Вход Регистрация
Файл: world-faces.ru/world-faces.ru/dnevnik/add.php
Строк: 73
<?
/*Скрипт vmobe.net 
  venix & PaRaDoX*/
include_once '../i.php';
$set['title']='Добавление записи';
pdo();
verh();
aut();
if(
$auth=true){
$mys=DB::$dbs->querySingle("select count(*) from `vmobe_net_dnevnik` where `uid`=$us[id]");
echo 
'<div class="prof"><a href="/dnevnik/dn'.$us['id'].'">Мой дневник</a> ('.$mys.')</div><div class="prof"><a href="/dnevnik/top.php">Рейтинги</a></div>'; echo'<hr/>';
echo 
"<form action="add.php?ok=add" method="post">";
echo 
"Название:<br />";
echo 
"<input name="name" type="text" maxlength='32' value='' /><br />n";
echo 
"Текст: <br />";
echo 
"<textarea name="text" cols="20" rows="3" maxlength="320"></textarea><br />";
if (
$user['set_translit']==1) echo "<label><input type="checkbox" name="translit" value="1" /> Транслит</label><br />n";
echo 
"<input type="submit" name="but" value="Добавить" /></form>";

$ok=htmlspecialchars(mysql_real_escape_string(trim($_GET['ok'])));
switch (
$ok){

case 
add:
$text=$_POST['text'];
$name=$_POST['name'];
if(
$_POST['translit']==1){
$text=translit($text);
$name=translit($name);
}
$text=chck($text);
$name=chck($name);
if(
strlen($text)<100){echo'<div class="prof">Текст не менее 100 символов!</div>'niz(); exit;}
if(
strlen($name)<|| strlen($name)>50){echo'<div class="prof">Неправильное название!</div>'niz(); exit;}
$id=$us['id'];
if(
DB::$dbs->querySingle("select count(*) from `vmobe_net_dnevnik` where `uid`=? and `name` = ?",array("$id","$name"))!=0){
echo 
'Вы уже писали подобное!'niz(); exit;
}
$id=intval($id);
$date=time();
DB::$dbs->query("insert into `vmobe_net_dnevnik` set `uid`=?, `date`=?,`name`=?, `text`=?",array($id,$date,$name,$text));
DB::$dbs->query("UPDATE `user` SET `balls`=`balls`+? WHERE `id`=? LIMIT 1",array(100,$user['id']));
$lol=rand(1,10000000);
$ot=$user[id];
$to=$ank[id];
$emsg='добавил'.($user['pol']==0?'а':'').' запись в блог с названием: ';
$lool=blog;
DB::$dbs->query("INSERT INTO `lenta_saita` (`id`, `user`, `action`, `time`,`type`,`forum_t`) values(?,?,?,?,?,?)",array($lol,$user['nick'],$emsg,time(),$lool,$name));

header("Location: index.php");
break;
}

}else{ echo
'<div class="prof">Дневники доступны только для авторизированных обитателей!</div>';}
niz();
?>
Онлайн: 1
Реклама