%
response.charset = "ISO-8859-1"
dim coment, codigo, usr, hora, lixo
lixo = array(":","*"," and "," or ","#")
usr = request("usuario")
coment = replace(request("comentario"),Chr(10),"
")
coment = replace(coment,"'",""")
coment = replace(coment,"""",""")
for i=0 to ubound(lixo)
coment = replace(coment,lixo(i),"")
next
codigo = cint(request("cod"))
hora = year(now)&"-"&month(now)&"-"&day(now)&" "&hour(now)&":"&minute(now)
if coment <> empty then
dim sql, rs
sql = "INSERT INTO comentarios (idNot, comentario, usuario, data, status) VALUES ("&codigo&",'"&coment&"','"&usr&"', '"&hora&"','aguardando')"
call AbreCon
set rs = conexao.execute(sql)
response.write "
Comentário enviado.
Seu comentário irá passar por aprovação. Aguarde e logo será notificado.
" else response.write "Por favor, preencha o campo corretamente." end if call FechaCon %>