Codice PHP:
$messaggio=$_POST['risposta'];
$titolo=$_POST['titolo'];
$anonimo=$_POST['anonimo'];
$pos=$_GET['pos'];
if($edit<>'' && $userconnect<>'' && $messaggio<>'') {
$row=mysql_query("SELECT * FROM t_bac_topic WHERE id_topic='$edit'");
$topic=mysql_fetch_array($row);
$data=date('d/m/Y H:i');
$razza=$utente['razza'].substr($utente['sesso'],0,1);
$storico="$storico<br /><hr>$topic[messaggio]<br/>modificato da $userconnect il $data<hr>";
$titolo=htmlspecialchars("$titolo");
$titolo=eregi_replace("è","è","$titolo");
$titolo=eregi_replace("é","é","$titolo");
$titolo=eregi_replace("à","à","$titolo");
$titolo=eregi_replace("ù","ù","$titolo");
$titolo=eregi_replace("ì","ì","$titolo");
$titolo=eregi_replace("'","‘","$titolo"); // SCRIPT PER IL CAMBIO DI APOSTROFO
$titolo=eregi_replace("‘","‘","$titolo"); // SCRIPT PER IL CAMBIO DI APOSTROFO
$titolo=eregi_replace("<","<","$titolo");
$titolo=eregi_replace(">",">","$titolo");
$messaggio=htmlspecialchars("$messaggio");
$messaggio=eregi_replace("è","è","$messaggio");
$messaggio=eregi_replace("é","é","$messaggio");
$messaggio=eregi_replace("à","à","$messaggio");
$messaggio=eregi_replace("ù","ù","$messaggio");
$messaggio=eregi_replace("ì","ì","$messaggio");
$messaggio=eregi_replace("'","‘","$messaggio"); // SCRIPT PER IL CAMBIO DI APOSTROFO
$messaggio=eregi_replace("‘","‘","$messaggio"); // SCRIPT PER IL CAMBIO DI APOSTROFO
$messaggio=eregi_replace("<","<","$messaggio");
$messaggio=eregi_replace(">",">","$messaggio");
$messaggio=str_replace("[G]","<b>","$messaggio");
$messaggio=str_replace("[/G]","</b>","$messaggio");
$messaggio=str_replace("[C]","<em>","$messaggio");
$messaggio=str_replace("[/C]","</em>","$messaggio");
$messaggio=str_replace("[S]","<u>","$messaggio");
$messaggio=str_replace("[/S]","</u>","$messaggio");
$messaggio=str_replace("[LINEA]","<hr>","$messaggio");
$messaggio=str_replace("[CENTRO]","<div style=\"text-align: center; font-size: 14px;\">","$messaggio");
$messaggio=str_replace("[/CENTRO]","</div>","$messaggio");
$messaggio=str_replace("[DESTRA]","<div style=\"text-align: right; font-size: 14px;\">","$messaggio");
$messaggio=str_replace("[/DESTRA]","</div>","$messaggio");
$messaggio=eregi_replace("\n","<br/>","$messaggio");
if($topic[id_origine]<>'') {
$row="UPDATE t_bac_topic SET messaggio='$messaggio', storico_mess='$storico' WHERE id_topic='$edit' ";
$mod=mysql_query($row) or die(mysql_error());
$id="$topic[id_origine]";
} else {
$row="UPDATE t_bac_topic SET titolo='$titolo', messaggio='$messaggio', storico_mess='$storico' WHERE id_topic='$edit' ";
$mod=mysql_query($row) or die(mysql_error());
$id="$edit";
}
echo"<script>window.alert('messaggio modificato con successo ( $id | $topic[id_origine] | $edit )'); window.open('./topic.php?id=".$id."','mainFrame');</script>";
}