Файл: inc/user/mail.php
Строк: 228
<?
$title='Почта';
include_once '../system/config.php';
?>
<?
function cut_msg($text)
{
mb_internal_encoding("UTF-8");
$text = mb_substr($text, 0, 16);
return str_replace(';','',$text);
}
if(isset($_GET['complaint']))
{
$msg=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"));
mysql_query("INSERT INTO `kolhoz_blacklist` SET `id_user` = '$ku[id]', `id_ank` = '$msg[id_kont]'");
mysql_query("INSERT INTO `complaint` SET `id_user` = '$ku[id]', `infringer` = '$msg[id_kont]', `time` = '$time', `check` = '0', `msg` = '$msg[msg]'");
mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$msg[id]' AND `id_user` = '$ku[id]'");
header("Location:/mail");
$_SESSION['msg']='Спасибо! Сообщение было удалено. Администрация получит уведомление и примет меры.';
}
if(isset($_GET['read_all']))
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id_user` = '$ku[id]' AND `type` = 'to' AND `read` = '0'");
header("Location:/mail");
}
elseif(isset($_GET['del_all']))
{
if(isset($_GET['ok']))
{
$q=mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id_user` = '$ku[id]'");
while($post=mysql_fetch_array($q))
{
if($post['type']=='to' && $post['read']==1)mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
elseif($post['type']=='at')mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
}
header("Location:/mail");
}
podtv("/mail/DeleteAll/ok","/mail");
include_once '../system/foot.php';}
elseif(isset($_GET['del']) && intval($_GET['del'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."'");
header("Location:/mail");
}
elseif(isset($_GET['msg']) && intval($_GET['msg'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
$msg=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"));
$msgs=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' LIMIT 1"));
if($msg['type']=='to' && $msg['read']==0)
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '$msg[id]'");
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '".($msg['id']+1)."'");
header("Location:/mail/msg/$msg[id]");
}
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$msg[id_kont]'"));
$anku=$ank;
echo"<div class='rzd2'></div><div class='menuin2'>";
echo "<div class='title'>Просмотр сообщения</h2></div>";
echo '<div class="content"><div class="div">';
echo "<ul><li><span class='minor'>".($msg['type']=='to'?"От":"Кому").":</span> <span>";
if($msg['id_kont']!=0)echo on_k($ank['id']);
echo " ".($msg['id_kont']==0?"Почтовый Сервис":"<a class='' href='/user/$ank[id]'>".nc($ank['id'])."</a>")."</span></li>";
echo"<hr color='#CCCC00' size='1'><li><div class='n'>".output_text($msg['msg'], ($msg['type']=='to'?$ank['id']:$ku['id']))."</div></li><li class='small minor'><span>".vremja($msg['time'])."</span></li><hr color='#CCCC00' size='1'>
".($msg['id_kont']==0?"":"<li class='pt'><img src='/img/icons/reply.png' alt='o'> <a href='/mail/newMsg/$ank[id]'>Ответить</a>")." <img src='/img/icons/delete.png' alt='o'> <a href='/mail/delete/$msg[id]'>Удалить</a>";
if($msg['id_kont']!=$ku['id'])echo" <img src='/img/icons/delete.png' alt='o'> <a href='/mail/msg/$msg[id]/complaint'>Спам+игнор</a> ";
echo" <img src='/img/icons/delete.png' alt='o'> <a href='/mail/DeleteAll'> Удалить все</a> <img src='/img/icons/mail_filter_all.png' alt='o'> <a href='/mail/history/$ank[id]'>Переписка</a></li></ul></div>";
echo"</div></div><div class='rzd2'></div>";
include_once '../system/foot.php';}
elseif(isset($_GET['new_msg']))
{
if(isset($_GET['ok']) && isset($_POST['nick']) && isset($_POST['msg']))
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"),0)!=0)
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"));
$anku=$ank;
}
if(!isset($ank))
{
$err=1;
err_game("Фермер ненайден");
}
if($_POST['msg']==NULL)
{
$err=1;
err_game("Сообщение слишком короткое");
}
if($ku['antispam']>$time)
{
$err=1;
err_game("Вы сможете написать сообщение через ".time_left($ku['antispam']-$time)."");
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_friends` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)<1 && $ank['mail']==1)
{
$err=1;
err_game("Этот пользователь получает сообщения только от друзей, Вы не можете отправлять ему сообщения.");
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `complaint` WHERE `infringer` = '$ank[id]' AND `id_user` ='$ku[id]'"),0)>0)
{
$err=1;
err_game("Вы уже подавали жалобу на данного пользователя!");
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_blacklist` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)!=0)
{
$err=1;
err_game("Этот пользователь внес Вас в чёрный список, Вы не можете отправлять ему сообщения.");
}
if(!isset($err))
{
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ank[id]', `id_kont` = '$ku[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'to'");
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ku[id]', `id_kont` = '$ank[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'at', `read` = '1'");
$time1=(60-$ku['level']);
$timeAntispam=$time1+time();
mysql_query("UPDATE `kolhoz_user` SET `antispam` = '$timeAntispam' WHERE `id` = '$ku[id]'");
$_SESSION['msg_ok']=1;
$_SESSION['msg_okk']=$ank['id'];
header("Location:/mail");
}
}
else
{
if($_GET['new_msg']!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `id` = '".intval($_GET['new_msg'])."'"),0)!=0 && is_numeric(intval($_GET['new_msg'])))
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '".intval($_GET['new_msg'])."'"));
$anku=$ank;
}
}
echo"<div class='rzd2'></div><div class='menuin2'>";
echo "<div class='title'>Почта</h2></div>";
echo '<div class="content"><div class="div">';
echo "<form action='/mail/newMsg".(isset($ank)?"/$ank[id]":null)."/ok' method='post'><div><label>Кому:<br><input type='text' class='wide' value='".(isset($ank)?"$anku[nick]":null)."' name='nick'></label></div><div><label>Сообщение:<br><textarea rows='5' class='wide' name='msg'></textarea></label></div><div><input type='submit' value='Отправить'></div></form></div>";
if($ank[id] == 1){
echo '<div class="div">Администрация игры отвечает на вопросы ответов которых нет в тематических топиках на <a href="/forum"> форуме </a>.
<li>Перед обращением, рекомендуем прочитать <a href="/forum/706"> правила общения с администрацией</a>, во избежания недоразумений.</li>
<li>Пожалуйста, не отвлекайте администрацию по мелочам, от этого мы будем только в выигрыше</li></div>';
}
echo"</div></div><div class='rzd2'></div>";
include_once '../system/foot.php';}
else
{
if(isset($_GET['history']) && intval($_GET['history'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `id` = '".intval($_GET['history'])."'"),0)!=0)
{
$history=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '".intval($_GET['history'])."'"),0);
$historyu=$history;
}echo"<div class='rzd2'></div><div class='menuin2'>";
echo "<div class='title'>Почта</h2></div>";
if(isset($_SESSION['msg_ok']))
{
$ak=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '".intval($_SESSION['msg_okk'])."'"));
$aku=$ak;
echo "<div class='feedback'><span class='info'>Ваше сообщение отправлено
'$aku[nick]'.</span><br></div>";
unset($_SESSION['msg_ok']);
unset($_SESSION['msg_okk']);
}
echo '<div class="content"><div class="div">';
echo "<ul>";
if(!isset($history))echo "<li class='minor pb'><img src='/img/icons/mail_filter.png' alt='o'> ".(isset($_GET['new'])?"<a href='/mail'>":null)."<span>Все</span>".(isset($_GET['new'])?"</a>":null)." | ".(!isset($_GET['new'])?"<a href='?mail&new'>":null)."<span>Новые</span>".(!isset($_GET['new'])?"</a>":null)."</li>";
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE ".(isset($history)?"`id_kont` = '$history[id]' AND `id_user` = '$ku[id]'":"".(isset($_GET['new'])?"`read` = '0' AND ":null)."`id_user` = '$ku[id]'").""),0);
if ($k_post==0)
{
echo "".(isset($history)?"У вас нету переписки с $historyu[nick]":"Список пуст...")."";
}
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `kolhoz_mail` WHERE ".(isset($history)?"`id_kont` = '$history[id]' AND `id_user` = '$ku[id]'":"".(isset($_GET['new'])?"`read` = '0' AND ":null)."`id_user` = '$ku[id]'")." ORDER BY `time` DESC LIMIT $start, $set[p_str]");
while($post=mysql_fetch_array($q))
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$post[id_kont]'"));
$anku=$ank;
echo "<hr color='#CCCC00' size='1'><li class='pb'><img src='/img/icons/".($post['type']=='to'?"".($post['read']==0?"mail_new.png":"mail_income.png")."":"mail_outcome.png")."' alt='o'><span>";
if($post['id_kont']!=0)echo on_k($ank['id']);
echo " ".($post['id_kont']==0?"Почтовый Сервис":"<a class='' href='/user/$ank[id]'>".nc($ank['id'])."</a>")."</span> <span class='minor small'>(<span>".vremja($post['time'])."</span>)</span><div class='n'>".cut_msg(hsc($post['msg']))."...</div><img src='/img/icons/arrow.png' alt='o'> <a href='/mail/msg/$post[id]'>читать</a></li>";
echo'<div style="margin-top:3px"></div>';
}
if($k_page>1)echo'<hr color="#CCCC00" size="1">';
if($k_page>1)str("/mail".(isset($_GET['new'])?"/new":null)."".(isset($history)?"/history/$history[id]":null)."/",$k_page,$page); // Вывод страниц
echo "</ul>";
echo"<br>";
echo "<ul><li><img src='/img/icons/pencil.png' alt=''> <a href='/mail/newMsg'>Написать письмо</a></li>";
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id_user` = '$ku[id]' AND `read` = '0'"),0)!=0)
echo "<li><img src='/img/icons/mails.png' alt=''> <a href='/mail/ReadAll'>Отметить
все как прочитанные</a></li>";
echo "<li><img src='/img/icons/delete.png' alt=''> <a href='/mail/DeleteAll'> Удалить все прочитанные</a></li><li class='ptm minor'><span class='n'>Внимание!</span> Сообщения хранятся в почте <span class='n'>30 дней</span>, по истечении срока жизни сообщения <span class='n'>удаляются</span> автоматически.</li></ul></div>";
echo"</div></div><div class='rzd2'></div>";
include_once '../system/foot.php';}
?>