Файл: OldBlog by Axer/blog/view.php
Строк: 157
<?php
session_start();
include_once("inc/head.php");
include_once("inc/connect.php");
include_once("inc/function.php");
$times=date("G:i:s");
$dates=date("d.m.Y");
if (isset($_GET['comments'])):
$com=intval($_GET['comments']);
echo "<div class='zlink'>Комментарии:</div>
<div class='link'><a href='view.php?add-com&art=".$com."'>Добавить комментарий</a></div>";
/////////////////////////////////////////
$qwer=mysql_query("SELECT * FROM settings");
$oqwer=mysql_fetch_assoc($qwer);
// количество записей, выводимых на странице
$per_page=$oqwer['kolvostat'];
// получаем номер страницы
if (isset($_GET['page'])) $page=($_GET['page']-1); else $page=0;
// вычисляем первый оператор для LIMIT
$start=abs($page*$per_page);
$kol=mysql_query("SELECT * FROM comments WHERE stat='$com' and moder='1'");
$q=mysql_query("SELECT * FROM comments WHERE stat='$com' and moder='1' ORDER BY id DESC LIMIT $start,$per_page");
if (mysql_num_rows($kol)==0) {echo("<div class='link'>Комментариев нет</div>");}
else{
$w=mysql_fetch_assoc($q);
do{
echo "
<div class='zlink'>".$w['kto']." (".date('d.m.Y', $w['dates']).")</div><div class='link'>".nl2br($w['comments'])."</div>";}
while ($w=mysql_fetch_assoc($q));
///////////////////////////////////////// дальше выводим ссылки на страницы:
$sql="SELECT count(*) FROM `comments` WHERE stat='$com' and moder='1'";
$res=mysql_query($sql);
$row=mysql_fetch_row($res);
$total_rows=$row[0];
$num_pages=ceil($total_rows/$per_page);
echo '<div class="link">
Страницы: ';
for($i=1;$i<=$num_pages;$i++) {
if ($i-1 == $page) {
echo "<span>".$i."</span> ";
} else {
echo '<span><a href="view.php?comments='.$com.'&page='.$i.'">'.$i."</a></span> ";
}
}
}
echo '</div>';
//////////////////////////////////////////с выводом страницы все
echo "
<div class='link'><a href='view.php?articles=".$com."'>К статье</a></div>";
endif;
if (isset($_GET['add-com'])):
$art=intval($_GET['art']);
if (isset($_POST['kname']) && isset($_POST['comment'])){
if (isset($_POST['capt']) && !empty($_POST['capt']) && trim($_POST['capt'])==$_SESSION['capt']){
$art=intag($_GET['art']);
$kname= mht($_POST['kname']);
$comment= mht($_POST['comment']);
$da = time();
if (empty($kname) or empty($comment)) {echo "<div class='error'>Заполните все поля!</div>";}
else {$qq=mysql_query("INSERT INTO comments (comments,stat,kto,times,dates) VALUES ('$comment','$art','$kname','$times','$da')");
if ($qq=true) {echo "<div class='ok'>Ваш комментарий появится после проверки.</div>";} else {echo "<div class='error'>Ошибка добавления статьи</div>";}
}
}
else echo "<div class='error'>Каптча введена неверно!</div>";
}
////////////////////////////////////
include_once('captcha.php');
////////////////////////////////////
echo'
<div class="link"><form action="view.php?add-com&art='.$art.'" method="post" name="add">
Ваше имя:<br>
<input name="kname" type="text"><br>
Комментарий:<br>
<textarea name="comment" cols="20" rows="5"></textarea><br>
Решите пример для того, чтобы доказать, что вы человек, а не робот.<br>
<b>Пример:</b><br>';
if ($rand=='0'){echo '
<font size="2">К числу <b>'.$val1.'</b> '.$znak.' число <b>'.$val2.'</b></font size><br>';}
else {echo '
<font size="2">Из числа <b>'.$val1.'</b> '.$znak.' число <b>'.$val2.'</b></font size><br>';}
echo'
Ответ:<br>
<input name="capt" type="text" size="10"><br>
<input name="submit" type="submit" value="Отправить">
</form>
</div>
<div class="link"><a href="view.php?articles='.$art.'">К статье</a></div>
<div class="link"><a href="view.php?comments='.$art.'">Комментарии</a></div>
<div class="link"><a href="index.php">На главную</a></div>';
endif;
if (isset($_GET['articles'])):
$art=abs(intval($_GET['articles']));
if (!isset($_SESSION['start'])){
$q=mysql_query("SELECT * FROM stati WHERE id='$art' and moder='1'");
if (mysql_num_rows($q)==0) echo("<div class='error'>Такой статьи не существует!</div><div class='link'>
<a href='index.php'>На главную</a></div>");
else{
$w=mysql_fetch_assoc($q);
echo "<div class='zlink'><b>".$w['namestat']."</b> <br>[".date('d.m.Y', $w['times'])."]</div>
<div class='link'>
".nl2br(bbcode($w['stat']))."
</div>
<div class='zlink'>
Файлы:
</div>";
$f=mysql_query("SELECT * FROM files WHERE public='$art'");
$of=mysql_fetch_assoc($f);
if (empty($of)) {echo "<div class='link'>Файлов к статье нет</div>";} else
{
do{
$type=$of['types'];
$type=imgpic($type);
$s=$of['size']/1024;
$s=substr($s, 0, 5);
echo "<div class='link'><a href='/admin/files/".$of['file']."'>".$type." ".$of['name']." [".$s." KB]</a></div>";
}
while($of=mysql_fetch_assoc($f));
}
$kolv=mysql_query("SELECT * FROM comments WHERE stat='$art' and moder='1'");
$ko=mysql_num_rows($kolv);
echo "
<div class='link'><a href='view.php?comments=".$art."'>Комментарии <span class='counter'>".$ko."</span></a></div>
<div class='link'><a href='index.php' class='mlink'>На главную</a></div>";}
}
else{
$q=mysql_query("SELECT * FROM stati WHERE id='$art'");
if (mysql_num_rows($q)==0) {echo("<div class='error'>Такой статьи не существует!</div>
<div class='link'><a href='index.php'>На главную</a></div>");}
else{
$w=mysql_fetch_assoc($q);
echo "<div class='zlink'><b>".$w['namestat']."</b> <br>[".date('d.m.Y', $w['times'])."]</div>
<div class='link'>
".nl2br(bbcode($w['stat']))."
</div>
<div class='zlink'>
Файлы:
</div>";
$f=mysql_query("SELECT * FROM files WHERE public='$art'");
$of=mysql_fetch_assoc($f);
if (empty($of)) {echo "<div class='link'>Файлов к статье нет</div>";} else
{
do{
$type=$of['types'];
$type=imgpic($type);
$s=$of['size']/1024;
$s=substr($s, 0, 5);
echo "<div class='link'><a href='/admin/files/".$of['file']."'>".$type." ".$of['name']." [".$s." KB]</a></div>";
}
while($of=mysql_fetch_assoc($f));
}
$kolv=mysql_query("SELECT * FROM comments WHERE stat='$art' and moder='1'");
$ko=mysql_num_rows($kolv);
echo "
<div class='zlink'>Действия</div>";
if ($w['moder']==0) {echo"<div class='link'><a href='admin/adm.php?art-user=moder&art=".$w['id']."'><span>Принять</span></a>
</div>
<div class='link'> <a href='adm.php?articles=edit&art=".$w['id']."'><span>Изменить</span></a></div>
<div class='link'><a href='admin/adm.php?articles=del&art=".$w['id']."'><span>Удалить</span></a></div>";}
else
{echo "<div class='link'><a href='admin/adm.php?articles=edit&art=".$w['id']."'>Изменить</a></div>
<div class='link'><a href='admin/adm.php?articles=del&art=".$w['id']."'>Удалить</a></div>";}
echo"
<div class='link'><a href='admin/adm.php?art-user'>Статьи пользователей</a></div>
<div class='link'><a href='admin/adm.php?panel'>В панель</a></div>
<div class='link'><a href='view.php?comments=".$art."'>Комментарии <span class='counter'>".$ko."</span></a> </div>
<div class='link'><a href='index.php'>На главную</a></div>";
}
}
endif;
include_once("inc/foot.php");
?>