Просмотр файла writep.php

Размер файла: 3.81Kb
<?php

function nr($nick)
				{
				$nr=array('ё','й','ц','у','к','е','н','г','ш','щ','з','х','ъ','ф','ы','в','а','п','р','о','л','д','ж','э','я','ч','с','м','и','т','ь','б','ю');
				
				$vr=array('Ё','Й','Ц','У','К','Е','Н','Г','Ш','Щ','З','Х','Ъ','Ф','Ы','В','А','П','Р','О','Л','Д','Ж','Э','Я','Ч','С','М','И','Т','Ь','Б','Ю');
				return str_replace($vr,$nr,$nick);
				}
$mt=microtime();
$time=time();
require_once('db.php');
require_once('nast.php');
require_once('stsmile.php');
$str=@$_GET['str'];
if(@$str!='wml' and @$str!='xhtml')
{
if(strstr($_SERVER['HTTP_ACCEPT'], 'wml') and !strstr($_SERVER['HTTP_ACCEPT'], 'html'))
$str='wml';
else
$str='xhtml';
}
@session_start();
$s=htmlspecialchars(session_id());


if(!@$_SESSION['enter'])
	{
	include_once('shapka.php');
	print $beginpage;
    print "Авторизация не удалась.<br />
    Возможно вы ввели неверные логин или пароль, либо истекло время жизни сессии<br />
    <a href=\"index.php?str=$str\">Повторить ввод</a><br />";
    print $endpage;
    exit;
	}
else
	{
	$err='';
	$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]' limit 1"));
	$login=mysql_real_escape_string(@$_GET['login']);
	$login=nr($login);
	$result=mysql_query("SELECT * from `user` WHERE `login`='$login' limit 1");
	if(!mysql_num_rows($result))
		{
		header("Location: friend.php?str=$str&ses=$s");
		$_SESSION['vmess']='Ошибка! Указанного пользователя не существует<br />';
		}
	elseif(mysql_num_rows(mysql_query("SELECT * from `ignor` WHERE `login`='$_SESSION[login]' AND `nick`='$login' limit 1")))
		{
		header("Location: friend.php?str=$str&ses=$s");
		$_SESSION['vmess']='Ошибка!Вы не можете отправлять сообщения этому пользователю<br />';
		}
	else
		{
		$user=mysql_fetch_assoc($result);
		$msg=mysql_real_escape_string(htmlspecialchars(@$_POST['msg']));
		$msg=str_replace('|','',$msg);
    	$translit=@$_POST['translit'];
    	function translit($str)
		{
		$lat = array("Ch", "ch", "Ye", "ye", "Yu", "yu", "Ya", "ya", "Shc", "shc", "Sh", "sh", "Yo", "yo", "Q", "q", "'", "A", "a", "B", "b", "C", "c", "D", "d", "E", "e", "F", "f", "G", "g", "H", "h", "I", "i", "J", "j", "K", "k", "L", "l", "M", "m", "N", "n", "O", "o", "P", "p", "R", "r", "S", "s", "T", "t", "U", "u", "V", "v", "X", "x", "Z", "z");
$rus = array("Ч", "ч", "Э", "э", "Ю", "ю", "Я", "я", "Щ", "щ", "Ш", "ш", "Ё", "ё", "Ь", "ь", "ъ", "А", "а", "Б", "б", "Ц", "ц", "Д", "д", "Е", "е", "Ф", "ф", "Г", "г", "Х", "х", "И", "и", "Ж", "ж", "К", "к", "Л", "л", "М", "м", "Н", "н", "О", "о", "П", "п", "Р", "р", "С", "с", "Т", "т", "У", "у", "В", "в", "Х", "х", "З", "з");
		return str_replace($lat, $rus, $str);
		}
		if($translit)
		$msg=translit($msg);
		$msg=substr($msg,0,600);
		switch($info['status'])
		{
		case 1: $status=0; break;
		case 3: $status=5;break;
		case 4: $status=5;break;
		case 5: $status=5;break;
		case 6: $status=5;break;
		case 7: $status=6;break;
		default :
		
		if($info['countpost']<500)
		print $status=1;
		elseif($info['countpost']<1000)
		print  $status=2;
		elseif($info['countpost']<3000)
		print  $status=3;
		elseif($info['countpost']<7000)
		print  $status=4;
		else
		print  $status=4;
		 break;
		 	}
		$msg=stsmile($msg,$status);
		//print $msg;
		if($msg)
			{
			mysql_query("INSERT into `pmess` VALUES('0','$_SESSION[login]','$user[nick]','$time','$msg','1')");
			}
		$rand=rand(1,10000);
		header("Location: proom.php?ses=$s&amp;str=$str&login=$login&rand=$rand");
		}
	$time=time();
	}
?>