DCMS | help me!
Тема закрыта by
RikIzDoLK
исправьте ошибку ,у меня не работает личка
<?
include_once 'sys/inc/start.php';
include_once 'sys/inc/compress.php';
include_once 'sys/inc/sess.php';
include_once 'sys/inc/home.php';
include_once 'sys/inc/settings.php';
include_once 'sys/inc/db_connect.php';
include_once 'sys/inc/ipua.php';
include_once 'sys/inc/fnc.php';
include_once 'sys/inc/user.php';
only_reg();
if ((!isset($_SESSION['refer']) || $_SESSION['refer']==NULL)
&& isset($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER']!=NULL &&
!ereg('mail.php',$_SERVER['HTTP_REFERER']))
$_SESSION['refer']=str_replace('&','&',ereg_replace('^http://[^/]*/','/', $_SERVER['HTTP_REFERER']));
if (isset($_GET['id']) && ($_GET['id']!=0 && mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '".intval($_GET['id'])."'"),0)==0))
{
header("Location:/konts.php?".SID);exit;
}
$ank=get_user(intval($_GET['id']));
$set['title']='Почта: '.$ank['nick'];
include_once 'sys/inc/thead.php';
title();
echo "<a href='/mail.php?id=$ank[id]/".rand(1000,9999)."/'>Обновить</a> / n";
echo "<a href='/smiles/index.php'>Смайлы</a> / n";
echo "<a href='/online.php/'>Кто на сайте?</a> / n";
mysql_query("UPDATE `users_konts` SET `new_msg` = '0' WHERE `id_kont` = '$ank[id]' AND `id_user` = '$user[id]' LIMIT 1");
mysql_query("UPDATE `mail` SET `read` = '1' WHERE `id_kont` = '$user[id]' AND `id_user` = '$ank[id]'");
if (isset($_POST['msg']) && $ank['id']!=0)
{
$msg=$_POST['msg'];
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>1024)$err='Сообщение превышает 1024 символа';
if (strlen2($msg)<2)$err='Слишком короткое сообщение';
if (!isset($err) && mysql_result(mysql_query("SELECT COUNT(*) FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' AND `time` > '".($time-360)."' AND `msg` = '".my_esc($msg)."'"),0)==0)
{
mysql_query("INSERT INTO `mail` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$ank[id]', '".my_esc($msg)."', '$time')");
// если требуется отправляем уведомление на e-mail
if ($ank['send_message_to_mail']==1 && $ank['ank_mail'] != NULL)
{
$subject = "Новое персональное сообщение";
$send_mail = "Здравствуйте $ank[nick]!<br />
Вам было отправлено персональное сообщение на сайте $_SERVER[HTTP_HOST] от пользователя $user[nick], а вы просили уведомлять вас об этом.
Вы можете прочитать это сообщение, перейдя по следующей ссылке:<br />
<a href='http://$_SERVER[HTTP_HOST]/mail.php?id=$user[id]'>http://$_SERVER[HTTP_HOST]/mail.php?id=$user[id]</a><br />
Помните, вы можете отказаться от получения подобных уведомлений, если измените настройки в своём профиле. <br />
С уважением, робот сайта
";
$adds="From: "mail@$_SERVER[HTTP_HOST]" <mail@$_SERVER[HTTP_HOST]>n";
//$adds = "From: <$set[reg_mail]>n";
//$adds .= "X-sender: <$set[reg_mail]>n";
$adds .= "Content-Type: text/html; charset=utf-8n";
mail($ank['ank_mail'],'=?utf-8?B?'.base64_encode($subject).'?=',$send_mail,$adds);
}
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `users_konts` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]'"),0)==0)
mysql_query("INSERT INTO `users_konts` (`id_user`, `id_kont`, `time`) VALUES ('$user[id]', '$ank[id]', '$time')");
mysql_query("UPDATE `users_konts` SET `time` = '$time' WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]'");
msg('Сообщение успешно отправлено');
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']+1)."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
if (isset($_GET['spam']) )
{
$q=mysql_fetch_array(mysql_query("SELECT * FROM `mail` WHERE `id` = '".intval($_GET['idd'])."' LIMIT 1"));
$msgrat="<strong>$user[nick]</strong>|$q[msg]|От: <a href="http://dmast.ru/go.php?go=aHR0cDovLzJnaXJscy5zdS9pbmZvLnBocD9pZD0kcVtpZF91c2Vy">] $ank[nick]</a>";
mysql_query("INSERT INTO `spamus` (`id_user`, `id_kont`, `msg`, `time`) values('0', '1', '$msgrat', '$time')");
msg("Вы уведомили администрацию о спаме. Спасибо");
}
aut();
err();
##########################
if ($ank['id']!=0){
echo "<form method='post' name='message' action='mail.php?id=$ank[id]&$passgen'>n";
if ($set['web'] && is_file(H.'style/themes/'.$set['set_them'].'/altername_post_form.php'))
include_once H.'style/themes/'.$set['set_them'].'/altername_post_form.php';
else
echo "Сообщение:<br />n<textarea name='msg'></textarea><br />n";
if ($user['set_translit']==1)echo "<input type='checkbox' name='translit' value='1' /> Транслит<br />n";
echo "<input type='submit' value='Отправить' />n";
echo "</form>n";
}
#############################
echo "<table class='post'>n";
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if ($k_post==0)
{
echo " <tr>n";
echo " <td class='p_t'>n";
echo "Нет сообщенийn";
echo " </td>n";
echo " </tr>n";
}
$q=mysql_query("SELECT * FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]' ORDER BY id DESC LIMIT $start, $set[
<?
include_once 'sys/inc/start.php';
include_once 'sys/inc/compress.php';
include_once 'sys/inc/sess.php';
include_once 'sys/inc/home.php';
include_once 'sys/inc/settings.php';
include_once 'sys/inc/db_connect.php';
include_once 'sys/inc/ipua.php';
include_once 'sys/inc/fnc.php';
include_once 'sys/inc/user.php';
only_reg();
if ((!isset($_SESSION['refer']) || $_SESSION['refer']==NULL)
&& isset($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER']!=NULL &&
!ereg('mail.php',$_SERVER['HTTP_REFERER']))
$_SESSION['refer']=str_replace('&','&',ereg_replace('^http://[^/]*/','/', $_SERVER['HTTP_REFERER']));
if (isset($_GET['id']) && ($_GET['id']!=0 && mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '".intval($_GET['id'])."'"),0)==0))
{
header("Location:/konts.php?".SID);exit;
}
$ank=get_user(intval($_GET['id']));
$set['title']='Почта: '.$ank['nick'];
include_once 'sys/inc/thead.php';
title();
echo "<a href='/mail.php?id=$ank[id]/".rand(1000,9999)."/'>Обновить</a> / n";
echo "<a href='/smiles/index.php'>Смайлы</a> / n";
echo "<a href='/online.php/'>Кто на сайте?</a> / n";
mysql_query("UPDATE `users_konts` SET `new_msg` = '0' WHERE `id_kont` = '$ank[id]' AND `id_user` = '$user[id]' LIMIT 1");
mysql_query("UPDATE `mail` SET `read` = '1' WHERE `id_kont` = '$user[id]' AND `id_user` = '$ank[id]'");
if (isset($_POST['msg']) && $ank['id']!=0)
{
$msg=$_POST['msg'];
if (isset($_POST['translit']) && $_POST['translit']==1)$msg=translit($msg);
if (strlen2($msg)>1024)$err='Сообщение превышает 1024 символа';
if (strlen2($msg)<2)$err='Слишком короткое сообщение';
if (!isset($err) && mysql_result(mysql_query("SELECT COUNT(*) FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' AND `time` > '".($time-360)."' AND `msg` = '".my_esc($msg)."'"),0)==0)
{
mysql_query("INSERT INTO `mail` (`id_user`, `id_kont`, `msg`, `time`) values('$user[id]', '$ank[id]', '".my_esc($msg)."', '$time')");
// если требуется отправляем уведомление на e-mail
if ($ank['send_message_to_mail']==1 && $ank['ank_mail'] != NULL)
{
$subject = "Новое персональное сообщение";
$send_mail = "Здравствуйте $ank[nick]!<br />
Вам было отправлено персональное сообщение на сайте $_SERVER[HTTP_HOST] от пользователя $user[nick], а вы просили уведомлять вас об этом.
Вы можете прочитать это сообщение, перейдя по следующей ссылке:<br />
<a href='http://$_SERVER[HTTP_HOST]/mail.php?id=$user[id]'>http://$_SERVER[HTTP_HOST]/mail.php?id=$user[id]</a><br />
Помните, вы можете отказаться от получения подобных уведомлений, если измените настройки в своём профиле. <br />
С уважением, робот сайта
";
$adds="From: "mail@$_SERVER[HTTP_HOST]" <mail@$_SERVER[HTTP_HOST]>n";
//$adds = "From: <$set[reg_mail]>n";
//$adds .= "X-sender: <$set[reg_mail]>n";
$adds .= "Content-Type: text/html; charset=utf-8n";
mail($ank['ank_mail'],'=?utf-8?B?'.base64_encode($subject).'?=',$send_mail,$adds);
}
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `users_konts` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]'"),0)==0)
mysql_query("INSERT INTO `users_konts` (`id_user`, `id_kont`, `time`) VALUES ('$user[id]', '$ank[id]', '$time')");
mysql_query("UPDATE `users_konts` SET `time` = '$time' WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]'");
msg('Сообщение успешно отправлено');
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']+1)."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
if (isset($_GET['spam']) )
{
$q=mysql_fetch_array(mysql_query("SELECT * FROM `mail` WHERE `id` = '".intval($_GET['idd'])."' LIMIT 1"));
$msgrat="<strong>$user[nick]</strong>|$q[msg]|От: <a href="http://dmast.ru/go.php?go=aHR0cDovLzJnaXJscy5zdS9pbmZvLnBocD9pZD0kcVtpZF91c2Vy">] $ank[nick]</a>";
mysql_query("INSERT INTO `spamus` (`id_user`, `id_kont`, `msg`, `time`) values('0', '1', '$msgrat', '$time')");
msg("Вы уведомили администрацию о спаме. Спасибо");
}
aut();
err();
##########################
if ($ank['id']!=0){
echo "<form method='post' name='message' action='mail.php?id=$ank[id]&$passgen'>n";
if ($set['web'] && is_file(H.'style/themes/'.$set['set_them'].'/altername_post_form.php'))
include_once H.'style/themes/'.$set['set_them'].'/altername_post_form.php';
else
echo "Сообщение:<br />n<textarea name='msg'></textarea><br />n";
if ($user['set_translit']==1)echo "<input type='checkbox' name='translit' value='1' /> Транслит<br />n";
echo "<input type='submit' value='Отправить' />n";
echo "</form>n";
}
#############################
echo "<table class='post'>n";
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if ($k_post==0)
{
echo " <tr>n";
echo " <td class='p_t'>n";
echo "Нет сообщенийn";
echo " </td>n";
echo " </tr>n";
}
$q=mysql_query("SELECT * FROM `mail` WHERE `id_user` = '$user[id]' AND `id_kont` = '$ank[id]' OR `id_user` = '$ank[id]' AND `id_kont` = '$user[id]' ORDER BY id DESC LIMIT $start, $set[
ну добровольцы нет для подмоги?
<?
function cut_msg($text)
{
$text = substr($text, 0, 16);
return str_replace('...','',$text);
}
if(isset($_GET['read_all']))
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id_user` = '$ku[id]' AND `type` = 'to' AND `read` = '0'");
header("Location:?mail");
}
elseif(isset($_GET['del_all']))
{
if(isset($_GET['ok']))
{
$q=mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id_user` = '$ku[id]'");
while($post=mysql_fetch_array($q))
{
if($post['type']=='to' && $post['read']==1)mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
elseif($post['type']=='at')mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
}
header("Location:?mail");
}
podtv("?mail&del_all&ok","?mail");
include_once 'inc/foot.php';
}
elseif(isset($_GET['del']) && intval($_GET['del'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."'");
header("Location:?mail");
}
elseif(isset($_GET['msg']) && intval($_GET['msg'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
$msg=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"));
if($msg['type']=='to' && $msg['read']==0)
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '$msg[id]'");
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '".($msg['id']+0)."'");
header("Location:?mail&msg=$msg[id]");
}
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$msg[id_kont]'"));
$anku=$ank;
echo "<div class='event'><h1>Просмотр сообщения</h1></div>";
echo '<div class="content"><div class="block">';
echo "<ul><li><span class='minor'>".($msg['type']=='to'?"От":"Кому").":</span> <span>";
if($msg['id_kont']!=0)echo on_k($ank['id']);
echo " ".($msg['id_kont']==0?"Почтовый Сервис":"<a class='' href='?user=$ank[id]'>".nc($ank['id'])."</a>")."</span></li><li><div class='title'><p>".output_text($msg['msg'], ($msg['type']=='to'?$ank['id']:$ku['id']))."</p></div></li><hr><li class='small minor'><span>Написано в ".vremja($msg['time'])."</span></li>".($msg['id_kont']==0?"":"<li class='pt'><img width='16' height='16' src='images/icons/reply.png' alt='o'> <a href='?mail&new_msg=$ank[id]'>Ответить</a>")."</div></div><div class='content'><div class='block'><img width='16' height='16' src='images/icons/delete.png' alt='o'> <a href='?mail&del=$msg[id]'>Удалить</a><br><img width='16' height='16' src='images/icons/delete.png' alt='o'> <a href='?mail&del_all'> Удалить все</a> <br><img width='16' height='16' src='images/icons/mail_filter_all.png' alt='o'> <a href='?mail&history=$ank[id]'>Переписка</a></li></ul></div>";
include_once 'inc/foot.php';
}
elseif(isset($_GET['new_msg']))
{
if(isset($_GET['ok']) && isset($_POST['nick']) && isset($_POST['msg']))
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"),0)!=0)
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"));
$anku=$ank;
}
if(!isset($ank))
{
$err=1;
err_game("Игрок не найден");
}
if($_POST['msg']==NULL)
{
$err=1;
err_game("Сообщение слишком короткое");
}
if($ku['level']<5)
{
$err=1;
err_game("Писать можно с 5 уровня.");
}
if($ank['mail']==5)
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_friends` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)==0)
{
$err=1;
err_game("Этому игроку могут писать только друзья.");
}
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_blacklist` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)!=0)
{
$err=1;
err_game("Этот игрок внес Вас в чёрный список, Вы не можете отправлять ему сообщения.");
}
if($ank['mail']==1 && $ku['status']==0)
{
$err=1;
err_game("Этот пользователь закрыл почту! Вы не можете отправлять ему сообщения.");
}
if(!isset($err))
{
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ank[id]', `id_kont` = '$ku[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'to'");
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ku[id]', `id_kont` = '$ank[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'at', `read` = '1'");
$_SESSION['msg_ok']=1;
$_SESSION['msg_okk']=$ank['id'];
header("Location:?mail");
}
}
else
{
if($_GET['new_msg']!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `id` = '".intval($_GET['new_msg'])."'"),0)!=0 && is_numeric(intval($_GET['new_msg'])))
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '&q
function cut_msg($text)
{
$text = substr($text, 0, 16);
return str_replace('...','',$text);
}
if(isset($_GET['read_all']))
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id_user` = '$ku[id]' AND `type` = 'to' AND `read` = '0'");
header("Location:?mail");
}
elseif(isset($_GET['del_all']))
{
if(isset($_GET['ok']))
{
$q=mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id_user` = '$ku[id]'");
while($post=mysql_fetch_array($q))
{
if($post['type']=='to' && $post['read']==1)mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
elseif($post['type']=='at')mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '$post[id]'");
}
header("Location:?mail");
}
podtv("?mail&del_all&ok","?mail");
include_once 'inc/foot.php';
}
elseif(isset($_GET['del']) && intval($_GET['del'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
mysql_query("DELETE FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['del'])."'");
header("Location:?mail");
}
elseif(isset($_GET['msg']) && intval($_GET['msg'])!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"),0)!=0)
{
$msg=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_mail` WHERE `id` = '".intval($_GET['msg'])."' AND `id_user` = '$ku[id]' LIMIT 1"));
if($msg['type']=='to' && $msg['read']==0)
{
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '$msg[id]'");
mysql_query("UPDATE `kolhoz_mail` SET `read` = '1' WHERE `id` = '".($msg['id']+0)."'");
header("Location:?mail&msg=$msg[id]");
}
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '$msg[id_kont]'"));
$anku=$ank;
echo "<div class='event'><h1>Просмотр сообщения</h1></div>";
echo '<div class="content"><div class="block">';
echo "<ul><li><span class='minor'>".($msg['type']=='to'?"От":"Кому").":</span> <span>";
if($msg['id_kont']!=0)echo on_k($ank['id']);
echo " ".($msg['id_kont']==0?"Почтовый Сервис":"<a class='' href='?user=$ank[id]'>".nc($ank['id'])."</a>")."</span></li><li><div class='title'><p>".output_text($msg['msg'], ($msg['type']=='to'?$ank['id']:$ku['id']))."</p></div></li><hr><li class='small minor'><span>Написано в ".vremja($msg['time'])."</span></li>".($msg['id_kont']==0?"":"<li class='pt'><img width='16' height='16' src='images/icons/reply.png' alt='o'> <a href='?mail&new_msg=$ank[id]'>Ответить</a>")."</div></div><div class='content'><div class='block'><img width='16' height='16' src='images/icons/delete.png' alt='o'> <a href='?mail&del=$msg[id]'>Удалить</a><br><img width='16' height='16' src='images/icons/delete.png' alt='o'> <a href='?mail&del_all'> Удалить все</a> <br><img width='16' height='16' src='images/icons/mail_filter_all.png' alt='o'> <a href='?mail&history=$ank[id]'>Переписка</a></li></ul></div>";
include_once 'inc/foot.php';
}
elseif(isset($_GET['new_msg']))
{
if(isset($_GET['ok']) && isset($_POST['nick']) && isset($_POST['msg']))
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"),0)!=0)
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `nick` = '".hsc($_POST['nick'])."'"));
$anku=$ank;
}
if(!isset($ank))
{
$err=1;
err_game("Игрок не найден");
}
if($_POST['msg']==NULL)
{
$err=1;
err_game("Сообщение слишком короткое");
}
if($ku['level']<5)
{
$err=1;
err_game("Писать можно с 5 уровня.");
}
if($ank['mail']==5)
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_friends` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)==0)
{
$err=1;
err_game("Этому игроку могут писать только друзья.");
}
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_blacklist` WHERE `id_user` = '$ank[id]' AND `id_ank` = '$ku[id]' LIMIT 1"),0)!=0)
{
$err=1;
err_game("Этот игрок внес Вас в чёрный список, Вы не можете отправлять ему сообщения.");
}
if($ank['mail']==1 && $ku['status']==0)
{
$err=1;
err_game("Этот пользователь закрыл почту! Вы не можете отправлять ему сообщения.");
}
if(!isset($err))
{
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ank[id]', `id_kont` = '$ku[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'to'");
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ku[id]', `id_kont` = '$ank[id]', `msg` = '".my_esc($_POST['msg'])."', `time` = '$time', `type` = 'at', `read` = '1'");
$_SESSION['msg_ok']=1;
$_SESSION['msg_okk']=$ank['id'];
header("Location:?mail");
}
}
else
{
if($_GET['new_msg']!=NULL && mysql_result(mysql_query("SELECT COUNT(*) FROM `kolhoz_user` WHERE `id` = '".intval($_GET['new_msg'])."'"),0)!=0 && is_numeric(intval($_GET['new_msg'])))
{
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `kolhoz_user` WHERE `id` = '&q
это исправленный вариант?
ЕСЛИ не лень пожалуйста сделай в архиве.zip
up

DELETED
30 ноября 2013, в 22:48
Delete