominek'><br><br>
<font color='red'><b>Pami?taj o http:// na posz?tku adresu!!!</b></font><br>
<B>Sowa:</B><br>
<input type='text' name='sowa'><br><br>
<B>Adres Szko?y:</B><br>
<input type='text' name='adres' value='http://'><br><br>
<B>Nazwa Szko?y:</B><br>
<input type='text' name='nazwa'><br><br>
<B>Ile czasu szko?a funkcjonuje?</B><br>
<input type='text' name='czas'><br><br>
<B>Ilu szko?a posiada uczniów?</B><br>
<input type='text' name='uczniowie'><br><br>
<B>Opisz Szko??:</B><br><br>
<textarea name='opis' rows='5' cols='50' wrap='physical'></textarea><br><br>
<B>Dlaczego Chcecie wspó?pracowa? w?asnie z nami?</B><br>
<textarea name='dlaczego' rows='5' cols='50' wrap='physical'></textarea><br><br><br><br>
<input type='hidden' name='akcja' value='szkola_dodawanie'><br>
<input type='submit' value='Dodaj Zg?oszenie'>
</form>
");
}
function dodaj_szkole() {
$data = date("Ym");
global $imie, $nazwisko, $kominek, $sowa, $adres, $nazwa, $opis, $acc, $akcja, $uczniowie, $czas, $dlaczego, $db_prefix;
if($imie==''){echo"Opu?ci?es pole 'Imi?'. Wróc si? i popraw formularz.";}
elseif($nazwisko==''){echo"Opu?ci?es pole 'Nazwisko'. Wróc si? i popraw formularz.";}
elseif($kominek==''){echo"Opu?ci?es pole 'Kominek'. Wróc si? i popraw formularz.";}
elseif($sowa==''){echo"Opu?ci?es pole 'Sowa'. Wróc si? i popraw formularz.";}
elseif($adres==''){echo"Opu?ci?es pole 'Adres Szko?y'. Wróc si? i popraw formularz.";}
elseif($nazwa==''){echo"Opu?ci?es pole 'Nazwa Szko?y'. Wróc si? i popraw formularz.";}
elseif($opis==''){echo"Opu?ci?es pole 'Opisz Szko??'. Wróc si? i popraw formularz.";}
elseif($uczniowie==''){echo"Opu?ci?es pole 'Ilu szko?a posiada uczniów?'. Wróc si? i popraw formularz.";}
elseif($czas==''){echo"Opu?ci?es pole 'Ile czasu szko?a funkcjonuje?'. Wróc si? i popraw formularz.";}
elseif($dlaczego==''){echo"Opu?ci?es pole 'Dlaczego Chcecie wspó?pracowa? w?asnie z nami?'. Wróc si? i popraw formularz.";}
else { $potwierdz = 1; }
if($potwierdz=='1'){
$wynik = dbquery("INSERT INTO ".$db_prefix."szkoly (imie, nazwisko, kominek, sowa, adres, nazwa, opis, uczniowie, acc, czas, dlaczego)
VALUES ('$imie', '$nazwisko', '$kominek', '$sowa', '$adres', '$nazwa', '$opis', '$uczniowie', '0', '$czas', '$dlaczego')");
$id = mysql_insert_id();
echo("Twoje dane zosta?y dodane, wys?any zosta? tak?e mail z potwierdzeniem.");
mail("".$sowa."", "Potwierdzenie wys?ania zg?oszenia", "Witaj, ".$imie." ".$nazwisko.".!
Prawdopodobnie to ty zg?osi?e?/a? swoj? szko?? (".$nazwa.") do Ministerstwa Magii Slinger.
Musisz teraz cierpliwie poczeka? na Odpowied? o zaakceptowaniu b?d? odrzuceniu Zg?oszenia.
Nie zg?aszaj si? tak?e po raz kolejny. Raz w zupe?no?ci wystarczy.
Z wyrazami szacunku, Minister Magi oraz Zast?pca Ministra.
Nie odpisuj na ten e-mail - zostal on wys?any automatycznie.
++ Script by Krissto Kiler ++");
}}
pawel-1993 dodał/a następującą plik:
|