function enviar() { $nomedochar = $_GET['nomedochar']; global $topvar; global $userrow, $conteudo; $topvar = true; /* testando se está logado */ //include('cookies.php'); //$userrow = checkcookies(); if ($userrow == false) { display("Por favor faça o <a href=\"login.php?do=login\">log in</a> no jogo antes de executar essa ação.", "Erro", false, false, false); die; } if (isset($_POST["submit"])) { extract($_POST); //dados do jogador da procura $userquery = doquery("SELECT * FROM {{table}} WHERE charname='{$nomedaprocura}' LIMIT 1", "users"); if (mysql_num_rows($userquery) != 1) { display("Não existe nenhum usuário com esse Nome.", "Erro", false, false, false); die; } $userpara = mysql_fetch_array($userquery); $usuariologadonome = $userrow["charname"]; $outrousuario = $userpara["charname"]; if ($userpara["caixadepm"] == "None") { $updatequery = doquery("UPDATE {{table}} SET caixadepm='§ªº§ªº§ªº§ªº§ªº§ªº' WHERE charname='{$outrousuario}' LIMIT 1", "users"); } $caixademensagem = $userpara["caixadepm"]; $mensagemseparada = explode("§ªº", $caixademensagem); $novacaixademensagem = $mensagemseparada[1] . "§ªº" . $mensagemseparada[2] . "§ªº" . $mensagemseparada[3] . "§ªº" . $mensagemseparada[4] . "§ªº" . $mensagemseparada[5] . "§ªº" . $mensagemseparada[6] . "§ªº<b><a href=\"pm.php?do=enviar&nomedochar={$usuariologadonome}\">" . $usuariologadonome . "</a> disse</b>: " . $txtmensagem; $mensagempiscando = "<blink><font color=red>Você tem novas mensagens.</font></blink><br><br>"; $updatequery = doquery("UPDATE {{table}} SET caixadepm='{$novacaixademensagem}' WHERE charname='{$outrousuario}' LIMIT 1", "users"); $updatequery = doquery("UPDATE {{table}} SET pmsnovas='{$mensagempiscando}' WHERE charname='{$outrousuario}' LIMIT 1", "users"); $page = "<table width=\"100%\"><tr><td width=\"100%\" align=\"center\"><center><img src=\"images/pm.gif\" /></center></td></tr></table>\n Sua mensagem foi enviada com sucesso.<br><br>\n Voltar para <a href=\"index.php\">tela principal</a>."; $topnav = "<a href=\"index.php\"><img src=\"images/jogar.gif\" alt=\"Voltar a Jogar\" border=\"0\" /></a><a href=\"help.php\"><img src=\"images/button_help.gif\" alt=\"Ajuda\" border=\"0\" /></a>"; display($page, "Sistema de PM", false, false, false); die; } $page = "<table width=\"100%\"><tr><td width=\"100%\" align=\"center\"><center><img src=\"images/pm.gif\" /></center></td></tr></table>\n<form action=\"pm.php?do=enviar\" method=\"post\">\nPara qual jogador enviar a mensagem?<br><br>\nNome do Jogador:<br> <input type=\"text\" name=\"nomedaprocura\" value=\"{$nomedochar}\"><br>\nMensagem para o Jogador:<br><input name=\"txtmensagem\" type=\"text\" maxlength=\"100\" style=\"width:391px\"><br>\n<font color=brown>Você só pode enviar mensagens com até 100 caracteres.</font><br>\n<input type=\"submit\" name=\"submit\" value=\"Enviar!\">\n</form>\n<br>\n<br>\nVoltar à <a href=\"index.php\">tela principal</a>.\n"; $nomebotao = "botaomsg"; $conteudo = "<center><form action=\"pm.php?do=enviar\" method=\"post\">\nNome do Jogador:<br>\n<input type=\"text\" size=\"20\" name=\"nomedaprocura\" value=\"{$nomedochar}\"><br>\nMensagem para o Jogador:<br><input name=\"txtmensagem\" type=\"text\" maxlength=\"100\" style=\"width:291px\"><br>\n<font color=brown>Você só pode enviar mensagens com até 100 caracteres.</font><br>\n<input type=\"submit\" name=\"submit\" id=\"{$nomebotao}\" style=\"height:5px;\" value=\"\">\n</form></center>\n\n<script type=\"text/javascript\" language=\"JavaScript\">sumirbotao('" . $nomebotao . "');sumirbotao('" . $nomebotao . "');</script>"; $valorlib = 1; //para nao repetir o lib.php $conteudo = "<center><table bgcolor=\"#452202\"><tr><td width=\"18\"></td><td width=\"*\"><center><font color=white>Enviar Mensagem</font></center></td><td width=\"18\"><a href=\"pm.php?do=ler\"><img src=\"images/deletar2.jpg\" title=\"Fechar\" alt=\"X\" border=\"0\"></a></td></tr><tr><td background=\"layoutnovo/menumeio/meio2.png\" colspan=\"3\"><font color=\"black\"><center>" . $conteudo . "</center></font></td></tr></table></center><br>"; ler(); die; }
function enviar() { $nomedochar = $_GET['nomedochar']; global $topvar; global $userrow, $conteudo; $topvar = true; /* testando se está logado */ //include('cookies.php'); //$userrow = checkcookies(); if ($userrow == false) { display("Por favor faça o <a href=\"login.php?do=login\">log in</a> no jogo antes de executar essa ação.", "Erro", false, false, false); die; } if (isset($_POST["submit"])) { extract($_POST); //dados do jogador da procura if (strlen($txtmensagem) > 100) { header('Location: ./pm.php?conteudo=A mensagem que você quer enviar tem mais de 100 caracteres!'); die; } $userquery = doquery("SELECT * FROM {{table}} WHERE charname='{$nomedaprocura}' LIMIT 1", "users"); if (mysql_num_rows($userquery) != 1) { display("Não existe nenhum usuário com esse Nome.", "Erro", false, false, false); die; } $userpara = mysql_fetch_array($userquery); $usuariologadonome = $userrow["charname"]; $outrousuario = $userpara["charname"]; if ($userpara["caixadepm"] == "None" || $userpara["caixadepm"] == "") { $updatequery = doquery("UPDATE {{table}} SET caixadepm='@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;@#\$%!;;;' WHERE charname='{$outrousuario}' LIMIT 1", "users"); } $caixademensagem = $userpara["caixadepm"]; $mensagemseparada = explode("@#\$%!;;;", $caixademensagem); for ($i = 1; $i < 25; $i++) { $novacaixademensagem .= $mensagemseparada[$i] . "@#\$%!;;;"; } //cor das msgs if ($userrow["authlevel"] == 1) { $link = " id=\"adm\" "; $cor = "<font color=\"green\">"; $cor2 = "</font>"; } elseif ($userrow["acesso"] == 2) { $link = " id=\"tutor\" "; $cor = "<font color=\"orange\">"; $cor2 = "</font>"; } elseif ($userrow["acesso"] == 3) { $link = " id=\"gm\" "; $cor = "<font color=\"blue\">"; $cor2 = "</font>"; } $novacaixademensagem .= "[{$cor}<b><a href=\"mainmsg.php?do2=enviarpmr&nomedochar={$usuariologadonome}\" {$link} title=\"Enviar Mensagem\">" . $usuariologadonome . "</a></b>{$cor2}] {$cor}" . strip_tags($txtmensagem) . $cor2; $updatequery = doquery("UPDATE {{table}} SET caixadepm='{$novacaixademensagem}', pmsnovas='1' WHERE charname='{$outrousuario}' LIMIT 1", "users"); header('Location: ./pm.php?do=ler&conteudo=Sua mensagem foi enviada com sucesso!'); die; die; } $nomebotao = "botaomsg"; $conteudo = "<center><form action=\"pm.php?do=enviar\" method=\"post\">\nNome do Jogador:<br>\n<input type=\"text\" size=\"20\" name=\"nomedaprocura\" value=\"{$nomedochar}\"><br>\nMensagem para o Jogador:<br><input name=\"txtmensagem\" type=\"text\" maxlength=\"100\" style=\"width:280px\">\n<input type=\"submit\" name=\"submit\" id=\"{$nomebotao}\" style=\"height:5px;\" value=\"OK\"><br>\n<font color=brown>Você só pode enviar mensagens com até 100 caracteres.</font>\n</form></center>\n"; $valorlib = 1; //para nao repetir o lib.php $conteudo = "<center><table bgcolor=\"#452202\"><tr><td width=\"18\"></td><td width=\"*\"><center><font color=white>Enviar Mensagem</font></center></td><td width=\"18\"><a href=\"pm.php?do=ler\"><img src=\"images/deletar2.jpg\" title=\"Fechar\" alt=\"X\" border=\"0\"></a></td></tr><tr><td background=\"layoutnovo/menumeio/meio2.png\" colspan=\"3\"><font color=\"black\"><center>" . $conteudo . "</center></font></td></tr></table></center><br>"; ler(); die; }
<?php // enche o hp. include 'lib.php'; $link = opendb(); include 'cookies.php'; $userrow = checkcookies(); if (isset($_GET["do"])) { $do = $_GET["do"]; if ($do == "enviar") { enviar(); } elseif ($do == "ler") { ler(); } } function ler() { global $userrow; global $topvar; $topvar = true; if ($userrow == false) { display("Por favor faça o <a href=\"login.php?do=login\">log in</a> no jogo antes de executar essa ação.", "Erro", false, false, false); die; } $usuariologadonome = $userrow["charname"]; $caixademensagem = $userrow["caixadepm"]; $mensagemseparada = explode("§", $caixademensagem); if ($mensagemseparada[0] == "") { $mensagemseparada[0] = "Não há mensagem aqui."; } if ($mensagemseparada[1] == "") {