Файл: tiket/add.php
Строк: 86
<?php
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
include_once '../sys/inc/thead.php';
title();
err();
aut();
if (!isset($user)) {
header("Location: /index.php?".SID);
exit;
}
$set['title']='Новый тикет!';
if (isset($_GET['ok'])) {
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])));
if (isset($_POST['translit1']) && $_POST['translit1']==1)$name=translit($name);
if (strlen2($name)<3)$err='Короткое название тикета';
if (strlen2($name)>64)$err='Название тикета не должно быть длиннее 64-х символов';
$name=mysql_real_escape_string($name);
$msg=$_POST['msg'];
if (isset($_POST['translit2']) && $_POST['translit2']==1)$msg=translit($msg);
if (strlen2($msg)<10)$err[]='Короткое сообщение';
if (strlen2($msg)>1024)$err[]='Длина сообщения превышает предел в 1024 символа';
$mat=antimat($msg);
if ($mat)$err[]='В тексте сообщения обнаружен мат: '.$mat;
$msg=my_esc($msg);
if (!isset($err)) {
//mysql_query("UPDATE `user` SET `balls` = '".($user['balls']+1)."' WHERE `id` = '$user[id]' LIMIT 1");
mysql_query("INSERT INTO `mail` (`id_user`, `id_kont`, `msg`, `time`) VALUES ('0', '1', '$user[nick] создал тикет в поддержку', '$time')");
mysql_query("INSERT INTO `tiket` (`id_user`, `name`, `msg`, `time`) values('$user[id]', '$name', '".mysql_real_escape_string($msg)."', '$time')");
$list['id']=mysql_insert_id();
header("Location: /tiket/list.php?id=$list[id]".SID);
exit;
}
}
echo "<form method='post' class='p_m' enctype='multipart/form-data' action='?ok'>";
echo "Название тикета (3-64 символов):<br />n";
echo "<input name="name" type="text" maxlength='64' value='' /><br />n";
if ($user['set_translit']==1)echo "<label><input type='checkbox' name='translit1' value='1' /> Транслит</label><br />n";
echo "Содержание (10-1024 символов):<br />n";
echo "<textarea name="msg"></textarea><br />n";
echo "<input value='Создать' type='submit' /><br />n";
echo "</form>n";
include_once '../sys/inc/tfoot.php';
?>