Beispiel #1
0
 }
 // Procedemos a comprobar que los campos del formulario no estén vacíos
 $sin_espacios = count_chars($_POST['usuario_nombre'], 1);
 if (!empty($sin_espacios[32])) {
     // comprobamos que el campo usuario_nombre no tenga espacios en blanco
     echo "El campo <em>usuario_nombre</em> no debe contener espacios en blanco. <a href='javascript:history.back();'>Reintentar</a>";
 } elseif (empty($_POST['usuario_nombre'])) {
     // comprobamos que el campo usuario_nombre no esté vacío
     echo "No haz ingresado tu usuario. <a href='javascript:history.back();'>Reintentar</a>";
 } elseif (empty($_POST['usuario_clave'])) {
     // comprobamos que el campo usuario_clave no esté vacío
     echo "No haz ingresado contraseña. <a href='javascript:history.back();'>Reintentar</a>";
 } elseif ($_POST['usuario_clave'] != $_POST['usuario_clave_conf']) {
     // comprobamos que las contraseñas ingresadas coincidan
     echo "Las contraseñas ingresadas no coinciden. <a href='javascript:history.back();'>Reintentar</a>";
 } elseif (!valida_email($_POST['usuario_email'])) {
     // validamos que el email ingresado sea correcto
     echo "El email ingresado no es válido. <a href='javascript:history.back();'>Reintentar</a>";
 } else {
     // "limpiamos" los campos del formulario de posibles códigos maliciosos
     $usuario_nombre = mysql_real_escape_string($_POST['usuario_nombre']);
     $usuario_clave = mysql_real_escape_string($_POST['usuario_clave']);
     $usuario_email = mysql_real_escape_string($_POST['usuario_email']);
     // comprobamos que el usuario ingresado no haya sido registrado antes
     $sql = mysql_query("SELECT usuario_nombre FROM AclUsuarios WHERE usuario_nombre='" . $usuario_nombre . "'");
     if (mysql_num_rows($sql) > 0) {
         echo "El nombre usuario elegido ya ha sido registrado anteriormente. <a href='javascript:history.back();'>Reintentar</a>";
     } else {
         $usuario_clave = md5($usuario_clave);
         // encriptamos la contraseña ingresada con md5
         // ingresamos los datos a la BD
    if (preg_match('/^[A-Za-z0-9-_.+%]+@[A-Za-z0-9-.]+\\.[A-Za-z]{2,4}$/', $email)) {
        return true;
    } else {
        return false;
    }
}
// Procedemos a comprobar que los campos del formulario no estén vacíos
if (empty($nombre)) {
    // comprobamos que el campo nombre no esté vacío
    echo "No has ingresado tu usuario. <a href='javascript:history.back();'>Reintentar</a>";
} elseif (empty($password)) {
    // comprobamos que el campo usuario_clave no esté vacío
    echo "No has ingresado contraseña. <a href='javascript:history.back();'>Reintentar</a>";
    /*elseif($_POST['usuario_clave'] != $_POST['usuario_clave_conf']) { // comprobamos que las contraseñas ingresadas coincidan
      echo "Las contraseñas ingresadas no coinciden. <a href='javascript:history.back();'>Reintentar</a>";*/
} elseif (!valida_email($email)) {
    // validamos que el email ingresado sea correcto
    echo "El email ingresado no es válido. <a href='javascript:history.back();'>Reintentar</a>";
} else {
    // "limpiamos" los campos del formulario de posibles códigos maliciosos
    $nombre = mysqli_real_escape_string($con, $nombre);
    $password = mysqli_real_escape_string($con, $password);
    $email = mysqli_real_escape_string($con, $email);
    // comprobamos que el usuario ingresado no haya sido registrado antes
    $sql = mysqli_query($con, "SELECT usuario_email FROM usuarios WHERE usuario_email='" . $email . "'");
    if (mysqli_num_rows($sql) > 0) {
        echo "El nombre usuario elegido ya ha sido registrado anteriormente. <a href='javascript:history.back();'>Reintentar</a>";
    } else {
        $password = md5($password);
        // encriptamos la contraseña ingresada con md5
        $result = mysqli_query($con, "SELECT MAX(usuario_id) AS id FROM usuarios");
<?php

include_once 'topo-ajax.php';
if (valida_email($_POST['contato']['email'])) {
    if (isPost($_POST['contato']['nome'])) {
        if (isPost($_POST['contato']['mensagem'])) {
            $buscaEmail = UtilObjeto::listar("newsletter", "where email like '%" . $_POST['contato']['email'] . "%'");
            if (!is_array($buscaEmail)) {
                $_POST['contato']['data'] = DATAHORAMYSQL;
                $objNewsletter = new Newsletter($_POST['contato']);
                if ($objNewsletter->inserir()) {
                }
            }
            $_POST['contato']['data'] = DATAHORAMYSQL;
            $_POST['contato']['foneSite'] = $_SESSION['s3'][NOMESITE]['config']['telefone'];
            $_POST['contato']['sitemail'] = $_SESSION['s3'][NOMESITE]['config']['email-contato'];
            $_POST['contato']['aux'] = '';
            if (isPost($_POST['contato']['telefone'])) {
                $_POST['contato']['aux'] = '<p>Telefone: <b>' . $_POST['contato']['telefone'] . '</b></p>';
            }
            if (isPost($_POST['contato']['mensagem'])) {
                $_POST['contato']['aux'] .= '<p>Mensagem: <b>' . $_POST['contato']['mensagem'] . '</b></p>';
            }
            $_POST['contato']['urlraiz'] = URLRAIZ;
            $data = $_POST['contato']['data'];
            $data2 = date('d/m/Y H:i');
            $_POST['contato']['lido'] = 'n';
            if (isPost($_POST['contato']['idEmpreendimento'])) {
                $objContato = new EmpreendimentoContato($_POST['contato']);
            } else {
                $objContato = new Contato($_POST['contato']);
			        <?php 
/*codigo php para confirmacion de email*/
require "include/connect_db.php";
// incluimos el archivo de conexión a la Base de Datos
if (isset($_POST['enviar'])) {
    // comprobamos que se han enviado los datos desde el formulario
    // creamos una función que nos parmita validar el email
    function valida_email($correo)
    {
        if (preg_match('/^[A-Za-z0-9-_.+%]+@[A-Za-z0-9-.]+\\.[A-Za-z]{2,4}$/', $correo)) {
            return true;
        } else {
            return false;
        }
    }
    if (!valida_email($_POST['usuario'])) {
        // validamos que el email ingresado sea correcto
        echo '<script>alert("El email ingresado no es válido.")</script>';
    } else {
        $mail = $_POST['usuario'];
        $query = "SELECT email from CAX.miembro WHERE email='" . $mail . "' ;";
        $result = mysql_query($query) or die('Consulta fallida: ' . mysql_error());
        $total = mysql_num_rows($result);
        if ($total == 0) {
            echo '<script>document.getElementById("email").value="' . $mail . '";</script>';
        } else {
            echo '<script>alert("El email ingresado ya existe.");</script>';
        }
    }
}
?>