include("db_connect.php");
$fuuzoku_data_id = $_REQUEST[id];
$sql = "SELECT avjyoname,name FROM fuuzoku_data WHERE fuuzoku_data_id = '%s'";
$sql = sprintf($sql, mysql_real_escape_string($fuuzoku_data_id));
$list = mysql_query($sql);
$dat = mysql_fetch_assoc($list);
$avjyoname = $dat[avjyoname];
$name = $dat[name];
$mode = $_POST[mode];
$u_name = $_POST[u_name];
$comment = $_POST[comment];
$comment_tmp = nl2br($comment);
$id_tmp = $_POST[id_tmp];
$id = 3782;
if(!$mode){
echo<<
A;
}else if($mode=="confirm"){
$error = "";
if(!$u_name){
$error .= "お名前を入力してください
"; } if(!$comment){ $error .= "コメントを入力してください
"; } if(preg_match('/(http)/', $comment)){ $error .= "コメントに不正な文字列が入っています(URLは投稿できません)
"; } if(preg_match('/(comment)/', $comment)){ $error .= "コメントに不正な文字列が入っています
"; } if($id_tmp != $id){ $error .= "数字を入力してください
"; } if($error){ echo<<
送信が完了しました。
口コミの投稿ありがとうございました!!
$avjyoname($name) のページに戻る A; } } ?>
include("./db_connect.php");
include("./side.php");
?>
$avjyoname($name) の口コミ投稿
"; } if(!$comment){ $error .= "コメントを入力してください
"; } if(preg_match('/(http)/', $comment)){ $error .= "コメントに不正な文字列が入っています(URLは投稿できません)
"; } if(preg_match('/(comment)/', $comment)){ $error .= "コメントに不正な文字列が入っています
"; } if($id_tmp != $id){ $error .= "数字を入力してください
"; } if($error){ echo<<
$avjyoname($name) の口コミ投稿
$error
A;
}else{
echo<<$avjyoname($name) の口コミ投稿
以下の内容で送信してもいいですか?
A;
}
}else if($mode == "regist"){
if($u_name != "掃除屋" && $u_name != "MilitaryGirl"){
$r_datetime = date("Y-m-d H:i:s");
$sql = "INSERT INTO comment_data(fuuzoku_data_id,u_name,comment,r_datetime) values('%s','%s','%s','%s')";
$sql = sprintf($sql, mysql_real_escape_string($fuuzoku_data_id),mysql_real_escape_string($u_name),mysql_real_escape_string($comment),mysql_real_escape_string($r_datetime));
mysql_query($sql);
//print($sql);
echo<<$avjyoname($name) の口コミ投稿
送信が完了しました。
口コミの投稿ありがとうございました!!
$avjyoname($name) のページに戻る A; } } ?>