View file www/fl.php

File size: 3.9Kb
<?php
$us=$_GET['id'];
$ps=$_GET['ps'];
$bot=intval($_GET['bot']);
$kto_ml=intval($_GET['kto_ml']);

$us=mysql_escape_string(htmlspecialchars(trim($us)));
$ps=mysql_escape_string(htmlspecialchars(trim($ps)));
include("ini.php");
$login = autorize();
if($login) {
@mysql_query("update `c_users` set `ltime`='".time()."', `room`='prih', `nev`='0' where `id`='".$id."';");
if(empty($tyu))$tyu="left";
if(empty($title))$title="Френд-лист";

$mod=bug($_GET['mod']);

if(($mod=='d')&&($kto_ml)){
@mysql_query("delete from `c_drug` where kto='".$kto_ml."' and ukogo='".$id."';");
}
if($bot){
$vivod_user=@mysql_query("SELECT * FROM `c_users` WHERE `id` = '".$bot."';");
$itogi=@mysql_fetch_array($vivod_user);
$id_an=$itogi['id'];
if(empty($id_an)){
$body.="Такого пользователя не существует<br/>";
}
else
{
$proff_nik=@mysql_query("SELECT * FROM `c_drug` WHERE `kto`='".$id_an."' AND `ukogo`='".$id."';");
if(@mysql_num_rows($proff_nik) !=0) { $body.='Данный пользователь уже у вас в списке друзей!';}else
{
@mysql_query("insert into c_drug values(0,'$id_an','$id');");
$body.="<b>".$itogi['nik']."</b>успешно добавлен в список ваших друзей!";
}
}
}else
{
$query = @mysql_query("SELECT COUNT(*) FROM `c_drug` WHERE `ukogo`='".$id."';");
$all = @mysql_result($query, 0);
if(isset($_GET['s'])) $s = intval($_GET['s']);
else $s = 0;
if($s < 0) $s = 0;
if($s > $all) $s = 0;
$c = $s + 1;
if($itog_c_drug['count(*)']==0)$body="$divNВаш фрэнд-лист пуст. Общайтесь и ищите себе друзей :)<br/>
Можете поискать друзей через <a href=\"search.php?f=$f&amp;id=$id&amp;ps=$ps\">Поиск</a>";
else
$body="$divN";
$query = @mysql_query("SELECT * FROM `c_drug` WHERE `ukogo`='".$id."' ORDER BY `id` DESC LIMIT $s, 7;");
while($praw_pol = mysql_fetch_array($query))
{
$id_ml = $praw_pol['id'];
$kto_ml = $praw_pol['kto'];
$user_kto=@mysql_query("SELECT * FROM `c_users` WHERE `id` = '".$kto_ml."';");
$kto_user=@mysql_fetch_array($user_kto);
$kto_user['pol'] = str_replace("m","M",$kto_user['pol']);
$kto_user['pol'] = str_replace("f","Ж",$kto_user['pol']);
$body.="<br/>|<a href=\"mail.php?f=$f&amp;id=$id&amp;ps=$ps&amp;mod=send&amp;komu=$kto_ml\"><img src=\"/log/r.png\" width=\"16\" height=\"16\" alt=\"red\" /></a>|<a href=\"".$_SERVER['PHP_SELF']."?f=$f&amp;id=$id&amp;ps=$ps&amp;mod=d&amp;kto_ml=$kto_ml\"><img src=\"/log/d.png\" width=\"16\" height=\"16\" alt=\"del\" /></a>|<b>".$kto_user['nik']."</b> (".$kto_user['pol'].")";
$c++;
}
if($all>7)$body.="<br />";
if ($s > 0)  $body.="<a href=\"".$_SERVER['PHP_SELF']."?f=$f&amp;id=$id&amp;ps=$ps&amp;mod=$mod&amp;s=".($s-7)."\">&lt;&lt;".($s-7+1)."-".($s)."&lt;&lt;</a> |";
if ($all > $s + 7)  $body.="| <a href=\"".$_SERVER['PHP_SELF']."?f=$f&amp;id=$id&amp;ps=$ps&amp;mod=$mod&amp;s=".($s+7)."\">&gt;&gt;".($s+7+1)."-".($s+14)."&gt;&gt;</a>";
$body.="<br/>";
}
if($bot)$body.="<br/><a href=\"".$_SERVER['PHP_SELF']."?f=$f&amp;id=$id&amp;ps=$ps\">Список друзей</a><br/>";
$body.="$div3<a href=\"mail.php?f=$f&amp;id=$id&amp;ps=$ps\">Ваша почта</a><br/>$divK
$div1<a href=\"enter.php?f=$f&amp;id=$id&amp;ps=$ps\">Чат</a><br/>
<a href=\"/forum/?\">Форум</a><br/>
<a href=\"/foto/?\">Фотоальбомы</a><br/>$divK";
////////////////////////////////////////////////////////////////переходы формата//////////////////////////////
/*
if($f=="h"){
$body.="$div2 [xHTML|<a href=\"".$_SERVER['PHP_SELF']."?f=w&amp;id=$id&amp;ps=$ps\">WML</a>]".$divK.$divK."";
}else{
$body.="$div2 [<a href=\"".$_SERVER['PHP_SELF']."?f=h&amp;id=$id&amp;ps=$ps\">xHTML</a>|WML]".$divK.$divK."";
}
*/
/////////////////////////////////////////////оболочка////////////////////////////////////////
include("temp/obolocka.php");
}else{
header("Location:./?f=$f");
}
?>