<html><head>
<title>Gaestebuch - Senden</title>
<link rel="stylesheet" type="text/css" href="/css/designgaestebuch.css"/>
</head>
<body>
<h1> Mein Gästebuch - Senden</h1>
<?php
$name = $_POST["name"];
$mail = $_POST["mail"];
$nachricht = $_POST["nachricht"];
if($name == "" or $mail == "" or $nachricht == "") {
echo "Bitte Felder ausfüllen";
} else {
$verbindung = mysql_connect("localhost", "name", "passwort")
or die ("Fehler im System");
mysql_select_db("name")
or die ("Verbindung mit Datenbank nicht möglich");
$id = 0;
$abfrage = "SELECT id FROM gaestebuch ORDER BY id DESC LIMIT 1";
$ergebnis = mysql_query($abfrage);
while($row = mysql_fetch_object($ergebnis))
{
$id = $row->id;
}
$id ++;
$timestamp = time();
$datum = date("d.m.Y", $timestamp);
$nachricht = str_replace("ä", "ä", $nachricht);
$nachricht = str_replace("Ä", "Ä", $nachricht);
$nachricht = str_replace("ö", "ö", $nachricht);
$nachricht = str_replace("Ö", "Ö", $nachricht);
$nachricht = str_replace("ü", "ü", $nachricht);
$nachricht = str_replace("Ü", "Ü", $nachricht);
$nachricht = str_replace("ß", "ß", $nachricht);
$nachricht = str_replace("<", "&nsp;", $nachricht);
$nachricht = str_replace(">", " ", $nachricht);
$nachricht = str_replace("\r\n", "<br />;", $nachricht);
$name = str_replace("ä", "ä", $name);
$name = str_replace("Ä", "Ä", $name);
$name = str_replace("ö", "ö", $name);
$name = str_replace("Ö", "Ö", $name);
$name = str_replace("ü", "ü", $name);
$name = str_replace("Ü", "Ü", $name);
$name = str_replace("ß", "ß", $name);
$name = str_replace("<", "&nsp;", $name);
$name = str_replace(">", " ", $name);
$eintrag = "INSERT INTO gaestebuch
(id, name, mail, nachricht, datum)
VALUES
('$id', '$name', '$mail', '$nachricht', '$datum')";
$eintragen = mysql_query($eintrag);
if($eintragen = true) {
?>
<p> Vielen Dank. Ihr Eintrag wurde gespeichert</p>
<p><a href="index.php">Zurück</a></p>
<?php
} else {
echo "Fehler im System. Eintrag konnte nicht gespeichert werden. Bitte versuchen Sie es später erneut.";
}
mysql_close($verbindung);
}
?>
</body>
</html>