Вход Регистрация
Файл: modules/arbitration/new.php
Строк: 49
<?php
$title 
'Арбитраж | Новый отзыв';
include_once(
$_SERVER["DOCUMENT_ROOT"].'/style/head.php');
$_GET['id'] = abs(intval($_GET['id']));
$q $db->query("SELECT * FROM `users` WHERE `id`='".$_GET['id']."'");
if(
$q->num_rows==0){
    
error('Пользователя не существует.');
}
$us $q->fetch_assoc();
if(
$user['id']==$us['id']){
    
error('Самому себе оставлять отзыв запрещено.');
}
?>
<div class="title">
    <a href="/arbitration/<?=$us['id']?>">Арбтраж пользователя <?=nick($us['id'])?></a>
    |
    Новый отзыв
</div>
<?
if($db->query("SELECT `id` FROM `arbitration` WHERE `id_us`='".$us['id']."' AND `id_author`='".$user['id']."'")->num_rows!=0){
    
error('Вы уже оставляли отзыв данному пользователю.');
}

if(isset(
$_POST['ok'])){
    
$_POST['text'] = guard($db->real_escape_string($_POST['text']));
    
$_POST['type'] = abs(intval($_POST['type']));
    
$size $_FILES['screen']['size'];
    
$max 3;
    
$filetype = array(
            
'png',
            
'bmp',
            
'gif',
            
'jpg',
            
'jpeg');
    
$upfiletype substr($_FILES['screen']['name'], strrpos($_FILES['screen']['name'], ".") + 1);
    if(empty(
$_POST['text']) or mb_strlen($_POST['text'])>16000){
        
error('Длинна отзыва должна быть более 1 и менее 16000 символов.');
    }elseif(!@
file_exists($_FILES['screen']['tmp_name'])){
        
error('Выберите товар.');
    }elseif(
$size > (1048576 $max)){
        
error('Размер файла не должен превышать '.$max.' Мб.');
    }elseif(!
in_array($upfiletype$filetype)){
        
error('Файл данного формата запрещен для загрузки.');
    }
    
$file $_SERVER["HTTP_HOST"].'_'.rand(0,999999).'_'.$_FILES['screen']['name'];
    
move_uploaded_file($_FILES['screen']['tmp_name'], "../../files/arbitration/screen/".$file."");
    
$db->query("INSERT INTO `arbitration` SET `id_us`='".$us['id']."', `id_author`='".$user['id']."', `text`='".$_POST['text']."', `time`='".time()."', `type`='".$_POST['type']."', `file`='".$file."'");
    
$db->query("INSERT INTO `notifications` SET `id_us`='".$us['id']."', `time`='".time()."', `section`='arbitration', `sender`='".$user['id']."', `text`='оставил отзыв в вашу сторону в арбитраже (ожидайте модерации)'");
    
success('Ваш отзыв успешно добавлен. Ожидайте его модерации.');
}
?>
<div class="text">
    <form action="" method="POST" enctype="multipart/form-data">
        Текст отзыва:<br/>
        <textarea name="text"></textarea><br/>
        Тип:<br/>
        <select name="type">
            <option value="1">Положительный</option>
            <option value="2">Отрицательный</option>
        </select><br/>
        Скриншот:<br/>
        <input type="file" name="screen"><br/>
        <input type="submit" name="ok">
    </form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>
Онлайн: 2
Реклама