Файл: forumm/s_t_ok.php
Строк: 44
<?
if($forum['new_thems']==admods && $user['level']>0 || $forum['new_thems']==all)
{
if(isset($user) && (!isset($_SESSION['time_c_t_forum']) || $_SESSION['time_c_t_forum']<$time-600 || $user['level']>0))
{
$name=$_POST[name];
if (isset($_POST['translit_name']) && $_POST['translit_name']==1)$name=translit($name);
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])));
if(strlen2($name)<1)
{
$err='';
echo "<div class='err'>Введите название</div>n";
}
if(strlen2($name)>60)
{
$err='';
echo "<div class='err'>Название слишком длинное</div>n";
}
$name=my_esc($name);
$text=$_POST[text];
$text=esc(stripcslashes(htmlspecialchars($_POST['text'])));
if (isset($_POST['translit_text']) && $_POST['translit_text']==1)$text=translit($text);
if(strlen2($text)<1)
{
$err='';
echo "<div class='err'>Введите текст</div>n";
}
if(strlen2($text)>100000)
{
$err='';
echo "<div class='err'>Текст слишком длинный</div>n";
}
$text=my_esc($text);
if(!isset($err))
{
$_SESSION['time_c_t_forum']=$time;
mysql_query("INSERT INTO `forum` (`id_comm`, `mother`, `type`, `name`, `time`, `text`, `id_user`, `count`) values ('0', '$forum[id]', 'tema', '$name', '$time', '$text', '$user[id]', '$forum[count]/$forum[id]')");
$them['id']=mysql_insert_id();
$q = mysql_query("SELECT * FROM `frends` WHERE `user` = '$user[id]' AND `lenta_forum` = '1' AND `i` = '1'");
while ($f = mysql_fetch_array($q))
{
$a = mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` = '$f[frend]' LIMIT 1"));
$msg_lenta="Создал тему [url=/forumm/?id=$them[id]]$name [/url]";
mysql_query("INSERT INTO `lenta` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$a[id]', '$msg_lenta', '$time')");
}
//// Рейтинг активности
include '../akt_rat.php';
header("Location: /forumm/?id=$forum[id]");
}
}
}
else echo "Вы не можете создавать в этом форуме новых тем!";
?>