Файл: ajax/newModal/foto/komm_post.php
Строк: 59
<?
if(!(isset($_SERVER['HTTP_X_REQUESTED_WITH']) && !empty($_SERVER['HTTP_X_REQUESTED_WITH']) && strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest')) die;
include_once $_SERVER['DOCUMENT_ROOT'] . '/sys/inc/home.php';
include_once H.'sys/inc/start.php'; 
include_once H.'sys/inc/compress.php';
include_once H.'sys/inc/sess.php';
include_once H.'sys/inc/settings.php';
include_once H.'sys/inc/db_connect.php';
include_once H.'sys/inc/ipua.php'; 
include_once H.'sys/inc/fnc.php';
include_once H.'sys/inc/user.php';
$user = get_user($_SESSION['id_user']);
// Определяем фото
$foto = mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery_foto` WHERE `id` = '" . intval($_GET['id_photo']) . "' LIMIT 1"));
// Альбом 
$gallery = mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery` WHERE `id` = '$foto[id_gallery]' LIMIT 1"));
// Автор фото
$ank = get_user($gallery['id_user']);
if (!$ank['id'] || !$foto['id'] || !$gallery['id'])
{
    die('Ошибка данных о фотографии');
    exit;    
}
// Комментарии
$q = mysql_query("SELECT * FROM `gallery_komm` WHERE `id_foto` = '$foto[id]' ORDER BY `id` DESC LIMIT 20");
while ($post = mysql_fetch_assoc($q))
{
    $ank2 = mysql_fetch_assoc(mysql_query("SELECT * FROM `user` WHERE `id` = '$post[id_user]' LIMIT 1"));
    
    echo '<div class="dcms-komm-d"><table><tr>';
    
    echo '<td style="width: 60px; vertical-align:top;">' . avatar($ank2['id']) . '</td> 
    <td style="vertical-align:top;">' . user::nick($ank2['id']);
    
    echo medal($ank2['id']) . online($ank2['id']) . '<br />';
    
    $postBan = mysql_result(mysql_query("SELECT COUNT(*) FROM `ban` WHERE (`razdel` = 'all' OR `razdel` = 'foto') AND `post` = '1' AND `id_user` = '$ank2[id]' AND (`time` > '$time' OR `navsegda` = '1')"), 0);
    
    if ($postBan == 0) // Блок сообщения
    {
        echo output_text($post['msg']) . '<br />';
    }
    else
    {
        echo output_text($banMess).'<br />';
    }
    
    echo '<br /><font style="color: #7f7f7f; font-size:11px;">' . vremja($post['time']);
    
    // Ответы
    if (isset($user) && $user['id'] != $ank2['id'])
    {
        ?> | <a href="#" onclick="getReply('<?=user::nick($ank2['id'], 0)?>', '<?=$ank2['id']?>')">ответить</a></font><?
    }
    echo '</td></tr></table></div>';
}