Файл: mylaf.ru/mods/forum/podrazdel.php
Строк: 81
<?
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$pr=intval($_GET['id']);
$pr = mysql_fetch_assoc(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['id'])."' LIMIT 1"));
if ($pr['id']==0){
header("location:index.php?");
}
if (isset($user) && isset($_GET['new_them'])){
$set['title']="Создание новой темы";
include_once '../sys/inc/thead.php';
title();
aut();
if(isset($_POST['ok'])){
$title=my_esc($_POST['title']);
$msg=my_esc($_POST['msg']);
if (strlen2($title)<3)$err="Короткий заголовок темы";
if (strlen2($title)>32)$err="Длинный заголовок темы";
if (strlen2($msg)<5)$err="Короткое сообщение темы";
if (strlen2($msg)>3000)$err="Длинное сообщение темы";
if (!isset($err)){
mysql_query("INSERT INTO `forum_them` (`idrazdel`, `timecr`, `iduser`, `title`, `time`, `msg`) values('$pr[id]', '$time', '$user[id]', '$title', '$time', '$msg')");
header("location:podrazdel.php?id=$pr[id]");
}
}
err();
echo "<form method='post' action='podrazdel.php?id=$pr[id]&new_them&$passgen'>";
echo "Название темы:<br/>";
echo "<input type='text' name='title' value=''><br/>";
echo "Содержимое темы:<br/>";
echo "<textarea name='msg'></textarea><br/>";
echo "<input type='submit' name='ok' value='Создать тему'><br/></form>";
include_once '../sys/inc/tfoot.php';
}
$set['title']="Подраздел - ".htmlspecialchars($pr['name'])."";
include_once '../sys/inc/thead.php';
title();
aut();
if (isset($user))echo "<a href='?id=$pr[id]&new_them'><div class='foot'><img src='img/add.png' alt='!'>Создать новую тему</div></a>";
$pr=mysql_fetch_array(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['id'])."'"));
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_them` WHERE `idrazdel` = '$pr[id]'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `forum_them` WHERE `idrazdel` = '$pr[id]' ORDER BY `up` DESC,`time` DESC LIMIT $start, $set[p_str]");
if(mysql_num_rows($q)==0)echo "<div style='border:1px solid skyblue;background:whitesmoke;padding:6px;display:block;border-radius:4px;'>В этом подразделе еще никто не создавал тем. </div>";
$i=1;
while($post=mysql_fetch_array($q)){
echo "<a href='them.php?id=$post[id]'><div class='nav2'><img src='img/stat.png' alt='!'> ".htmlspecialchars($post['title'])."";
echo " <span class='nav1'> ".mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_kom` WHERE `id_them` = '$post[id]'"),0)." </span> ".vremja($post['timecr'])."<br/>n";
$ank=mysql_fetch_assoc(mysql_query("SELECT * FROM `user` WHERE `id` = $post[iduser] LIMIT 1"));
echo "<a href='/info.php?id=$ank[id]'><b>$ank[nick]</b></a>";
echo "</div></a>";
$i++;
}
if ($k_page>1)str("/forum/podrazdel.php?id=$pr[id]&",$k_page,$page);
echo "<a href='razdel.php?id=$pr[idforum]'><div class='foot'><img src='/style/icons/str2.gif' alt='!'>Вернутся к подразделам</div></a>";
include_once '../sys/inc/tfoot.php';
?>