par
kweb » 22 janv. 2009, 15:57
<?php
function secu_var_mail($var,$key="") {
// website contact echappe eregi(http://)
if (eregi("Content-Transfer-Encoding",$var) ||
eregi("Content-Type",$var) ||
eregi("MIME-Version",$var) ||
eregi("mailto:",$var) ||
eregi("<iframe",$var) ||
eregi("<script",$var)
)
{
die("Opration non permise");
exit();
}
else if(eregi("http://",$var) && ($key!="website_contact")) {
die("Opration non Autorise");
exit();
}
$var2= stripslashes(htmlspecialchars($var));
return $var2;
}
foreach ($_POST as $element_form => $valeur_form)
{
$_POST[$element_form]=secu_var_mail($valeur_form);
}
/* Initialisation des variables */
$from = "www.xxxxxx.com"; // l'expéditeur : remplacer ici domaine.com par votre domaine
$to = "[email protected]"; // le destinataire : mettez ici votre adresse mail
$cc = "[email protected]"; // le destinataire : mettez ici votre adresse mail
/* Récupération des champs */
/* CIVILITE */ if (!empty($_POST['civilite'])) {$civilite = $_POST['civilite'] ;}
/* NOM */ if ($civilite && !empty($_POST['nom'])) {$nom = $_POST['nom'] ;}
/* PRENOM */ if ($civilite && $nom && !empty($_POST['prenom'])) {$prenom = $_POST['prenom'] ;}
/* RCS */ $rcs = $_POST['rcs'];
/* PROFESSION */ $profession = $_POST['profession'];
/* ADRESSE */ $adresse = $_POST['adresse'];
/* CODE POSTAL */ $cp = $_POST['cp'];
/* VILLE */ $ville = $_POST['ville'];
/* PAYS */ $pays = $_POST['pays'];
/* EMAIL */ if ($civilite && $nom && $prenom && !empty($_POST['email'])) {$email = $_POST['email'] ;}
/* MESSAGE */ if ($civilite && $nom && $prenom && email && !empty($_POST['message'])) {$message = $_POST['message'] ;}
/* Envoi*/
if ($civilite && $nom && $prenom && $email && $message)
{
/* En-têtes obligatoires du message */
$headers = "From: xxxxxxx <$from>\n";
$headers .= "To: Contact <$to>\n";
$headers .= "Cc: Contact <$cc>\n";
$headers .= "MIME-Version: 1.0\n";
$headers .= "Content-type: text/html; charset=utf-8\n";
/* Préparation */
$subject = "RENSEIGNEMENT"; // le sujet du mail
$email = NULL;
$message = '<strong>'.$civilite.' '.$nom $prenom.'</strong><br />'."\n";
$message .= '<strong>RCS:</strong> '.$rcs.'<br /><br />'."\n";
$message .= '<strong>Profession:</strong> '.$profession.'<br />'."\n";
$message .= '<strong>Adresse Postal:</strong> '.$adresse.'<br />'.$cp $ville - $pays.'<br />'."\n";
$message .= '<strong>Email:</strong> '.$email.'<br /><br />'."\n";
$message .= '<strong>Message:</strong> '.htmlentities($message).'<br /><br />'."\n";
//Appel a la fonction mail
if (!mail($to, $subject, $message, $headers))
{
echo "Erreur: Impossible d'envoyer le mail <br /> retour";
}
else { ?> MON TEXTE <?php } } else { ?> MON TEXTE <?php } ?>
[php]<?php
function secu_var_mail($var,$key="") {
// website contact echappe eregi(http://)
if (eregi("Content-Transfer-Encoding",$var) ||
eregi("Content-Type",$var) ||
eregi("MIME-Version",$var) ||
eregi("mailto:",$var) ||
eregi("<iframe",$var) ||
eregi("<script",$var)
)
{
die("Opration non permise");
exit();
}
else if(eregi("http://",$var) && ($key!="website_contact")) {
die("Opration non Autorise");
exit();
}
$var2= stripslashes(htmlspecialchars($var));
return $var2;
}
foreach ($_POST as $element_form => $valeur_form)
{
$_POST[$element_form]=secu_var_mail($valeur_form);
}
/* Initialisation des variables */
$from = "www.xxxxxx.com"; // l'expéditeur : remplacer ici domaine.com par votre domaine
$to = "
[email protected]"; // le destinataire : mettez ici votre adresse mail
$cc = "
[email protected]"; // le destinataire : mettez ici votre adresse mail
/* Récupération des champs */
/* CIVILITE */ if (!empty($_POST['civilite'])) {$civilite = $_POST['civilite'] ;}
/* NOM */ if ($civilite && !empty($_POST['nom'])) {$nom = $_POST['nom'] ;}
/* PRENOM */ if ($civilite && $nom && !empty($_POST['prenom'])) {$prenom = $_POST['prenom'] ;}
/* RCS */ $rcs = $_POST['rcs'];
/* PROFESSION */ $profession = $_POST['profession'];
/* ADRESSE */ $adresse = $_POST['adresse'];
/* CODE POSTAL */ $cp = $_POST['cp'];
/* VILLE */ $ville = $_POST['ville'];
/* PAYS */ $pays = $_POST['pays'];
/* EMAIL */ if ($civilite && $nom && $prenom && !empty($_POST['email'])) {$email = $_POST['email'] ;}
/* MESSAGE */ if ($civilite && $nom && $prenom && email && !empty($_POST['message'])) {$message = $_POST['message'] ;}
/* Envoi*/
if ($civilite && $nom && $prenom && $email && $message)
{
/* En-têtes obligatoires du message */
$headers = "From: xxxxxxx <$from>\n";
$headers .= "To: Contact <$to>\n";
$headers .= "Cc: Contact <$cc>\n";
$headers .= "MIME-Version: 1.0\n";
$headers .= "Content-type: text/html; charset=utf-8\n";
/* Préparation */
$subject = "RENSEIGNEMENT"; // le sujet du mail
$email = NULL;
$message = '<strong>'.$civilite.' '.$nom $prenom.'</strong><br />'."\n";
$message .= '<strong>RCS:</strong> '.$rcs.'<br /><br />'."\n";
$message .= '<strong>Profession:</strong> '.$profession.'<br />'."\n";
$message .= '<strong>Adresse Postal:</strong> '.$adresse.'<br />'.$cp $ville - $pays.'<br />'."\n";
$message .= '<strong>Email:</strong> '.$email.'<br /><br />'."\n";
$message .= '<strong>Message:</strong> '.htmlentities($message).'<br /><br />'."\n";
//Appel a la fonction mail
if (!mail($to, $subject, $message, $headers))
{
echo "Erreur: Impossible d'envoyer le mail <br /> retour";
}
else { ?> MON TEXTE <?php } } else { ?> MON TEXTE <?php } ?>
[/php]