Файл: news/post.php
Строк: 121
<?
include_once('../apahe/ini.php');
$post = mysql_fetch_assoc(mysql_query("SELECT * FROM `news-m` WHERE `id` = '".int($_GET['id'])."'"));
$urlup='/news/index';
$inc['title'] = 'Постим';
include_once('../apahe/top.php');
if (!isset($apache)){
header ('location: /input.dll');
exit;
}
if (!$post){
header ('location: /news/index.dll');
exit;
}
$news = mysql_fetch_assoc(mysql_query("SELECT * FROM `news` WHERE `id` = '".int($post['id-news'])."'"));
switch ($_GET['selest']){
default:
if ($apache['level']>=1){
if (isset($_POST['edit-post-ok'])){
$message = txt($_POST['message']);
if (empty($message)) $err .= 'Не введёно сообщение.</br>';
if (!empty($message) && (strlen($message) < 2 || strlen($message) > 1024)) $err .= 'Неверная длина сообщения.</br>';
if (!isset($err)){
mysql_query("UPDATE `news-m` SET `message` = '".$message."' WHERE `id` = '".int($post['id'])."'");
header('Location: /news/message-'.int($news['id']).'.dll');
}}
error($err);
echo '<div class="main-text">';
echo '<a href="index.dll" title="Новости">Новости</a> | ';
echo '<a href="news-'.int($news['id']).'.dll" title="'.$news['name'].'">'.$news['name'].'</a> |';
echo '<a href="message-'.int($news['id']).'.dll" title="Обсудить '.$news['name'].'">Обсудить</a>';
echo '</div>';
echo '<div class="main-href"><form method="post" action="post-'.int($post['id']).'.dll">';
echo 'Сообщение:<br><textarea placeholder="Мах 1024 символов" name="message" maxlength="1024">'.$post['message'].'</textarea></br>';
echo '<input type="submit" name="edit-post-ok" title="Изменить" value="Изменить">';
echo '</form></div>';
}else{
header('Location: /news/message-'.int($news['id']).'.dll');
}
break;
case 'otvet':
if ($apache['id']==$post['id-apache']){
header('Location: /news/message-'.int($news['id']).'.dll');
}else{
if (isset($_POST['otvet-post-ok'])){
$message = txt($_POST['message']);
$posts = int($post['id-apache']);
$posts_name = name($post['id-apache']);
$apa = int($apache['id']);
if (empty($message)) $err .= 'Не введёно сообщение.</br>';
if (!empty($message) && (strlen($message) < 2 || strlen($message) > 1024)) $err .= 'Неверная длина сообщения.</br>';
if (!isset($err)){
if ($apache['pol']==1)$mess_t='Ответил вам в';
if ($apache['pol']==2)$mess_t='Ответила вам в';
mysql_query("INSERT INTO `apache-j` SET `id-apache` = '".$posts."', `id-apach` = '".$apa."', `message` = '".$mess_t."', `url` = '/news/message-".int($post['id-news'])."', `name-url` = 'в обсуждения к новости', `read` = '1', `date` = '".time()."'");
mysql_query("INSERT INTO `news-m` SET `id-apache` = '".$apa."', `id-news` = '".int($post['id-news'])."', `message` = '[b]".$posts_name."[/b], ".$message."', `date` = '".time()."'");
mysql_query("UPDATE `apache` SET `rub` = `rub`+1 WHERE `id` = '".$apa."'");
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}}
error($err);
echo '<div class="main-text">';
echo '<a href="index.php" title="Новости">Новости</a> | ';
echo '<a href="news-'.int($news['id']).'.dll" title="'.$news['name'].'">'.$news['name'].'</a> |';
echo '<a href="message-'.int($news['id']).'.dll" title="Обсудить '.$news['name'].'">Обсудить</a>';
echo '</div>';
echo '<div class="main-href"><form method="post" action="post.php?id='.int($post['id']).'&selest=otvet">';
echo 'Сообщение: <a href="/module/infomation.dll?selest=smiles" title="Список смайлов">Смайлы</a> | ';
echo '<a href="/module/infomation.dll?selest=bb-code" title="Список ББ-кодов">ББ-коды</a></br>';
echo '<textarea placeholder="Мах 1024 символов" name="message" maxlength="1024"></textarea></br>';
echo '<input type="submit" name="otvet-post-ok" title="Ответить" value="Ответить">';
echo '</form></div>';
}
break;
case 'delete':
if ($apache['level']>=1){
if ($apache['id']!=$post['id-apache']){
$apa = int($apache['id']);
$posts = int($post['id-apache']);
if ($apache['pol']==1)$mess_t='Удалил ваше сообщение в обсуждения к новости';
if ($apache['pol']==2)$mess_t='Удалилa ваше сообщение в обсуждения к новости';
mysql_query("INSERT INTO `apache-j` SET `id-apache` = '".$posts."', `id-apach` = '".$apa."', `message` = '".$mess_t."', `url` = '/news/message-".$news['id']."', `name-url` = '".$news['name']."', `read` = '1', `date` = '".time()."'");
}
mysql_query("DELETE FROM `news-m` WHERE `id` = '".int($post['id'])."'");
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}else{
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}
break;
}
include_once('../apahe/bottom.php');
?>