if (isset($_POST['amigo'])) { include_once "../classes/conexiones.php"; include_once "../classes/jugador.php"; include_once "../classes/notificacion.php"; //MySQL Injection $db = new Database(); $amigo = $db->checkInjection($_POST['amigo']); $db->close(); //Salgo si ya son amigos o si ya se ha enviado solicitud de amistad $j = new jugador(); $j->xId($_SESSION['id']); $n = new notificacion(); $n->setIdJ1($_SESSION['id']); $n->setIdJ2($amigo); //Si ya son amigos if ($j->isFriend($amigo)) { echo 2; exit; } //Si ya hay una invitacion de por medio acepto la invitacion o no hago nada si yo soy el que la envio if ($j->hasRelation($amigo)) { //Si me enviaron una solicitud de amistad if (!$j->initFriendship($amigo)) { if (!$j->acceptFriend($amigo)) { echo 0; exit; } else { echo 1; //Tipo de notificacion: Acepto tu solicitud $n->setTN(2); $n->objectToDb();
<?php //Verifico la sesion include_once "../checkSession.php"; if (isset($_GET['id'])) { $db = new Database(); $id = $db->checkInjection($_GET['id']); $db->close(); $yo = new jugador(); $yo->xId($_SESSION['id']); if (!$yo->isFriend($id)) { echo "No es su amigo"; exit; } $j = new jugador(); $j->xId($id); //Traigo la vista include_once "../view/viewFriend.php"; }