Lunivers2dbgt-News

- Code: Tout sélectionner
<?
include "admin/configuration.php";
$date = date("d-m-Y à H:i");
if(empty($pseudo) OR empty($commentaire))
{
echo 'Attention, vous avez pas tout remplie !</font>';
}
else
{
$commentaire2 = htmlentities($commentaire);
$commentaire3 = str_replace(";)","<img src=/news/img/clin.gif border=0>", $commentaire2);
$commentaire3 = str_replace("8)","<img src=/news/img/lunette.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":(","<img src=/news/img/triste.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":p","<img src=/news/img/langue.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":D","<img src=/news/img/content.gif border=0>", $commentaire2);
$commentaire3 = str_replace("o_o","<img src=/news/img/zarb.gif border=0>", $commentaire2);
$commentaire3 = str_replace("^^","<img src=/news/img/^_^.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":)","<img src=/news/img/happy.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":-/","<img src=/news/img/confus.gif border=0>", $commentaire2);
$commentaire3 = str_replace(":-)","<img src=/news/img/happy.gif border=0>", $commentaire2);
$link = mysql_connect ($host,$login,$pass) or die ('Erreur : '.mysql_error() );
mysql_select_db($db) or die ('Erreur :'.mysql_error());
$sql = "INSERT INTO $table_commentaires VALUES('','$id_commentaire','$date','$pseudo','$mail','$commentaire3')";
mysql_query($sql) or die('Erreur SQL !'.$sql.'<br>'.mysql_error());
echo '<center>Le commentaire a bien été ajouté.</center>';
print('<meta http-equiv="refresh" content="0; url=commentaire.php?id_commentaire='.$id_commentaire.'">');
mysql_close();
}
?>
Cela permet de bloquer les codes html. A mettre dans la page /news/ajout_commentaire.php