Вход Регистрация
Файл: inc/microblog/reply.php
Строк: 37
<?
if (!isset($_GET['id']) || !is_numeric($_GET['id']))
{
header("Location: /");   
}
$id=intval($_GET['id']);

if (isset(
$_GET['ok']))
{
$id=intval($_GET['ok']);

$post=mysql_fetch_array(mysql_query("SELECT * FROM `microblog_komm` WHERE `id`= '$id' LIMIT 1"));
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$post[uid]' LIMIT 1"));       
$repl=mysql_real_escape_string(htmlspecialchars($_POST['reply']));
$reply=mysql_real_escape_string($repl);

$msg2="   $ku[nick] oтветил(a) на ваше сообщениe в [url=http://sadovnick.tk/?microblog&id=$post[id_blog]] микроблоге [/url]";       
mysql_query("INSERT INTO `kolhoz_mail` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$ank[id]', '$msg2', '$time')");        

mysql_query("UPDATE `microblog_komm` SET `reply` = '$reply', `who_reply` = '$ku[id]' WHERE `id` = '$post[id]' LIMIT 1");      

$q mysql_query("SELECT * FROM `kolhoz_friends` WHERE `id_user` = '$ku[id]'");      
while (
$f mysql_fetch_array($q))
{
$a mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$f[frend]' LIMIT 1"));       

$msg_lenta="Ваш(а) друг [b]$ku[nick][/b] ответил на комментарий в [url=http://sadovnick.tk/?microblog&id=$post[id_blog]] микроблоге [/url] у пользователя [b]$ank[nick][/b]";    

mysql_query("INSERT INTO `lenta` (`id_user`, `id_kont`, `msg`, `time`) values('$ku[id]', '$a[id]', '$msg_lenta', '$time')");        
}


header("Location: /?microblog&id=$post[id_blog]");       
exit;
}

$id=intval($_GET['id']);

$post=mysql_fetch_array(mysql_query("SELECT * FROM `microblog_komm` WHERE `id` = '$id' LIMIT 1"));
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$post[uid]' LIMIT 1"));   

echo 
"<div class='event'>";       
echo 
"$ank[nick] пишет: <br />";
echo 
"".(htmlspecialchars($post['msg']))."</div>";           
echo 
'<form method="post" action="?reply&ok='.$id.'">';       
echo 
'<div class="block">Ответ: | <a href="?smiles">Смайлы</a><br /><textarea name="reply">'.$ank['nick'].', </textarea><br/>';    
echo 
'<input type="submit" value="Ответить"/>';
echo 
'</form>';  

echo 
"<br/><a href='?microblog&id=$post[id_blog]'>Назад</a></div>n";         

include_once 
'inc/foot.php';      
?>
Онлайн: 2
Реклама