Файл: dating/comments.php
Строк: 140
<?php
###################################################
# Знакомства под dcms 6.6.4 и 6.7.7 #
# Автор: Nort, он же Lns #
# icq: 484014288, сайт: http://inwap.org #
# #
# Вы не имеете права продавать, распростронять, #
# давать друзьям даный скрипт. #
# #
# Даная версия являет платной, и купить #
# можно только у автора. #
###################################################
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title']= 'Знакомства';
include_once '../sys/inc/thead.php';
include_once 'function.php';
title();
aut();
only_reg();
# ===================================================================
if (isset($_POST['submit'])) header('Location: '.$_POST['download']);
echo $div_name;
echo $Inform.' <a href="/dating?">Знакомства</a> '.$Raquo.' Комментарии<br/>';
echo '</div>';
if ($user['id']<1) { echo $div_link.'Извените, но для Вас этот раздел не доступен. Пожалуйста, зарегистрируйтесь или зайдите под своим ником.</div>'; include_once '../sys/inc/tfoot.php'; exit; }
if ($user['dating_city_id'] == 0) { echo $div_link.'Извените, но чтобы пользоваться сервисом знакомств - Вам необходимо установить город.</div>'; include_once '../sys/inc/tfoot.php'; exit; }
if ($user['DatingAnketa'] == 0) { echo $div_link.'Извените, но чтобы пользоваться сервисом знакомств - Вам необходимо создать анкету.</div>'; include_once '../sys/inc/tfoot.php'; exit; }
$photo = mysql_fetch_array(mysql_query("select * from `dating_photo` WHERE `id` = '".abs(intval($_GET['id']))."'"));
$N = mysql_fetch_array(mysql_query("select * from `dating_album` WHERE `id` = '".$photo['album_id']."'"));
if (!isset($photo['name'])) { echo $div_link.'Извените, но такой фотографии не существует.</div>'; include_once '../sys/inc/tfoot.php'; exit; }
echo $div_name;
echo $Link.' <a href="photo.php?id='.$photo['id'].'">К просмотру фотографии</a>';
echo '</div>';
if (strlen($_POST['pass'])>0) { if ($_POST['pass']!=$N['pass']) { echo $div_link.' Вы ввели не верный пароль.</div>'; } else { $_SESSION['album_pass_'.$N['id']] = my_esc($_POST['pass']); } }
if (isset($_POST['yes'])) { if ($user['balls']<$N['balls']) { echo $div_link.' У Вас не хватает баллов.</div>'; } else { $_SESSION['album_balls_'.$N['id']] = 'yes'; mysql_query("UPDATE `user` SET `balls` = `balls` - '".$N['balls']."' WHERE `id` = '".$user['id']."' LIMIT 1"); mysql_query("UPDATE `user` SET `balls` = `balls` + '".$N['balls']."' WHERE `id` = '".$N['user_id']."' LIMIT 1"); } header('Location: comments.php?id='.$photo['id']);}
if (strlen($_POST['msg'])>0) { mysql_query("INSERT INTO `datingcomments` (`user_id`, `photo_id`, `komm`, `time`) VALUES ('".$user['id']."', '".$photo['id']."', '".my_esc($_POST['msg'])."', '".time()."');");
if ($user['id']!=$photo['kto_id']) {
$msg = '[url=/info.php?id='.$user['id'].']'.$user['nick'].'[/url] оставил комментарий к Вашей [url=/dating/photo.php?id='.$photo['id'].']фотографии[/url]';
mysql_query("INSERT INTO `dating_jurnal` (`user_id`, `text`, `time`, `status`) VALUES ('".$photo['user_id']."', '".$msg."', '".time()."', '1');"); }
header('Location: comments.php?id='.$photo['id']);
}
if (isset($_POST['18_yes'])) { $_SESSION['photo_18_'.$photo['id']] = 'yes'; header('Location: photo.php?id='.$photo['id']); }
if (isset($N['pass']) && $user['id']!=$N['user_id'] && $_SESSION['album_pass_'.$N['id']]!=$N['pass'] && $user['level']<4) {
echo $div_link;
echo '<form method="post">
Фотоальбом под паролем. Пожалуйста, введите пароль<br/>
<input type="text" name="pass" value=""/><br/>
<input type="submit" value="Войти в фотоальбом"/></form>';
echo '</div>';
include_once '../sys/inc/tfoot.php';
exit;
}
if ($N['balls']>0 && $user['id']!=$N['user_id'] && $_SESSION['album_balls_'.$N['id']]!='yes') {
echo $div_link;
echo '<font color="red">Внимание!</font> У альбома установлен входный балл: <b>'.abs(intval($N['balls'])).'</b>. Если Вы нажмете "Войти в фотоальбом", то у Вас эти баллы спишутся.<br/>';
echo '<form method="post">
<input type="submit" name="yes" value="Войти в фотоальбом"/></form>';
echo '</div>';
include_once '../sys/inc/tfoot.php';
exit;
}
if ($user['id']!=$photo['user_id'] && $_SESSION['photo_18_'.$photo['id']]!='yes' && $photo['18']=='1') {
echo $div_link;
echo '<font color="red">Внимание!</font> Эта фотография эротического характера. Посмотреть её могут только те пользователи, которым больше 18-ти лет. Вы подтверждаете, что Вам больше 18-ти лет?<br/>';
echo '<form method="post">
<input type="submit" name="18_yes" value="Да, подтверждаю"/></form>';
echo '</div>';
include_once '../sys/inc/tfoot.php';
exit;
}
if (isset($_GET['Delete']) && ($user['level']>3 || $user['id']==$photo['user_id'])) { mysql_query("DELETE FROM `datingcomments` WHERE `id` = '".abs(intval($_GET['Delete']))."' LIMIT 1"); }
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `datingcomments` WHERE `photo_id` = '".abs(intval($_GET['id']))."'"),0);
$k_page = k_page($k_post,$DatingStr);
$page = page($k_page);
$start = $DatingStr * $page - $DatingStr;
$res = mysql_query("select * from `datingcomments` WHERE `photo_id` = '".abs(intval($_GET['id']))."' order by time desc LIMIT $start, $DatingStr");
if ($k_post=='0') echo $div_link.'Нет комментариев...<br/></div>';
else
{
while ($post = mysql_fetch_array($res))
{
$U = mysql_fetch_array(mysql_query("select * from `user` WHERE `id` = '".$post['user_id']."'"));
$i++;
if ($i%2){ echo $div_zebr1; }
else
{ echo $div_zebr2; }
echo '<img src="img/pol_'.($U['pol']=='1'?'1':'0').'.png" alt=""/> <a href="/info.php?id='.$U['id'].'">'.$U['nick'].'</a> '.online($post['user_id']).' ('.vremja($post['time']).')';
if ($user['level']>3 || $user['id']==$photo['user_id']) echo ' <a href="comments.php?id='.$photo['id'].'&Delete='.$post['id'].'"><img src="img/delete.png" alt=""/></a>';
echo '<br/>';
echo output_text($post['komm']).'<br/>';
echo '</div>';
}
if ($k_page>1)str('?id='.abs(intval($_GET['id'])).'&',$k_page,$page);
}
echo $div_name;
echo '<form method="post">
Сообщение<br/>
<textarea name="msg" cols="25" rows="3"></textarea><br/>
<input type="submit" value="Написать"/></form>';
echo '</div>';
# ===================================================================
include_once '../sys/inc/tfoot.php';
?>