<?php
#-----------------------------------------------------#
# ********* ROTORCMS ********* #
# Made by : VANTUZ #
# E-mail : [email protected] #
# Site : http://pizdec.ru #
# WAP-Site : http://visavi.net #
# ICQ : 36-44-66 #
# Вы не имеете право вносить изменения в код скрипта #
# для его дальнейшего распространения #
#-----------------------------------------------------#
require_once ('../includes/start.php');
require_once ('../includes/functions.php');
require_once ('../includes/header.php');
include_once ('../themes/header.php');
if (isset($_GET['act'])) {
$act = check($_GET['act']);
} else {
$act = 'index';
}
if (isset($_GET['start'])) {
$start = abs(intval($_GET['start']));
} else {
$start = 0;
}
show_title('site.png', 'Гостевая книга');
$config['newtitle'] = 'Гостевая книга';
switch ($act):
############################################################################################
## Главная страница ##
############################################################################################
case 'index':
echo '<a href="#down"><img src="../images/img/downs.gif" alt="down" /></a> ';
echo '<a href="index.php?rand='.mt_rand(100, 999).'&'.SID.'">Обновить</a>';
if (is_admin()) {
echo ' / <a href="'.ADMINDIR.'book.php?start='.$start.'&'.SID.'">Управление</a>';
}
echo '<hr />';
$total = DB::run()->querySingle("SELECT count(*) FROM `guest`;");
if ($total > 0) {
if ($start >= $total) {
$start = last_page($total, $config['bookpost']);
}
$page = floor(1 + $start / $config['bookpost']);
$config['newtitle'] = 'Гостевая книга (Стр. '.$page.')';
$queryguest = DB::run()->query("SELECT * FROM `guest` ORDER BY `guest_time` DESC LIMIT ".$start.", ".$config['bookpost'].";");
while ($data = $queryguest->fetch()) {
echo '<div class="b">';
echo '<div class="img">'.user_avatars($data['guest_user']).'</div>';
if ($data['guest_user'] == $config['guestsuser']) {
echo '<b>'.$data['guest_user'].'</b> <small>('.date_fixed($data['guest_time']).')</small>';
} else {
echo '<b>'.profile($data['guest_user']).'</b> <small>('.date_fixed($data['guest_time']).')</small><br />';
echo user_title($data['guest_user']).' '.user_online($data['guest_user']);
}
echo '</div>';
if (!empty($log) && $log != $data['guest_user']) {
echo '<div class="right">';
echo '<a href="index.php?act=reply&id='.$data['guest_id'].'&start='.$start.'&'.SID.'">Отв</a> / ';
echo '<a href="index.php?act=quote&id='.$data['guest_id'].'&start='.$start.'&'.SID.'">Цит</a> / ';
echo '<noindex><a href="index.php?act=spam&id='.$data['guest_id'].'&start='.$start.'&uid='.$_SESSION['token'].'&'.SID.'" onclick="return confirm(\'Вы подтверждаете факт спама?\')" rel="nofollow">Спам</a></noindex></div>';
}
if ($log == $data['guest_user'] && $data['guest_time'] + 600 > SITETIME) {
echo '<div class="right"><a href="index.php?act=edit&id='.$data['guest_id'].'&start='.$start.'&'.SID.'">Редактировать</a></div>';
}
echo '<div>'.bb_code($data['guest_text']).'<br />';
if (!empty($data['guest_edit'])) {
echo '<img src="../images/img/exclamation_small.gif" alt="image" /> <small>Отредактировано: '.nickname($data['guest_edit']).' ('.date_fixed($data['guest_edit_time']).')</small><br />';
}
if (is_admin() || empty($config['anonymity'])) {
echo '<span class="data">('.$data['guest_brow'].', '.$data['guest_ip'].')</span>';
}
if (!empty($data['guest_reply'])) {
echo '<br /><span style="color:#ff0000">Ответ: '.$data['guest_reply'].'</span>';
}
echo '</div>';
}
page_strnavigation('index.php?', $config['bookpost'], $start, $total);
} else {
show_error('Сообщений нет, будь первым!');
}
if (is_user()) {
echo '<div class="form">';
echo '<form action="index.php?act=add&uid='.$_SESSION['token'].'&'.SID.'" method="post">';
echo '<textarea id="markItUp" cols="25" rows="5" name="msg"></textarea><br />';
echo '<input type="submit" value="Написать" /></form></div><br />';
} elseif ($config['bookadds'] == 1) {
echo '<div class="form">';
echo '<form action="index.php?act=add&uid='.$_SESSION['token'].'&'.SID.'" method="post">';
echo 'Сообщение:<br />';
echo '<textarea cols="25" rows="5" name="msg"></textarea><br />';
echo 'Проверочный код:<br /> ';
echo '<img src="../gallery/protect.php?'.SID.'" alt="" /><br />';
echo '<input name="provkod" size="6" maxlength="6" /><br />';
echo '<input type="submit" value="Написать" /></form></div><br />';
} else {
show_login('Вы не авторизованы, чтобы добавить сообщение, необходимо');
}
echo '<a href="#up"><img src="../images/img/ups.gif" alt="image" /></a> ';
echo '<a href="../pages/rules.php?'.SID.'">Правила</a> / ';
echo '<a href="../pages/smiles.php?'.SID.'">Смайлы</a> / ';
echo '<a href="../pages/tags.php?'.SID.'">Теги</a><br /><br />';
break;
############################################################################################
## Добавление сообщения ##
############################################################################################
case 'add':
$msg = check($_POST['msg']);
$uid = check($_GET['uid']);
if (is_user()) {
if ($uid == $_SESSION['token']) {
if (utf_strlen($msg) >= 5 && utf_strlen($msg) < $config['guesttextlength']) {
if (is_quarantine($log) || $config['bookadds'] == 1) {
if (is_flood($log)) {
$msg = no_br($msg);
$msg = antimat($msg);
$msg = smiles($msg);
$bookscores = ($config['bookscores']) ? 1 : 0;
DB::run()->query("UPDATE `users` SET `users_allguest`=`users_allguest`+1, `users_point`=`users_point`+?, `users_money`=`users_money`+5 WHERE `users_login`=?;", array($bookscores, $log));
DB::run()->query("INSERT INTO `guest` (`guest_user`, `guest_text`, `guest_ip`, `guest_brow`, `guest_time`) VALUES (?, ?, ?, ?, ?);", array($log, $msg, $ip, $brow, SITETIME));
DB::run()->query("DELETE FROM `guest` WHERE `guest_time` < (SELECT MIN(`guest_time`) FROM (SELECT `guest_time` FROM `guest` ORDER BY `guest_time` DESC LIMIT ".$config['maxpostbook'].") AS del);");
$_SESSION['note'] = 'Сообщение успешно добавлено!';
redirect("index.php?".SID);
} else {
show_error('Антифлуд! Разрешается отправлять сообщения раз в '.flood_period().' секунд!');
}
} else {
show_error('Карантин! Вы не можете писать в течении '.round($config['karantin'] / 3600).' часов!');
}
} else {
show_error('Ошибка! Слишком длинное или короткое сообщение!');
}
} else {
show_error('Ошибка! Неверный идентификатор сессии, повторите действие!');
}
############################################################################################
## Добавление для гостей ##
############################################################################################
} elseif ($config['bookadds'] == 1) {
$provkod = check(strtolower($_POST['provkod']));
if ($uid == $_SESSION['token']) {
if ($provkod == $_SESSION['protect']) {
if (utf_strlen($msg) >= 5 && utf_strlen($msg) < $config['guesttextlength']) {
if (is_flood($log)) {
$msg = no_br($msg);
$msg = antimat($msg);
$msg = smiles($msg);
DB::run()->query("INSERT INTO `guest` (`guest_user`, `guest_text`, `guest_ip`, `guest_brow`, `guest_time`) VALUES (?, ?, ?, ?, ?);", array($config['guestsuser'], $msg, $ip, $brow, SITETIME));
DB::run()->query("DELETE FROM `guest` WHERE `guest_time` < (SELECT MIN(`guest_time`) FROM (SELECT `guest_time` FROM `guest` ORDER BY `guest_time` DESC LIMIT ".$config['maxpostbook'].") AS del);");
$_SESSION['note'] = 'Сообщение успешно добавлено!';
redirect("index.php?".SID);
} else {
show_error('Антифлуд! Разрешается отправлять сообщения раз в '.flood_period().' секунд!');
}
} else {
show_error('Ошибка! Слишком длинное или короткое сообщение!');
}
} else {
show_error('Ошибка! Проверочное число не совпало с данными на картинке!');
}
} else {
show_error('Ошибка! Неверный идентификатор сессии, повторите действие!');
}
} else {
show_login('Вы не авторизованы, чтобы добавить сообщение, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?'.SID.'">Вернуться</a><br />';
break;
############################################################################################
## Жалоба на спам ##
############################################################################################
case 'spam':
$uid = check($_GET['uid']);
$id = abs(intval($_GET['id']));
if (is_user()) {
if ($uid == $_SESSION['token']) {
$data = DB::run()->queryFetch("SELECT * FROM `guest` WHERE `guest_id`=? LIMIT 1;", array($id));
if (!empty($data)) {
$queryspam = DB::run()->querySingle("SELECT `spam_id` FROM `spam` WHERE `spam_key`=? AND `spam_idnum`=? LIMIT 1;", array(2, $id));
if (empty($queryspam)) {
if (is_flood($log)) {
DB::run()->query("INSERT INTO `spam` (`spam_key`, `spam_idnum`, `spam_user`, `spam_login`, `spam_text`, `spam_time`, `spam_addtime`, `spam_link`) VALUES (?, ?, ?, ?, ?, ?, ?, ?);", array(2, $data['guest_id'], $log, $data['guest_user'], $data['guest_text'], $data['guest_time'], SITETIME, $config['home'].'/book/index.php?start='.$start));
$_SESSION['note'] = 'Жалоба успешно отправлена!';
redirect("index.php?start=$start&".SID);
} else {
show_error('Антифлуд! Разрешается жаловаться на спам не чаще чем раз в '.flood_period().' секунд!');
}
} else {
show_error('Ошибка! Жалоба на данное сообщение уже отправлена!');
}
} else {
show_error('Ошибка! Выбранное вами сообщение для жалобы не существует!');
}
} else {
show_error('Ошибка! Неверный идентификатор сессии, повторите действие!');
}
} else {
show_login('Вы не авторизованы, чтобы подать жалобу, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?start='.$start.'&'.SID.'">Вернуться</a><br />';
break;
############################################################################################
## Ответ на сообщение ##
############################################################################################
case 'reply':
$id = abs(intval($_GET['id']));
echo '<b><big>Ответ на сообщение</big></b><br /><br />';
if (is_user()) {
$post = DB::run()->queryFetch("SELECT * FROM `guest` WHERE `guest_id`=? LIMIT 1;", array($id));
if (!empty($post)) {
echo '<div class="b">';
echo '<div class="img">'.user_avatars($post['guest_user']).'</div>';
if ($post['guest_user'] == $config['guestsuser']) {
echo '<b>'.$post['guest_user'].'</b> <small>('.date_fixed($post['guest_time']).')</small>';
} else {
echo '<b>'.profile($post['guest_user']).'</b> <small>('.date_fixed($post['guest_time']).')</small><br />';
echo user_title($post['guest_user']).' '.user_online($post['guest_user']);
}
echo '</div>';
echo '<div>Сообщение: '.bb_code($post['guest_text']).'</div><hr />';
echo '<div class="form">';
echo '<form action="index.php?act=add&uid='.$_SESSION['token'].'&'.SID.'" method="post">';
echo '<textarea id="markItUp" cols="25" rows="5" name="msg" id="msg">[b]'.nickname($post['guest_user']).'[/b], </textarea><br />';
echo '<input type="submit" value="Ответить" /></form></div><br />';
} else {
show_error('Ошибка! Выбранное вами сообщение для ответа не существует!');
}
} else {
show_login('Вы не авторизованы, чтобы отвечать на сообщения, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?start='.$start.'&'.SID.'">Вернуться</a><br />';
break;
############################################################################################
## Цитирование сообщения ##
############################################################################################
case 'quote':
$id = abs(intval($_GET['id']));
echo '<b><big>Цитирование</big></b><br /><br />';
if (is_user()) {
$post = DB::run()->queryFetch("SELECT * FROM `guest` WHERE `guest_id`=? LIMIT 1;", array($id));
if (!empty($post)) {
$post['guest_text'] = nosmiles($post['guest_text']);
$post['guest_text'] = preg_replace('|\[q\](.*?)\[/q\](<br />)?|', '', $post['guest_text']);
$post['guest_text'] = yes_br($post['guest_text']);
echo '<div class="form">';
echo '<form action="index.php?act=add&start='.$start.'&uid='.$_SESSION['token'].'&'.SID.'" method="post">';
echo '<textarea id="markItUp" cols="25" rows="5" name="msg" id="msg">[q][b]'.nickname($post['guest_user']).'[/b] ('.date_fixed($post['guest_time']).')'."\r\n".$post['guest_text'].'[/q]'."\r\n".'</textarea><br />';
echo '<input type="submit" value="Цитировать" /></form></div><br />';
} else {
show_error('Ошибка! Выбранное вами сообщение для цитирования не существует!');
}
} else {
show_login('Вы не авторизованы, чтобы цитировать сообщения, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?start='.$start.'&'.SID.'">Вернуться</a><br />';
break;
############################################################################################
## Подготовка к редактированию ##
############################################################################################
case 'edit':
$id = abs(intval($_GET['id']));
if (is_user()) {
$post = DB::run()->queryFetch("SELECT * FROM `guest` WHERE `guest_id`=? AND `guest_user`=? LIMIT 1;", array($id, $log));
if (!empty($post)) {
if ($post['guest_time'] + 600 > SITETIME) {
$post['guest_text'] = nosmiles($post['guest_text']);
$post['guest_text'] = str_replace('<br />', "\r\n", $post['guest_text']);
echo '<img src="../images/img/edit.gif" alt="image" /> <b>'.nickname($post['guest_user']).'</b> <small>('.date_fixed($post['guest_time']).')</small><br /><br />';
echo '<div class="form">';
echo '<form action="index.php?act=editpost&id='.$id.'&start='.$start.'&uid='.$_SESSION['token'].'&'.SID.'" method="post">';
echo '<textarea id="markItUp" cols="25" rows="5" name="msg">'.$post['guest_text'].'</textarea><br />';
echo '<input value="Редактировать" name="do" type="submit" /></form></div><br />';
} else {
show_error('Ошибка! Редактирование невозможно, прошло более 10 минут!!');
}
} else {
show_error('Ошибка! Сообщение удалено или вы не автор этого сообщения!');
}
} else {
show_login('Вы не авторизованы, чтобы редактировать сообщения, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?start='.$start.'&'.SID.'">Вернуться</a><br />';
break;
############################################################################################
## Редактирование сообщения ##
############################################################################################
case 'editpost':
$uid = check($_GET['uid']);
$id = abs(intval($_GET['id']));
$msg = check($_POST['msg']);
if (is_user()) {
if ($uid == $_SESSION['token']) {
if (utf_strlen($msg) >= 5 && utf_strlen($msg) < $config['guesttextlength']) {
$post = DB::run()->queryFetch("SELECT * FROM `guest` WHERE `guest_id`=? AND `guest_user`=? LIMIT 1;", array($id, $log));
if (!empty($post)) {
if ($post['guest_time'] + 600 > SITETIME) {
$msg = no_br($msg);
$msg = antimat($msg);
$msg = smiles($msg);
DB::run()->query("UPDATE `guest` SET `guest_text`=?, `guest_edit`=?, `guest_edit_time`=? WHERE `guest_id`=?;", array($msg, $log, SITETIME, $id));
$_SESSION['note'] = 'Сообщение успешно отредактировано!';
redirect("index.php?start=$start&".SID);
} else {
show_error('Ошибка! Редактирование невозможно, прошло более 10 минут!!');
}
} else {
show_error('Ошибка! Сообщение удалено или вы не автор этого сообщения!');
}
} else {
show_error('Ошибка! Слишком длинное или короткое сообщение!');
}
} else {
show_error('Ошибка! Неверный идентификатор сессии, повторите действие!');
}
} else {
show_login('Вы не авторизованы, чтобы редактировать сообщения, необходимо');
}
echo '<img src="../images/img/back.gif" alt="image" /> <a href="index.php?act=edit&id='.$id.'&start='.$start.'&'.SID.'">Вернуться</a><br />';
echo '<img src="../images/img/reload.gif" alt="image" /> <a href="index.php?start='.$start.'&'.SID.'">В гостевую</a><br />';
break;
default:
redirect("index.php?".SID);
endswitch;
include_once ('../themes/footer.php');
?>