Файл: inc/microblog/reply.php
Строк: 37
<?
if (!isset($_GET['id']) || !is_numeric($_GET['id']))
{
header("Location: /");
}
$id=intval($_GET['id']);
if (isset($_GET['ok']))
{
$id=intval($_GET['ok']);
$post=mysql_fetch_array(mysql_query("SELECT * FROM `microblog_komm` WHERE `id`= '$id' LIMIT 1"));
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$post[uid]' LIMIT 1"));
$repl=mysql_real_escape_string(htmlspecialchars($_POST['reply']));
$reply=mysql_real_escape_string($repl);
$msg2=" $ku[nick] oтветил(a) на ваше сообщениe в [url=http://sadovnick.tk/?microblog&id=$post[id_blog]] микроблоге [/url]";
mysql_query("INSERT INTO `kolhoz_mail` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$ank[id]', '$msg2', '$time')");
mysql_query("UPDATE `microblog_komm` SET `reply` = '$reply', `who_reply` = '$ku[id]' WHERE `id` = '$post[id]' LIMIT 1");
$q = mysql_query("SELECT * FROM `kolhoz_friends` WHERE `id_user` = '$ku[id]'");
while ($f = mysql_fetch_array($q))
{
$a = mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$f[frend]' LIMIT 1"));
$msg_lenta="Ваш(а) друг [b]$ku[nick][/b] ответил на комментарий в [url=http://sadovnick.tk/?microblog&id=$post[id_blog]] микроблоге [/url] у пользователя [b]$ank[nick][/b]";
mysql_query("INSERT INTO `lenta` (`id_user`, `id_kont`, `msg`, `time`) values('$ku[id]', '$a[id]', '$msg_lenta', '$time')");
}
header("Location: /?microblog&id=$post[id_blog]");
exit;
}
$id=intval($_GET['id']);
$post=mysql_fetch_array(mysql_query("SELECT * FROM `microblog_komm` WHERE `id` = '$id' LIMIT 1"));
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$post[uid]' LIMIT 1"));
echo "<div class='event'>";
echo "$ank[nick] пишет: <br />";
echo "".(htmlspecialchars($post['msg']))."</div>";
echo '<form method="post" action="?reply&ok='.$id.'">';
echo '<div class="block">Ответ: | <a href="?smiles">Смайлы</a><br /><textarea name="reply">'.$ank['nick'].', </textarea><br/>';
echo '<input type="submit" value="Ответить"/>';
echo '</form>';
echo "<br/><a href='?microblog&id=$post[id_blog]'>Назад</a></div>n";
include_once 'inc/foot.php';
?>