Вход Регистрация
Файл: modules/news/komm.php
Строк: 111
<?php

/* Мод "Новости"
 * Версия v0.0.1
 * Дата последнего редактирования 27.11.2014
 * Двиг DCMS Special
 * Модифицировал densnet
 * Файл komm.php
 * Описание: Ответ на комментарий
 */

user::only_reg();

$set['title'] = 'Новости - комментарии';

require_once 
'sys/inc/thead.php';

if (!isset(
$_GET['new_komm']) && !is_numeric($_GET['new_komm'])) {
    
header("Location:?");
    exit;
}
if (
mysql_result(mysql_query("SELECT COUNT(*) FROM `news_komm` WHERE `id` = '" intval($_GET['new_komm']) . "' LIMIT 1"$db), 0) == 0) {
    
header("Location: ?" SID);
    exit;
}
$post mysql_fetch_array(mysql_query("SELECT * FROM `news_komm` WHERE `id`='" intval($_GET['new_komm']) . "'"));
$ank mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id`='$post[id_user]'"));
$news mysql_fetch_array(mysql_query("SELECT * FROM `news` WHERE `id`='$post[id_news]'"));
if (
mysql_result(mysql_query("SELECT COUNT(*) FROM `news` WHERE `id` = '$post[id_news]' LIMIT 1"$db), 0) == 0) {
    
header("Location: ?" SID);
    exit;
}
if (
mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '$ank[id]' LIMIT 1"$db), 0) == 0) {
    
header("Location: ?news=$news[id]SID);
    exit;
}
if (
$news['close'] == 1) {
    
header("Location: ?news=$news[id]SID);
    exit;
}

if (isset(
$_POST['msg']) && isset($user)) {
    
$msg $_POST['msg'];
    
$mat text::antimat($msg);

    if (
$mat) {
        
$err[] = 'В тексте сообщения обнаружен мат: ' $mat;
    }

    if (
text::utf8_strlen($msg) > 1024) {
        
$err 'Сообщение слишком длинное';
    } elseif (
text::utf8_strlen($msg) < 2) {
        
$err 'Короткое сообщение';
    } elseif (
mysql_result(mysql_query("SELECT COUNT(*) FROM `news_komm` WHERE `id_news` = '$post[id_news]' AND `id_user` = '$user[id]' AND `msg` = '$msg' LIMIT 1"), 0) != 0) {
        
$err 'Ваше сообщение повторяет предыдущее';
    } elseif (!isset(
$err)) {
        
mysql_query("INSERT INTO `news_komm` (`id_user`, `time`, `msg`, `id_news`, `otvet`, `id_otvet`) values('$user[id]', '$time', '" mysql_real_escape_string($msg) . "', '$news[id]', '$ank[id]', '$post[id]')");
        
mysql_query("UPDATE `user` SET `money` = '" . ($user['money'] + 3) . "', `activity` = '" . ($user['activity'] + 2) . "' WHERE `id` = '$user[id]' LIMIT 1");

        
$event "$user[nick] $SexOtv на комментарий в новости [url=/modules/news/?news=$news[id]]" htmlspecialchars($news['title']) . "[/url]";
        
mysql_query("INSERT INTO `events` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$user[id]', '$event', '$time')");
        
msg('Ваше сообщение успешно добавлено');

        if (
$user['id'] != $ank['id']) {
            
$msgrat "$SexOtv на Ваше сообщение в [url=/modules/news/?news=$news[id]]этой[/url] новости ";
            
mysql_query("INSERT INTO `notification` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$ank[id]', '$msgrat', '$time')");
        }
        
$q mysql_query("SELECT * FROM `friends` WHERE `user` = '" $user['id'] . "' AND `i` = '1'");

        while (
$f mysql_fetch_array($q)) {
            
$a user::get_user($f['friends']);
            
$not_set mysql_fetch_array(mysql_query("SELECT * FROM `notification_set` WHERE `id_user` = '" $a['id'] . "' LIMIT 1"));
            if (
$f['lenta_news'] == && $not_set['lenta_news'] == 1) {
                
$not_msg "$SexOtv Вам в новости [url=/modules/news/?news=$news[id]&amp;page=$pageEnd]" htmlspecialchars($news['title']) . "[/url]";
                
mysql_query("INSERT INTO `notifications` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$a[id]', '$not_msg', '$time')");
            }
        }
        
header("Location:?news=$news[id]");
        exit;
    }
}

err();

#Навигация
echo "<div class = 'navigation'><a href = '/index.php'>Главная</a> > <a href = '" DIR_NEWS "'>Новости</a> > <a href = '" DIR_NEWS "?news=$news[id]'>" htmlspecialchars($news['title']) . "</a> > <b>Ответ</b></div>";
echo 
"<div style = 'font-size: 18px;font-weight: bold;text-shadow: 0px 2px 2px #ffffff;color: #CCCCCC;' class = 'razd'>" img('sets.png') . " Ответ на комментарий</div>";

if (isset(
$user)) {
    echo 
"<div class = 'razd'>";
    echo 
"$ank[nick]:<br />" htmlspecialchars($post['msg']);
    echo 
"</div>";
    echo 
"<form class = 'razd' name = 'message' method = 'POST' action = '?new_komm=$post[id]'>";
    echo 
"<b>Сообщение</b><br/>";
    echo 
text::auto_bb('message''msg');
    echo 
"<textarea aria-required = 'true' aria-invalid = 'false' required = 'required' name = 'msg'></textarea><br/>";
    echo 
"<button class = 'clik' name = 'ok'>" img('pens.png') . " Ответить</button>";
    echo 
"</form>";
}

echo 
"<div class = 'razd'>" img('left.png') . " <a href = '?news=$news[id]'>Вернуться</a></div>";


require_once 
'sys/inc/tfoot.php';
Онлайн: 0
Реклама