info['id'])."' LIMIT 1;")); if($_POST['sd4'] && $_POST['friendadd']){ $_POST['friendadd']=htmlspecialchars($_POST['friendadd'],NULL,'cp1251'); if(preg_match("/__/",$_POST['friendadd']) || preg_match("/--/",$_POST['friendadd'])){ echo"Персонаж не найден."; }else{ $frd = mysql_fetch_array(mysql_query("SELECT `id` FROM `users` WHERE `login` = '".mysql_real_escape_string($_POST['friendadd'])."' LIMIT 1;")); } $_POST['comment']=htmlspecialchars($_POST['comment'],NULL,'cp1251'); $frd2 = mysql_fetch_array(mysql_query("SELECT enemy,friend,notinlist FROM `friends` WHERE `user` = '".mysql_real_escape_string($u->info['id'])."' and (`friend`='".mysql_real_escape_string($frd['id'])."' or `enemy`='".mysql_real_escape_string($frd['id'])."' or `notinlist`='".mysql_real_escape_string($frd['id'])."') LIMIT 1;")); if(!$frd['id']){echo"Персонаж не найден.";} elseif($frd['id']==$u->info['id']){echo"Себя добавить нельзя.";} elseif(preg_match("/__/",$_POST['comment']) || preg_match("/--/",$_POST['comment'])){echo"Введен неверный текст.";} elseif($frd2['enemy'] or $frd2['friend'] or $frd2['notinlist']){echo"Персонаж уже есть в вашем списке.";} else{ if($_POST['group']==0){$notinlist=0; $friend=$frd['id']; $enemy=0;} elseif($_POST['group']==1){$notinlist=0; $friend=0; $enemy=$frd['id'];} else{$notinlist=$frd['id']; $friend=0; $enemy=0;} mysql_query("INSERT INTO `friends` (`user`, `friend`, `enemy`, `notinlist`, `comment`) VALUES(".mysql_real_escape_string($u->info['id']).", ".mysql_real_escape_string($friend).", ".mysql_real_escape_string($enemy).", ".mysql_real_escape_string($notinlist).", '".mysql_real_escape_string($_POST['comment'])."');"); echo"Персонаж ".$_POST['friendadd']." добавлен."; } } if($_POST['friendremove']){ $_POST['friendremove']=htmlspecialchars($_POST['friendremove'],NULL,'cp1251'); if(preg_match("/__/",$_POST['friendremove']) || preg_match("/--/",$_POST['friendremove'])){ echo"Персонаж не найден."; }else{ $frd = mysql_fetch_array(mysql_query("SELECT id FROM `users` WHERE `login` = '".mysql_real_escape_string($_POST['friendremove'])."' LIMIT 1;")); } if(!$frd['id']){echo"Персонаж не найден.";} else{$frd2 = mysql_fetch_array(mysql_query("SELECT enemy,friend,notinlist FROM `friends` WHERE `user` = '".mysql_real_escape_string($u->info['id'])."' and (`friend`='".mysql_real_escape_string($frd['id'])."' or `enemy`='".mysql_real_escape_string($frd['id'])."' or `notinlist`='".mysql_real_escape_string($frd['id'])."') LIMIT 1;")); if(!$frd2['enemy'] && !$frd2['friend'] && !$frd2['notinlist']){echo"Персонаж не найден в вашем списке.";}else{ if($frd2['friend']>0){$per="`friend`='".$frd2['friend']."'";} if($frd2['enemy']>0){$per="`enemy`='".$frd2['enemy']."'";} if($frd2['notinlist']>0){$per="`notinlist`='".$frd2['notinlist']."'";} if(mysql_query("DELETE FROM `friends` WHERE `user`='".mysql_real_escape_string($u->info['id'])."' and ".$per.";")){echo"Данные контакта ".$_POST['friendremove']." успешно удалены.";} } } } if($_POST['friendedit']){ $_POST['friendedit']=htmlspecialchars($_POST['friendedit'],NULL,'cp1251'); if(preg_match("/__/",$_POST['friendedit']) || preg_match("/--/",$_POST['friendedit'])){ echo"Персонаж не найден."; }else{ $frd = mysql_fetch_array(mysql_query("SELECT id FROM `users` WHERE `login` = '".mysql_real_escape_string($_POST['friendedit'])."' LIMIT 1;")); } $_POST['comment']=htmlspecialchars($_POST['comment'],NULL,'cp1251'); if(!$frd['id']){echo"Персонаж не найден.";} elseif($frd['id']==$u->info['id']){echo"Себя отредактировать нельзя.";} elseif(preg_match("/__/",$_POST['comment']) || preg_match("/--/",$_POST['comment'])){echo"Введен неверный текст.";} else{ if($_POST['group']==0){$notinlist=0; $friend=$frd['id']; $enemy=0;} elseif($_POST['group']==1){$notinlist=0; $friend=0; $enemy=$frd['id'];} else{$notinlist=$frd['id']; $friend=0; $enemy=0;} $frd2 = mysql_fetch_array(mysql_query("SELECT enemy,friend,notinlist FROM `friends` WHERE `user` = '".mysql_real_escape_string($u->info['id'])."' and (`friend`='".mysql_real_escape_string($frd['id'])."' or `enemy`='".mysql_real_escape_string($frd['id'])."' or `notinlist`='".mysql_real_escape_string($frd['id'])."') LIMIT 1;")); if(!$frd2['enemy'] && !$frd2['friend'] && !$frd2['notinlist']){echo"Персонаж не найден в вашем списке.";}else{ if($frd2['friend']>0){$per="`friend`='".mysql_real_escape_string($frd2['friend'])."'";} if($frd2['enemy']>0){$per="`enemy`='".mysql_real_escape_string($frd2['enemy'])."'";} if($frd2['notinlist']>0){$per="`notinlist`='".mysql_real_escape_string($frd2['notinlist'])."'";} $comment = $_POST['comment']; mysql_query("UPDATE `friends` SET `friend` = '".mysql_real_escape_string($friend)."',`enemy` = '".mysql_real_escape_string($enemy)."',`notinlist` = '".mysql_real_escape_string($notinlist)."',`comment` = '".mysql_real_escape_string($comment)."' WHERE `user`='".mysql_real_escape_string($u->info['id'])."' and $per"); echo"Данные контакта ".$_POST['friendedit']." успешно изменены."; } } } ?>
|
|