1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
|
<?php
session_start();
if(isset($_SESSION["login"])) { // Wenn eingeloggt..
include("header.php");
include("db.php");
include("functions.inc.php");
refresh($_SESSION["login"]); // refresht
if(anzahl("pns WHERE absender = '".$_SESSION["login"]."' AND timestamp > '".(time()-120)."'") <= 3) { // In den letzten 2 Minuten nicht mehr als 3PNs schreiben. Ist ein Spamschutz ;)
if(isset($_REQUEST["submit"])) { // Wenn abgeschickt
if(!empty($_REQUEST["empfaenger"]) && !empty($_REQUEST["betreff"]) && !empty($_REQUEST["text"])) { // Wenn alles audgefüllt
$abfrage = "SELECT id FROM mitglieder WHERE id = '".strip_tags($_REQUEST["empfaenger"])."' OR name = '".strip_tags($_REQUEST["empfaenger"])."' LIMIT 0,1";
$ergebnis = mysql_query($abfrage);
while($row = mysql_fetch_object($ergebnis))
{
$eintragen = mysql_query("INSERT INTO pns (absender, betreff, timestamp, status, text, empfaenger) VALUES ('".$_SESSION["login"]."', '".strip_tags($_REQUEST["betreff"])."', '".time()."', 'neu', '".post($_REQUEST["text"])."', '".$row->id."')");
}
}
}
if(isset($_REQUEST["antwort"]) && exist("pns WHERE id = '".strip_tags($_REQUEST["antwort"])."' AND empfaenger = '".$_SESSION["login"]."'")) { // Wenn man antworten will..
$abfrage = "SELECT absender, betreff FROM pns WHERE id = '".strip_tags($_REQUEST["antwort"])."' LIMIT 0,1";
$ergebnis = mysql_query($abfrage);
while($row = mysql_fetch_object($ergebnis))
{
$betreff = "RE: ".$row->betreff;
$empfaenger = $row->absender;
}
} else {
$betreff = "";
$empfaenger = "";
}
?>
<center>
<form action=newpn.php method=post>
<table width=60%>
<tr>
<td width=50%>
<b>Betreff:</b>
</td>
<td width=50%>
<input type="text" name="betreff" value="<?= $betreff ?>">
</td>
</tr>
<tr>
<td width=50%>
<b>Empfänger:</b>
</td>
<td width=50%>
<input type="text" name="empfaenger" value="<?= $empfaenger ?>">
</td>
</tr>
<tr>
<td width=50%>
<b>Text:</b>
</td>
<td width=50%>
<textarea name="text" cols=25 rows=4></textarea>
</td>
</tr>
<tr>
<td width=100% colspan=2 align=right>
<input type="submit" value="Abschicken" name="submit">
</td>
</tr>
</table>
</form>
<br /><a href=posteingang.php>Posteingang</a>
</center>
<?php
}
else { // Wenn zu viele PNs
?>
Du darfst nur 3 PNs in 2 Minuten abschicken!
<?php
}
include("footer.php");
}
?> |