Файл: mob-site/templates/default/guest/guest.tpl.php
Строк: 49
<?php
// генерируем новый SESSIONID для того, чтобы при
// перезагрузке страницы старая сессия затиралась
unset($_SESSION['secret']);
// сохраняем сгенерированную строку в переменной сессии
$secret = Simple::get_unique_code(5);
$_SESSION['secret'] = $secret;
$title = "Отзывы о нас";
?>
<? $db = Simple::openDB();
$db->query("SET NAMES utf8");
//Определим, откуда стартовать
if (isset($_GET['start'])) {
$start = abs(intval($_GET['start']));
} else {
$start = 0;
}
//Количество объявлений на страницу
$kmess = 10;
?>
<?
$q = $db->query("SELECT * FROM `guest`");
$total = $q->num_rows;
if ($total > 0) {
if ($start >= $total) {
$start = 0;
}
$page = floor(1 + $start / $kmess);
$queryusers = $db->query("SELECT * FROM `guest` ORDER BY `id` DESC LIMIT " . $start . ", " . $kmess . ";");
while ($row = $queryusers->fetch_array(MYSQLI_ASSOC)) {
?>
<div class="text">
<div class="tnews"><?=$row['name']?> [<?=date("d.m.Y", $row['date']) ?>]
<?
if((Simple::setting('admin')==$_SESSION['user']['login']) && (md5(Simple::setting('password'))==$_SESSION['user']['password'])){ ?>
<a href="index.php?mod=admin&a=deletemessage&id=<?=$row['id']?>" onclick="return confirm('Вы действительно хотите удалить это сообщение?')">[delete]</a>
<?
}
?>
</div>
<?=nl2br($row['text'])?>
</div>
<? }
$navi = new navi();
$navi->page_strnavigation('index.php?mod=guest&', $kmess, $start, $total);
}else{
?>
<div class="text">Пока сообщений нет...</div>
<? } ?>
<br /><div class="text">
<div class="tnews">Добавить сообщение</div>
<form method="post">
<b>Ваше имя:</b><br />
<input type="text" name="name" maxlength="30" value="" class="tfuck" /><br />
<b>Ваше сообщение:</b><br />
Осталось вводить: <span id="counter">500 / 500</span><br />
<textarea name="text" cols="3" width="20" class="tfuck_table_input" id="textarea" onclick="length_check(500, 'textarea', 'counter')" onkeyup="length_check(500, 'textarea', 'counter')"></textarea><br />
<b>Введите проверочный код:</b><br />
<img src="<?=URL?>/img.php?sid=<?=session_id();?>"><br />
<input type="text" name="secret" maxlength="5" value="" class="tfuck"/><br />
<input type="submit" value="Написать" class="button" onclick="return getGuest(this.form)"/>
</form>
</div>