Файл: promotion/index.php
Строк: 63
<?php
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
only_reg();
$set['title']='Добавление тикета';
include_once '../sys/inc/thead.php';
title();
aut();
if (isset($_GET['go']))
{
$msg=mysql_real_escape_string($_POST['msg']);
if (strlen2($msg)<3)$err='Короткий Текст';
if (strlen2($msg)>3000)$err='Длина текста превышает предел в 3000 символа';
$msg = htmlspecialchars(trim($_POST['msg']));
if(isset($_POST['all'])){ if($_POST['all'] == 1) $all='1'; else $all='2';}
if (!isset($err)) {
mysql_query("INSERT INTO `promotion` (`id_user`, `all`, `msg`, `time`) values('$user[id]', '$all', '$msg', '$time')");
msg('Ваше сообщение добавлено. Дождитесь ответа администрации');
}
}
err();
echo "<form class='menu' method='post' action='?go'>n";
echo "Выберите раздел:<br />n<select name='all'>n";echo "<option value='1'>Помощь по сайту</option>n";echo "<option value='2'>Технический раздел</option>n";
echo "</select><br />n";
echo "Введите текст сообщения: <br />";
echo "<textarea name="msg"></textarea><br />";
echo "<input value="Отправить" type="submit" />n";
echo "</form>n";
echo"<div class='foot'>n";
echo"<a href='user.php'>История обращений</a><br />n";
echo"</div>n";
include_once '../sys/inc/tfoot.php';
?>