exit; } if ($_POST['comment'] == "") { print "текст не введен"; exit; } if ($_POST['file_id'] == "") { print "нет привязки к файлу"; exit; } if ($_POST['link_id'] == "") { $_POST['link_id'] = "0"; } // проведём подготовку строк $nm = prepareforsave($_POST['nm']); $comment = prepareforsave($_POST['comment']); $ip_user = $_SERVER['REMOTE_ADDR']; $browser_user = $_SERVER['HTTP_USER_AGENT']; $file_id = $_POST['file_id']; $link_id = $_POST['link_id']; $link = mysql_connect(DBHOST, DBUSER, DBPASSWD) or die("Ошибка соединения: " . mysql_error()); mysql_select_db("{$DBNAME}") or die("невозможно выполнить выборку из БД"); $query = "SELECT * FROM upload_files WHERE file_id=" . $_POST['file_id']; $result = mysql_query($query) or die("БД- ошибка запроса: " . mysql_error()); if ($row = mysql_fetch_assoc($result)) { // проверим, можно ли добавлять комментарии к этому файлу if ($row['comments_enabled'] == 1) { $query = "INSERT INTO `comments` (`name`,`text`,`IP`,`browser`,`file_id`,`link_id`) \n\t\t VALUES ('{$nm}', '{$comment}','{$ip_user}','{$browser_user}','{$file_id}', '{$link_id}')"; $result = mysql_query($query) or die("БД- ошибка запроса: " . mysql_error()); // выполним возврат на страницу с комментариями в случае успешного добавления комментария header("Location: http://" . $_SERVER['HTTP_HOST'] . "/foronliner/comment.php?file_id=" . $_POST['file_id']);
if ($_POST['pass1'] == "") { print "пароль не введён"; exit; } if (strlen($_POST['pass1']) < $passlen) { print "длина пароля должна быть не менее {$passlen} символов"; exit; } if ($_POST['pass1'] != $_POST['pass2']) { print "пароль и его подтверждение не совпадают"; exit; } // проведём подготовку строк $username = prepareforsave($_POST['username']); $mail = prepareforsave($_POST['mail']); $pass1 = prepareforsave($_POST['pass1']); $ip_user = $_SERVER['REMOTE_ADDR']; $browser_user = $_SERVER['HTTP_USER_AGENT']; $link = mysql_connect(DBHOST, DBUSER, DBPASSWD) or die("Ошибка соединения: " . mysql_error()); mysql_select_db("{$DBNAME}") or die("невозможно выполнить выборку из БД"); // проверим, не существует ли уже такой пользователь $query = "SELECT * FROM users WHERE email='{$mail}'"; $result = mysql_query($query) or die("БД- ошибка запроса: " . mysql_error()); if ($row = mysql_fetch_assoc($result)) { print "На данный email уже зарегистрирован пользователь. <br> Выберите другой email"; } else { $query = "INSERT INTO `users` ( `user`,`email`,`password`) VALUES ( '{$username}','{$mail}', '{$pass1}');"; $result = mysql_query($query) or die("БД- ошибка запроса: " . mysql_error()); //Теперь узнаем идентификатор этой цепочки и создадим папку для файлов с таким же именем $query = "SELECT * FROM users WHERE email='{$mail}'"; $result = mysql_query($query) or die("БД- ошибка запроса: " . mysql_error());