<?php include("webboard.php"); $errmsg = ""; if($_POST) { foreach($_POST as $k => $v) { //ตรวจสอบความถูกต้องของข้อมูล if(get_magic_quotes_qpc()) { $v = stripslashes($v); } $v = trim(htmlspecialchars($v)); //ป้องกันการใส่แท็ก HTML if(empty($v)) { $errmsg = "กรุณาใส่ข้อมูลให้ครบด้วยครับ"; break; } else if(has_rudeword($v)) { //ตรวจสอบคำหยาบ $errmsg = "ไม่อนุญาตให้ใช้คำที่ไม่เหมาะสมครับ"; break; } $_POST[$k] = $v; } if($errmsg == "") { //ถ้าไม่มีข้อผิดพลาด ให้บันทึกข้อมูลลงในตารางฐานข้อมูล my_connect(); $title = $_POST['title']; $details = $_POST['details']; $details = nl2br($details); //แปลงการขึ้นบรรทัดใหม่เป็น <br /> $name = $_POST['name']; $ip = $SERVER['REMOTE_ADDR']; $sql = "INSERT INTO topic VALUES (0, '$title', '$details', '$name', NOW(), 0, '$ip');"; @mysql_query($sql) or die(mysql_error()); header("Refresh: 3; url=index.php"); echo "<font size=4>การตั้งกระทู้เสร็จเรียบร้อย <br /> จะจะกลับหน้าหลักใน 3 วินาที</font>"; } else { echo "<font size=4 color=red>$errmsg <p /> <a href=\"javascript: history.back()\">ย้อนกลับไปแก้ไข</a></font>"; } exit; } ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง