Файл: coment.php
Строк: 82
<?
##################
#Битва брэндов v 1.0
#Автор: Paradisse
#Скрипт платный. Продажа третьему лицу запрещена!
##################
#Контакты автора
#ICQ 888821,
#E-Mail: miledi@jamob.ru
#http://masteram.us/6386
##################
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title']='Битва брэндов'; // заголовок страницы
include_once '../sys/inc/thead.php';
include_once 'func.php';
title();
if (empty($user['id'])) {
echo 'Вы не авторизованы';
include_once '../sys/inc/tfoot.php';
exit();
}
$bitva = num($_GET['bitva']);
echo '<center>';
$brand = mysql_fetch_assoc(mysql_query("SELECT * FROM `brand` WHERE `id` = '".$bitva."'"));
if (empty($brand['id'])) $err = 'Данной битвы не существует';
if ($brand['coment'] == 0) $err = 'Коментарии для битвы не доступны';
if (isset($err))
echo '<b>Ошибка:</b> ' . $err . '<br/>';
else {
if (isset($_POST['submit'])) {
$msg = html($_POST['msg']);
if (mysql_query("INSERT INTO `brand_coment` SET `coment` = '".$msg."', `user` = '".$user['id']."', `brand` = '".$brand['id']."', `date` = '".time()."' "))
{
header('Location: coment.php?bitva='.(int)$_GET['bitva']);
}
}
$all = mysql_result(mysql_query("SELECT count(*) FROM `brand_coment` WHERE `brand` = '".$brand['id']."'"), 0);
if($all == 0)
echo 'Коментарий нет';
$result = mysql_query("SELECT * FROM brand_coment WHERE `brand` = '".$brand['id']."'");
while($coment = mysql_fetch_assoc($result)){
$us = mysql_fetch_assoc(mysql_query("SELECT * FROM `user` WHERE `id` = '".$coment['user']."'"));
echo '<b>'.$us['nick'].'</b> ' . date2($coment['date']) . '<br/>' . $coment['coment'] . '<hr>';
}
echo '<form action="coment.php?bitva='.$bitva.'" method="post" name="form">';
echo '<textarea id="tarea" name="msg" cols="30" rows="5" style="width: 99%;"></textarea><br/>';
echo '<input name="submit" type="submit" class="button" value="Написать" /></form>';
}
echo '</center>';
include_once '../sys/inc/tfoot.php';
?>