PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Zeichenüberprüfung
Beitrag
<blockquote data-quote="BeatrixKiddo" data-source="post: 1495202" data-attributes="member: 234873"><p><strong>AW: Zeichenüberprüfung</strong></p><p></p><p>so zum Grundverständniss des ganzen... Einen Link kann ich nicht direkt posten da es sich um ein noch nicht veröffentlichtes Projekt handelt... </p><p></p><p>So hier mal der Quellcode der Seite bishin zum html Bereich...</p><p></p><p> <?php</p><p> header ("Content-Type: text/html; charset=utf-8");</p><p> session_start();</p><p> </p><p> require_once 'inc/config.inc.php';</p><p> require_once 'inc/mysql.inc.php';</p><p> require_once 'inc/mail/htmlMimeMail5.php';</p><p> </p><p> include "configuration.php";</p><p> include "functions.inc.php"; </p><p> include "check_zeichen.php";</p><p> </p><p> </p><p> </p><p> $sessionstringnew = null; // für den Sicherheitscode</p><p> $sessionstringadd = null;</p><p> </p><p> function validate_input() {</p><p> $arrErrorMsgs = array();</p><p> //echo $_POST['kategorie'];</p><p> //die();</p><p> </p><p> // bildupload();</p><p> // es wurde keine Firma eingetragen</p><p> //Anfang der Validierung</p><p> if(!$_POST["firma"] || empty($_POST["firma"])) {</p><p> array_push($arrErrorMsgs, "Sie haben folgende Angabe vergessen einzutragen: Firma.");</p><p> </p><p> } </p><p> </p><p> if (!$_POST["name"] || empty($_POST["name"])) {</p><p> // es wurde kein Name eingetragen check_zeichen.php</p><p> array_push($arrErrorMsgs, "Sie haben folgende Angabe vergessen einzutragen: Name.");</p><p> </p><p> } </p><p> </p><p> if( !check_zeichen($_POST['name'])) {</p><p> $arrErrorMsgs[] = "Der Name darf keine Sonderzeichen enthalten: Name.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["vorname"] || empty($_POST["vorname"])) {</p><p> // es wurde kein Vorname eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Vorname.";</p><p> </p><p> } </p><p> </p><p> if( !check_zeichen($_POST['vorname'])) { </p><p> $arrErrorMsgs[] = "Der Vorname darf keine Sonderzeichen. Vorname:";</p><p> </p><p> }</p><p> </p><p> if(!$_POST["strasse"] || empty($_POST["strasse"])) {</p><p> // es wurde keine Straße eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Straße/Hausnummer.";</p><p> </p><p> }</p><p> </p><p> if(!$_POST["plz"] || empty($_POST["plz"])) {</p><p> // es wurde keine PLZ eingetragen </p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: PLZ.";</p><p> </p><p> }</p><p> </p><p> if(!is_numeric($_POST["plz"])) {</p><p> $arrErrorMsgs[] = "ungültige Eingabe: PLZ.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["ort"] || empty($_POST["ort"])) {</p><p> // es wurde kein Ort eingetragen </p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Ort.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["telefon"] || empty($_POST["telefon"])) {</p><p> // es wurde kein Telefon eingetragen </p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Telefon.";</p><p> </p><p> } </p><p> </p><p> if((!is_numeric($_POST["telefon"])) || (!is_numeric($_POST["vorwahl"]))) { </p><p> $arrErrorMsgs[] = "ungültige Eingabe: Telefonnummer.";</p><p> }</p><p> </p><p> if(!$_POST["email"] || empty($_POST["email"])) {</p><p> // es wurde keine E-Mail Adresse eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: eMail-Adresse.";</p><p> </p><p> } elseif (!eregi("^[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)*(\.[a-z]{2,3})$", $_POST["email"])) {</p><p> // eMail Validation</p><p> $arrErrorMsgs[] = "Sie haben ungültige eMail-Adresse eingetragen.";</p><p> </p><p> }</p><p> </p><p> $sql = "SELECT email FROM qqwertz_kontaktdaten WHERE email='".mysql_real_escape_string($_POST['email'])."'";</p><p> $result = mysql_query($sql);</p><p> if (mysql_num_rows($result) > 0) {</p><p> $arrErrorMsgs[] = "Die angegebene EMail-Adresse ist bereits vorhanden.";</p><p> }</p><p> </p><p> </p><p> if(!$_POST["pass"] || empty($_POST["pass"])) {</p><p> //es wurde kein Passwort eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Passwort.";</p><p> </p><p> } elseif (!$_POST["repass"] || empty($_POST["repass"])) {</p><p> //es wurde kein Passwort wiederholt</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Passwort wiederholen.";</p><p> </p><p> } </p><p> </p><p> if($_POST["repass"] != $_POST["pass"]) {</p><p> // Passworte vergleichen</p><p> $arrErrorMsgs[] = "Die beiden angegebenen Passwörter stimmen nicht überein: Passwort";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["firmenname"] || empty($_POST["firmenname"])) {</p><p> //Darstellung</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Firmenname.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["kategorie"] || empty($_POST["kategorie"])) {</p><p> // es wurde keine Kategorie ausgewählt.</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Kategorie";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["dar_name"] || empty($_POST["dar_name"])) {</p><p> // es wurde kein Name eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Name.";</p><p> </p><p> } </p><p> </p><p> if( !check_zeichen($_POST['dar_name'])) {</p><p> // Sonderzeichen im Feld Name prüfen</p><p> $arrErrorMsgs[] = "Der Name darf keine Sonderzeichen. Name:";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["dar_strasse"] || empty($_POST["dar_strasse"])) {</p><p> // es wurde keine Straße eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Straße/Hausnummer.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["dar_plz"] || empty($_POST["dar_plz"])) {</p><p> // es wurde keine PLZ eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: PLZ.";</p><p> </p><p> } else if(!is_numeric($_POST["dar_plz"])) {</p><p> $arrErrorMsgs[] = "die PLZ darf nur Ziffern enthalten.";</p><p> } </p><p> </p><p> if ($_FILES['pic_file']['name'] != "") {</p><p> $filetype = $_FILES['pic_file']['type'];</p><p> switch ($filetype)</p><p> {</p><p> case 'image/jpeg':</p><p> case 'image/jpg':</p><p> case 'image/pjpeg':</p><p> </p><p> $pic_filetype = '.jpg';</p><p> break;</p><p> </p><p> case 'image/png':</p><p> case 'image/x-png':</p><p> </p><p> $pic_filetype = '.png';</p><p> break;</p><p> </p><p> case 'image/gif':</p><p> </p><p> $pic_filetype = '.gif';</p><p> break;</p><p> default:</p><p> $arrErrorMsgs[] = "Falsches Dateiformat des Bildes. Nur JPEG, GIF oder PNG erlaubt!";</p><p> }</p><p> }</p><p> </p><p> if ($_FILES['pic_file']['size'] > MAX_FILESIZE_BYTE) {</p><p> $arrErrorMsgs[] = "Die Dateigröße des Bildes ist zu groß.";</p><p> }</p><p> </p><p> if(!$_POST["bland"] || empty($_POST["bland"])) {</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Bundesland.";</p><p> } </p><p> </p><p> if(!$_POST["dar_url"] || empty($_POST["dar_url"])) {</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Homepage.";</p><p> } elseif (! preg_match("/^([a-zA-Z]+[:\/\/]+)?[A-Za-z0-9\-_]+\\.+[A-Za-z0-9\.\/%&=\?\-_]+$/i", $_POST["dar_url"])) {</p><p> $arrErrorMsgs[] = "Der Eintrag 'Homepage' hat ein falsches Format.";</p><p> } </p><p> </p><p> if(!$_POST["dar_ort"] || empty($_POST["dar_ort"])) {</p><p> // es wurde kein Ort eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Ort.";</p><p> </p><p> } </p><p> </p><p> if(!$_POST["nachricht"] || empty($_POST["nachricht"])) {</p><p> // es wurde keine Nachricht eingetragen</p><p> $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Beschreibung."; </p><p> }</p><p> </p><p> </p><p> </p><p> </p><p> </p><p> if (!isset($_COOKIE[session_name()])) {</p><p> $sessionstringnew = '?' . session_name() . "=" . session_id();</p><p> $sessionstringadd = '&' . session_name() . "=" . session_id();</p><p> } elseif(sha1(trim(strip_tags(strtoupper($_POST['code'])))) != $_SESSION['P91Captcha_code']) {</p><p> $arrErrorMsgs[] = "Ungültiger Sicherheitscode";</p><p> } </p><p> </p><p> </p><p> </p><p> </p><p> </p><p> if (sizeof($arrErrorMsgs) > 0) {</p><p> // print error messages</p><p> </p><p> foreach ($arrErrorMsgs as $errorMsg) {</p><p> echo "<div align='center'><span class='mail'>$errorMsg</span>&nbsp; <br />";</p><p> echo "</div>";</p><p> </p><p> }</p><p> echo "<br /><br /><a href=\"javascript:history.back()\">zurück</a>";</p><p> echo "</div>"; </p><p> die();</p><p> } </p><p> }</p><p> </p><p> function register_user() {</p><p> $query = "INSERT INTO qqwertz_kontaktdaten (firma, name, vorname, strasse, plz, </p><p> ort, vorwahl, telefon, fax_vorwahl, fax, </p><p> mobile, email, url, pass, kategorie, firmenname, </p><p> dar_name, dar_strasse, dar_plz, dar_ort, bland, </p><p> dar_url, nachricht) VALUES (";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["firma"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["name"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["vorname"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["strasse"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["plz"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["ort"])) . "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["vorwahl"])) . "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["telefon"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["fax_vorwahl"])) . "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["fax"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["mobile"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["email"])) . "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["url"])) . "',"; </p><p> $query .="'" .md5($_REQUEST["pass"] ). "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["kategorie"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["firmenname"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_name"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_strasse"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_plz"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_ort"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["bland"])) . "',";</p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_url"])) . "',"; </p><p> $query .="'" . trim(mysql_real_escape_string($_REQUEST["nachricht"])) . "')";</p><p> </p><p> </p><p> </p><p> </p><p> </p><p> $result = mysql_query( $query ); </p><p> if ( ! $result ) {</p><p> echo("<div align='center'><span class='mail'>Fehler beim speichern ihrer Daten. Bitte probieren Sie es später erneut.</span></div>" ) ;</p><p> echo "<br /><br /><a href=\"javascript:history.back()\">zurück</a>";</p><p> die;</p><p> }</p><p> </p><p> $id = mysql_insert_id();</p><p> </p><p> </p><p> </p><p> if ($_FILES['pic_file']['size'] > 0) {</p><p> // upload image</p><p> </p><p> $bild = $_FILES['pic_file']['name'];</p><p> </p><p> // Passwort in der user_passwörter tabelle eintragen</p><p> </p><p> //Bild hochladen</p><p> </p><p> include "upload.php";</p><p> </p><p> </p><p> </p><p> $bildgros = $_FILES['pic_file']['size'];// Bytes</p><p> //$bildsize = $bildgros/1024; // in KBytes</p><p> $bildtyp = $_FILES['pic_file']['type'];</p><p> //Ende des Uploadbildes</p><p> } </p><p> </p><p> </p><p> $mail_notify_user = new htmlMimeMail5();</p><p> $mail_notify_company = new htmlMimeMail5();</p><p> </p><p> $mail_notify_user->setTextCharset("utf-8");</p><p> $mail_notify_company->setTextCharset("utf-8");</p><p> </p><p> $mail_notify_user->setSMTPParams('localhost', // string $host</p><p> 25, // int $port</p><p> 'the-qqwertz.de', // string $helo</p><p> false, // bool $auth</p><p> 'rechnung@the-qqwertz.de', // string $user</p><p> 'xiller666'); // string $pass </p><p> </p><p> </p><p> $mail_notify_company->setSMTPParams('localhost', // string $host</p><p> 25, // int $port</p><p> 'the-qqwertz.de', // string $helo</p><p> false, // bool $auth</p><p> 'rechnung@the-qqwertz.de', // string $user</p><p> 'xiller666'); // string $pass </p><p> </p><p> // Erzeuge die Rechnungsnummer</p><p> $date = date("YmdHi");</p><p> $rechnum = "XIL-" . $date.$id;</p><p> </p><p> </p><p> $mail_notify_company->setFrom(COMPANY_MAIL);</p><p> $mail_notify_company->setSubject($_POST["firma"]);</p><p> $mail_notify_company->setText($_POST["nachricht"]);</p><p> $mail_notify_company->send(array(COMPANY_MAIL));</p><p> </p><p> </p><p> $mail_notify_user->setFrom(COMPANY_MAIL);</p><p> $mail_notify_user->setSubject("Vielen Dank");</p><p> </p><p> $body_danke = "Hallo ".$_POST["name"].",\n\nDanke für Ihre Nachricht!\n\n Anbei erhalten Sie Ihre Rechnungsnummer: ".$rechnum;</p><p> $body_danke .= "\n\n\n Mit freundlichen Gruessen\n\n".COMPANY_NAME."\n\n--\n\nIhre Nachricht:\n\n".$_POST["nachricht"]."";</p><p> $mail_notify_user->setText($body_danke);</p><p> </p><p> </p><p> $ret = $mail_notify_user->send(array($_POST['email']));</p><p> </p><p> return $ret;</p><p> }</p><p> ?></p><p> <html></p><p> <head></p><p> <title> Kontaktformular</title></p><p> <meta http-equiv="content-type" content="text/html; charset=UTF-8"></p><p> <link rel="stylesheet" type="text/css" href="../defoult.css"></p><p> <script type="text/javascript"></p><p> function P91Captcha(sid)</p><p> {</p><p> var pas = new Image();</p><p> var heuri = new Date();</p><p> pas.src="captcha_form.php?x="+heuri.getTime()+sid;</p><p> document.getElementById("P91Captcha").src=pas.src;</p><p> }</p><p> </script></p><p> </head></p><p> <body ></p></blockquote><p></p>
[QUOTE="BeatrixKiddo, post: 1495202, member: 234873"] [b]AW: Zeichenüberprüfung[/b] so zum Grundverständniss des ganzen... Einen Link kann ich nicht direkt posten da es sich um ein noch nicht veröffentlichtes Projekt handelt... So hier mal der Quellcode der Seite bishin zum html Bereich... <?php header ("Content-Type: text/html; charset=utf-8"); session_start(); require_once 'inc/config.inc.php'; require_once 'inc/mysql.inc.php'; require_once 'inc/mail/htmlMimeMail5.php'; include "configuration.php"; include "functions.inc.php"; include "check_zeichen.php"; $sessionstringnew = null; // für den Sicherheitscode $sessionstringadd = null; function validate_input() { $arrErrorMsgs = array(); //echo $_POST['kategorie']; //die(); // bildupload(); // es wurde keine Firma eingetragen //Anfang der Validierung if(!$_POST["firma"] || empty($_POST["firma"])) { array_push($arrErrorMsgs, "Sie haben folgende Angabe vergessen einzutragen: Firma."); } if (!$_POST["name"] || empty($_POST["name"])) { // es wurde kein Name eingetragen check_zeichen.php array_push($arrErrorMsgs, "Sie haben folgende Angabe vergessen einzutragen: Name."); } if( !check_zeichen($_POST['name'])) { $arrErrorMsgs[] = "Der Name darf keine Sonderzeichen enthalten: Name."; } if(!$_POST["vorname"] || empty($_POST["vorname"])) { // es wurde kein Vorname eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Vorname."; } if( !check_zeichen($_POST['vorname'])) { $arrErrorMsgs[] = "Der Vorname darf keine Sonderzeichen. Vorname:"; } if(!$_POST["strasse"] || empty($_POST["strasse"])) { // es wurde keine Straße eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Straße/Hausnummer."; } if(!$_POST["plz"] || empty($_POST["plz"])) { // es wurde keine PLZ eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: PLZ."; } if(!is_numeric($_POST["plz"])) { $arrErrorMsgs[] = "ungültige Eingabe: PLZ."; } if(!$_POST["ort"] || empty($_POST["ort"])) { // es wurde kein Ort eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Ort."; } if(!$_POST["telefon"] || empty($_POST["telefon"])) { // es wurde kein Telefon eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Telefon."; } if((!is_numeric($_POST["telefon"])) || (!is_numeric($_POST["vorwahl"]))) { $arrErrorMsgs[] = "ungültige Eingabe: Telefonnummer."; } if(!$_POST["email"] || empty($_POST["email"])) { // es wurde keine E-Mail Adresse eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: eMail-Adresse."; } elseif (!eregi("^[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)*(\.[a-z]{2,3})$", $_POST["email"])) { // eMail Validation $arrErrorMsgs[] = "Sie haben ungültige eMail-Adresse eingetragen."; } $sql = "SELECT email FROM qqwertz_kontaktdaten WHERE email='".mysql_real_escape_string($_POST['email'])."'"; $result = mysql_query($sql); if (mysql_num_rows($result) > 0) { $arrErrorMsgs[] = "Die angegebene EMail-Adresse ist bereits vorhanden."; } if(!$_POST["pass"] || empty($_POST["pass"])) { //es wurde kein Passwort eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Passwort."; } elseif (!$_POST["repass"] || empty($_POST["repass"])) { //es wurde kein Passwort wiederholt $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Passwort wiederholen."; } if($_POST["repass"] != $_POST["pass"]) { // Passworte vergleichen $arrErrorMsgs[] = "Die beiden angegebenen Passwörter stimmen nicht überein: Passwort"; } if(!$_POST["firmenname"] || empty($_POST["firmenname"])) { //Darstellung $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Firmenname."; } if(!$_POST["kategorie"] || empty($_POST["kategorie"])) { // es wurde keine Kategorie ausgewählt. $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Kategorie"; } if(!$_POST["dar_name"] || empty($_POST["dar_name"])) { // es wurde kein Name eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Name."; } if( !check_zeichen($_POST['dar_name'])) { // Sonderzeichen im Feld Name prüfen $arrErrorMsgs[] = "Der Name darf keine Sonderzeichen. Name:"; } if(!$_POST["dar_strasse"] || empty($_POST["dar_strasse"])) { // es wurde keine Straße eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Straße/Hausnummer."; } if(!$_POST["dar_plz"] || empty($_POST["dar_plz"])) { // es wurde keine PLZ eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: PLZ."; } else if(!is_numeric($_POST["dar_plz"])) { $arrErrorMsgs[] = "die PLZ darf nur Ziffern enthalten."; } if ($_FILES['pic_file']['name'] != "") { $filetype = $_FILES['pic_file']['type']; switch ($filetype) { case 'image/jpeg': case 'image/jpg': case 'image/pjpeg': $pic_filetype = '.jpg'; break; case 'image/png': case 'image/x-png': $pic_filetype = '.png'; break; case 'image/gif': $pic_filetype = '.gif'; break; default: $arrErrorMsgs[] = "Falsches Dateiformat des Bildes. Nur JPEG, GIF oder PNG erlaubt!"; } } if ($_FILES['pic_file']['size'] > MAX_FILESIZE_BYTE) { $arrErrorMsgs[] = "Die Dateigröße des Bildes ist zu groß."; } if(!$_POST["bland"] || empty($_POST["bland"])) { $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Bundesland."; } if(!$_POST["dar_url"] || empty($_POST["dar_url"])) { $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Homepage."; } elseif (! preg_match("/^([a-zA-Z]+[:\/\/]+)?[A-Za-z0-9\-_]+\\.+[A-Za-z0-9\.\/%&=\?\-_]+$/i", $_POST["dar_url"])) { $arrErrorMsgs[] = "Der Eintrag 'Homepage' hat ein falsches Format."; } if(!$_POST["dar_ort"] || empty($_POST["dar_ort"])) { // es wurde kein Ort eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Ort."; } if(!$_POST["nachricht"] || empty($_POST["nachricht"])) { // es wurde keine Nachricht eingetragen $arrErrorMsgs[] = "Sie haben folgende Angabe vergessen einzutragen: Beschreibung."; } if (!isset($_COOKIE[session_name()])) { $sessionstringnew = '?' . session_name() . "=" . session_id(); $sessionstringadd = '&' . session_name() . "=" . session_id(); } elseif(sha1(trim(strip_tags(strtoupper($_POST['code'])))) != $_SESSION['P91Captcha_code']) { $arrErrorMsgs[] = "Ungültiger Sicherheitscode"; } if (sizeof($arrErrorMsgs) > 0) { // print error messages foreach ($arrErrorMsgs as $errorMsg) { echo "<div align='center'><span class='mail'>$errorMsg</span> <br />"; echo "</div>"; } echo "<br /><br /><a href=\"javascript:history.back()\">zurück</a>"; echo "</div>"; die(); } } function register_user() { $query = "INSERT INTO qqwertz_kontaktdaten (firma, name, vorname, strasse, plz, ort, vorwahl, telefon, fax_vorwahl, fax, mobile, email, url, pass, kategorie, firmenname, dar_name, dar_strasse, dar_plz, dar_ort, bland, dar_url, nachricht) VALUES ("; $query .="'" . trim(mysql_real_escape_string($_REQUEST["firma"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["name"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["vorname"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["strasse"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["plz"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["ort"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["vorwahl"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["telefon"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["fax_vorwahl"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["fax"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["mobile"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["email"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["url"])) . "',"; $query .="'" .md5($_REQUEST["pass"] ). "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["kategorie"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["firmenname"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_name"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_strasse"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_plz"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_ort"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["bland"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["dar_url"])) . "',"; $query .="'" . trim(mysql_real_escape_string($_REQUEST["nachricht"])) . "')"; $result = mysql_query( $query ); if ( ! $result ) { echo("<div align='center'><span class='mail'>Fehler beim speichern ihrer Daten. Bitte probieren Sie es später erneut.</span></div>" ) ; echo "<br /><br /><a href=\"javascript:history.back()\">zurück</a>"; die; } $id = mysql_insert_id(); if ($_FILES['pic_file']['size'] > 0) { // upload image $bild = $_FILES['pic_file']['name']; // Passwort in der user_passwörter tabelle eintragen //Bild hochladen include "upload.php"; $bildgros = $_FILES['pic_file']['size'];// Bytes //$bildsize = $bildgros/1024; // in KBytes $bildtyp = $_FILES['pic_file']['type']; //Ende des Uploadbildes } $mail_notify_user = new htmlMimeMail5(); $mail_notify_company = new htmlMimeMail5(); $mail_notify_user->setTextCharset("utf-8"); $mail_notify_company->setTextCharset("utf-8"); $mail_notify_user->setSMTPParams('localhost', // string $host 25, // int $port 'the-qqwertz.de', // string $helo false, // bool $auth 'rechnung@the-qqwertz.de', // string $user 'xiller666'); // string $pass $mail_notify_company->setSMTPParams('localhost', // string $host 25, // int $port 'the-qqwertz.de', // string $helo false, // bool $auth 'rechnung@the-qqwertz.de', // string $user 'xiller666'); // string $pass // Erzeuge die Rechnungsnummer $date = date("YmdHi"); $rechnum = "XIL-" . $date.$id; $mail_notify_company->setFrom(COMPANY_MAIL); $mail_notify_company->setSubject($_POST["firma"]); $mail_notify_company->setText($_POST["nachricht"]); $mail_notify_company->send(array(COMPANY_MAIL)); $mail_notify_user->setFrom(COMPANY_MAIL); $mail_notify_user->setSubject("Vielen Dank"); $body_danke = "Hallo ".$_POST["name"].",\n\nDanke für Ihre Nachricht!\n\n Anbei erhalten Sie Ihre Rechnungsnummer: ".$rechnum; $body_danke .= "\n\n\n Mit freundlichen Gruessen\n\n".COMPANY_NAME."\n\n--\n\nIhre Nachricht:\n\n".$_POST["nachricht"].""; $mail_notify_user->setText($body_danke); $ret = $mail_notify_user->send(array($_POST['email'])); return $ret; } ?> <html> <head> <title> Kontaktformular</title> <meta http-equiv="content-type" content="text/html; charset=UTF-8"> <link rel="stylesheet" type="text/css" href="../defoult.css"> <script type="text/javascript"> function P91Captcha(sid) { var pas = new Image(); var heuri = new Date(); pas.src="captcha_form.php?x="+heuri.getTime()+sid; document.getElementById("P91Captcha").src=pas.src; } </script> </head> <body > [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Der grüne Frosch hüpft über die Hügel an den Bäumen vorbei in die Höhle. Bitte nenne das fünfte Wort!
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
Zeichenüberprüfung
Oben