<?
include_once '../../sys/inc/start.php';
include_once '../../sys/inc/compress.php';
include_once '../../sys/inc/sess.php';
include_once '../../sys/inc/home.php';
include_once '../../sys/inc/settings.php';
include_once '../../sys/inc/db_connect.php';
include_once '../../sys/inc/ipua.php';
include_once '../../sys/inc/fnc.php';
include_once '../../sys/inc/adm_check.php';
include_once '../../sys/inc/user.php';
$set['title']='Новая запись';
include_once '../../sys/inc/thead.php';
title();
if (!isset($user))header("location: index.php?");
if (isset($_POST['nick']) && isset($_POST['nick_looser']))
{
if ($user['level']==0)
{
if (!isset($_SESSION['captcha']))$err[]='Ошибка проверочного числа';
if (!isset($_POST['chislo']))$err[]='Введите проверочное число';
elseif ($_POST['chislo']==null)$err[]='Введите проверочное число';
elseif ($_POST['chislo']!=$_SESSION['captcha'])$err[]='Проверьте правильность ввода проверочного числа';
}
if (!isset($err))
{
$nick=my_esc($_POST['nick']);
$nick_looser=my_esc($_POST['nick_looser']);
$msg=my_esc($_POST['document']);
$url=my_esc($_POST['url']);
$ip=my_esc($_POST['ip']);
$wmid=my_esc($_POST['wmid']);
$icq=my_esc($_POST['icq']);
$wmr=my_esc($_POST['wmr']);
$wmu=my_esc($_POST['wmu']);
$wme=my_esc($_POST['wme']);
$wmb=my_esc($_POST['wmb']);
$wmz=my_esc($_POST['wmz']);
$id_category=intval($_POST['id_category']);
if (strlen2($msg)>2000){$err='Доказательства не могут превышать более 2000 символов';}
if (!$_POST['nick'])
{
$err='Ник мошенника обязателен';
}
else if (!$_POST['nick_looser'])
{
$err='Ник потерпевшего обязателен';
}
else if (!$_POST['id_category'])
{
$err='Выбор категории обязателен';
}
if (!isset($err)){
mysql_query("INSERT INTO `swindlers` (`ip`, `url`, `time`, `document`, `nick`,`nick_looser`, `id_user`, `icq`, `wmid`, `id_category`, `wmr`,`wmu`,`wme`,`wmb`,`wmz`)
values('$ip', '$url', '$time', '$msg', '$nick', '$nick_looser', '$user[id]', '$icq', '$wmid', '$id_category', '$wmr', '$wmu', '$wme', '$wmb', '$wmz')");
mysql_query("OPTIMIZE TABLE `swindlers`");
msg('Запись успешно добавлена');
$_SESSION['captcha']=NULL;
}
}
}
err();
aut();
echo "<form method=\"post\" name=\"message\" action=\"add.php\">\n";
echo "* Ник мошенника:<br />\n<input name=\"nick\" size=\"16\" maxlength=\"32\" value=\"\" type=\"text\" /><br />\n";
echo "* Ник потерпевшего:<br />\n<input name=\"nick_looser\" size=\"16\" maxlength=\"32\" value=\"\" type=\"text\" /><br />\n";
echo "WMID мошенника:<br />\n<input name=\"wmid\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "WMR кошелек мошенника:<br />\n<input name=\"wmr\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "WMU кошелек мошенника:<br />\n<input name=\"wmu\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "WME кошелек мошенника:<br />\n<input name=\"wme\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "WMB кошелек мошенника:<br />\n<input name=\"wmb\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "WMZ кошелек мошенника:<br />\n<input name=\"wmz\" size=\"16\" maxlength=\"12\" value=\"\" type=\"text\" /><br />\n";
echo "Сайт мошенника:<br />\n<input name=\"url\" size=\"16\" maxlength=\"60\" value=\"\" type=\"text\" /><br />\n";
echo "IP мошенника:<br />\n<input name=\"ip\" size=\"16\" maxlength=\"20\" value=\"\" type=\"text\" /><br />\n";
echo "ICQ мошенника:<br />\n<input name=\"icq\" size=\"16\" maxlength=\"9\" value=\"\" type=\"text\" /><br />\n";
echo "Претензия (2000 символов):<br />\n<textarea name=\"document\"></textarea><br />\n";
echo "* Категория:<br />\n<select name='id_category'>\n";
$q=mysql_query("SELECT * FROM `swindlers_category` ORDER BY `id` DESC");
while ($post = mysql_fetch_assoc($q))
{
echo "<option value='$post[id]'".($id_category==$post['id']?" selected='selected'":null).">$post[name]</option>\n";
}
echo "</select><br />\n";
if ($user['level']==0){
echo "<img src='/captcha.php?SESS=$sess' width='100' height='30' alt='Проверочное число' /><br />\n<input name='chislo' size='5' maxlength='5' value='' type='text' /><br/>\n";
}
echo "<input value=\"Добавить\" type=\"submit\" />\n";
echo "</form>\n";
echo "<div class='foot'>\n";
echo "«<a href='index.php'>Категории</a><br />\n";
echo "</div>\n";
include_once '../../sys/inc/tfoot.php';
?>