if(!empty($_POST)){
$err="";
if(empty($_POST['contact_civilite'])){ $err.="Veuillez renseigner votre civilité
"; }
if(empty($_POST['contact_nom'])){ $err.="Veuillez renseigner votre nom
"; }
if(empty($_POST['contact_prenom'])){ $err.="Veuillez renseigner votre prénom
"; }
if(empty($_POST['contact_email'])){
$err.="Veuillez renseigner votre adresse email
";
} else {
@list($user, $domaine) = split("@", $_POST['contact_email'], 2);
if(!empty($domaine) && !empty($user)){
if(!checkdnsrr($domaine, "MX")){
$err.="L'adresse email que vous avez renseigné n'est pas valide
";
}
} else {
$err.="L'adresse email que vous avez renseigné n'est pas valide
";
}
}
if(empty($_POST['num_voyage'])){ $err.="Veuillez renseigner votre n° de voyage
"; }
$_POST['montant'] = str_replace(',', '.', $_POST['montant']);
if(empty($_POST['montant'])){
$err.="Veuillez renseigner un montant";
}
// Methode regex
if(!preg_match("#^[0-9]+[,\.]?[0-9]*$#", $_POST['montant'])){
$err.= "Veuillez renseigner le montant sous forme numérique";
}
/*
// Methode recherche
if(strpos($_POST['montant'], '.')){
$montant = explode('.', $_POST['montant']);
if( !is_numeric($montant[0]) || !is_numeric($montant[1]) ){
$err.= "Veuillez renseigner le montant sous forme numérique";
}
}else{
if( !is_numeric($_POST['montant']) ){
$err.= "Veuillez renseigner le montant sous forme numérique";
}
}
*/
if(!empty($_POST['commentaires'])){
$recherche = array("url=","href","link");
foreach($recherche as $chaine){
if(eregi($chaine,$_POST['commentaires'])){
$err.="Une tentative de SPAM a été détecté. Votre message n'a pas été envoyé.";
}
}
}
if(empty($err)){
$host="localhost";
$user="destinatours";
$bdd="destinatours_v3";
$passwd="vtu79b";
mysql_connect($host, $user,$passwd) or die("erreur de connexion au serveur");
mysql_select_db($bdd) or die("erreur de connexion a la base de donnees");
$sql="INSERT INTO ws_paiement_client (ws_paiement_client_civilite, ws_paiement_client_nom, ws_paiement_client_prenom, ws_paiement_client_email, ws_paiement_client_civilite2, ws_paiement_client_nom2, ws_paiement_client_prenom2, ws_paiement_client_numvoyage, ws_paiement_client_montant, ws_paiement_client_client_commentaires, ws_paiement_client_datedemande) VALUES ('".$_POST['contact_civilite']."','".$_POST['contact_nom']."','".$_POST['contact_prenom']."','".$_POST['contact_email']."','".$_POST['contact_civilite2']."','".$_POST['contact_nom2']."','".$_POST['contact_prenom2']."','".$_POST['num_voyage']."','".$_POST['montant']."','".$_POST['commentaires']."', NOW())";
mysql_query($sql) or exit(mysql_error());
$idCmd = mysql_insert_id();
header("Location: /paiement/paiement.php?cmd=".$idCmd);
exit;
}
}
?>