Файл: shop/rating.php
Строк: 135
<?
require'../shaxty.php'; // waphp.ru - закрытый клуб вап мастеров!
check_login();
$nk = isset ($_GET['nk']) ? check(abs(intval($_GET['nk']))) : $nk = $user['id'];
$file = isset ($_GET['file']) ? check(abs(intval($_GET['file']))) : $file = check(abs(intval($file0)));
$mod = isset ($_GET['mod']) ? check($_GET['mod']) : $mod = '';
$file = mysql_fetch_assoc(mysql_query('SELECT * FROM `shop_files` WHERE `id` = '.$file));
if (!user($nk)){
$title = 'Рейтинг продавца '.$inf['user'];
$align = 'left';
$head = 'Рейтинг продавца '.$inf['user'];
include_once (H.'shaxty/head.php');
echo 'Такого пользователя не существует!<br />';
include_once (H.'shaxty/foot.php');
}
$inf = mysql_fetch_array (@mysql_query ("Select * from users where id = '".$nk."'"));
$title = 'Рейтинг продавца '.$inf['user'];
$align = 'left';
$head = 'Рейтинг продавца '.$inf['user'];
include_once (H.'shaxty/head.php');
/*if ($file['price']<=0){
echo '<b>Такого товара не существует!</b>'.$file0;
include_once (H.'shaxty/foot.php');
} */
$v0=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."'"),0);
$v1=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '1'"),0);
$v2=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '0'"),0);
$v3 = $v1-$v2;
switch($mod){
default:
$k_g=mysql_result(mysql_query("select count(*) as num from `shop_mybuy` where user_id = '".$user['id']."' and `user_buyid` = '".$inf['id']."'"),0);
if($k_g==0){
echo '<b>Вы не купили у '.$inf['user'].' ни одного товара</b>';
include_once (H.'shaxty/foot.php');
}
if(isset($_GET['vote'])){
if (empty($_POST['msg'])){
echo '<form action="rating'.$file['user_id'].'?file='.$file['id'].'&vote='.$_GET['vote'].'" method="post">';
if ($_GET['vote']==1){
echo '<dl><dt></dt></dl>
Купили у '.$inf['user'].' товар и довольны покупкой?<br /> Поднимите его рейтинг в глазах покупателей, оставте о нем положительный отзыв!
<dl><dt></dt></dl>';
}else{
echo '<dl><dt></dt></dl>
Купили у '.$inf['user'].' товар и Не довольны покупкой?<br /> Не дайте ему обмануть других, оставте отрицательный отзыв о этом продавце!
<dl><dt></dt></dl>';
}
echo 'Комментарий:<br /><textarea cols="'.$user['pole2'].'" rows="'.$user['pole1'].'" name="msg"></textarea><br/>';
echo '<input type="submit" class="ibutton" value="Добавить"/></form><br /><br />';
}else{
kiks(); // Проверяем не выпнут ли юзер
if (strlen2($_POST['msg'])<10){echo 'Комментрарий не должен быть короче 10 символов!<br />'; include_once (H.'shaxty/foot.php');}
if ($user['translit']==1)$_POST['msg'] = translit($_POST['msg']);
$v0=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."'"),0);
$v1=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '1'"),0);
$v2=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '0'"),0);
if ($_GET['vote']==1){
if ($user['sex']==1)$sex = 'дал'; else $sex = 'дала';
$msge = '[b]'.$user['user'].'[/b] '.$sex.' Положительный отзыв в ваш рейтинг продавца. ';
echo "Ваш положительный голос за продавца <b>".$inf['user']."</b> успешно принят!<br/>
Всего голосов: <b>".($v0+1)."</b><br/>
Положительных: <b>".($v1+1)."</b><br />
Отрицательных: <b>".$v2."</b><br />";
}else if ($_GET['vote']==0){
if ($user['sex']==1)$sex = 'дал'; else $sex = 'дала';
$msge = '[b]'.$user['user'].'[/b] '.$sex.' Отрицательный отзыв в ваш рейтинг продавца.';
$msge2 = 'В связи с жалобой на один из ваших товаров от пользователя [b]'.$user['user'].'[/b], все ваши товары заблокированны. У вас есть 3 для, чтобы урегулировать этот вопрос, иначе мы будем вынуждены заблокировать вам доступ на сайт и занести ваши данные в базу мошенников.';
echo "Ваш отрицательный голос за продавца <b>".$inf['user']."</b> успешно принят!<br/>
Всего голосов: <b>".($v0+1)."</b><br/>
Положительных: <b>".$v1."</b><br />
Отрицательных: <b>".($v2+1)."</b><br />";
}
mysql_query("INSERT INTO lenta (user_id,news_id,news_razd,news_col,news_time,news_read,news_sort,text) VALUES ('".$inf['id']."','".$m."','rating','1','".$time."','0','2','".$msge."')"); //news_sort = '1-Подписки','2-Мои','3-Участвовал
mysql_query("INSERT INTO lenta (user_id,news_id,news_razd,news_col,news_time,news_read,news_sort,text) VALUES ('".$inf['id']."','".$m."','rating','1','".($time+10)."','0','2','".$msge2."')"); //news_sort = '1-Подписки','2-Мои','3-Участвовал
mysql_query ("INSERT INTO shop_vote_us (user_id,vote_id,znak,time,msg) VALUES ('$inf[id]','$user[id]','".intval(check($_GET['vote']))."','$time','".check($_POST['msg'])."')");
}
//}
}
break;
case 'plus':
$max = $user['max'];
$k_post=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '1'"),0);
$k_page=k_page($k_post,$max);
$page=page($k_page);
$start=$max*$page-$max;
$r = mysql_query ("Select * from shop_vote_us where user_id = '".$inf['id']."' and znak = '1' order by id desc LIMIT $start, $max");
if (($max*$page)<$k_post) $maxi = $max*$page; else $maxi = $k_post;
echo $div1.'<b>Положительные голоса за продавца '.$inf['user'].'</b>'.$div9.'';
if ($k_post != 0)echo 'Показаны записи '.($start+1).'-'.$maxi.' из '.$k_post.'<br /><br />';
else echo 'Голосов пока нет...';
if(isset($_GET['del'])){
$w = @mysql_fetch_array(mysql_query ("Select * from shop_vote_us where id = '".intval($_GET['del'])."' order by id desc LIMIT $start, $max"));
if($user['level']==9 || $w['vote_id'] ==$user['id'])mysql_query("DELETE FROM `shop_vote_us` WHERE `id` = '".intval($_GET['del'])."'");
header ('Location: ?file='.$file['id'].'&mod='.$mod.'&'.SID); exit;
}
$post_k=$start+1;
while($a = @mysql_fetch_array($r)){
if($user['level']==9 || $a['vote_id'] ==$user['id'])$del = ' | <a href="rating'.$inf['id'].'?file='.$file['id'].'&mod='.$mod.'&del='.$a['id'].'">[Удалить]</a>';
echo $div2.'<b>'.nik($a['vote_id']).'</b> ('.times($a['time']).')'.$del.$div9;
echo ' '.text($a['msg']).'<br/>';
echo '<dl></dl>';
}
if ($k_page>1){
echo "<dl><dt></dt></dl>";
str(H.'rating'.$inf['id'].'?file='.$file['id'].'&plus&',$k_page,$page); // Вывод страниц
echo "<dl><dt></dt></dl>";
}
break;
case 'minus':
$max = $user['max'];
$k_post=mysql_result(mysql_query("select count(*) as num from shop_vote_us where user_id = '".$inf['id']."' and znak = '0'"),0);
$k_page=k_page($k_post,$max);
$page=page($k_page);
$start=$max*$page-$max;
$r = mysql_query ("Select * from shop_vote_us where user_id = '".$inf['id']."' and znak = '0' order by id desc LIMIT $start, $max");
if (($max*$page)<$k_post) $maxi = $max*$page; else $maxi = $k_post;
echo $div1.'<b>Отрицательные голоса за продавца '.$inf['user'].'</b>'.$div9.'';
if ($k_post != 0)echo 'Показаны записи '.($start+1).'-'.$maxi.' из '.$k_post.'<br /><br />';
else echo 'Голосов пока нет...';
if(isset($_GET['del'])){
$w = @mysql_fetch_array(mysql_query ("Select * from shop_vote_us where id = '".intval($_GET['del'])."' order by id desc LIMIT $start, $max"));
if($user['level']==9 || $w['vote_id'] ==$user['id'])mysql_query("DELETE FROM `shop_vote_us` WHERE `id` = '".intval($_GET['del'])."'");
header ('Location: ?file='.$file['id'].'&mod='.$mod.'&'.SID); exit;
}
$post_k=$start+1;
while($a = @mysql_fetch_array($r)){
if($user['level']==9 || $a['vote_id'] ==$user['id'])$del = ' | <a href="rating'.$inf['id'].'?file='.$file['id'].'&mod='.$mod.'&del='.$a['id'].'">[Удалить]</a>';
echo $div2.'<b>'.nik($a['vote_id']).'</b> ('.times($a['time']).')'.$del.$div9;
echo ' '.text($a['msg']).'<br/>';
echo '<dl></dl>';
}
if ($k_page>1){
echo "<dl><dt></dt></dl>";
str(H.'rating'.$inf['id'].'?file='.$file['id'].'&minus&',$k_page,$page); // Вывод страниц
echo "<dl><dt></dt></dl>";
}
break;
}
echo '<br />';
if(isset($file['id']))echo $div1.'<a href="'.H.'shop/file.php?id='.$file['id'].'">К файлу</a>'.$div9;
echo $div1.'<a href="'.H.$inf[id].'">В анкету</a>'.$div9;
include_once (H.'shaxty/foot.php');
?>