questa credo sia la parte del codice input interessata
Codice PHP:
<?session_start();
include ("inc/parametri.inc.php");
include ("inc/controllo.php");
include ("inc/open2.php");
$Login = $_SESSION['Login'];
$Sesso_S = $_SESSION['Sesso_S'];
$DescGilda = $_SESSION['DescGilda_S'];
$ImgGilda = $_SESSION['ImgGilda_S'];
$ImgRazza_S = $_SESSION['ImgRazza_S'];
$DescRazza_S = $_SESSION['DescRazza_S'];
$Messaggio=$_POST['Messaggio'];
$Stanza=$_SESSION['Stanza'];
$op=$_REQUEST['op'];
//$Msg=$_REQUEST['Msg'];
$Tipo=$_REQUEST['Tipo'];
//$StanzaCambia="";
$nome=$_POST['nome'];
$caccia=$_POST['caccia'];
$elenco=$_POST['elenco'];
$invita=$_POST['invita'];
$Tag=$_SESSION['Tag'];
if($_POST['Tag']!=""){$Tag=$_POST['Tag'];}
$_SESSION['Tag']=$Tag;
$textarea = addslashes($_POST['textarea']);
include ("inc/controlloesilio.php");
?>
<html>
<head><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"><style>
BODY {font-size:10px; text-decoration: none; font-family:verdana; color:white; font-weight:normal;}
TD {font-size:10px; text-decoration: none; font-family:verdana; color:white; font-weight:normal;}
TABLE {font-size:10px; text-decoration: none; font-family:verdana; color:white; font-weight:normal;}
A
{
COLOR: #999999;
font-weight: bolder;
TEXT-DECORATION: none
}
A:visited
{
COLOR: #999999;
TEXT-DECORATION: none
}
A:hover
{
COLOR: #ffffff;
TEXT-DECORATION: none
}
</style>
</head>
<body topmargin=0 leftmargin=0 bgcolor=#000000 background="img/input.jpg">
<?
$CarDefault = '';
$Msg = stripslashes($Msg);
$Msg = substr($Msg, 0, min(strlen($Msg), 500));
$Msg = addslashes($Msg);
If ((strtoupper($op) == "CANCELLACHAT") && ($_SESSION['Master'] == 1)) {
$Msg = "Stanza $Stanza cancellata";
$MySql = "DELETE FROM Chat WHERE Stanza = '".$Stanza."' AND DATE_ADD(Ora, INTERVAL 10 MINUTE) >= NOW()";
mysql_query($MySql);
if ($ImgGilda == "") {
$ImgGilda = "nessuno.gif";
$DescGilda = "cittadino";
}
$MySql = "INSERT INTO Chat (Stanza, Mittente, Destinatario, Ora, Testo, Sesso, ImgGilda, DescGilda, ImgRazza, DescRazza, Tipo)";
$MySql .= "VALUES ('".addslashes($Stanza)."', 'System Op', '".addslashes($Login)."', NOW(), '".$Msg."', '$Sesso_S', '$ImgGilda', '$DescGilda', '$ImgRazza_S', '$DescRazza_S', 'S')";
mysql_query($MySql);
}
#############################
# GESTIONE STANZE RISERVATE #
#############################