<?php
include_once '../inc/bd.php';
include_once '../inc/fun.php';
$title = 'Гостевая книга';
$u = num($_GET['u']);
include_once '../inc/v.php';
####
$date = date("d.m.Y H:i");
$text = substr(ms($_POST['text']),0,2000);
$user = substr(ms($_POST['user']),0,12);
if (!empty($user) && $user !== $adminlogin) {setcookie("username", $user, time() + 3600 * 24 * 365);}
$captcha = substr(html($_POST['captcha']),0,4);
####
echo '<div class="rmenu"><a href="'.$home.'/gb">В гостевую</a></div>';
echo '<div class="menu">';
if (!empty($text))
{
$error = null;
$ip = ms(getenv("HTTP_X_FORWARDED_FOR"));
if (empty($ip) || $ip=='unknown') { $ip=ms(getenv("REMOTE_ADDR"));}
$user_agent = getenv("HTTP_USER_AGENT");
$browser = strtok($user_agent," ");
$browser = ms(str_replace('|', '', $browser));
if($user == $adminlogin) $error .= 'Вы не администратор! ';
if(empty($text) || empty($user) || empty($captcha)) $error .= 'Не заполнено одно из полей! ';
if ($_SESSION['captcha_keystring'] !== $captcha) $error .= 'Каптча введена не верно! ';
$tr = mysql_query("SELECT * FROM `gb` WHERE `text` = '".$text."'");
if(mysql_fetch_row($tr)) $error .= 'Такой пост уже существует! ';
#####BAN####
$ip2 = html($ip);
$ua2 = html($browser);
if (empty($ip2) || $ip2=='unknown') { $ip2=html(getenv("REMOTE_ADDR"));}
$row = mysql_fetch_assoc(mysql_query("SELECT * FROM `ban` WHERE `on`='1' AND `ip` LIKE '%".$ip2."%' AND `browser` LIKE '%".$ua2."%';"));
$ipban = html($row['ip']);
$browserban = html($row['browser']);
if ($ipban == $ip2 || $browserban == $ua2) { $error .= 'Вы забанены! Вы не можете писать в гостевой и оставлять комментарии!';}
#####BAN####
if($error) {echo '<div style="color:#FF4545;padding:2px;margin:2px 0 2px 0">'.$error.'</div><hr />';}
else
{
$sql_add = mysql_query("INSERT INTO `gb` (`ip`, `browser`, `user`, `date`, `text`) VALUES ('".$ip."', '".$brows