0byt3m1n1-V2
Path:
/
home
/
bangtoey
/
domains
/
bangtoey.go.th
/
public_html
/
webboard
/
[
Home
]
File: reply.php
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html><!-- InstanceBegin template="/Templates/template_a.dwt.php" codeOutsideHTMLIsLocked="false" --> <head> <!-- InstanceBeginEditable name="doctitle" --> <META HTTP-EQUIV="REFRESH" CONTENT="2; URL=show.php?Category=<? echo $Category; ?>&No=<? echo $No; ?>"> <!-- InstanceEndEditable --> <?php require_once('../admin/Connections/conndb.php'); mysql_select_db($database_conndb, $conndb); ?> <title>องค์การบริหารส่วนตำบลบางเตย ที่อยู่ 8/8 หมู่2 ตำบลบางเตย อำเภอเมืองฉะเชิงเทรา จังหวัดฉะเชิงเทรา 24000 ::www.bangtoey.go.th</title> <meta http-equiv="Content-Type" content="text/html; charset=windows-874"> <link href="../styles.css" rel="stylesheet" type="text/css"> <!-- InstanceBeginEditable name="head" --><!-- InstanceEndEditable --> <style type="text/css"> <!-- body { margin-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; background-color: #3CFFFF; } --> </style> <!--styles --> <link href="../styles.css" rel="stylesheet" type="text/css" /> <link href="../css/Hover%20Buttons.css" rel="stylesheet" type="text/css"/> <link href="../css/Hoverable-Sidenav.css" rel="stylesheet" type="text/css"/> <!--<script src="https://platform-api.sharethis.com/js/sharethis.js#property=5d255a83d97c100012d80679&product='inline-share-buttons' async='async" type='text/javascript'> --> </script> <!--styles --> <!--menutop hover --> <link href="../imagehover.css-master/css/demo-page.css" rel="stylesheet" media="all"> <link href="../imagehover.css-master/css/imagehover.min.css" rel="stylesheet" media="all"> <link rel='shortcut icon' type='image/x-icon' href='/favicon.ico' /> <!--end --> <style type="text/css"> <!-- a:link { text-decoration: none; } a:visited { text-decoration: none; } a:hover { text-decoration: none; } a:active { text-decoration: none; } .style6 {color: #FFFFFF} --> </style></head> <body background="../images/0bg1.png" style="background-repeat:no-repeat; background-position:top"> <!--<div id="mySidenav" class="sidenav"> <a href="http://new.huayyai.go.th/index.php" id="about"> </a> <a href="http://new.huayyai.go.th/news.php?cat_id=1" id="blog"> </a> <a href="http://new.huayyai.go.th/news.php?cat_id=4" id="projects"> </a> <a href="http://new.huayyai.go.th/albums/index.php" id="contact"> </a> </div> --> <!-- content --> <div align="center"> <table width="950" border="0" align="center" cellpadding="0" cellspacing="0"> <tr> <td align="center" valign="top"><tr> <td height="650" align="center" valign="top" background="../images/head-1.png" style="background-repeat:no-repeat"><table width="980" border="0" align="center" cellpadding="0" cellspacing="0"> <tr> <td height="515" align="center" valign="top"> </td> </tr> <tr> <td height="364" align="center" valign="top"><iframe src="/title_head.html" width="980" height="335" scrolling="no" frameborder="0" marginheight="0" marginwidth="0"></iframe></td> </tr> <tr> <td align="center" valign="top"><iframe src="/menu-top.html" width="980" height="53" scrolling="no" frameborder="0" marginheight="0" marginwidth="0"></iframe></td> </tr> <tr> <td height="150" align="center" valign="top"> </td> </tr> </table></td> </tr> </td> </tr> <tr> <td align="center" valign="top"><table width="980" border="0" align="center" cellpadding="0" cellspacing="0"> <tr> <td align="center" valign="top"> </td> </tr> <tr> <td align="center" valign="top"><!-- InstanceBeginEditable name="EditRegion3" --> <table width="98%" border="0" cellspacing="0" cellpadding="0"> <tr> <td> </td> </tr> <tr> <td><div align="center"><? include("config.inc.php"); include("function.php"); // เช็คหมวดของเว็บบอร์ด mysql_connect($host,$user_db,$passwd_db); mysql_query ("SET NAMES 'tis620'"); $c_sql = "select * from webboard_category where cat_name='$Category' "; $c_result = mysql_db_query($dbname,$c_sql); $c_NRow = mysql_num_rows($c_result); $c_row = mysql_fetch_array($c_result); $nlist = $c_row["cat_title"]; if($c_NRow==0) { echo "<center><br>"; echo "<font color=red size=+1> กรุณาระบุ Category ให้ตรงกับที่ web เปิดใช้ด้วยครับ</font>"; echo "<br>"; echo "</center>"; exit(); } // จบการเช็ค // เช็คการตอบคำถาม $sqlc = "select No_com from webboard_ans where QuestionNo='$No' order by No_com DESC"; $resultc = mysql_db_query($dbname,$sqlc) or die ("ไม่สามารถสั่งให้ database ทำงานได้ในขณะนี้"); $rowc = mysql_fetch_array($resultc); // ตัวแปร $com1 = $rowc["No_com"]; // หาตัวแปร if ($com1=="") { $ncom = ""; } else { $ncom = $com1; } // จบการเช็ค if ($_SERVER['HTTP_CLIENT_IP']) { $IP = $_SERVER['HTTP_CLIENT_IP']; } elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) { $IP = $_SERVER["HTTP_X_FORWARDED_FOR"]; } else { $IP = $_SERVER["REMOTE_ADDR"]; } $Member = 0; // ป้องกันการแทรก html กับ ละเครื่องหมาย ' " $MsgBy = htmlspecialchars($MsgBy); $Email = htmlspecialchars($Email); $Msg = htmlspecialchars($Msg); // ป้องกันคำหยาบ $MsgBy = CheckRude($MsgBy); $Email = CheckRude($Email); $Msg = CheckRude($Msg); // ตรวจสอบการแทรกรูปภาพ $txt = array(":b1:", ":b2:",":b3:", ":b4:", ":b5:", ":b6:", ":b7:", ":b8:", ":b9:", ":b10:", ":b11:"); $pic = array("b1.gif","b2.gif","b3.gif","b4.gif","b5.gif","b6.gif","b7.gif","b8.gif","b9.gif","b10.gif","b11.gif"); for ($a=0 ; $a<sizeof($txt) ; $a++) { $Msg = eregi_replace($txt[$a],"<img src=\"pic/$pic[$a]\">",$Msg); } // ตรวจสอบว่า มีการป้อน url หรือ email มาหรือไม่ ถ้ามีให้ทำ link //สำหรับเปลี่ยนอักขระที่กำหนด ให้เป็นแทก html ต่างๆ $Msg = eregi_replace ( "\[b\]", "<b> " , $Msg ) ; $Msg = eregi_replace ( "\[/b\]", " </b>" , $Msg ) ; $Msg = eregi_replace ( "\[i\]", "<i> " , $Msg ) ; $Msg = eregi_replace ( "\[/i\]", " </i>" , $Msg ) ; $Msg = eregi_replace ( "\[u\]", "<u> " , $Msg ) ; $Msg = eregi_replace ( "\[/u\]", " </u>" , $Msg ) ; $Msg = eregi_replace ( "\[sup\]", "<sup> " , $Msg ) ; $Msg = eregi_replace ( "\[/sup\]", " </sup>" , $Msg ) ; $Msg = eregi_replace ( "\[sub\]", "<sub> " , $Msg ) ; $Msg = eregi_replace ( "\[/sub\]", " </sub>" , $Msg ) ; $Msg = eregi_replace ( "\[glow\]"," <table style=\"filter:glow(color=pink, strength=3)\"> ", $Msg ) ; $Msg = eregi_replace ( "\[/glow\]", " </table>" , $Msg ) ; $Msg = eregi_replace ( "\[shadow\]"," <table style=\"filter:shadow(color=pink, direction=left)\"> ", $Msg ) ; $Msg = eregi_replace ( "\[/shadow\]", " </table>" , $Msg ) ; $Msg = eregi_replace ( "\[\-\-\-\]", " " , $Msg ) ; $Msg = eregi_replace ( "\[color=red\]", "<font color=red> " , $Msg ) ; $Msg = eregi_replace ( "\[color=green\]", "<font color=green> " , $Msg ) ; $Msg = eregi_replace ( "\[color=blue\]", "<font color=blue> " , $Msg ) ; $Msg = eregi_replace ( "\[color=orange\]", "<font color=FF6600> " , $Msg ) ; $Msg = eregi_replace ( "\[color=pink\]", "<font color=FF00FF> " , $Msg) ; $Msg = eregi_replace ( "\[color=gray\]", "<font color=999999> " , $Msg ) ; $Msg = eregi_replace ( "\[/color\]", " </font>" , $Msg ) ; // ให้ขึ้นบันทัดใหม่ กรณีที่มีการเคาะ Enter $Msg = eregi_replace(chr(13)," <br> ",$Msg ); $Msg = eregi_replace("(^|[>[:space:]\n])([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])([<[:space:]\n]|$)","<a href=\"\\2://\\3\\4\" target=\"_blank\">\\2://\\3\\4</a>", $Msg ); $Msg = eregi_replace("([[:alnum:]]+)@([^[:space:]]*)([[:alnum:]])([<[:space:]\n]|$)","<a href=mailto:\\1@\\2\\3\>\\1@\\2\\3</a>", $Msg ); //ตรวจสอบการโพสกระทู้ (ห้ามโพสเกิน จำนวนที่ระบุใน config) CheckFlood($IP); // ตรวจสอบว่าเป็นสมาชิกหรือไม่ $sql = "select User,Password,Email from webboard_member where User='$MsgBy'"; $result = mysql_db_query($dbname,$sql); $row = mysql_fetch_array($result); $Member = $row["User"]; // ตรวจสอบว่า Password ถูกหรือไม่ if($MsgBy==$row["User"] && $QPass==$row["Password"]) { $Member = 1; if(!$Email) { $Email = $row["Email"]; } }else { $Member = 0; } // ทำการ เพิ่มค่าการตอบของสมาชิก if($Member) { $sql3 = "update webboard_member set m_reply=m_reply+1 where User='$MsgBy'"; $result3 = mysql_db_query($dbname,$sql3); } else { }; // จบการทำงาน // บันทึกรูปภาพ if(($Msg =='')&&($QName=='')) { echo "<br><br><center >"; echo "ข้อความส่งมาไม่สมบูรณ์อาจใส่ข้อมูลไม่ครบ หรือตกหล่นระหว่างการส่งข้อมูล กรุณาส่งข้อความอีกครั้ง<br>"; echo "<a href='javascript:history.back(1)'>[ กลับไปแก้ไข ] </a>"; echo "</center>"; exit(); } if( $QPic !='') { srand((double)microtime()*1000000); $QPic_name=$random_pic = rand(1,9999); # ตรวจสอบความกว้างของรูป $size = getimagesize($QPic); # ตรวจสอบขนาดของ Flash if ( $QPic_type == "application/x-shockwave-flash" ) { if($QPic_size>$flashSize_limit) { echo "<br><b><center><font size=3 color=red >ขนาดของไฟล์ Flash เกิน $flashSize_limit bytes [$flashSize_msg]</font></center></b><br>"; echo "<br><b><center><font size=3 color=red >[ <a href='javascript:history.back(1)'>กลับไปแก้ไข</a> ]</font></center></b>"; exit(); } } else { # ตรวจสอบขนาดของรูป if($QPic_size>$Image_size) { echo "<br><b><center><font size=3 color=red >ขนาดของภาพเกิน $Image_size bytes [$Image_msg]</font></center></b><br>"; echo "<br><b><center><font size=3 color=red >[ <a href='javascript:history.back(1)'>กลับไปแก้ไข</a> ]</font></center></b>"; exit(); } } #แปลงนามสกุล และทำการ upload if ( $QPic_type == "image/gif" ) { $filename = $QPic_name.".gif"; } if ( $QPic_type == "image/bmp" ) { $filename = $QPic_name.".bmp"; } if ( $QPic_type == "image/png" ) { $filename = $QPic_name.".png"; } if ( $QPic_type == "application/x-shockwave-flash" ) { $filename = $QPic_name.".swf"; } elseif (($QPic_type=="image/jpg")||($QPic_type=="image/jpeg")||($QPic_type=="image/pjpeg")) { $filename =strtolower($QPic_name.$random_pic . '.jpg'); } copy ($QPic , "$path/" . $filename ); } elseif ($QPic == "") { echo ""; } //เวลาจะตรงกับเครื่อง server ที่เรารัน $mdate = date("Y-m-d H:i:s"); //สคริปดักกระทู้ขยะก่อนลงฐานข้อมูล if(ereg("www",$_POST[Msg]) || ereg("http",$_POST[Msg]) || ereg("<a href",$_POST[Msg]) || ereg("<",$_POST[Msg])){ echo "\n"; echo "<center>"; echo "<BR><BR><a href='javascript:history.back(1)' class='styles2'> กรุณกรอกข้อมูลให้ถูกต้อง</a><BR><BR><BR><BR>"; exit; } if(strcmp($_POST['code_input'],$_POST['code_hidden'])==0){ // บันทึกข้อมูลลง database $sql1 = "INSERT INTO webboard_ans (QuestionNo, Name,Namer, Member, IP, Email, Msg, Date,nphoto,No_com,resolution) VALUES ('$No','$MsgBy', '$MsgBy', '$Member', '$IP', '$Email', '$Msg', '$mdate','$filename',$ncom+1,'$size[0]')"; $sql2 = "UPDATE webboard_data SET Reply=Reply+1, ReplyDate='$mdate',Namer='$MsgBy',Memberr='$Member' WHERE No='$No'"; mysql_query("update webboard_ans set Namer='$MsgBy' where No='$No'"); $result1 = mysql_db_query($dbname,$sql1); $result2 = mysql_db_query($dbname,$sql2); $ShowNo = sprintf("%05d",$No); mysql_close(); ?></div></td> </tr> <tr> <td> </td> </tr> <tr> <td><div align="center"> <table width=60% border=0 bgcolor=#000000 cellpadding=7 cellspacing=1> <tr> <td align=center bgcolor=#ffffff class="styles3"><span class="red">ได้รับข้อมูลแล้วครับ</span><br> <br> หากคำตอบของคุณไม่ขึ้นให้กดปุ่ม Refresh/Reload ครับ </font></td> </tr> </table> </div></td> </tr> <tr> <td> </td> </tr> <tr> <td class="styles3"><div align="center">| <a href="webboard.php?Category=<? echo $Category; ?>" class="styles2">แสดงคำถาม</a> | | <a href="show.php?Category=<? echo $Category; ?>" class="styles2">ดูคำตอบ</a> | | <a href="postq.php?Category=<? echo $Category; ?>" class="styles2">ตั้งกระทู้ใหม่ </a>|</div></td> </tr> <? } else{ echo "<br><b><center><span class=red>กรุณาใส่ค่า Verification code</span></center></b><br>"; echo "<br><b><center><span class=styles1 >[ <a href='javascript:history.back(1)' class=styles2>กลับไปแก้ไข</a> ]</span></center></b>"; } ?> <tr> <td> </td> </tr> </table> <!-- InstanceEndEditable --></td> </tr> </table></td> </tr> <tr> <td align="center" valign="top"> </td> </tr> <tr> <td align="center" valign="top"> </td> </tr> <tr> <td align="center" valign="top" style="background-repeat:no-repeat"><img src="../images/foot.png"></td> </tr> </table> </div> <!-- end_content --> <tr><td><a style="display:scroll;position:fixed;bottom:5px;right:5px;" class="backtotop" href="#top" rel="nofollow" title="Back to Top"><img src="../images/up.png" border="0" /></a></td> </tr> <map name="Map6" id="Map6"><area shape="rect" coords="210,1,302,41" href="http://www.tratlocal.go.th/index.php" target="_blank" /> </map> </body> <!-- InstanceEnd --></html>
©
2018.