<?
session_start();
include("functions.php");
include("connectmysql.php");

/*
$referer=getenv("HTTP_REFERER");
if (!preg_match ("/^http:\/\/korpus01\.ru/i", $referer)) {
	print "Запрещено к выполнению.";
	exit;
	}
*/


if (isset($submitbutton)) 
	{
		$fill_in_form = time() - $_SESSION['send_form'];
		debuglog (' mycaptcha='.$_SESSION['mycaptcha'].' code=' .$_REQUEST['code'].' fill_in_form='.$fill_in_form.' IP=' . $REMOTE_ADDR);
		//debuglog (' не совпало    mycaptcha=' . $_SESSION['mycaptcha'] .
		//		' code=' .$_REQUEST['code'] .
		//		' fill_in_form=' . time() - $_SESSION['send_form'] .
		//		' IP=' . $REMOTE_ADDR);
		//
		$capt_sess = $_SESSION['mycaptcha'];
		$capt_request = $_REQUEST['code'];
		if (($_SESSION['mycaptcha']!=$_REQUEST['code']) || empty($_REQUEST['code']) || empty($_SESSION['mycaptcha'])) {
			print "Введенный код не совпадает с показанным!<br>
				Сообщение не добавлено.
				Вернитесь, пожалуйста назад и повторите ввод данных.";
			mailalert("PRIZIVNIK Введенный код не совпадает с показанным.\nIP: $REMOTE_ADDR\nSESSION CAPTCHA: $capt_sess\nREQUEST CAPTCHA: $capt_request");
			
			exit();
		}
		#------------------------
		# защита от спама:
		# Проверка задержек на скорость заполнения форм.
		# проверяем, за какое время заполнили форму
		
		if ( $fill_in_form < 15 ) {
			print "Ошибка! Что-то пошло не так.<br>
				Сообщение не добавлено.
				Вернитесь, пожалуйста назад и повторите ввод данных.";
			mailalert("PRIZIVNIK Форму подозрительно быстро заполнили.\nIP: $REMOTE_ADDR\nSESSION CAPTCHA: $capt_sess\nREQUEST CAPTCHA: $capt_request");
			
			exit();
		}
		#------------------------
		//if (!preg_match("/^[-_A-z0-9.]+@([A-z0-9][-A-z0-9]+\.)+[A-z]{2,4}$/", $_REQUEST['email']))   {
		//	print "Вы ошиблись при вводе e-mail.<br>
		//		Сообщение не добавлено.
		//		Вернитесь, пожалуйста назад и повторите ввод данных.";
		//	exit();
		//}
		mailalert("PRIZIVNIK Успешно добавленное сообщение.\nIP: $REMOTE_ADDR\nSESSION CAPTCHA: $capt_sess\nREQUEST CAPTCHA: $capt_request");
		$message = htmlspecialchars(strip_tags(nl2br($message),'<br><br />'));
		$name = htmlspecialchars(strip_tags($name));
		$email = htmlspecialchars(strip_tags($email));
		$town = htmlspecialchars(strip_tags($town));
		$icq = htmlspecialchars(strip_tags($icq));
		$homepage = htmlspecialchars(strip_tags($homepage));
		$messagedate = time();
//$messagedate = date("d.m.Y H:i:s");
		$RecordCount++;
		$answer = "";
		$cookietime = 2592000*6;
		setcookie("name_cookie",$name,time()+$cookietime,"/","");
		setcookie("email_cookie",$email,time()+$cookietime,"/","");
		setcookie("town_cookie",$town,time()+$cookietime,"/","");
		unset($submitbutton);
		$sql_query = "INSERT INTO $table_guestbook (name, email, town,  message, answer, messagedate, sendanswer, ip) VALUES ('$name', '$email', '$town', '$message', '$answer', '$messagedate','$sendanswer','$REMOTE_ADDR')";
		$result = @mysql_query($sql_query) or die(mysql_error());
		$email_message = "<html><body>
		<font face=Verdana size=2>
		От: <b>$name</b> email: ($email) Город: $town
		<br>
		<hr>
		$message
		</body></html>";
		$email_message = unhtmlentities($email_message);
		$email_message = stripslashes($email_message);
		if ($use_email = "yes") 
		{
			xmail("From: $name <$email>",$site_email,$email_subj,$email_message, $attachment);
			// mail($site_email,$email_subj,$email_message,"From: $name <$email>");
		}
		unset($attachment);
		header("location: index.php");
		
		# обнуляем, на тот случай, если пользователь сидит с отключенными картинками,
		# то можно посылать один и тот же код много раз.
		$_SESSION['mycaptcha'] = '';
		
		exit;
	}
//#----------------------
//# генерим строку капчи и кладем её в сессию
//$captcha_string = '';
//for ($i = 0; $i<5; $i++) {
//	$captcha_string .= rand(0, 9);
//}
//$_SESSION['mycaptcha'] = $captcha_string;
//#----------------------


$message="";
$inputform .= "
<table border=\"0\" cellpadding=\"2\" cellspacing=\"0\">
	<Form onsubmit=\"return checkForm()\" Method=\"Post\" Action=\"/gb/\" name=\"forma\">
		<tbody>
			<tr>
				<td><p class=\"tabhead\">Ваше имя: <span style=\"color: rgb(165, 42, 42);\">*</span></p>
				</td>
			</tr>
			<tr>
				<td><Input style=\"font-size: 11px; font-family: Verdana;\" size=\"25\" type=\"text\" Name=\"name\" value=\"$name_cookie\"></td>
			</tr>
			<tr>
				<td width=\"263\"><p class=\"tabhead\">Ваш e-mail: </p>
				</td>
			</tr>
			<tr>
				<td><Input style=\"font-size: 11px; font-family: Verdana;\" Type=\"text\" Name=\"email\" value=\"$email_cookie\" Size=\"25\"></td>
			</tr>
			<!--tr>
				<td><p class=\"tabhead\">Город:</p>
				</td>
			</tr>
			<tr>
				<td><Input style=\"font-size: 11px; font-family: Verdana;\" Type=\"text\" Name=\"town\" value=\"$town_cookie\" Size=\"25\"></td>
			</tr-->
			<tr>
				<td><p class=\"tabhead\">Текст вашего сообщения:<span style=\"color: rgb(165, 42, 42);\">*</span></p>
				</td>
			</tr>
			<tr>
				<td><TextArea Name=\"message\"  Cols=\"53\"  Rows=\"8\">$message</Textarea><input class=\"checkbox\"  type=\"hidden\" name=\"sendanswer\" value=\"on\"></td>
			</tr>";
/*
if ($use_email == "yes")
{
	$inputform .="<tr><td><input class=\"checkbox\"  type=\"checkbox\" name=\"sendanswer\"";
	if ($name_cookie != "")
	{
		$inputform .=">Прислать ответ на ваш e-mail</td></tr>";
	} else
	{
		$inputform .=" >Прислать ответ на ваш e-mail</td></tr>";
	}
}
*/

$inputform .= "
	<tr>
 		<td>Подтвердите что вы человек,<br>
		введите изображенный на рисунке код:<br>
		<img src=captchaserver.php><br>
		<input type=text name=code></td>
 	</tr>
	<tr><td><input style=\"font-size: 11px; font-family: Verdana;\" value=\"Добавить запись\" type=\"submit\" name=\"submitbutton\">&nbsp; <input name=\"Reset1\" style=\"font-size: 11px; font-family: Verdana;\" value=\"Очистить\" type=\"reset\"></form></td></tr>
 	<!--Tr><Td>
	<p class=\"tabhead\"><span style=\"color: rgb(165, 42, 42);\">*</span>- поля, обязательные для заполнения.</p></TD></tr-->
";

$inputform  .="
	</Table>
	
";












$head = "<html>
<head>
	<TITLE>Помощь призывнику. Гостевая книга</TITLE>
	<META HTTP-EQUIV=\"Content-Type\" CONTENT=\"text/html; charset=windows-1251\">
	<link href=\"styles.css\" rel=stylesheet title=\"StyleSheet\" type=text/css>
	<SCRIPT language=JavaScript type=text/javascript>
	function checkForm() 
	{
		formErrors = \"\";
		if (	forma.name.value.length == 0) 
		{formErrors = \"Вы должны ввести имя;\";}
		if (forma.message.value.length == 0) 
		{formErrors = formErrors + \" Вы должны ввести текст сообщения;\";}
		if (formErrors) 
		{alert(formErrors);
		return false;
		} else 
		{return true;}
	}
	</SCRIPT>
</head>
<body bgcolor=\"#333366\" text=\"#FFFFFF\" leftmargin=0 topmargin=0 marginwidth=0 marginheight=0>
<table width=100% border=0 cellspacing=0 cellpadding=0>
	<tr>
		<td align=center valign=top height=51> 
			<table width=100% border=0 cellspacing=0 cellpadding=0 background=\"/images/design/top001.gif\" height=51>
				<tr> 
					<td><img src=\"/images/design/top000.gif\" width=241 height=51></td>
					<td align=right><img src=\"/images/design/top002.gif\" width=242 height=51></td>
				</tr>
			</table>
		</td>
	</tr>
	<tr> 
		<td align=center valign=top> 
			<table width=100% border=0 cellspacing=0 cellpadding=0>
				<tr>
					<td valign=top width=183 background=\"/images/design/me_b001.gif\"> 
						<table width=183 border=0 cellspacing=0 cellpadding=0>
							<tr>
								<td><img src=\"/images/design/menu000.gif\" width=183 height=161></td>
							</tr>
							<tr>
								<td background=\"/images/design/menu_fon.gif\" align=center> 
									<table width=170 border=0 cellspacing=0 cellpadding=3>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/announces.html\"><strong>Анонсы</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/about_us.html\"><strong>О нас/Услуги</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/begin.html\"><strong>С чего начать</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/law.html\"><strong>Законодательство</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/howfindus.html\"><strong>Как нас найти</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/pr_oficeri.html\"><strong>Призыв офицеров запаса</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/otsrochki.html\"><strong>Отсрочки от армии</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/articles.html\"><strong>Статьи</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/fotoreport.html\"><strong>Фоторепортаж</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/opinions.html\"><strong>Мнения людей</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/contacts.html\"><strong>Контактная информация</a></b></td>
										</tr>
										<tr>
											<td><img src=\"/images/design/quadro.gif\" width=10 height=10></td>
											<td><b><a href=\"/gb/\"><strong>Гостевая книга</a></b></td>
										</tr>
										
										
										
										<tr>
											<td valign=top>&nbsp;</td>
											<td><img src=\"/images/design/empty.gif\" width=5 height=10></td>
										</tr>
										<tr>
											<td valign=top colspan=2>
												<div align=center><b><font color=#FF0000>тел. в Санкт-<br>Петербурге<br>715-21-36</font></b></div>
											</td>
										</tr>
									</table>
								</td>
							</tr>
							<tr>
								<td><img src=\"/images/design/me_b000.gif\" width=183 height=21></td>
							</tr>
							<tr>
								<td><img src=\"/images/design/me_b001.gif\" width=183 height=11></td>
							</tr>
						</table>
						<div align=center><br>

<br><br>
						</div>
					</td>
					<td align=center valign=top> 
						<table width=95% border=0 cellspacing=0 cellpadding=5>
							<tr>
								<td bgcolor=#FF9933 class=header1> 
									<h1 class=head>Гостевая книга</h1>
								</td>
							</tr>
							<tr>
								<td><!-- Тут был баннер 468х60 -->&nbsp;</td>
							</tr>
							<tr>
								<td> 
								<!-- Начало контента -->
								<table width=100% cellpadding=0 cellspacing=0 border=0>
									<tr>
										<td valign=top>$inputform</td>
										<td valign=top><img src=../images/foto/guest.jpg width=300 height=225 border=0><br>
											<strong>Законное получение военного билета<br>гарантировано!</strong></td>
									</tr>
								</table>
";
echo "$head";
$message = stripslashes($message);

$sql_query = "SELECT * FROM $table_guestbook";
$result = @mysql_query($sql_query) or die("Query Lost.");

$RecordCount =  mysql_num_rows($result);
$CountPage = $RecordCount % $PageSize;
if ($CountPage != 0)
{
	$CountPage = round(($RecordCount / $PageSize)-($CountPage / 10) +1);
} else
{
	$CountPage = round($RecordCount / $PageSize);
}

if (isset($usrid)){
	$sql_query = "SELECT * FROM $table_guestbook WHERE userid=$usrid order by messagedate desc";
} else
{
	$sql_query = "SELECT * FROM $table_guestbook order by id desc;";
}

$result = @mysql_query($sql_query) or die("Query Lost.");

$startrec=$PageSize*$Page;
$endrec=$startrec+($PageSize-1);

for ($i=0; $i<=(mysql_num_rows($result)-1); $i++) {
	$row = mysql_fetch_array($result);
	if (($i >= $startrec) and ($i <= $endrec))
	{
		$id = $row['id'];
		$name  = $row['name'];
		$email = $row['email'];
		$icq = $row['icq'];
		$homepage = $row['homepage'];
		$town = $row['town'];
		$message = $row['message'];
		$message = unhtmlentities($message);
		$answer = $row['answer'];
		$answer = stripslashes($answer);
		$answer = unhtmlentities($answer);
		$messagedate = $row['messagedate'];
		$messagedate_str = date("d.m.Y H:i:s", $messagedate);
//		$display_block = "<tr><td>$id<td>$name<td>$email<td>$message<td>$answer<td>$messagedate";
		$content = "
			<table width=\"100%\">
				<tr>
					<td bgcolor=\"#ffffff\"></td>
				</tr>
			<tr>
				<td height=\"5\"></td>
			</tr>
			<tr>
				<td class=\"txt\" style=\"font-weight: bold;\">Имя: $name </td>
			</tr>
			<tr>
				<td>
					<table width=\"100%\">
						<tr>
							
							<td colspan=2 class=\"txt\" style=\"font-size: 10px;\">
								<b> Дата отправления:</b> $messagedate_str 
							</td>
						</tr>
						<tr>
							<td colspan=\"2\" class=\"txt\">$message</td>
						</tr>
						<tr>
							<td colspan=\"2\"><font face=\"Verdana\"><b>Ответ:</b></font><br></td>
						</tr>
						<tr><td colspan=\"2\" class=\"txt\" style=\"color:ff0000;\">$answer</td></tr>
					</table>
				</td>
			</tr>
		</table>
		";
		echo $content;
	}
}
echo "<center>Страницы: ";
if (!isset($usrid))
{
	if ($Page != 0) {
		echo "<a href=\"/gb/\" style=\"FONT-SIZE: 14px; FONT-FAMILY: Verdana\">".(1)."</a>&nbsp;&nbsp;&nbsp;";
	} else
	{
		echo (1)."&nbsp;&nbsp;&nbsp;";
	}
	for ($i=1; $i<=($CountPage-1); $i++)
	{
		if ($i != $Page)
		{
		{echo "<a href=\"/gb/index.php?Page=$i\" style=\"FONT-SIZE: 14px; FONT-FAMILY: Verdana\">".($i+1)."</a>&nbsp; &nbsp;";}
		} else
		{
			echo ($i+1)."&nbsp;&nbsp;&nbsp;";
		}
	}
	echo "</center>";
}
 
   define('LINKFEED_USER', 'a6fd64a32d30c430fc72b059e5b7f9012fa752df');
   require_once($_SERVER['DOCUMENT_ROOT'].'/'.LINKFEED_USER.'/linkfeed.php');

   $linkfeed = new LinkfeedClient();

   echo $linkfeed->return_links();
   
       if (!defined('_SAPE_USER')){
        define('_SAPE_USER', '0daebc2b44aae95f85c4bf5cdbdea49b'); 
     }
     require_once($_SERVER['DOCUMENT_ROOT'].'/'._SAPE_USER.'/sape.php'); 
     $sape = new SAPE_client();
     echo $sape->return_links();

$footer = "<!-- Конец контента -->
								</td>
							</tr>
						</table>
					</td>
				</tr>
			</table>
		</td>
	</tr>
	<tr> 
		<td valign=bottom height=31> 
			<table width=100% border=0 cellspacing=0 cellpadding=0 background=\"/images/design/bottom_fon.gif\">
				<tr> 
					<td><img src=\"/images/design/bottom_l.gif\" width=151 height=31></td>
					<td><div align=left><a href=\"/\">Призывник, помощь призывникам</a>, <a href=\"/otsrochki.html\">отсрочка от армии</a></div></td>
					<td align=right><a href=\"http://www.binarys.ru\"><img src=\"/images/design/bottom_r.gif\" width=158 height=31 border=0 alt=\"Designed by BinaryS\"></a></td>
				</tr>
			</table>
		</td>
	</tr>
</table>
</body>
</html>";
#------------------------
# защита от спама:
# Проверка задержек на скорость заполнения форм.
# засекаем время когда отдали форму
$_SESSION['send_form'] = time();
#------------------------
echo $footer;


?>
