<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<HTML>
  <HEAD>
    <META http-equiv="Content-Type" content="text/html; charset=utf-8">
    <TITLE>Feedback</TITLE>
    <LINK rel="STYLESHEET" type="text/css" href="fb.css">
  </HEAD>

  <BODY bgcolor="000000" text="ffffff" link="00ff00" vlink="00ff00">

<H1>Nechat vzkaz...</H1>


<?php

define("ADRESA", "klokanek@eldar.cz");


function sql_pripojit()
{

  $spojeni = mysqli_connect('127.0.0.1', 'fb', 'carovenik','fb');
  mysqli_set_charset($spojeni, "utf8");
  if (!$spojeni) {
	  die("Connection failed: " . mysqli_connect_error());
	  }
	  //echo "Connected successfully";
  
  return $spojeni;
}

/*převede timestamp na nějaký lidsky srozumitelný čas*/
function cas($timestamp) {
    $lidsky = (date('j', $timestamp) .
               ". " . date('n', $timestamp) .
               ". " . date('Y', $timestamp) .
               ", " . date('G', $timestamp) .
               ":" . date('i', $timestamp));
    return($lidsky);
}


function sql_zavri()
{
  return mysqli_close();
}

function dotaz ($dotaz_zadani)
 {
 global $spojeni;
 if (!$dotaz_vysledek = (mysqli_query($spojeni, "$dotaz_zadani")))
           {
    echo("Chybka spojení s databází. Zkuste to prosím později, 
      nebo dejte vědět <A HREF=\"mailto:kangaroo@eldar.cz?fb-databaze\">adminovi</A><BR>\n");
            }
   return $dotaz_vysledek;
 }

/* zkontroluje, jestli parametr je mejlova adresa
 * upraveno podle GNU GeekLog (http://www.geeklog.org)
 */
function jemail($email) {
	if (mb_eregi("^[0-9a-z]([-_.]?[0-9a-z])*@[0-9a-z]([-.]?[0-9a-z])*.[a-z]{2,3}$", $email, $check)) {
		return TRUE;
	} else {
		return FALSE;
	}
}

// vycistit parametr
function sanitize($input){
        $input = strip_tags($input);
        $input = htmlentities($input); // convert symbols to html entities
        $input = addslashes($input); // server doesn't add slashes, so we will add them to escape ',",\,NULL
//        $input = mysqli_real_escape_string($input); // escapes \x00, \n, \r, \, ', " and \x1a
        return $input;
    
}



/* overit data a zapsat do databazky */



if (!isset($_POST["ref"])) {
        if (isset($_GET["ref"])) {

        $ref = sanitize($_GET["ref"]);        

        }

        else {

        if (isset($_SERVER['HTTP_REFERER'])) {
	 	$ref = sanitize($_SERVER['HTTP_REFERER']);
	 	}
	 	else {
	echo("error: referer not set. use with ?ref=url post or get.<BR>\n");
	exit;
	}
	}
//	var_dump($ref);
}
else 
{
        //if ($_POST['ref']) {
 	$ref = sanitize($_POST['ref']);
 	//}
// 	echo ("POST");
}




if (isset($_POST["body"])) {

$body = sanitize($_POST["body"]);
if (!isset($_POST["jmeno"]))
	{
	echo("Jméno prosím vyplňte (aspoň nějakou přezdívku), email nemusíte...<BR>\n");
	$chybka=1;
	}
else
	{
	$jmeno = sanitize($_POST["jmeno"]);
	}	

//echo("***body $body ***");

if ($_POST["check"]!='vleze')
{
echo("Jako kontrolu proti spamu prosím zadejte správné řešení jednoduché
hádanky...");
	$chybka=1;
}


if ($_POST['mail'])
	{
	 if (jemail($_POST['mail']) == 0)
	 	{
	 	echo($_POST['mail']." nevypadá moc jako emailová adresa...<BR>\n");
	 	$chybka=true;
	 	}
	 	else {
	 	    $mail=sanitize($_POST['mail']);
	 	}
	}

//var_dump($_POST);

$body = sanitize($body);	
$ip = $_SERVER['REMOTE_ADDR'];


//echo ("REF JE DEF:".$ref);

$timestamp = time();

$jmeno = sanitize($jmeno);
$body = sanitize($body);
if (isset($mail)) {
  $mail = sanitize($mail);
  }
  else {
   $mail = false;
  }

if (!isset($chybka))
	{

mail(ADRESA, "Reakce na stránku $ref", 
"Hoj!\n
  V diskusi ke stránce $ref
  člověk jménem $jmeno $mail z IP $ip píše:
  $body\n
  detaily: http://eldar.cz/fb.php?ref=$ref\n
  ", "From: $mail\nReply-To: $mail" .
	"\nMime-Version: 1.0\nContent-Type: text/plain; charset=\"utf-8\"\n".
	"Content-Disposition: inline\nContent-Transfer-Encoding: 8bit");
  	       		
	


	$spojeni = sql_pripojit();
	dotaz("INSERT INTO fb (autor, mail, body, ref, ip, timestamp)
           VALUES ('$jmeno', '$mail', '$body', '$ref', '$ip', '$timestamp')");


$uspech = true;
echo("<B>Slyším, díky!</B><BR><BR>");	
}

}

/* vypsat formular */


/*
if ($_GET['ref']) {
  $ref = addslashes(strip_tags($_GET['ref']));
  }
  else
  {
  $ref = (getenv(HTTP_REFERER)); 
  }

*/

// avoid non-local urls - avoid spammers
if (!preg_match("/eldar.cz/", $ref)){
	http_response_code(404);
	echo("<B>Nevypadá na lokální adresu :-(</B>\n");
	echo("zpátky na <A HREF=\"/\">eldar.cz</A>");
exit;
}


?>


<CENTER>
<TABLE><TR><TD>
<form method=POST action="<? echo(basename(__FILE__)); ?>">
<textarea name=body COLS=80 ROWS=5><?if (isset($body)&&!isset($uspech)) echo($body);?></textarea><p>
Jméno<SUP>*</SUP>: <INPUT TYPE=text NAME="jmeno"  value="<?if (isset($jmeno)) echo($jmeno);?>" SIZE=20>
Mail: <INPUT TYPE=text NAME="mail" value="<?if (isset($mail)) echo($mail);?>" SIZE=20><P>  
<input type=hidden name="ref" value="<?if (isset($ref)) print($ref);?>">
<?

//echo ("ref=".$ref);
?>
<LABEL FOR="check">Hádanka proti spamovým robotům: <BR>Leze, leze po železe, nedá pokoj, až
tam...</LABEL>
<input type=text NAME="check"><BR>
<input type=submit value=" Poslat ">
</form>
</TD></TR></TABLE>
</CENTER>

<?php


 	$spojeni = sql_pripojit();
	$result = dotaz("SELECT * FROM fb WHERE ref='$ref' ORDER BY timestamp DESC");
	$nrows = mysqli_num_rows($result);
	for ($i=0;$i<$nrows;$i++) {
		$A = mysqli_fetch_array($result);
		echo("<DIV CLASS=\"mesidz\">");
		echo("<SPAN CLASS=\"autor\">$A[autor]</SPAN><BR>");
//		$A['mail'] = ereg_replace("@"," <SPAN CLASS=\"zav\">(zavináč)</SPAN> ",$A['mail']);
//		$A['mail'] = ereg_replace("\."," <SPAN CLASS=\"zav\">(tečka)</SPAN> ",$A['mail']);
		echo("<SPAN CLASS=\"hlavicka\">");
//		if ($A['mail']) echo($A['mail']);
		echo("<SPAN CLASS=\"cas\">".cas($A['timestamp'])."</SPAN>");
//		echo(" <SPAN CLASS=\"ip\">$A[ip]</SPAN>
		echo("</SPAN><BR>\n");
		echo("<DIV>$A[body]</DIV>");
		echo("\n</DIV><HR SIZE=1 WIDTH=90>\n");
	}




echo("<DIV ID=\"backto\">Zpátky na stránku <A HREF=\"$ref\">$ref</A></DIV>\n");

?>

</BODY>
</HTML>