Файл: modules/portfolio/comm/index.php
Строк: 33
<?php
$title = 'Комментарии';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `portfolio_works` WHERE `id`='".$_GET['id']."'")->num_rows==0){
error('Рабоаты не существует.');
}
$work = $db->query("SELECT * FROM `portfolio_works` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
$folder = $db->query("SELECT * FROM `portfolio_folders` WHERE `id`='".$work['id_folder']."'")->fetch_assoc();
if(isset($_POST['ok'])){
mode('user');
$_POST['text'] = guard($db->real_escape_string($_POST['text']));
if(mb_strlen($_POST['text'])<3 or mb_strlen($_POST['text'])>4000){
error('Текст комментария должен содержать не менее 3 и не более 4000 символов.');
}
$db->query("INSERT INTO `portfolio_comm` SET `text`='".$_POST['text']."', `id_us`='".$user['id']."', `id_work`='".$_GET['id']."', `time`='".time()."'");
if($user['id']!=$work['id_us']){
$db->query("INSERT INTO `notifications` SET `id_us`='".$work['id_us']."', `time`='".time()."', `section`='portfolio', `sender`='".$user['id']."', `text`='написал в [url=http://".$_SERVER["HTTP_HOST"]."/portfolio/comm/".$_GET['id']."]комментариях[/url] к вашей работе'");
}
}
?>
<div class="title"><a href="/portfolio">Портфолио</a> | <a href="/portfolio/folder/<?=$folder['id']?>"><?=htmlspecialchars($folder['name'])?></a> | <a href="/portfolio/work/<?=$work['id']?>"><?=htmlspecialchars($work['name'])?></a> | Комментарии</div>
<?
if(isset($user['id'])){
?>
<div class="section">
<form action="" method="POST">
Ваш комментарий:<br>
<textarea name="text"></textarea><br>
<input type="submit" name="ok">
</form>
</div>
<?
}else{?>
<div class="error">Оставлять комментарии могут только авторизованные пользователи</div>
<?}
$nav=new navig("SELECT * FROM `portfolio_comm` WHERE `id_work`='".$_GET['id']."'");
$q = $db->query('SELECT * FROM `portfolio_comm` WHERE `id_work`='.$_GET['id'].' ORDER BY `id` DESC LIMIT '.$nav->start.','.$nav->nstr);
while($c=$q->fetch_assoc()){
?>
<div class="section">
<?=nick($c['id_us'])?><br>
<?=times($c['time'])?><br>
<?=output($c['text'])?><br>
<?if($user['level']>=1 OR $user['id']==$c['id_us']){?>
<a href="/portfolio/comm/<?=$c['id']?>/edit">[Ред.]</a>
<a href="/portfolio/comm/<?=$c['id']?>/del">[Уд.]</a>
<?}?>
<?
if(isset($user['id']) AND $user['id']!=$c['id_us']){?>
<a href="/portfolio/comm/<?=$c['id']?>/reply">[Отв.]</a>
<?}
?>
</div>
<?
}
?>
<div class="nvgstr">
<?
$nav->panel();
?>
</div>
<?
if($db->query("SELECT `id` FROM `portfolio_comm` WHERE `id_work`='".$_GET['id']."'")->num_rows==0){
?>
<div class="error">Комментариев пока нет</div>
<?
}
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>