Файл: besedka/index.php
Строк: 112
<?
include_once '../sys/includes/start.php';
include_once '../sys/includes/compress.php';
include_once '../sys/includes/sess.php';
include_once '../sys/includes/home.php';
include_once '../sys/includes/settings.php';
include_once '../sys/includes/db_connect.php';
include_once '../sys/includes/ipua.php';
include_once '../sys/includes/fnc.php';
include_once '../sys/includes/user.php';
$set['title']='Беседка';
include_once '../sys/includes/header.php';
title();
auter();
include 'inc/admin_act.php';
if (isset($user) || (isset($set['write_guest']) && $set['write_guest']==1 && (!isset($_SESSION['antiflood']) || $_SESSION['antiflood']<$time-300)))
{
echo "<form method='post' name='message' action='?$passgen'>";
echo "<div class='forum_tema'>";
if ((isset($user) && ($user['dop']==1) && is_file(H.'s-klub/js/altername_post_form.php')))
{
include_once H.'s-klub/js/altername_post_form.php';
}else{
echo "<img src='/s-klub/img/post-add.png'> <b>Сообщение:</b><br />";
if (isset($user))
{
bb_panel();
}
echo "<textarea name='msg'></textarea><br />";
}
echo "</div>";
if (isset($user) && $user['set_translit']==1)
{
echo "<div class='forum_tema'>";
echo "<label><input type='checkbox' name='translit' value='1' /> Транслит</label><br />";
echo "</div>";
}
if (!isset($user))
{
echo "<div class='forum_tema'>";
cap_image();
echo "</div>";
}
echo "<div class='forum_tema'>";
echo "<input value='Отправить' type='submit' />";
echo "</div>";
echo "</form>";
}
else if(isset($set['write_guest']) && $set['write_guest']==1 && isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-300)
{
echo "<div class='foot'>";
echo "<b>* Гостем вы можете писать только по 1 сообщению в 5 минут</b><br />";
echo "</div>";
}
if (isset($_POST['msg']) && isset($user))
{
$msg=$_POST['msg'];
if (isset($_POST['translit']) && $_POST['translit']==1)
{
$msg=translit($msg);
}
$mat=antimat($msg);
if ($mat)
{
$err='В тексте сообщения обнаружен мат: '.$mat;
}
if (strlen2($msg)>1024)
{
$err='Сообщение слишком длинное!';
}
else if (strlen2($msg)<2)
{
$err='Короткое сообщение';
}
else if (mysql_result(mysql_query("SELECT COUNT(*) FROM `guest` WHERE `id_user` = '$user[id]' AND `msg` = '".my_esc($msg)."' LIMIT 1"),0)!=0)
{
$err='Ваше сообщение повторяет предыдущее!';
}
else if (!isset($err))
{
mysql_query("INSERT INTO `guest` (id_user, time, msg) values('".$user['id']."', '".$time."', '".my_esc($msg)."')");
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']+1)."' WHERE `id` = '".$user['id']."' LIMIT 1");
msg('Сообщение успешно добавлено!');
}
}
if (isset($_POST['msg']) && !isset($user) && isset($set['write_guest']) && $set['write_guest']==1 && isset($_SESSION['captcha']) && isset($_POST['chislo']))
{
$msg=$_POST['msg'];
if (isset($_POST['translit']) && $_POST['translit']==1)
{
$msg=translit($msg);
}
$mat=antimat($msg);
if ($mat)
{
$err='В тексте сообщения обнаружен мат: '.$mat;
}
if (strlen2($msg)>1024)
{
$err='Сообщение слишком длинное!';
}
else if ($_SESSION['captcha']!=$_POST['chislo'])
{
$err='Неверное проверочное число!';
}
else if (isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-300)
{
$err='Для того чтобы чаще писать нужно авторизоваться!';
}
else if (strlen2($msg)<2)
{
$err='Короткое сообщение!';
}
else if (mysql_result(mysql_query("SELECT COUNT(*) FROM `guest` WHERE `id_user` = '0' AND `msg` = '".my_esc($msg)."' LIMIT 1"),0)!=0)
{
$err='Ваше сообщение повторяет предыдущее!';
}
else if(!isset($err))
{
$_SESSION['antiflood']=$time;
mysql_query("INSERT INTO `guest` (id_user, time, msg) values('0', '$time', '".my_esc($msg)."')");
msg('Сообщение успешно добавлено!');
}
}
err();
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `guest`"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if ($k_post==0)
{
echo "<table style='width:100%' cellspacing='1' cellpadding='1'><tr>";
echo "<td class='err'>";
echo "<b>Нет сообщений!</b>";
echo "</td>";
echo "</tr></table>";
}
$q=mysql_query("SELECT * FROM `guest` ORDER BY id DESC LIMIT $start, $set[p_str]");
while ($post = mysql_fetch_assoc($q))
{
if ($post['id_user']==0)
{
$ank['id']=0;
$ank['pol']='guest';
$ank['level']=0;
}else{
$ank=get_user($post['id_user']);
}
echo "<table style='width:100%' cellspacing='1' cellpadding='1'><tr>";
echo "<td class='icon14'>";
if ($ank['id']==0)
{
echo "<img src='/s-klub/images/guest.png' alt='Гость' />";
}else{
avatar_mini($ank['id']);
}
echo "</td>";
echo "<td class='p_t'>";
if (user_access('guest_delete'))
{
echo "<span style='float : right;'>";
echo "<img src='/s-klub/img/del.png'> <a href='delete.php?id=$post[id]'><b>Удалить</b></a>";
echo "</span>";
}
if ($ank['id']==0)
{
echo "<img src='/s-klub/img/who.png'> <b>Гость</b><br />";
}else{
echo "".status($ank['id'])." ";
echo "<a href='/info.php?id=$ank[id]'><b>";
echo GradientText("$ank[nick]", "$ank[ncolor]", "$ank[ncolor2]");
echo "</b></a>";
echo " ".online($ank['id'])."<br />";
}
echo "<img src='/s-klub/img/time.png'> <b>".vremja($post['time'])."</b>";
echo "</td>";
echo "</tr>";
echo "<tr>";
echo "<td class='p_m' colspan='2'>";
echo "<div class='forum'>".output_text($post['msg'])."<br /></div>";
echo "</td>";
echo "</tr></table>";
}
if ($k_page>1)
{
str('?',$k_page,$page);
}
$who=mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `date_last` > '".(time()-100)."' AND `url` like '/besedka/%'"), 0);
echo "<a href='who.php'><div class='foot'>";
echo "<img src='/s-klub/img/who.png'> Кто здесь? (".$who.")";
echo "</div></a>";
include 'inc/admin_form.php';
include_once '../sys/includes/footer.php';
?>