Просмотр файла gta/mes.php

Размер файла: 4.08Kb
  1. <?php
  2. #####################################################
  3. # mod by -=LesNIK=- #
  4. # icq 366244181 #
  5. # Официальный сайт мода http://wenz.net.ru #
  6. # все ответы на вопросы и помощь по скрипту #
  7. # вы можете получить только там! #
  8. # #
  9. # Вы не имеете право вносить #
  10. # свои изменения в данный мод!#
  11. # #
  12. # Уважайте труд автора! #
  13. #####################################################
  14.  
  15.  
  16. include "ini3.php";
  17. include "includes/header2.php";
  18. include "includes/inc_online.php";
  19. print "<p>";
  20.  
  21. $id=cyr(htmlspecialchars(stripslashes(trim($id))));
  22. $pass=cyr(htmlspecialchars(stripslashes(trim($pass))));
  23. $dbid=cyr(htmlspecialchars(stripslashes(trim($_GET[dbid]))));
  24.  
  25. if(!empty($id))
  26. {
  27. $q = mysql_query("select id,login,pass from users where id='".mysql_real_escape_string($id)."';");
  28. }
  29. else
  30. {
  31. die ($lang['empty_login']."</small></p></card></wml>");
  32. }
  33.  
  34. if($dbid!=0)
  35. {
  36. if(!empty($dbid))
  37. {
  38. $qdb = mysql_query("select id,login,pass from users where id='".mysql_real_escape_string($dbid)."';");
  39. }
  40. else
  41. {
  42. die ($lang['select_user_false']."</small></p></card></wml>");
  43. }
  44. }
  45. $data = mysql_fetch_array($q);
  46.  
  47. $id=$data['id'];
  48. $login=$data['login'];
  49.  
  50. if($dbid!=0)
  51. {
  52. $dbdata = mysql_fetch_array($qdb);
  53. $dblogin=$dbdata['login'];
  54. $dbpass=$dbdata['pass'];
  55. }
  56.  
  57. if($pass!=$data['pass'])
  58. {
  59. die ($lang['empty_login']."</small></p></card></wml>");
  60. }
  61.  
  62.  
  63.  
  64. mysql_query("update users set last='".time()."',city='0' where id='".$id."';");
  65.  
  66.  
  67. switch ($mode)
  68. {
  69. case "del":
  70. mysql_query("delete from messagi where kto='".$dbid."' and komu='".$id."' limit 1;");
  71. print $lang['mes_deleted']."<br/>";
  72. break;
  73. case "reply":
  74. mysql_query("DELETE FROM messagi WHERE kto='".$dbid."' and komu='".$id."' limit 1;");
  75. if(!empty($a))
  76. {
  77. if(empty($messaga)) print $lang['mes_empty']."<br/>";
  78. else
  79. {
  80. $predl_que=mysql_query("select komu from messagi where kto='$id' and komu='$dbid';");
  81. $predl_data = mysql_fetch_array($predl_que);
  82. if(!empty($predl_data['komu'])) print $lang['patience']."<br/>";
  83. else
  84. {
  85. print $lang['mes_succes1']." $dblogin ".$lang['mes_succes2']."<br/>";
  86.  
  87. $messaga=htmlspecialchars(stripslashes(trim($messaga)));
  88. $messaga="<b>".$lang['mes_mes1']." $login:</b><br/>".$messaga."<br/>[<a href=\"./../mes.php?pass=$dbpass&amp;id=$dbid&amp;dbid=$id&amp;mode=reply\">".$lang['mes_reply']."</a>/<a href=\"./../mes.php?pass=$dbpass&amp;id=$dbid&amp;dbid=$id&amp;mode=del\">".$lang['mes_del']."</a>]";
  89. mysql_query("insert into messagi values(0,'$id','$dbid','$messaga');");
  90. }
  91. }
  92. }
  93. else
  94. {
  95. print $lang['mes_for']." <b>$dblogin</b>:";
  96. print "</small><br/>";
  97. /* print "<input name=\"messaga\" type=\"text\"/><br/><small>";
  98. print "<anchor>".$lang['ok']."
  99. <go href=\"mes.php?id=$id&amp;dbid=$dbid&amp;pass=$pass&amp;mode=reply\" method=\"post\">
  100. <postfield name=\"messaga\" value=\"$(messaga)\"/>
  101. <postfield name=\"a\" value=\"b\"/>
  102. </go>
  103. </anchor><br/>"; */
  104.  
  105. echo "<form action=\"mes.php?id=$id&amp;dbid=$dbid&amp;pass=$pass&amp;mode=reply\" method=\"post\">
  106. ";
  107. print "<input name=\"messaga\" type=\"text\"/><br/><small>";
  108.  
  109. print "
  110. <postfield name==\"messaga\" value=\"$(messaga)\"/>
  111. <input type=\"hidden\" name=\"a\" value=\"b\"/>
  112.  
  113. <input class=\"ibutton\" type=\"submit\" value=\"".$lang['ok']."\"/>
  114. </form>";
  115. }
  116. break;
  117. default:
  118. print $lang['mes_empty']."<br/></small></p></card></wml>";
  119. exit;
  120. break;
  121. }
  122.  
  123. $ref=mysql_fetch_array(mysql_query("select refer from refers where userid='".mysql_real_escape_string($id)."';"));
  124. $link=$ref['refer'];
  125. if(empty($link))
  126. print "---<br/>&gt;<anchor>".$lang['back']."<prev/></anchor><br/>";
  127. else
  128. {
  129. $link=preg_replace ("'&'", "&amp;", $link);
  130. print "---<br/>&gt;<a href=\"".$link."\">".$lang['back']."</a><br/>";
  131. }
  132.  
  133. print "&gt;&gt;<a href=\"game.php?id=$id&amp;pass=$pass\">".$lang['menu']."</a><br/>";
  134.  
  135. mysql_close();
  136. print "</body>
  137. </html>";
  138. ?>