Файл: modules/shop/complaint_good.php
Строк: 21
<?php
$title = 'Жалоба на товар';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `shop_goods` WHERE `id`='".$_GET['id']."'")->num_rows==0) {
error('Товара не существует.');
}
$good = $db->query("SELECT `id`, `name` FROM `shop_goods` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
?>
<div class="title">
<a href="/shop">Магазин</a>
|
<a href="/shop/good/<?=$good['id']?>"><?=htmlspecialchars($good['name'])?></a>
|
Жалоба на товар
</div>
<?
if($db->query("SELECT `id` FROM `complaint_goods` WHERE `id_good`='".$_GET['id']."' AND `id_us`='".$user['id']."' AND `moderation`='0'")->num_rows!=0){
error('Вы недавно уже отправляли жалобу на данный товар. Ожидайте её модерации.');
}
if(isset($_POST['ok'])) {
$_POST['text'] = guard($db->real_escape_string($_POST['text']));
if(empty($_POST['text'])) {
error('Введите текст жалобы');
}elseif(mb_strlen($_POST['text'])>16000){
error('Текст жалобы не должен содержать более 16000 символов.');
}
$db->query("INSERT INTO `complaint_goods` SET `id_us`='".$user['id']."', `id_good`='".$_GET['id']."', `time`='".time()."', `text`='".$_POST['text']."'");
success('Ваша жалоба успешно отправлена. Ожидайте её модерации. Результат модерации мы отправим Вам в оповещения.<br/>
<a href="/shop/good/'.$_GET['id'].'">Вернуться к товару</a>');
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
exit();
}
?>
<div class="text">
<form action="" method="POST">
Текст жалобы:<br/>
<textarea name="text"></textarea><br/>
<input type="submit" name="ok">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>