Example #1
0
    ?>
</p>
<h1><?php 
    echo _('Anfragen durchsuchen');
    ?>
</h1>
<form action="/support.php" method="get" accept-charset="utf-8">
<p><input type="text" name="q" style="width:200px" /> <input type="submit" value="<?php 
    echo _('Suchen');
    ?>
" /></p>
</form>
<?php 
    // ANFRAGE LÖSCHEN ANFANG
    if (isset($_GET['del']) && ($_SESSION['status'] == 'Admin' or $_SESSION['status'] == 'Helfer') && $cookie_id != CONFIG_DEMO_USER) {
        $delID = bigintval(secure2id($_GET['del']));
        $sql1 = "SELECT author, pro, contra FROM " . $prefix . "supportRequests WHERE id = " . $delID;
        $sql2 = mysql_query($sql1) or die(mysql_error());
        if (mysql_num_rows($sql2) == 1) {
            $delVoteCount = mysql_fetch_assoc($sql2);
            $sql1 = "UPDATE " . $prefix . "supportRequests SET visibilityLevel = 2 WHERE id = " . $delID . " AND open = 1";
            $sql2 = mysql_query($sql1) or die(mysql_error());
            if (mysql_affected_rows() == 1) {
                $sql1 = "DELETE FROM " . $prefix . "supportComments WHERE requestID = " . $delID;
                $sql2 = mysql_query($sql1) or die(mysql_error());
                $sql1 = "DELETE FROM " . $prefix . "supportVotes WHERE request = " . $delID;
                $sql2 = mysql_query($sql1) or die(mysql_error());
                addInfoBox(_('Die ausgewählte Anfrage wurde vollständig gelöscht.'));
            }
        }
    }
         $sql3['open'] = $setOpen;
         // AUTOR DER ANFRAGE PER POST BENACHRICHTIGEN ANFANG
         if ($setOpen != 1) {
             $betreff = __('Support: Anfrage #%s', id2secure($sql3['id']));
             $notifyText = _('Hallo') . ',<br /><br />' . _('vielen Dank für Deine Beteiligung im Support-Forum. Eine Deiner Anfragen wurde jetzt geschlossen, Du findest sie hier:') . '<br />http://' . CONFIG_SITE_DOMAIN . '/supportRequest.php?id=' . id2secure($sql3['id']) . '<br /><br />' . _('Sportliche Grüße') . '<br />' . CONFIG_SITE_NAME . '<br />' . CONFIG_SITE_DOMAIN;
             $sql1 = "INSERT INTO " . $prefix . "pn (von, an, titel, inhalt, zeit, in_reply_to) VALUES ('" . CONFIG_OFFICIAL_USER . "', '" . $sql3['author'] . "', '" . $betreff . "', '" . $notifyText . "', " . time() . ", '')";
             $sql2 = mysql_query($sql1);
             $sql1 = "UPDATE " . $prefix . "pn SET ids = MD5(id) WHERE ids = ''";
             $sql2 = mysql_query($sql1);
         }
         // AUTOR DER ANFRAGE PER POST BENACHRICHTIGEN ENDE
         addInfoBox(_('Der Status der Anfrage wurde geändert.'));
     }
 }
 if (isset($_GET['delCom']) && $cookie_id != CONFIG_DEMO_USER) {
     $delCom = secure2id($_GET['delCom']);
     $up1 = "UPDATE " . $prefix . "supportComments SET deleted = 1 WHERE id = " . $delCom;
     if ($_SESSION['status'] != 'Admin' && $_SESSION['status'] != 'Helfer') {
         $up1 .= " AND userID = '" . $cookie_id . "'";
     }
     $up2 = mysql_query($up1);
 }
 if ($_SESSION['status'] == 'Admin' or $_SESSION['status'] == 'Helfer') {
     if ($sql3['visibilityLevel'] == 1) {
         addInfoBox(_('Diese Anfrage ist geschützt und nur für das Support-Team sichtbar.'));
     } elseif ($sql3['visibilityLevel'] == 2) {
         addInfoBox(_('Bei dieser Anfrage handelt es sich um einen gelöschten Eintrag.'));
     }
 } else {
     if ($sql3['visibilityLevel'] > 0) {
         exit;