<?php include 'bd.php'; include '../main/user.php'; $u_id=1; $message=htmlspecialchars($_ POST['message']); $to=(int)$_POST['to']; $sql="INSERT INTO `messages` (`data`,`u_from`,`u_to`,`flag`,`message`) VALUES ('CURRENT_TIMESTAMP,'".$u_id."','".$u_to."','1','".$message."')"; $result=mysql_query($sql); if($result){ echo 'Сообщение успешно отправлено'; } echo 'Произошла ошибка!'; ?>