Вход Регистрация
Файл: blog/add.php
Строк: 79
<?php
include_once '../sys/inc/start.php';
include_once 
'../sys/inc/compress.php';
include_once 
'../sys/inc/sess.php';
include_once 
'../sys/inc/home.php';
include_once 
'../sys/inc/settings.php';
include_once 
'../sys/inc/db_connect.php';
include_once 
'../sys/inc/ipua.php';
include_once 
'../sys/inc/fnc.php';
include_once 
'../sys/inc/user.php';
$set['title']='Дневники - Добавление';
include_once 
'../sys/inc/thead.php';
title();
aut();


if (isset(
$_GET['add']) && isset($_POST['name']) && $_POST['name']!=NULL && isset($_POST['msg']))
{
$msg=mysql_real_escape_string($_POST['msg']);
$name=mysql_real_escape_string($_POST['name']);

if (
strlen2($name)<3)$err='Короткое название';
if (
strlen2($name)>50)$err='Длина названия превышает предел в 50 символов';
if (
strlen2($msg)<3)$err='Короткий Текст';
if (
strlen2($msg)>3000)$err='Длина текста превышает предел в 1024 символа';

$name htmlspecialchars(trim($_POST['name']));
$msg htmlspecialchars(trim($_POST['msg']));


if (!isset(
$err))
{
$sql mysql_query("INSERT INTO `blog_list` (`id_user`, `name`, `msg`, `time`, `privat`) values('$user[id]', '$name', '$msg', '$time', '$privat')");
if (
$sql) {
$id_b mysql_insert_id();
header('Location: list.php?id='$id_b);
}
###
$q mysql_query("SELECT * FROM `frends` WHERE `user` = '$user[id]' AND `i` = '1'");
while (
$f mysql_fetch_array($q))
{
$a mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` = '$f[frend]' LIMIT 1"));
##
$msg_lenta "Создал запись [url=/blog/list.php?id=$id_b$name [/url]";
mysql_query("INSERT INTO `lenta` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$a[id]', '$msg_lenta', '$time')"); 
}
###
}
}
err();

if (isset(
$user) & $user['balls']<=249)
{
echo 
"<div class='err'>Извините <b>$user[nick]</b>,вы сможете
вести свой дневник только
если наберете более 250
баллов!</div>n"
;
}
else
{
echo 
"<form class='foo0t' method='post' action='?add'>n";
echo 
"Название:<br />n<input type="text" name="name" value="" /><br />n";
####
echo "Текст: <br />";
echo 
"<textarea name="msg"></textarea><br />";
####
echo "<input value="Добавить" type="submit" />n";
echo 
"</form>n";
}

################################################################################
echo "<div class='niz2'><img src="/images/Back.gif"> <a href='index.php'>Дневники</a></div>n";
################################################################################
include_once '../sys/inc/tfoot.php';

?>
Онлайн: 4
Реклама