Файл: plugins/notes/dir.php
Строк: 184
<?
/*
=======================================
Недомодификация PluginS
=======================================
*/
include_once '../../sys/inc/start.php';
include_once '../../sys/inc/compress.php';
include_once '../../sys/inc/sess.php';
include_once '../../sys/inc/home.php';
include_once '../../sys/inc/settings.php';
include_once '../../sys/inc/db_connect.php';
include_once '../../sys/inc/ipua.php';
include_once '../../sys/inc/fnc.php';
include_once '../../sys/inc/adm_check.php';
include_once '../../sys/inc/user.php';
/* Бан пользователя */
if (isset($user) && mysql_result(mysql_query("SELECT COUNT(`id`) FROM `ban` WHERE `razdel` = 'notes' AND `id_user` = '$user[id]' AND (`time` > '$time' OR `view` = '0' OR `navsegda` = '1')"), 0)!=0)
{
header('Location: /ban.php?'.SID);exit;
}
$set['title']='Категории';
include_once '../../sys/inc/thead.php';
title();
if (isset($_POST['title']) && user_access('notes_edit'))
{
$title=my_esc($_POST['title'],1);
$msg=my_esc($_POST['msg']);
if (strlen2($title)>32)$err='Название не может превышать больше 32 символов';
if (strlen2($title)<3)$err='Короткое название';
if (strlen2($msg)>10024)$err='Содержание не может превышать больше 10024 символов';
if (strlen2($msg)<2)$err='Содержание слишком короткое';
if (!isset($err)){
mysql_query("INSERT INTO `notes_dir` (`msg`, `name`) values('$msg', '$title')");
mysql_query("OPTIMIZE TABLE `notes_dir`");
$_SESSION['message']='Категория успешно создана';
header("Location: dir.php?".SID);
exit;
}
}
err();
aut();
if (isset($_GET['id']))
{
$id_dir=intval($_GET['id']);
$kount=mysql_result(mysql_query("SELECT COUNT(`id`) FROM `notes_dir` WHERE `id` = '$id_dir' "),0);
}
if (isset($_GET['id']) && $kount>0)
{
$sortir=isset($_GET['sort']) ? $_GET['sort'] : NULL;
echo "<div class='nav1'>";
switch($sortir){
case 't':
$order='order by `time` desc';
echo "<b>Новые</b> | <a href='?id=$id_dir&sort=c'>Популярные</a>";
echo "</div>n";
break;
case 'c':
$order='order by `count` desc';
echo "<a href='?id=$id_dir&sort=t'>Новые</a>";
echo " | <b>Популярные</b>n";
break;
default:
$order='order by `time` desc';
echo "<b>Новые</b> | ";
echo "<a href='?id=$id_dir&sort=c'>Популярные</a>n";
}
if(isset($user)){
echo ' | <a href="user.php">Мои</a>'; }
echo "</div>";
/*Сортировка популярных по времени */
if(isset($_GET['sort']) && $_GET['sort']=='c'){
echo "<div class='foot'>";
$new = isset($_GET['new']) ? $_GET['new'] : NULL;
switch($new)
{
case 't':
echo"<b>Новые</b> | <a href='?id=$id_dir&sort=c&new=m'>За месяц</a> | <a href='?id=$id_dir&sort=c&new=v'>За всё время</a>n";
$new=" AND `time`>'".($time-600)."' ";
break;
case 'm':
echo"<a href='?id=$id_dir&sort=c&new=t'>Новые</a> | <b>За месяц</b> | <a href='?id=$id_dir&sort=c&new=v'>За всё время</a>n";
$new=" AND `time`>'".($time-2592000)."' ";
break;
case 'v':
echo"<a href='?id=$id_dir&sort=c&new=t'>Новые</a> | <a href='?id=$id_dir&sort=c&new=m'>За месяц</a> | <b>За всё время</b>n";
$new=null;
break;
default:
echo"<b>Новые</b> | <a href='?id=$id_dir&sort=c&new=m'>За месяц</a> | <a href='?id=$id_dir&sort=c&new=v'>За всё время</a>n";
$new=" AND `time`>'".($time-600)."' ";
}
echo "</div>";
}else{ $new=null; }
/* Сортировка популярных по времени */
if(isset($user))
{
echo'<div class="foot">';
echo "<a href="add.php?id_dir=$id_dir">Создать дневник</a>";
echo '</div>';
}
$k_post=mysql_result(mysql_query("SELECT COUNT(`id`) FROM `notes` WHERE `id_dir` = '$id_dir' AND `private`='0' $new"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT name,msg,time,id_user, id FROM `notes` WHERE `id_dir` = '$id_dir' $new AND `private`='0' $order LIMIT $start, $set[p_str]");
if ($k_post==0)
{
echo " <div class='mess'>n";
echo "Нет записейn";
echo " </div>n";
}
$num=0;
while ($post = mysql_fetch_assoc($q))
{
/*-----------зебра-----------*/
if ($num==0)
{echo " <div class='nav1'>n";
$num=1;
}elseif ($num==1)
{echo " <div class='nav2'>n";
$num=0;}
/*---------------------------*/
echo group($post['id_user'])." ";
echo user::nick($post['id_user'],1,1,1). " : <a href='list.php?id=$post[id]'><span style='color:#06F;'>".text($post['name'])."</span></a>";
echo "<span style='float:right;color:#666'>".vremja($post['time'])."</span><br/>";
echo substr(text($post['msg']),0,80)." ...<br/>";
echo "<img src='/style/icons/comm_num_gray.png'> ".mysql_result(mysql_query("SELECT COUNT(`id`)FROM `notes_komm` WHERE `id_notes`='$post[id]'"),0);
echo " </div>n";
}
if (isset($_GET['sort'])) $dop="sort=" . my_esc($_GET['sort']) . "&";
else $dop='';
if ($k_page>1)str('?id='.$id_dir.'&'.$dop.'',$k_page,$page); // Вывод страниц
include_once '../../sys/inc/tfoot.php';
exit;
}
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `notes_dir` "),0);
$q=mysql_query("SELECT * FROM `notes_dir` ORDER BY `id` DESC");
echo "<table class='post'>n";
if ($k_post==0)
{
echo " <div class='mess'>n";
echo "Нет категорийn";
echo " </div>n";
}
$num=0;
while ($post = mysql_fetch_assoc($q))
{
/*-----------зебра-----------*/
if ($num==0)
{echo " <div class='nav1'>n";
$num=1;
}elseif ($num==1)
{echo " <div class='nav2'>n";
$num=0;}
/*---------------------------*/
echo "<img src='/style/themes/$set[set_them]/loads/14/dir.png' alt='*'> ";
$k_pp=mysql_result(mysql_query("SELECT COUNT(*) FROM `notes` WHERE `id_dir` = '$post[id]'"),0);
$k_nn=mysql_result(mysql_query("SELECT COUNT(*) FROM `notes` WHERE `id_dir` = '$post[id]' AND `time` > '$ftime'"),0);
if ($k_nn>0)
$k_nn="<font color='red'>+$k_nn</font>";
else
$k_nn=NULL;
echo "<a href='dir.php?id=$post[id]'>" . output_text($post['name']) . "</a> ($k_pp) $k_nnn";
if (isset($user) && ($user['level']>3))
echo "<a href='delete.php?dir=$post[id]'><img src='/style/icons/delete.gif' alt='*'></a><br />n";
//$k_n= mysql_result(mysql_query("SELECT COUNT(*) FROM `notes` WHERE `id_dir` = $post[id] AND `time` > '".$ftime."'",$db), 0);
echo output_text($post['msg'])."<br />n";
echo " </div>n";
}
echo "</table>n";
if (isset($user) && user_access('notes_edit')){
if (isset($_GET['create'])){
echo "<form method="post" action="dir.php">n";
echo "Название:<br />n<input name="title" size="16" maxlength="32" value="" type="text" /><br />n";
echo "Описание:<br />n<textarea name="msg" ></textarea><br />n";
echo "<input value="Создать" type="submit" />n";
echo "</form>n";
}else{
echo "<div class='foot'>n";
echo "<img src='/style/icons/str2.gif' alt='*'> <a href='dir.php?create'>Добавить категорию</a><br />n";
echo "</div>n";
}
}
echo "<div class='foot'>n";
echo "<img src='/style/icons/str2.gif' alt='*'> <a href='index.php'>Все дневники</a><br />n";
echo "</div>n";
include_once '../../sys/inc/tfoot.php';
?>