Вход Регистрация
Файл: soc-set/moduls/guest/index.php
Строк: 75
<?php
require_once('../../core/start.php');

check_auth();

$id abs(num($_GET['user']));
$guest DB::$dbs->queryFetch("SELECT * FROM ".USERS." WHERE `user_id` = ? ", array($id));

if (empty(
$guest)) {
    
head('Гостевая не найдена');
    echo 
DIV_TITLE 'Гостевая не найдена' CLOSE_DIV;  
    echo 
DIV_BLOCK 'Ошибка!' CLOSE_DIV;  
    echo 
DIV_GO '<a href="'.HOME.'/">На главную</a> / <b>Гостевая не найдена</b>' CLOSE_DIV;
    exit();
}
head('Гостевая: ' $guest['nick']);

echo 
DIV_TITLE 'Гостевая: <b>' $guest['nick'] . '</b>' CLOSE_DIV;

function 
check($id) {
    
    global 
$user;
    
$post DB::$dbs->queryFetch("SELECT * FROM ".GUEST." WHERE `id` = ? ",array($id));
    
    if (
privilegy('guest_moder')) {
        return 
TRUE;
    }
    
    if (
$post['user_id'] == $user['user_id']) {
        return 
TRUE;
    }
    
    if (
$post['autor_id'] == $user['user_id']) {
        return 
TRUE;
    }
    
    return 
FALSE;
}

if (isset(
$_GET['del']) && check($_GET['del'])) {
    
DB::$dbs->query("DELETE FROM ".GUEST." WHERE `id` = ?", array(num($_GET['del'])));
    
header("Location: ".HOME."/guest/".$guest['user_id']."/"); 
}

if (!empty(
$_POST['post_delete']) && (privilegy('guest_moder') || $guest['user_id'] == $user['user_id'])) {
    foreach (
$_POST as $name => $value) {
        
DB::$dbs->query("DELETE FROM ".GUEST." WHERE `id` = ?", array($name));
    } 
    
header("Location: ".HOME."/guest/" $guest['user_id'] . "/");        
}

if ( (
privilegy('guest_moder') || $guest['user_id'] == $user['user_id']) && !empty($_POST['clean'])) {
    
DB::$dbs->query("DELETE FROM ".GUEST." WHERE `user_id` = ? ", array($guest['user_id'])); 
    
header("Location: ".HOME."/guest/" $guest['user_id'] . "/");     
}  

if (
$_POST['add']) {
    
$msg html($_POST['msg']);

    if (empty(
$msg)) {
        
$err 'Пустое сообщение<br />';
    }
        
    if (!empty(
$_GET['otv']) && $_GET['otv'] != $user['user_id']) {
        
$ank DB::$dbs->queryFetch("SELECT `user_id`, `nick` FROM ".USERS." WHERE `user_id` = ? ",array(abs(num($_GET['otv']))));
        if (!empty(
$ank)) {
            
$msg '[b]' $ank['nick'] . '[/b], ' $msg;
        }
        
        
$lenta '<a href="'.HOME.'/id'.$user['user_id'].'"><b>' $user['nick'] . '</b></a> ответил'.(empty($user['gender']) ? 'a' NULL).' на Ваше сообщение в <a href="'.HOME.'/guest/'.$guest['user_id'].'/"><b>гостевой книге '.$guest['nick'].'</b></a>';
        
lenta($lenta$ank['user_id']);
            
        
$var TRUE;
    }
                
    if (empty(
$var)) {
        
$lenta '<a href="'.HOME.'/id'.$user['user_id'].'"><b>' $user['nick'] . '</b></a> написал'.(empty($user['gender']) ? 'a' NULL).' в Вашей <a href="'.HOME.'/guest/'.$guest['user_id'].'/"><b>личной гостевой</b></a>';
        
lenta($lenta$guest['user_id']);          
    }
            
    if (!empty(
$err)) {
        echo 
DIV_ERROR $err CLOSE_DIV;
    } else {
        
DB::$dbs->query("INSERT INTO ".GUEST." (`user_id`, `autor_id`, `time`, `msg`) VALUES (?, ?, ?, ?)", array($guest['user_id'], $user['user_id'], time(), $msg));
        
header("Location: ".HOME."/guest/".$guest['user_id']."/"); 
    }
                             
}
    
echo 
DIV_AUT;
if (!empty(
$_GET['otv'])) {
    
$ank DB::$dbs->queryFetch("SELECT `user_id`, `nick` FROM ".USERS." WHERE `user_id` = ? ",array(abs(num($_GET['otv']))));
    if (!empty(
$ank) && $ank['user_id'] != $user['id']) {
        echo 
'Сообщение пользователю <b>' $ank['nick'] . '</b><br />';
    } else {
        echo 
'<b>Сообщение:</b><br />';
    }
}
echo 
'<form action="'.(isset($_GET['otv']) ? '?otv='.(int)$_GET['otv'] : NULL).'" method="POST">';
echo 
'<b>Новое сообщение:</b><br /><textarea name="msg"></textarea><br />';
echo 
'<input type="submit" name="add" value="Написать"/>';
echo 
'</form>';
echo 
CLOSE_DIV;   

bbsmile();

$all DB::$dbs->querySingle("SELECT COUNT(`id`) FROM ".GUEST." WHERE `user_id` = ? ", array($guest['user_id']));

if (empty(
$all)) {
    echo 
DIV_BLOCK 'Сообщений нет' CLOSE_DIV;
} else {
    echo 
'<form action="#" method="POST">';
    
$n = new Navigator($all,$config['write']['guest'],''); 
    
$sql DB::$dbs->query("SELECT * FROM ".GUEST." WHERE `user_id` = ? ORDER BY `id` DESC LIMIT {$n->start()}, ".$config['write']['guest']."", array($guest['user_id']));
    
    while(
$post $sql -> fetch()) {
        
$ank DB::$dbs->queryFetch("SELECT `nick` FROM ".USERS." WHERE `user_id` = ?",array($post['autor_id']));
        
        echo 
DIV_LI;
        echo (
privilegy('guestbook_moder') ? '<input type="checkbox" name="'.$post['id'].'" /> ' NULL);
        echo 
'[' vrem($post['time']) . '] ' . ($post['autor_id'] != $user['user_id'] ? '<a href="?otv='.$post['autor_id'].'"><b>'.$ank['nick'].'</b></a>' '<b>'.$ank['nick'].'</b>') . ' ' userLink($post['autor_id'], '[анк.]') . (check($post['id']) ? ' <a href="?del='.$post['id'].'">[Удал]</a>' null) . ': ' CLOSE_DIV DIV_BLOCK text($post['msg']) . '<br />'
        echo 
CLOSE_DIV;   
    }
    echo 
$n->navi();
    echo (
privilegy('guest_moder') || $guest['user_id'] == $user['user_id'] ? DIV_LI '<input type="submit" name="post_delete" value="Удалить выделенные посты"/> <input type="submit" name="clean" value="Очистить гостевую"/></form>' CLOSE_DIV NULL);
}

echo 
DIV_GO '<a href="'.HOME.'/">На главную</a> / <a href="'.HOME.'/id'.$guest['user_id'].'">'.$guest['nick'].'</a> / <b>Гостевая</b>' CLOSE_DIV
    
require_once(
'../../core/stop.php');
?>
Онлайн: 0
Реклама