|
//incluyo el formulario para firmar include ("libro_morantas2.html"); //conecto con la base de datos $conn = mysql_connect("ares.masbytes.es","lasmorantas","lmorantas107"); mysql_select_db("lasmorantas_com",$conn); if (!$HTTP_POST_VARS) { //si no recibo nada por el formulario de firma del libro, muestro las firmas del libro //construyo la sentencia SQL $ssql = "SELECT * FROM libromorantas_php"; //se mostrarán las últimas fimas, aunque habrá un enlace en la parte de abajo que se podrá pulsar para ver más firmas if (isset($_GET["vermas"])) $ssql .= " where id_libromorantas_php<=" . $vermas; //ordeno la sentencia y limito el numero de resultados $ssql .= " ORDER BY id_libromorantas_php desc limit 11"; //tomo el juego de resultados $resultid = mysql_query($ssql,$conn); ?>
Estas son las opiniones de alguna de la gente que ha pasado por nuestra casa:
$num_filas++; } //termina el bucle while //si quedan más valoraciones en el conjunto de resultados, muestro el enlace de "Ver más" if ($damefila) echo " "; //libero el conjunto de resultados mysql_free_result($resultid); //incluyo el formulario para firmar //include ("libro_morantas2.html"); } else { //estoy recibiendo datos del fomulario de firmas //Formateamos un poco el formulario, por si acaso los datos son incorrectos //eliminamos las etiquetas HTML y PHP de las cadenas de texto $nombre = strip_tags($_POST["nombre"]); $email = strip_tags($_POST["email"]); $comentario = strip_tags($_POST["comentario"]); //Cortamos las cadenas demasiado largas $nombre=substr($nombre,0,150); $email=substr($email,0,80); //Comprobamos que el visitante se ha molestado en rellenar algo if (strlen($nombre)==0 and strlen($email)==0 and strlen($comentario)==0) { ?> Gracias por el envío.
}else{
//si alguno de los campos falta prefiero colocar un guión o "sin comentarios"
if (!$nombre)$nombre="-";
if (!$email) $email="-";
if (!$comentario) $comentario="Sin comentarios";
//Generamos la ssql e insertamos el registro
$ssql = "INSERT INTO libromorantas_php (nombre,email,valoracion,comentario) VALUES ('" . $nombre . "','" . $email . "'," . $_POST["valoracion"] . ",'" . $comentario . "')";
//echo $ssql . "Te agradeceríamos, no obstante y si no resulta mucho esfuerzo, que rellenases alguno de los campos para dejar constancia de tu visita. "; mysql_query($ssql,$conn); ?> Muchas gracias por ayudarnos a mejorar
}
?>
} mysql_close($conn); ?> |
|||||