Вход Регистрация
Файл: news/post.php
Строк: 121
<?
include_once('../apahe/ini.php');
$post mysql_fetch_assoc(mysql_query("SELECT * FROM `news-m` WHERE `id` = '".int($_GET['id'])."'"));
$urlup='/news/index';
$inc['title'] = 'Постим';
include_once(
'../apahe/top.php');

if (!isset(
$apache)){
header ('location: /input.dll');
exit;
}

if (!
$post){
header ('location: /news/index.dll');
exit;
}
$news mysql_fetch_assoc(mysql_query("SELECT * FROM `news` WHERE `id` = '".int($post['id-news'])."'"));

switch (
$_GET['selest']){
default:

if (
$apache['level']>=1){

if (isset(
$_POST['edit-post-ok'])){
$message txt($_POST['message']);
if (empty(
$message)) $err .= 'Не введёно сообщение.</br>';
if (!empty(
$message) && (strlen($message) < || strlen($message) > 1024)) $err .= 'Неверная длина сообщения.</br>';
if (!isset(
$err)){
mysql_query("UPDATE `news-m` SET `message` = '".$message."' WHERE `id` = '".int($post['id'])."'");
header('Location: /news/message-'.int($news['id']).'.dll');
}}
error($err);

echo 
'<div class="main-text">';
echo 
'<a href="index.dll" title="Новости">Новости</a> &#124; ';
echo 
'<a href="news-'.int($news['id']).'.dll" title="'.$news['name'].'">'.$news['name'].'</a> &#124;';
echo 
'<a href="message-'.int($news['id']).'.dll" title="Обсудить '.$news['name'].'">Обсудить</a>';
echo 
'</div>';

echo 
'<div class="main-href"><form method="post" action="post-'.int($post['id']).'.dll">';
echo 
'Сообщение:<br><textarea placeholder="Мах 1024 символов" name="message" maxlength="1024">'.$post['message'].'</textarea></br>';
echo 
'<input type="submit" name="edit-post-ok" title="Изменить" value="Изменить">';
echo 
'</form></div>';

}else{
header('Location: /news/message-'.int($news['id']).'.dll');
}

break;
case 
'otvet':

if (
$apache['id']==$post['id-apache']){
header('Location: /news/message-'.int($news['id']).'.dll');
}else{
if (isset(
$_POST['otvet-post-ok'])){
$message txt($_POST['message']);
$posts int($post['id-apache']);
$posts_name name($post['id-apache']);
$apa int($apache['id']);
if (empty(
$message)) $err .= 'Не введёно сообщение.</br>';
if (!empty(
$message) && (strlen($message) < || strlen($message) > 1024)) $err .= 'Неверная длина сообщения.</br>';
if (!isset(
$err)){
if (
$apache['pol']==1)$mess_t='Ответил вам в';
if (
$apache['pol']==2)$mess_t='Ответила вам в';
mysql_query("INSERT INTO `apache-j` SET `id-apache` = '".$posts."', `id-apach` = '".$apa."', `message` = '".$mess_t."', `url` = '/news/message-".int($post['id-news'])."', `name-url` = 'в обсуждения к новости', `read` = '1', `date` = '".time()."'");
mysql_query("INSERT INTO `news-m` SET `id-apache` = '".$apa."', `id-news` = '".int($post['id-news'])."', `message` = '[b]".$posts_name."[/b], ".$message."', `date` = '".time()."'");
mysql_query("UPDATE `apache` SET  `rub` = `rub`+1 WHERE `id` = '".$apa."'");
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}}
error($err);

echo 
'<div class="main-text">';
echo 
'<a href="index.php" title="Новости">Новости</a> &#124; ';
echo 
'<a href="news-'.int($news['id']).'.dll" title="'.$news['name'].'">'.$news['name'].'</a> &#124;';
echo 
'<a href="message-'.int($news['id']).'.dll" title="Обсудить '.$news['name'].'">Обсудить</a>';
echo 
'</div>';

echo 
'<div class="main-href"><form method="post" action="post.php?id='.int($post['id']).'&selest=otvet">';
echo 
'Сообщение: <a href="/module/infomation.dll?selest=smiles" title="Список смайлов">Смайлы</a> &#124; ';
echo 
'<a href="/module/infomation.dll?selest=bb-code" title="Список ББ-кодов">ББ-коды</a></br>';
echo 
'<textarea placeholder="Мах 1024 символов" name="message" maxlength="1024"></textarea></br>';
echo 
'<input type="submit" name="otvet-post-ok" title="Ответить" value="Ответить">';
echo 
'</form></div>';
}

break;
case 
'delete':
if (
$apache['level']>=1){
if (
$apache['id']!=$post['id-apache']){
$apa int($apache['id']);
$posts int($post['id-apache']);
if (
$apache['pol']==1)$mess_t='Удалил ваше сообщение в обсуждения к новости';
if (
$apache['pol']==2)$mess_t='Удалилa ваше сообщение в обсуждения к новости';
mysql_query("INSERT INTO `apache-j` SET `id-apache` = '".$posts."', `id-apach` = '".$apa."', `message` = '".$mess_t."', `url` = '/news/message-".$news['id']."', `name-url` = '".$news['name']."', `read` = '1', `date` = '".time()."'");
}
mysql_query("DELETE FROM `news-m` WHERE `id` = '".int($post['id'])."'");
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}else{
header('Location: /news/message-'.int($news['id']).'.dll?page=end');
}
break;
}

include_once(
'../apahe/bottom.php');
?>
Онлайн: 0
Реклама