<?php
session_start();
error_reporting(0);
/*****************************************************************************************
                          Artiphp Velocity 3 - la base
               copyright : Ronald Guérin - webmaster@artiloo.com
                            http://www.artiloo.com
                      Dernière mise à jour : 20 octobre 2004
******************************************************************************************/

/*****************************************************************************************
 Artiphp, portail CMS pour la création de sites dynamiques 

 Copyright (C) 2003 Ronald Guérin - webmaster@artiloo.com 

 Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier 
 conformément aux dispositions de la Licence Publique Générale GNU, telle que publiée 
 par la Free Software Foundation ; version 2 de la licence, ou encore (à votre choix) 
 toute version ultérieure. 

 Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; 
 sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION A UN OBJET PARTICULIER. 
 Pour plus de détail, voir la Licence Publique Générale GNU . 

 Vous devez avoir reçu un exemplaire de la Licence Publique Générale GNU en même temps que 
 ce programme ; si ce n'est pas le cas, écrivez à la Free Software Foundation Inc., 
 675 Mass Ave, Cambridge, MA 02139, Etats-Unis. 

 Pour plus d'informations sur Artiphp :
 http://www.artiloo.com - webmaster@artiloo.com
******************************************************************************************/

//------------------------------------------------
 include("../artzone/connect.php");
 include("../outils/identification2.php");   //  zone membre
 include("../outils/identimprime.php");

//Définition module
//-----------------
  $mod_present="livre_or";

// metatags
//--------------------
  include("../metatags/metaguest.php");
  $metatitle="$LG_METATISAI";
  $metaDescription="$LG_METADESSAI";

// langue
//--------------------
  if ($_SESSION['SESSION_IDSKIN']) {
  } else {
  include("../outils/donneeSkin.php"); 
  }
  $SESSION_LANGSKIN=$_SESSION['SESSION_LANGSKIN'];
  include("../langages/$SESSION_LANGSKIN/index.php");

//dictionnaire specifique au module
  include("../langages/$SESSION_LANGSKIN/guestbook.php");


// autorisation
//--------------------
  $requete="select visumodule from ".$extension."module where nomModule='Livre dor'";
  $result=mysql_query($requete, $link);
   $autorisation=mysql_fetch_object($result);

  $SESSION_STATUT=$_SESSION['SESSION_STATUT'];

   if ($autorisation->visumodule=='1') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur" && $SESSION_STATUT!="inscrit") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='2') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='3') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='4') {
     if ($SESSION_STATUT!="artadmin") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   }


   $date= date ("d/m/Y") ;
   $ordre= date ("y-m-d H:i:s");

//entete de page
//-----------------------
  $entete= "<font class=\"entete\"><a href=\"../welcome/index.php\" class=\"entete\">$LG_ACCUEIL</a>/<a href=\"index.php\" class=\"entete\">$LG_GUESTBOOK</a>/$LG_GUESTAJMES</font>\n";


//formulaire de saisie
//--------------------

 /*si un champ n'est pas renseigné, message d'erreur*/

  if (! $_POST['nom'] || ! $_POST['texte']) {
   $meserreur="<font style=\"color:red\"><br>$LG_FORMERROR </font>";
   $texte = stripslashes($_POST['texte']);

 /*sinon, c'est un ajout*/
  
  } else {

   // recherche des mots interdits
   $motif = "www";
   $motif2 = "http";
   $motif3 = "a href";
   $test_indesirable = $_POST['texte'];
	if (ereg($motif,$test_indesirable) || ereg($motif2,$test_indesirable) || ereg($motif3,$test_indesirable)) {
	   $meserreur="<span style=\"color:red\">Les urls ne sont pas autorisés... afin d'éviter le spam ! </span>";
	} else {
   // fin de recherche

   $nom = htmlspecialchars($_POST['nom']);
   $nom = addslashes($nom);
   $texte = htmlspecialchars($_POST['texte']);
   $texte = addslashes($texte);


    $texte = nl2br($texte);

    $requete="INSERT into ".$extension."guestbook SET nomGuest='$nom', texteGuest='$texte', dateGuest='$date', ordreGuest='$ordre'";
    $result=mysql_query($requete, $link);

   header ("Location:index.php");

   // recherche des mots interdits
   }
   // fin de recherche

  } 


//mise en page
//------------


$milieu="<br><font class=\"grandtitre\">$LG_GUESTAJMES</font><br>\n";
$milieu .="<form method=\"POST\" NAME=\"form\" action=\"guestsaisie.php\">\n";
$milieu .="<p>$meserreur</p>\n";
$milieu .="<p>$LG_NOM *<br>\n";
$milieu .="<input type=\"text\" name=\"nom\" value=\"".$_SESSION['SESSION_USER']."\" size=\"30\"></p>\n";
$milieu .="<p>$LG_GUESTMESS *<br>\n";
$milieu .="<textarea rows=\"10\" name=\"texte\" cols=\"50\">$texte</textarea></p>\n";
$milieu .="<input type=\"hidden\" name=\"date\" value=\"$date\">\n";
$milieu .="<input type=\"hidden\" name=\"ordre\" value=\"$ordre\">\n";
$milieu .="<input type=\"submit\" value=\"$LG_FORMOK2\" name=\"B1\"></p>\n";
$milieu .="</form><p>\n";



//le template
//------------

 $SESSION_SKIN=$_SESSION['SESSION_SKIN'];
 include("../templates/temp$SESSION_SKIN/temp.html");
 echo $arti;
mysql_close();
?>