Файл: world-faces.ru/world-faces.ru/arena/chat.php
Строк: 332
<?
/*venix*/
include_once '../i.php';
only_reg();
$set['title']='Чат команды';
include_once '../sys/inc/thead.php';
title();
$msg = (isset($_POST['msg'])) ? $_POST['msg'] : NULL;
$translit = (isset($_POST['translit'])) ? $_POST['translit'] : NULL;
$chislo = (isset($_POST['chislo'])) ? $_POST['chislo'] : NULL;
if(($us['arena_pogon'])==0){
echo 'У вас нет погонов!</br>';
}else{
if(($us['arena_pogon'])==1){
if (isset($us) && $us['balls']>=0)
if (isset($us) & $us['balls']<=1){
if ($us['pol']==0){echo "Извини <b>красавица,</b> n";} else {echo "<b>Извини друг,</b> n";}
echo "но чтобы писать в нужно иметь хотя бы <b>1</b> балл<br/>У вас <b>$us[balls]</b> балловn";
}else{
if (isset($us)){
if (isset($access['guest_create']))
include 'inc/admin_act.php';
if (isset($msg) && isset($us)){
$msg=htmlspecialchars($msg);
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `status_user` WHERE `id_user` = '$us[id]' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Эх, есть такое уже сообщение!';}
else{
$msg=mysql_real_escape_string($msg);
mysql_query("INSERT INTO `arena_chat` (id_user, time, msg,pogon) values('$us[id]', '$time', '$msg','1')");
msg('Успешно!');
}
}
if (isset($msg) && !isset($us) && isset($_SESSION['chislo']) && isset($_POST['chislo']))
{
$msg=htmlspecialchars($msg);
if (isset($translit) && $translit==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif ($_SESSION['chislo']!=$chislo){$err='Неверное проверочное число';}
elseif (isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-1000){$err='Для того чтобы чаще писать нужно авторизоваться';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat` WHERE `id_user` = '0' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Уже есть такое сообщение';}
else{
$msg=mysql_real_escape_string($msg);
$_SESSION['antiflood']=$time;
mysql_query("INSERT INTO `arena_chat` (id_user, time, msg,pogon) values('0', '$time', '$msg','1')");
msg('Успешно!');
}
}
err();
aut();
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat` where `pogon`='1'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if (isset($_SESSION['antiflood'])<$time-300)
{
if (isset($access['guest_w']) || (isset($set['write_guest']) && $set['write_guest']==1 && (!isset($_SESSION['antiflood']) || $_SESSION['antiflood']<$time-300)))
{
echo "<form method="post" name='message' action="?">n";
if ($set['web'] && is_file(H.'style/themes/'.$set['set_them'].'/altername_post_form.php'))
include_once H.'style/themes/'.$set['set_them'].'/altername_post_form.php';
else
echo "<div class='p_m'>";
echo "Текст:<br />n<textarea name="msg"></textarea><br />n";
}
if (!isset($us))echo "<img src="img.php?".SID."" width="50" height="30" alt="Проверочное число"/><br />n<input name="chislo" size="5" maxlength="5" value="" type="text" /><br/>n";
echo "<input value="Отправить" type="submit" />n";
echo "</form>";
echo "</div>";
}
elseif(isset($set['write_guest']) && $set['write_guest']==1 && isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-300)
{
echo "<div class='foot'>n";
echo "* Гостем вы можете писать только по 1 сообщению в 5 минут<br />n";
echo "</div>n";
}
if ($k_post==0)
{
echo "Нет сообщенийn";
}
$q=mysql_query("SELECT * FROM `arena_chat` where `pogon`='1' ORDER BY id DESC LIMIT $start, $set[p_str]");
while ($post = mysql_fetch_array($q))
{
if ($post['id_user']==0)
{
$ank['id']=0;
$ank['pol']='guest';
$ank['level']=0;
}else
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` = $post[id_user] LIMIT 1"));
echo "<div class='prof'>";
echo "".online($ank['id'])." ";
echo "<a href='/info.php?id=$ank[id]'><span style="color:$ank[ncolor]">$ank[nick]</span></a> (".vremja($post['time']).")n";
if (isset($us) && ($us['level']>$ank['level'] || $us['level']==4))
echo "(<a href='delete.php?id=$post[id]'><b>del</b></a>)";
echo'<br>';
echo "<span style="color:$ank[color]">n";
echo output_text($post['msg'])." <br />n";
echo "</span>n";
echo'</div>';
}
if ($k_page>1)str('?',$k_page,$page); // Вывод страниц
if (isset($access['guest_create']))
include 'inc/admin_form.php';
}else{
include_once '../i.php';
$set['title']='Чат Команды';
include_once '../sys/inc/thead.php';
echo "Гостем вы не можете писать статус<br />n";
include_once '../sys/inc/tfoot.php';
}}}
if(($us['arena_pogon'])==2){
if (isset($us) && $us['balls']>=0)
if (isset($us) & $us['balls']<=1)
{
if ($us['pol']==0){echo "Извини <b>красавица,</b> n";} else {echo "<b>Извини друг,</b> n";}
echo "но чтобы писать в нужно иметь хотя бы <b>1</b> балл<br/>У вас <b>$us[balls]</b> балловn";
}
else
{
if (isset($us))
{
if (isset($access['guest_create']))
include 'inc/admin_act.php';
if (isset($_POST['msg']) && isset($us))
{
$msg=$_POST['msg'];
$msg = strtr($msg, array('.wen.ru'=>'', '.h2m.ru'=>'','http'=>'', '.ru'=>'', '.org'=>'','.us'=>'','.US'=>'', '.Us'=>'','.uS'=>'','.com'=>'', '.net'=>'', '.tk'=>'', '.biz'=>''));
$msg = strtr($msg, array('.ру'=>'', '.орг'=>'', '.ком'=>'', '.сом'=>'', '.нет'=>'', '.тк'=>'', '.биз'=>''));
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `status_user` WHERE `id_user` = '$us[id]' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Эх, есть такое уже сообщение!';}
else{
$msg=mysql_real_escape_string($msg);
mysql_query("INSERT INTO `arena_chat` (id_user, time, msg,pogon) values('$us[id]', '$time', '$msg','2')");
msg('Успешно!');
}
}
if (isset($_POST['msg']) && !isset($us) && isset($_SESSION['chislo']) && isset($_POST['chislo']))
{
$msg=$_POST['msg'];
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif ($_SESSION['chislo']!=$_POST['chislo']){$err='Неверное проверочное число';}
elseif (isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-1000){$err='Для того чтобы чаще писать нужно авторизоваться';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat` WHERE `id_user` = '0' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Уже есть такое сообщение';}
else{
$msg=mysql_real_escape_string($msg);
$_SESSION['antiflood']=$time;
mysql_query("INSERT INTO `arena_chat` (id_user, time, msg,pogon) values('0', '$time', '$msg','2')");
msg('Успешно!');
}
}
err();
aut(); // форма авторизации
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat` where `pogon`='2'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if (isset($_SESSION['antiflood'])<$time-300)
{
if (isset($access['guest_w']) || (isset($set['write_guest']) && $set['write_guest']==1 && (!isset($_SESSION['antiflood']) || $_SESSION['antiflood']<$time-300)))
{
echo "<form method="post" name='message' action="?">n";
if ($set['web'] && is_file(H.'style/themes/'.$set['set_them'].'/altername_post_form.php'))
include_once H.'style/themes/'.$set['set_them'].'/altername_post_form.php';
else
echo "<div class='p_m'>";
echo "Текст:<br />n<textarea name="msg"></textarea><br />n";
}
if (!isset($us))echo "<img src="img.php?".SID."" width="50" height="30" alt="Проверочное число"/><br />n<input name="chislo" size="5" maxlength="5" value="" type="text" /><br/>n";
echo "<input value="Отправить" type="submit" />n";
echo "</form>";
echo "</div>";
}
elseif(isset($set['write_guest']) && $set['write_guest']==1 && isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-300)
{
echo "<div class='foot'>n";
echo "* Гостем вы можете писать только по 1 сообщению в 5 минут<br />n";
echo "</div>n";
}
if ($k_post==0)
{
echo "Нет сообщенийn";
}
$q=mysql_query("SELECT * FROM `arena_chat` where `pogon`='2' ORDER BY id DESC LIMIT $start, $set[p_str]");
while ($post = mysql_fetch_array($q))
{
if ($post['id_user']==0)
{
$ank['id']=0;
$ank['pol']='guest';
$ank['level']=0;
}else
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` = $post[id_user] LIMIT 1"));
if($num==1){
echo "<div class='adm'>";
$num=0;
}else{
echo "<div class='adm2'>";
$num=1;}
echo "".online($ank['id'])." ";
if ($ank['id']==0)
echo "Гость (".vremja($post['time']).")n";
else
echo "<a href='/info.php?id=$ank[id]'><span style="color:$ank[ncolor]">$ank[nick]</span></a> (".vremja($post['time']).")n";
if (isset($us) && ($us['level']>$ank['level'] || $us['level']==4))
echo "(<a href='delete.php?id=$post[id]'><b>del</b></a>)";
echo'<br>';
echo "<span style="color:$ank[color]">n";
echo output_text($post['msg'])." <br />n";
echo "</span>n";
echo'</div>';
}
if ($k_page>1)str('?',$k_page,$page); // Вывод страниц
if (isset($access['guest_create']))
include 'inc/admin_form.php';
}
else
{
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title']='Чат Команды'; // заголовок страницы
include_once '../sys/inc/thead.php';
echo "Гостем вы не можете писать статус<br />n";
include_once '../sys/inc/tfoot.php';
}}}
if(($us['level'])==4){
if (isset($us) && $us['balls']>=0)
if (isset($us) & $us['balls']<=1)
{
if ($us['pol']==0){echo "Извини <b>красавица,</b> n";} else {echo "<b>Извини друг,</b> n";}
echo "но чтобы писать в нужно иметь хотя бы <b>1</b> балл<br/>У вас <b>$us[balls]</b> балловn";
}
else
{
if (isset($us)){
if (isset($access['guest_create']))
include 'inc/admin_act.php';
if (isset($msg) && isset($us)){
$msg=htmlspecialchars($msg);
$msg = strtr($msg, array('.wen.ru'=>'', '.h2m.ru'=>'','http'=>'', '.ru'=>'', '.org'=>'','.us'=>'','.US'=>'', '.Us'=>'','.uS'=>'','.com'=>'', '.net'=>'', '.tk'=>'', '.biz'=>''));
$msg = strtr($msg, array('.ру'=>'', '.орг'=>'', '.ком'=>'', '.сом'=>'', '.нет'=>'', '.тк'=>'', '.биз'=>''));
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `status_user` WHERE `id_user` = '$us[id]' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Эх, есть такое уже сообщение!';}
else{
$msg=mysql_real_escape_string($msg);
}
}
if (isset($msg) && !isset($us) && isset($_SESSION['chislo']) && isset($chislo))
{
$msg=htmlspecialchars($msg);
if (isset($translit) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>500){$err='Сообщение слишком длинное';}
elseif ($_SESSION['chislo']!=$chislo){$err='Неверное проверочное число';}
elseif (isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-1000){$err='Для того чтобы чаще писать нужно авторизоваться';}
elseif (strlen2($msg)<2){$err='Короткое сообщение';}
elseif (mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat` WHERE `id_user` = '0' AND `msg` = '".mysql_real_escape_string($msg)."' LIMIT 1"),0)!=0){$err='Уже есть такое сообщение';}
else{
$msg=mysql_real_escape_string($msg);
}
}
err();
aut();
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `arena_chat`"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if (isset($_SESSION['antiflood'])<$time-300)
{
if (isset($access['guest_w']) || (isset($set['write_guest']) && $set['write_guest']==1 && (!isset($_SESSION['antiflood']) || $_SESSION['antiflood']<$time-300)))
{
echo "<form method="post" name='message' action="?">n";
if ($set['web'] && is_file(H.'style/themes/'.$set['set_them'].'/altername_post_form.php'))
include_once H.'style/themes/'.$set['set_them'].'/altername_post_form.php';
else
echo "<div class='p_m'>";
}
if (!isset($us))echo "<img src="img.php?".SID."" width="50" height="30" alt="Проверочное число"/><br />n<input name="chislo" size="5" maxlength="5" value="" type="text" /><br/>n";
echo "<hr></form>";
echo "</div>";
}
elseif(isset($set['write_guest']) && $set['write_guest']==1 && isset($_SESSION['antiflood']) && $_SESSION['antiflood']>$time-300)
{
echo "<div class='foot'>n";
echo "* Гостем вы можете писать только по 1 сообщению в 5 минут<br />n";
echo "</div>n";
}
if ($k_post==0)
{
echo "Нет сообщенийn";
}
$q=mysql_query("SELECT * FROM `arena_chat` ORDER BY id DESC LIMIT $start, $set[p_str]");
while ($post = mysql_fetch_array($q))
{
if ($post['id_user']==0)
{
$ank['id']=0;
$ank['pol']='guest';
$ank['level']=0;
}else
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` = $post[id_user] LIMIT 1"));
if($num==1){
echo "<div class='adm'>";
$num=0;
}else{
echo "<div class='adm2'>";
$num=1;}
echo "".online($ank['id'])." ";
if ($ank['id']==0)
echo "Гость (".vremja($post['time']).")n";
else
echo "<a href='/info.php?id=$ank[id]'><span style="color:$ank[ncolor]">$ank[nick]</span></a> (".vremja($post['time']).")n";
if (isset($us) && ($us['level']>$ank['level'] || $us['level']==4))
echo "(<a href='delete.php?id=$post[id]'><b>del</b></a>)";
echo'<br>';
echo "<span style="color:$ank[color]">n";
echo output_text($post['msg'])." <br />n";
echo "</span>n";
echo'</div>';
}
if ($k_page>1)str('?',$k_page,$page);
if (isset($access['guest_create']))
include 'inc/admin_form.php';
}
else
{
include_once '../i.php';
$set['title']='Чат Команды';
include_once '../sys/inc/thead.php';
echo "Гостем вы не можете писать статус<br />n";
include_once '../sys/inc/tfoot.php';
}}}
echo '<div class="new"><a href="/arena"><b>[На Арену]</b></a></div>';}
include_once '../sys/inc/tfoot.php';
?>