Вход Регистрация
Файл: vxas.ru/chat/inc/room.php
Строк: 124
<?
if (isset($_POST['msg']) && isset($user))
{
$msg=mysql_real_escape_string($_POST['msg']);
if (isset(
$_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);

$mat=antimat($msg);
if (
$mat)$err[]='В тексте сообщения обнаружен мат: '.$mat;

if (
strlen2($msg)>512){$err[]='Сообщение слишком длинное';}
elseif (
strlen2($msg)<2){$err[]='Короткое сообщение';}
elseif (
mysql_result(mysql_query("SELECT COUNT(*) FROM `chat_post` WHERE `id_user` = '".mysql_real_escape_string($user[id])."' AND `msg` = '".mysql_escape_string($msg)."' AND `time` > '".mysql_real_escape_string($time-300)."' LIMIT 1"),0)!=0){$err='Ваше сообщение повторяет предыдущее';}
elseif(!isset(
$err)){
if(isset(
$_POST['privat']))
{
   
$priv=abs(intval($_POST['privat']));
}else{
   
$priv=0;
}
mysql_query("INSERT INTO `chat_post` (`id_user`, `time`, `msg`, `room`, `privat`) values('".mysql_real_escape_string($user[id])."', '".mysql_real_escape_string($time)."', '".mysql_real_escape_string($msg)."', '".mysql_real_escape_string($room[id])."', '".mysql_real_escape_string($priv)."')");
mysql_query("UPDATE `user` SET `balls` = '".mysql_real_escape_string($user['balls']+1)."' WHERE `id` = '".mysql_real_escape_string($user[id])."' LIMIT 1");
########## Рейтинг активности#################
mysql_query("UPDATE `user` SET `akt_rating` = '".mysql_real_escape_string($user['akt_rating']+0.001)."' WHERE `id` = '".mysql_real_escape_string($user[id])."' LIMIT 1");
########## Рейтинг активности#################
msg('Сообщение успешно добавлено');
}
}
if (
$room['umnik']=='1')include 'inc/umnik.php';
if (
$room['shutnik']=='1')include 'inc/shutnik.php';
err();

echo 
"<div class='enk2_div'>n";
echo 
"<b>";
echo 
"<a href='/chat/room/$room[id]/".rand(1000,9999)."/'>Обновить</a>n • ";
echo 
"<a href='/bb.code.php'>ВВ коды</a>n • ";
echo 
"<a href='/smiles/index.php'>Смайлы</a> n";
echo 
"</b>";

######## ВОТ! ############      ^^^^^^ -имя формы
echo auto_bb('message','msg');
######## ВОТ! ############

echo "</div>";
echo 
"<div class='wwe'>";
echo 
"В комнате:n";
$sql mysql_query("SELECT `id_user` FROM `chat_who` WHERE `room` = '".mysql_real_escape_string($room[id])."'");
if (
$sql==0){echo "Никого нетn";}

while(
$us mysql_fetch_assoc($sql))
{
$ank=get_user($us['id_user']);
echo 
"<a href='/info.php?id=$ank[id]'><span style='color:$ank[ncolor]'>$ank[nick]</span></a>";
}
echo 
"</div>n";
if (isset(
$user))
{
echo 
"<form method='post' name='message' action='/chat/room/$room[id]/".rand(1000,9999)."/'>n";
echo 
"Сообщение:<br />n<textarea name="msg"></textarea><br />n";
if (
$user['set_translit']==1)echo "<label><input type='checkbox' name='translit' value='1' /> Транслит</label><br />n";
echo 
"<input value="Отправить" type="submit" />n";
if (isset(
$user) && $user['id']=="1"){
echo 
'<br/>Правильный ответ: '.@$umnik_vopros['otvet'];
}
echo 
"</form>n";
}
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `chat_post` WHERE `room` = '".mysql_real_escape_string($room[id])."' AND (`privat`='0'".(isset($user)?" OR `privat` = '".mysql_real_escape_string($user[id])."'":null).")"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=mysql_real_escape_string($set['p_str']*$page-$set['p_str']);

if (
$k_post==0)
{
?>
<div class='noy'>Нет сообщений</div>
<?
}
$q=mysql_query("SELECT * FROM `chat_post` WHERE `room` = '".mysql_real_escape_string($room[id])."' AND (`privat`='0'".(isset($user)?" OR `privat` = '".mysql_real_escape_string($user[id])."'":null).") ORDER BY id DESC LIMIT $start$set[p_str]");
while (
$post mysql_fetch_assoc($q))
{
if (
$post['umnik_st']==&& $post['shutnik']==0)
$ank=get_user($post['id_user']);
if(
$num==1){
echo 
"<div class='enk_div'>n";
$num=0;
}else{
echo 
"<div class='enk2_div'>n";
$num=1;}
if (
$post['umnik_st']==&& $post['shutnik']==0)

echo 
"".online($ank['id'])." ".status($ank['id'])."";
elseif (
$post['shutnik']==1)
echo 
"<img src='/style/themes/$set[set_them]/chat/14/shutnik.png' alt='' />n";
elseif (
$post['umnik_st']!=0)
echo 
"<img src='/style/themes/$set[set_them]/chat/14/umnik.png' alt='' />n";

if(
$post['privat']==$user['id'])
{
$Te6e_cyka='<font color="darkred">[!п]</font>';
}else{
$Te6e_cyka='';
}
echo 
"  <td class='p_t'>n";
if (
$post['umnik_st']==&& $post['shutnik']==0){
echo 
"<a href='/chat/room/$room[id]/".rand(1000,9999)."/$ank[id]/'><span style='color:$ank[ncolor]'>$ank[nick]</span></a>n";
echo 
"".medal($ank['id']).$Te6e_cyka (".vremja($post['time']).")<br />";}
elseif (
$post['umnik_st']!=0)
echo 
"$set[chat_umnik] (".vremja($post['time']).")<br />n";
elseif (
$post['shutnik']==1)
echo 
"$set[chat_shutnik] (".vremja($post['time']).")<br />n";
echo 
output_text($post['msg'])."<br />n";
if (
user_access('guest_delete'))
echo 
"<a href='/chat/delete.php?id=$post[id]'>Удалить</a><br />n";

echo 
"</div>n";
}
if (
$k_page>1)str("/chat/room/$room[id]/".rand(1000,9999)."/?",$k_page,$page);
?>
Онлайн: 2
Реклама