]> git.p6c8.net - form-email.git/blob - form-email/mailer.php
- Neuen Code ein bisschen kommentiert
[form-email.git] / form-email / mailer.php
1 <?php
2
3 #
4 # Form E-Mail 3.5
5 #
6 # Versenden einer E-Mail, die ueber ein Kontaktformular
7 # geschrieben wurde.
8 #
9 # Autor: Patrick Canterino <patrick@patshaping.de>
10 # Letzte Aenderung: 3.12.2011
11 #
12 # Copyright (C) 2002-2011 Patrick Canterino
13 #
14 # Diese Datei kann unter den Bedingungen der "Artistic License 2.0"
15 # weitergegeben und / oder veraendert werden.
16 # Siehe:
17 # http://www.opensource.org/licenses/artistic-license-2.0
18 #
19
20 # ===========
21 # Hauptteil
22 # ===========
23
24 require('config.php');
25 require('functions.php');
26 require('class.Template.php');
27
28 if($only_post && $_SERVER['REQUEST_METHOD'] != 'POST') show_fatal($err_only_post);
29
30 # Wenn Captchas aktiviert sind, Session starten
31
32 if($captcha_enable) {
33 session_start();
34
35 # Pruefen, ob die zulaessige Zahl der Falscheingaben bei Captchas ueberschritten wurde
36
37 if($captcha_max && isset($_SESSION['captcha_failed']) && $_SESSION['captcha_failed'] >= $captcha_max) {
38 show_fatal($err_captcha_max);
39 }
40 }
41
42 # Bestimmte Werte in Integers umwandeln
43
44 $name_min = intval($name_min);
45 $subject_min = intval($subject_min);
46 $text_min = intval($text_min);
47 $name_max = intval($name_max);
48 $subject_max = intval($subject_max);
49 $text_max = intval($text_max);
50 $line_break = intval($line_break);
51
52 # Formulardaten auslesen
53
54 $email = formdata('email');
55 $name = formdata('name');
56 $recipient = formdata('recipient');
57 $subject = formdata('subject');
58 $text = formdata('text');
59
60 # Pruefen, ob ueberhaupt was ausgefuellt wurde
61
62 if(!$name && !$email && !$text) show_user_error($err_nothing);
63
64 # Pruefen, ob alle wichtigen Formular-Felder ausgefuellt wurden
65
66 if(!$name) show_user_error($err_no_name);
67 if(!$email) show_user_error($err_no_email);
68 if(!$text) show_user_error($err_no_text);
69
70 if(!$subject) $subject = $default_subject; # Standard-Betreff
71
72 # Pruefen, ob Name, Betreff und Text lang genug sind
73
74 if($name_min && strlen($name) < $name_min) show_user_error($err_name_short);
75 if($subject_min && strlen($subject) < $subject_min) show_user_error($err_subject_short);
76 if($text_min && strlen($text) < $text_min) show_user_error($err_text_short);
77
78 # Pruefen, ob Name, Betreff und Text nicht zu lang sind
79
80 if($name_max && strlen($name) > $name_max) show_user_error($err_name_long);
81 if($subject_max && strlen($subject) > $subject_max) show_user_error($err_subject_long);
82 if($text_max && strlen($text) > $text_max) show_user_error($err_text_long);
83
84 # Pruefen, ob eingegebene E-Mail-Adresse gueltig ist
85 # Danke an "ich" aus dem SELFHTML Forum fuer die Muehe
86
87 $mail_regexp = ($no_tld)
88 ? '/^([a-z0-9]+([\.]?|[-]?|[_]?)?)*([a-z0-9]+([\.]?[_]?)?)@([a-z0-9]+([\.]?|[-]?)?)*[a-z0-9]$/i'
89 : '/^([a-z0-9]+([\.]?|[-]?|[_]?)?)*([a-z0-9]+([\.]?[_]?)?)@([a-z0-9]+([\.]?|[-]?)?)*[a-z0-9]+\.{1}[a-z]{2,6}$/i';
90
91 if(!preg_match($mail_regexp,$email)) show_user_error($err_invalid_email);
92
93 # Individuelle Felder einlesen
94
95 $prepared_user_fields = array();
96
97 while(list($user_field,$user_field_data) = each($user_fields)) {
98 $user_field_content = formdata($user_field);
99
100 # Pruefung, ob das Feld gesetzt wurde und ob es optional ist
101
102 if((!$user_field_data['optional']) && (!$user_field_content)) {
103 show_user_error($user_field_data['errors']['not_set']);
104 }
105 elseif($user_field_data['optional'] && (!$user_field_content)) {
106 # Wenn das Feld optional ist und nicht gesetzt wurde, brechen wir hier ab
107 # und machen mit dem naechsten Feld weiter
108
109 $prepared_user_fields[$user_field_data['tpl_var']] = '';
110 continue;
111 }
112
113 # Pruefung gegen frei definierbare Pruef-Funktion
114
115 if(isset($user_field_data['check']) && $user_field_data['check'] != '') {
116 if(function_exists($user_field_data['check']) && call_user_func($user_field_data['check'],$user_field_content) === false) {
117 show_user_error($user_field_data['errors']['check_fail']);
118 }
119 }
120
121 # Pruefung gegen frei definierbaren regulaeren Ausdruck
122
123 if(isset($user_field_data['regex']) && $user_field_data['regex'] != '') {
124 if(!preg_match($user_field_data['regex'],$user_field_content)) {
125 show_user_error($user_field_data['errors']['match_fail']);
126 }
127 }
128
129 # Formularfeld durch frei definierbare Funktion bearbeiten
130
131 if(isset($user_field_data['prepare']) && $user_field_data['prepare'] != '') {
132 if(function_exists($user_field_data['check'])) {
133 $user_field_content = call_user_func($user_field_data['prepare'],$user_field_content);
134 }
135 }
136
137 # Fertige Formulardaten wegkopieren und fuer spaeter zur Verfuegung stellen
138
139 $prepared_user_fields[$user_field_data['tpl_var']] = $user_field_content;
140 }
141
142 # Captcha ueberpruefen
143
144 if($captcha_enable) {
145 $captcha_input = formdata('captcha');
146 $captcha_incorrect = false;
147
148 if(isset($_SESSION) && isset($_SESSION['captcha'])) {
149 if($captcha_case) {
150 if(!$captcha_input || empty($captcha_input) || $captcha_input != $_SESSION['captcha']) $captcha_incorrect = true;
151 }
152 else {
153 if(!$captcha_input || empty($captcha_input) || strtolower($captcha_input) != strtolower($_SESSION['captcha'])) $captcha_incorrect = true;
154 }
155
156 if($captcha_incorrect) {
157 if($captcha_max) {
158 if(isset($_SESSION['captcha_failed']) && $_SESSION['captcha_failed']) {
159 $_SESSION['captcha_failed']++;
160 }
161 else {
162 $_SESSION['captcha_failed'] = 1;
163 }
164 }
165
166 if($captcha_max && isset($_SESSION['captcha_failed']) && $_SESSION['captcha_failed'] >= $captcha_max) {
167 show_fatal($err_captcha_max);
168 }
169 else {
170 show_user_error($err_captcha_incorrect);
171 }
172 }
173 }
174 else {
175 show_fatal($err_captcha_session_failure);
176 }
177 }
178
179 # Referer ueberpruefen
180
181 if($check_referer) {
182 $referer_ok = semicolon_split($referer_ok);
183
184 $referer_parts = parse_url($_SERVER['HTTP_REFERER']);
185 $referer_host = $referer_parts['host'];
186
187 if(in_array($referer_host,$referer_ok) === false) show_fatal($err_referer_not_ok);
188 }
189
190 # Zeilenumbrueche in Namen und Betreff durch Leerzeichen ersetzen
191
192 $name = preg_replace("/\015\012|\012|\015/",' ',$name);
193 $subject = preg_replace("/\015\012|\012|\015/",' ',$subject);
194
195 # Uhrzeit formatieren
196
197 date_default_timezone_set($timezone);
198 $time = strftime($timeformat);
199
200 # Header der Mail
201
202 $header = '';
203
204 if($friendly_sender) {
205 if($friendly_sender == 2) {
206 if(preg_match("/[\200-\377]/",$name)) {
207 # Absendernamen mit Base64 codieren
208
209 $encoded_name = base64_encode($name);
210 $encoded_name = wordwrap($encoded_name,56,"\015\012",1);
211 $encoded_name = "=?$charset?B?$encoded_name?=";
212 $encoded_name = str_replace("\015\012","?=\015\012 =?$charset?B?",$encoded_name);
213 }
214 else {
215 # Bestimmte Zeichen im Absendernamen codieren
216
217 $encoded_name = str_replace('"','\"',$name);
218 $encoded_name = str_replace('(','\\(',$encoded_name);
219 $encoded_name = str_replace(')','\\)',$encoded_name);
220 $encoded_name = '"'.$encoded_name.'"';
221 }
222
223 $header = "From: $encoded_name <$email>\n";
224 }
225 else $header = "From: $email\n";
226 }
227
228 if($add_header) {
229 if(!$friendly_sender) $header .= "Reply-To: $email\n";
230 $header .= 'Content-Type: text/plain; charset="'.$charset.'"'."\n";
231 $header .= 'Content-Transfer-Encoding: 8bit'."\n";
232 $header .= 'MIME-Version: 1.0'."\n";
233 $header .= 'X-Mailer: Form E-Mail 3.4.1'."\n";
234 $header .= 'X-Sender-IP: ['.$_SERVER['REMOTE_ADDR'].']';
235 }
236 else $header .= "Reply-To: $email";
237
238 $header = preg_replace("/\015\012|\012|\015/","\n",$header);
239
240 # Betreff mit Base64 codieren, wenn er Zeichen enthaelt,
241 # die nicht aus dem ASCII-Zeichensatz stammen
242
243 if(preg_match("/[\200-\377]/",$subject)) {
244 $encoded_subject = base64_encode($subject);
245 $encoded_subject = wordwrap($encoded_subject,56,"\015\012",1);
246 $encoded_subject = "=?$charset?B?$encoded_subject?=";
247 $encoded_subject = str_replace("\015\012","?=\015\012 =?$charset?B?",$encoded_subject);
248 }
249 else $encoded_subject = $subject;
250
251 # Mailtext formatieren...
252
253 $mtpl = new Template;
254 $mtpl->read_file($tpl_mail);
255
256 $mtpl->set_var('EMAIL', $email);
257 $mtpl->set_var('NAME', $name);
258 $mtpl->set_var('SUBJECT',$subject);
259 $mtpl->set_var('TIME', $time);
260
261 # ... Umgebungsvariablen einfuegen...
262
263 if(isset($allowed_envs) && is_array($allowed_envs)) {
264 foreach($allowed_envs as $allowed_env) {
265 if(isset($_SERVER[$allowed_env])) {
266 $mtpl->set_var('ENV_'.$allowed_env,$_SERVER[$allowed_env]);
267 }
268 else {
269 $mtpl->set_var('ENV_'.$allowed_env,'');
270 }
271 }
272 }
273
274 # ... eigene Felder einfuegen
275
276 while(list($tpl_var,$user_field_content) = each($prepared_user_fields)) {
277 $mtpl->set_var($tpl_var,$user_field_content);
278 }
279
280 $mtpl->set_var('TEXT',$text);
281
282 $mtpl->parse();
283
284 $mailtext = $mtpl->get_template();
285
286 if($line_break) $mailtext = wordwrap($mailtext,$line_break);
287
288 $mailtext = preg_replace("/\015\012|\012|\015/","\n",$mailtext);
289
290 # ... und die Mail abschicken (bei einem Fehler erscheint eine Meldung)
291
292 if($recipient && is_array($aliases) && $aliases[$recipient]) {
293 # Empfaenger mit Alias-Namen
294
295 $mailto = $aliases[$recipient];
296 }
297
298 $mailto = semicolon_split($mailto);
299
300 for($x=0;$x<count($mailto);$x++) {
301 mail($mailto[$x],$encoded_subject,$mailtext,$header) or die($err_send_error);
302 }
303
304 if($captcha_enable) session_destroy();
305
306 # Mail wurde erfolgreich versendet, also wird die Dankesseite angezeigt
307
308 if($return_url) {
309 # Per Redirect auf Seite umleiten
310
311 if(!preg_match('!://!',$return_url)) {
312 # URL vervollstaendigen
313
314 $http_host = ($_SERVER['HTTP_HOST']) ? $_SERVER['HTTP_HOST'] : $_SERVER['SERVER_NAME'];
315 $protocol = '';
316 $port = '';
317
318 if($_SERVER['HTTPS']) {
319 # SSL-verschluesseltes HTTP
320
321 $protocol = 'https://';
322 if($_SERVER['SERVER_PORT'] != 443) $port = ':'.$_SERVER['SERVER_PORT'];
323 }
324 else {
325 # Normales HTTP
326
327 $protocol = 'http://';
328 if($_SERVER['SERVER_PORT'] != 80) $port = ':'.$_SERVER['SERVER_PORT'];
329 }
330
331 if(preg_match('!^/!',$return_url)) {
332 $return_url = $protocol.$http_host.$port.$return_url;
333 }
334 else {
335 if(preg_match('!/$!',$_SERVER['SCRIPT_NAME'])) $path = substr($_SERVER['SCRIPT_NAME'],0,-1);
336 $path = substr($path,0,strrpos($path,'/')+1);
337 if(!preg_match('!^/!',$path)) $path = '/'.$path;
338
339 $return_url = $protocol.$http_host.$port.$path.$return_url;
340 }
341 }
342
343 header('Status: 303 See Other');
344 header('Location: '.$return_url);
345 }
346 else {
347 # Mit Template formatierte Seite anzeigen
348
349 $stpl = new Template;
350 $stpl->read_file($tpl_sent);
351
352 $stpl->set_var('EMAIL', plain($email));
353 $stpl->set_var('MAIL', plain($mailtext));
354 $stpl->set_var('NAME', plain($name));
355 $stpl->set_var('SUBJECT',plain($subject));
356 $stpl->set_var('TEXT', plain($text));
357 $stpl->set_var('TIME', plain($time));
358
359 $stpl->parse();
360
361 print $stpl->get_template();
362 }
363
364 #
365 ### Ende ###
366
367 ?>

patrick-canterino.de