if(isset($_GET['file_id'])&& mysql_result(mysql_query("SELECT COUNT(*) FROM `downloads` WHERE `id` = '". num($_GET['file_id'])."'"),0)==0){
# Переход на главную
header('Location: /');
}
/**
* Удаление раздела
*/
if(isset($user)&& isset($_GET['delete_id'])&& isset($_POST['no'])&& $user['id']== mysql_result(mysql_query("SELECT `user_id` FROM `downloads_comments` WHERE `id` = '". num($_GET['delete_id'])."'"),0)&& mysql_result(mysql_query("SELECT * FROM `downloads_comments` WHERE `id` = '". num($_GET['delete_id'])."'"),0)!=0)
{
# Возврат к списку
header('Location: /downloads/comments.php?file_id='. mysql_result(mysql_query("SELECT `file_id` FROM `downloads_comments` WHERE `id` = '". num($_GET['delete_id'])."'"),0));
}
# Шапка модуля
require_once(HOME .'/incfiles/header.php');
if(isset($user)&& isset($_POST['message']))
{
# E-mail
$message = txt($_POST['message']);
if(empty($message)) $err .='Не введено сообщение<br />';
# Проверка длины логина
if(!empty($message)&&(strlen_rus($message)<3|| strlen_rus($message)>5000)) $err .='Неверная длина сообщения. Допустимо от 3 до 5000 символов<br />';
# Проверка занятости логина
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `downloads_comments` WHERE `text` = '". input($message)."' AND `file_id` = '". num($_GET['file_id'])."'"),0)!=0) $err .='Такое сообщение уже существует<br />';
if(!isset($err))
{
# Сохраняем данные
mysql_query("INSERT INTO `downloads_comments` SET `file_id` = '". num($_GET['file_id'])."', `user_id` = '$user[id]', `text` = '". input($message)."', `time` = '". time()."'");
» <a href="/downloads/file.php?file_id='. num($_GET['file_id']).'">Вернутья к файлу</a><br />
» <a href="/">На главную</a>
</div>';
# Ноги модуля
require_once(HOME .'/incfiles/footer.php');
}
echo '<div class="title">Комментарии</div>';
# Кол-во новостей
$k_news_comments = mysql_result(mysql_query("SELECT COUNT(*) FROM `downloads_comments` WHERE `file_id` = '". num($_GET['file_id'])."'"),0);
# Старт навигации
nav_start($k_news_comments,10);
if($k_news_comments ==0)
{
echo '<div class="menu">Комментариев нет</div>';
}
else
{
$sql_news_comments = mysql_query("SELECT * FROM `downloads_comments` WHERE `file_id` = '". num($_GET['file_id'])."' ORDER BY time DESC LIMIT $start, 10");