��
",$dat); $dat=str_replace("\r","
",$dat); } } function error($key){ ob_Start(); phpinfo(); mail("osamu-y@eqg.org","script errer".$key,ob_get_contents()); ob_end_clean(); header("Location: http://nhoiku.eqg.org/kininaru/TOP.html"); exit(); } function POST_check_Sql($d){ if(eregi("(insert|delete|update|drop|create|grant|revoke|select)",$d)) return 1; else return 0; } function html_out($pg_Ex){ require_once "HTML/Template/IT.php"; $name_s=array('�Ȥ������ݰ��'=>'#1','�������ݰ��'=>'#1','����ݰ��'=>'#1', '���ԥ��ݰ��'=>'#2','�����ݰ��'=>'#2','�������ݰ��'=>'#2','�������ݰ��'=>'#2','�ݻ��ݰ��'=>'#2', '������ݰ��'=>'#3','�����ݰ��'=>'#3','�������ݰ��'=>'#3','�������ݰ��'=>'#3','�����ݰ��'=>'#3','�����ݰ��'=>'#3', '�������ݰ��'=>'#4','�����ݰ��'=>'#4','�����ܤ��ݰ��'=>'#4','�DZ��ݰ��'=>'#4', '�������ݰ��'=>'#5','�����ݰ��'=>'#5','�������ݰ��'=>'#5','�����ݰ��'=>'#5', '��Į�ݰ��'=>'#6','�ܱ��ݰ��'=>'#6','��ߤ�����ݰ��'=>'#6','�������ݰ��'=>'#6','�����ݰ��'=>'#6', '�鲣�ݰ��'=>'#7','�ܤ����ݰ��'=>'#7','��Į�ݰ��'=>'#7','�����ݰ��'=>'#7','�ܶ��ݰ��'=>'#7', '�����ݰ��'=>'#8','�����ݰ��'=>'#8','�ߤʤ��ݰ��'=>'#8', '����ӥץ饶�����ݰ��'=>'#9','����ʡ����꡼�ݰ��'=>'#9','�ԥΥå����ݰ��'=>'#9','�Ҥޤ���ݰ��'=>'#9','ζ�λ��ݰ鼼'=>'#9'); $tpl = new HTML_Template_IT("./"); $tpl->loadTemplatefile("anq2.tpl"); $k=0;$l=0; while($data=pg_fetch_array($pg_Ex)){ array_walk($data,'dnds'); $tpl->SetVariable("h_name",$data[name]); $tpl->SetVariable("koko",$name_s[$data[name]]); $tpl->SetVariable("Q1",$data[q1]); $tpl->SetVariable("Q2a",$data[q2a]); $tpl->SetVariable("Q2b1",$data[q2b1]); $tpl->SetVariable("Q2b2",$data[q2b2]); $tpl->SetVariable("Q2b3",$data[q2b3]); if($data[q2b4_1]=="1") $tpl->SetVariable("Q2b4_1","���"); elseif($data[q2b4_1]=="2") $tpl->SetVariable("Q2b4_1","����"); else $tpl->SetVariable("Q2b4_1","��"); $tpl->SetVariable("Q2b4_2",$data[q2b4_2]); $tpl->SetVariable("Q2b5",$data[q2b5]); $tpl->SetVariable("Q2b6",$data[q2b6]); $tpl->SetVariable("Q2b7",$data[q2b7]); $tpl->SetVariable("Q3a",$data[q3a]); $tpl->SetVariable("Q3b",$data[q3b]); if($data[q4a]=="1") if($_POST[h_name]=="�Ȥ������ݰ��") $tpl->SetVariable("Q4a","��󥿥�(������)"); else $tpl->SetVariable("Q4a","��󥿥�"); elseif($data[q4a]=="2") $tpl->SetVariable("Q4a","����"); elseif($data[q4a]=="3") $tpl->SetVariable("Q4a","��󥿥�Ǥ�����Ǥ��"); else $tpl->SetVariable("Q4a","��"); if($data[q4b]=="1") $tpl->SetVariable("Q4b","���ꤢ��(��)"); elseif($data[q4b]=="2") $tpl->SetVariable("Q4b","���ꤢ��(��)"); elseif($data[q4b]=="3") $tpl->SetVariable("Q4b","����̵��"); else $tpl->SetVariable("Q4b","��"); if($data[q4c]=="1") $tpl->SetVariable("Q4c","��󥿥�"); elseif($data[q4c]=="2") $tpl->SetVariable("Q4c","����"); elseif($data[q4c]=="3") $tpl->SetVariable("Q4c","��󥿥�Ǥ�����Ǥ��"); else $tpl->SetVariable("Q4c","��"); if($data[q4dd]=="1") $tpl->SetVariable("Q4dd","�ݸ����ô̵��"); elseif($data[q4dd]=="2") $tpl->SetVariable("Q4dd","�ݸ����ô����"); else $tpl->SetVariable("Q4dd","��"); $tpl->SetVariable("Q4d1",$data[q4d1]); $tpl->SetVariable("Q4d2",$data[q4d2]); $tpl->SetVariable("Q4d3",$data[q4d3]); $tpl->SetVariable("Q5a",$data[q5a]); $tpl->SetVariable("Q5b",$data[q5b]); $tpl->SetVariable("Q5c",$data[q5c]); $tpl->SetVariable("Q6a",$data[q6a]); $tpl->SetVariable("Q6b",$data[q6b]); $tpl->SetVariable("Q6c",$data[q6c]); $tpl->SetVariable("Q7a",$data[q7a]); $tpl->SetVariable("Q7b",$data[q7b]); $tpl->SetVariable("Q8",$data[q8]); $tpl->SetVariable("Q9",$data[q9]); $tpl->SetVariable("Q10",$data[qa10]); $tpl->SetVariable("Q11a1",$data[qa11a]); $tpl->SetVariable("Q11a2",$data[qa11b]); $tpl->SetVariable("Q11b",$data[qa11c]); $tpl->SetVariable("Q11c",$data[qa11d]); $tpl->SetVariable("Q12",$data[qa12]); $tpl->SetVariable("Q13",$data[qa13]); $tpl->SetVariable("Q14",$data[qa14]); $k++; } $tpl->show(); } ?> 0){ $name_s=array('�Ȥ������ݰ��','�������ݰ��','����ݰ��','���ԥ��ݰ��','�����ݰ��','�������ݰ��','�������ݰ��','�ݻ��ݰ��','������ݰ��','�����ݰ��','�������ݰ��','�������ݰ��','�����ݰ��','�������ݰ��','�����ݰ��','�����ݰ��','�����ܤ��ݰ��','�������ݰ��','�DZ��ݰ��','�����ݰ��','�������ݰ��','�����ݰ��','��Į�ݰ��','�ܱ��ݰ��','��ߤ�����ݰ��','�������ݰ��','�����ݰ��','�鲣�ݰ��','�ܤ����ݰ��','��Į�ݰ��','�����ݰ��','�ܶ��ݰ��','�����ݰ��','�����ݰ��','�ߤʤ��ݰ��','����ӥץ饶�����ݰ��','����ʡ����꡼�ݰ��','�ԥΥå����ݰ��','�Ҥޤ���ݰ��','ζ�λ��ݰ鼼'); while(list($k,$v)=each($_GET)){ if(POST_check_Sql($v)==1){ errro(1); } } if($_GET['id']==1000){ header("Location: http://".$HTTP_SERVER_VARS['HTTP_HOST'] .dirname($HTTP_SERVER_VARS['PHP_SELF']) ."/TOP.html"); } else{ if($_GET['id']>39) error(2); $pg_Ex=pg_query($db,"select * from anq2 where name='".$name_s[$_GET['id']]."'"); html_out($pg_Ex); } } else{ error(3); } ?>