Accueil > > > LIVRE D'OR
LIVRE D'OR
Information sur la source
Description
Un livre d'or très simple, n'utilisant pas de base de données.
Source
- LIVRE.PHP
-
- <!doctype html public "-//w3c//dtd html 4.0 transitional//en">
- <html>
- <head>
- <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
- <title>Livre d'or</title>
- <?
- function RecordMessage($MessagesFile)
- {
- global $nom;
- global $commentaire;
-
- if (!file_exists($MessagesFile))
- {
- $pntFile1=fopen($MessagesFile,"w+");
- $ret=fputs($pntFile1,"<HR>\r");
- $ret=fclose($pntFile1);
- }
-
- $idlck=fopen($MessagesFile.".bak","w");
- fclose($idlck);
-
- $ret=copy($MessagesFile,$MessagesFile.".bak");
- $pntFile1=fopen($MessagesFile,"w");
- $pntFile2=fopen($MessagesFile.".bak","r");
- // write the message
-
- $commentaire= ereg_replace(chr(13),"<BR>",$commentaire); // replace chr(13) by <BR>
- $commentaire= str_replace("\'","'",$commentaire);
- $commentaire= str_replace('\"','"',$commentaire);
-
- if($commentaire&&$nom)
- {
- $ret=fputs($pntFile1," <CENTER>\r");
- $ret=fputs($pntFile1," <I>$commentaire</I>\r");
- $ret=fputs($pntFile1," </CENTER>\r");
- $ret=fputs($pntFile1,"</P>\r");
- $ret=fputs($pntFile1,"<BR>\r");
- $ret=fputs($pntFile1,"$nom ");
- $ret=fputs($pntFile1,date("d/m/Y H:i"));
- $ret=fputs($pntFile1,"<BR>\r");
- $ret=fputs($pntFile1,"<HR>\r");
- }
- $contents = fread( $pntFile2, filesize( "$MessagesFile.bak" ) );
- $ret =fputs($pntFile1,$contents);
- $ret=fclose($pntFile2);
- $ret=fclose($pntFile1);
- $ret=unlink("$MessagesFile.bak");
- }
- ?>
- <?
- function lit_actu($fichier)
- {
- $lecture=fopen($fichier, "r");
- $chaine=fread($lecture,filesize($fichier));//lit le contenu du fichier
- fclose($lecture);
- return $chaine;
- }
- ?>
-
- <?
- $MessagesFile=("messages.txt");
- $ecriture=RecordMessage($MessagesFile);
- ?>
-
- <style>
- a{
- text-decoration:none;
- }
- </style>
- <SCRIPT LANGUAGE="JavaScript">
- function verifform(formulaire)
- {
- if(formulaire.commentaire.value == "" && formulaire.nom.value == "")
- alert('Remplissez le formulaire !');
- else
- formulaire.submit();
- }
- </SCRIPT>
- </head>
- <body text="#000099" bgcolor="#E9E9E9" link="#000099" vlink="#000099" alink="#000099">
- <center><table COLS=1 WIDTH="80%" >
- <tr>
- <td>
- <center><h2>LIVRE D'OR</h2></center>
- </td>
- </tr>
- </table></center>
- <br>
- <center><table COLS=1 WIDTH="80%">
- <tr><td><center>
- <form method="post" action="livre.php">
- <b><font color="#000099">Votre nom ou pseudo</font></b><br>
- <input type="text" name="nom" size="20" maxlength="40"><br><br>
- <b>Veuillez taper votre message ci-dessous</b><br>
- <textarea name="commentaire" cols="40" rows="5"></textarea>
- <br><br>
- <input type="button" value="envoyer" onClick="verifform(this.form)">
-
- <input type="reset" value="effacer">
- </form>
- </center>
- </td></tr>
- </table></center>
- <center><h3>MESSAGES</h3></center>
- <center><table COLS=1 WIDTH="50%" BGCOLOR="#FFFFFF" BORDER=0>
- <tr>
- <?
- $actu=lit_actu("messages.txt");
- ?>
- <TD VALIGN=CENTER>
- <b>
- <? echo "$actu"; ?>
- </b>
- </TD></td>
- </tr>
- </table></center>
- <br>
- </body>
- </html>
LIVRE.PHP
<!doctype html public "-//w3c//dtd html 4.0 transitional//en">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Livre d'or</title>
<?
function RecordMessage($MessagesFile)
{
global $nom;
global $commentaire;
if (!file_exists($MessagesFile))
{
$pntFile1=fopen($MessagesFile,"w+");
$ret=fputs($pntFile1,"<HR>\r");
$ret=fclose($pntFile1);
}
$idlck=fopen($MessagesFile.".bak","w");
fclose($idlck);
$ret=copy($MessagesFile,$MessagesFile.".bak");
$pntFile1=fopen($MessagesFile,"w");
$pntFile2=fopen($MessagesFile.".bak","r");
// write the message
$commentaire= ereg_replace(chr(13),"<BR>",$commentaire); // replace chr(13) by <BR>
$commentaire= str_replace("\'","'",$commentaire);
$commentaire= str_replace('\"','"',$commentaire);
if($commentaire&&$nom)
{
$ret=fputs($pntFile1," <CENTER>\r");
$ret=fputs($pntFile1," <I>$commentaire</I>\r");
$ret=fputs($pntFile1," </CENTER>\r");
$ret=fputs($pntFile1,"</P>\r");
$ret=fputs($pntFile1,"<BR>\r");
$ret=fputs($pntFile1,"$nom ");
$ret=fputs($pntFile1,date("d/m/Y H:i"));
$ret=fputs($pntFile1,"<BR>\r");
$ret=fputs($pntFile1,"<HR>\r");
}
$contents = fread( $pntFile2, filesize( "$MessagesFile.bak" ) );
$ret =fputs($pntFile1,$contents);
$ret=fclose($pntFile2);
$ret=fclose($pntFile1);
$ret=unlink("$MessagesFile.bak");
}
?>
<?
function lit_actu($fichier)
{
$lecture=fopen($fichier, "r");
$chaine=fread($lecture,filesize($fichier));//lit le contenu du fichier
fclose($lecture);
return $chaine;
}
?>
<?
$MessagesFile=("messages.txt");
$ecriture=RecordMessage($MessagesFile);
?>
<style>
a{
text-decoration:none;
}
</style>
<SCRIPT LANGUAGE="JavaScript">
function verifform(formulaire)
{
if(formulaire.commentaire.value == "" && formulaire.nom.value == "")
alert('Remplissez le formulaire !');
else
formulaire.submit();
}
</SCRIPT>
</head>
<body text="#000099" bgcolor="#E9E9E9" link="#000099" vlink="#000099" alink="#000099">
<center><table COLS=1 WIDTH="80%" >
<tr>
<td>
<center><h2>LIVRE D'OR</h2></center>
</td>
</tr>
</table></center>
<br>
<center><table COLS=1 WIDTH="80%">
<tr><td><center>
<form method="post" action="livre.php">
<b><font color="#000099">Votre nom ou pseudo</font></b><br>
<input type="text" name="nom" size="20" maxlength="40"><br><br>
<b>Veuillez taper votre message ci-dessous</b><br>
<textarea name="commentaire" cols="40" rows="5"></textarea>
<br><br>
<input type="button" value="envoyer" onClick="verifform(this.form)">
<input type="reset" value="effacer">
</form>
</center>
</td></tr>
</table></center>
<center><h3>MESSAGES</h3></center>
<center><table COLS=1 WIDTH="50%" BGCOLOR="#FFFFFF" BORDER=0>
<tr>
<?
$actu=lit_actu("messages.txt");
?>
<TD VALIGN=CENTER>
<b>
<? echo "$actu"; ?>
</b>
</TD></td>
</tr>
</table></center>
<br>
</body>
</html>
Conclusion
Suite aux conseils de GRenard, il semblerait que la méthode de déclaration de variables "global" n'est plus usitée pour des raisons de sécurité, il conviendra donc d'utiliser la méthode $_POST.
$nom=$_POST['nom']; $commentaire=$_POST['commentaire'];
à la place de :
global $nom; global $commentaire;
Attention, cette méthode ne fonctionne pas chez Tiscali, mais fonctionne parfaitement chez Free. A vous de tester pour les autres hébergeurs.
Historique
- 17 juillet 2004 07:57:53 :
- 17 juillet 2004 09:38:49 :
- 18 juillet 2004 09:15:54 :
- 19 juillet 2004 12:57:06 :
- Suite aux conseils de coucou747, ajouter ces 2 lignes :
$commentaire= str_replace("<'"," ",$commentaire);
$commentaire= str_replace('>"'," ",$commentaire);
dans le script pour le sécuriser.
- 19 juillet 2004 13:28:54 :
- Rectificatif pour erreur de copier/coller :
$commentaire= str_replace("<"," ",$commentaire);
$commentaire= str_replace(">"," ",$commentaire);
Sources du même auteur
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
GESTION D'EXCEPTION AVEC LES TASKSGESTION D'EXCEPTION AVEC LES TASKS par richardc
Nous avons vu dans un précédent article comment utiliser Task pour effectuer des opérations dans un autre thread.
Malheureusement, comme tout le monde n'est pas parfait, il se peut que cette exécution se passe mal et qu'une exception se produise.
La...
Cliquez pour lire la suite de l'article par richardc DéMARRONS AVEC LES TASKSDéMARRONS AVEC LES TASKS par richardc
Que vous le vouliez ou non, le développement multi-tâche est maintenant une obligation pour toute nouvelle application. Il est donc vital d'en comprendre les mécanismes et de s'y mettre le plus tôt possible.
En attendant le .NET Framework 4.5 avec le...
Cliquez pour lire la suite de l'article par richardc SLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPSSLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPS par Vko
Retrouvez les slides et les démo de ma session Fast & Furious XAML Apps. A ceux qui se posent la question : "est-ce que le code de la DataGrid est disponible?", je vous répondrais "pas encore". Je vais mettre en place un projet codeplex pour part...
Cliquez pour lire la suite de l'article par Vko XNA IS DEAD!XNA IS DEAD! par richardc
Depuis la semaine dernière (et grâce aux TechDays 2012), je me penche activement sur la nouvelle version de Windows, aka Windows 8. Vous me direz, il était temps puisque la première preview date de Septembre dernier.
OK. Remarquez, on n'en est qu'aux...
Cliquez pour lire la suite de l'article par richardc TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 !TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 ! par ROMELARD Fabrice
Speakers: Fabrice Meillon et Stanislas Quastana Cette session est basée entièrement sur celle donnée lors de la BUILD cet hiver. Il n'y a pas d'ajout d'information en rapport avec cet évènement passé. Windows 8 Server sera intégralem...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Forum
CHAMPS TIMECHAMPS TIME par vargas
Cliquez pour lire la suite par vargas
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|