Advertisement
Guest User

Untitled

a guest
May 13th, 2017
120
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 27.68 KB | None | 0 0
  1. <?php
  2. include('layout.php');
  3. ?>
  4. </div>
  5. <div class="content">
  6.         <?php
  7.         if(isset($_SESSION['id']) && isset($_SESSION['username'])){
  8.             ///////////////////
  9.             //Inbox weergave///
  10.             ///////////////////
  11.             $queryquestions = mysql_query("SELECT * FROM c2am_messages WHERE answered = 1 && author = '". mysql_real_escape_string($_SESSION['username'])."'");
  12.             $rowquestions = mysql_num_rows($queryquestions);
  13.             $queryfriends = mysql_query("SELECT * FROM c2am_friends WHERE accepted = 1 && user2 = '". mysql_real_escape_string($_SESSION['id'])."'");
  14.             $rowfriends = mysql_num_rows($queryfriends);
  15.             $querypms = mysql_query("SELECT * FROM c2am_pm WHERE readed = 1 && receiver = '". mysql_real_escape_string($_SESSION['username'])."'");
  16.             $rowpms = mysql_num_rows($querypms);
  17.             echo '
  18.                 <form action="" method="post">
  19.                     <div class="inboxtop">
  20.                         <div class="inboxtoptext">
  21.                             <table>
  22.                                 <tr>
  23.                                     <td style="width: 125px;" align="center"><b><a href="user.php?username='. $_SESSION['username'] .'">'. $_SESSION['username'] .'</b></td>';
  24.                                     if(isset($_POST['inbox']) OR isset($_POST['reply']) OR isset($_POST['deletepm'])
  25.                                     OR isset($_POST['clickpm']) OR isset($_POST['sendreply']) OR isset($_POST['sendreply2'])
  26.                                     OR isset($_POST['return']) OR isset($_POST['newpm']) OR isset($_POST['sendpm'])
  27.                                     OR isset($_POST['forwardpm'])){
  28.                                         echo '
  29.                                             <td><input class="submitstyle" type="submit" name="newpm" value="New pm" /></td>
  30.                                             <td><input class="submitstyle" type="submit" name="reply" value="Reply" /></td>
  31.                                             <td><input class="submitstyle" type="submit" name="deletepm" value="Delete" /></td>
  32.                                             <td><input class="submitstyle" type="submit" name="forwardpm" value="Forward" /></td>
  33.                                             <td><input class="submitstyle" type="submit" name="readpm" value="Read PM" /></td>
  34.                                         ';
  35.                                     }
  36.                                     else if(isset($_POST['questions']) OR isset($_POST['answerquestions']) OR isset($_POST['deletequestions'])
  37.                                     OR isset($_POST['giveanswer'])){
  38.                                         echo '
  39.                                             <td><input class="submitstyle" type="submit" name="answerquestions" value="Give answer" /></td>
  40.                                             <td><input class="submitstyle" type="submit" name="deletequestions" value="Delete" /></td>
  41.                                         ';
  42.                                     }
  43.                                     else if(isset($_POST['acceptfriend']) OR isset($_POST['deletefriend']) OR isset($_POST['friendrequests'])){
  44.                                         echo '
  45.                                             <td><input class="submitstyle" type="submit" name="acceptfriend" value="Accept" /></td>
  46.                                             <td><input class="submitstyle" type="submit" name="deletefriend" value="Decline" /></td>
  47.                                         ';
  48.                                     }
  49.                                     else{
  50.                                         echo '
  51.                                             <td><input class="submitstyle" type="submit" name="newpm" value="New pm" /></td>
  52.                                             <td><input class="submitstyle" type="submit" name="reply" value="Reply" /></td>
  53.                                             <td><input class="submitstyle" type="submit" name="deletepm" value="Delete" /></td>
  54.                                             <td><input class="submitstyle" type="submit" name="forwardpm" value="Forward" /></td>
  55.                                             <td><input class="submitstyle" type="submit" name="readpm" value="Read PM" /></td>
  56.                                         ';
  57.                                     }
  58.                                 echo '
  59.                                 </tr>
  60.                             </table>
  61.                     </div>
  62.                 </div>
  63.                 <div class="inboxleft">
  64.                     <table>
  65.                         <tr><td><input class="submitstyle" type="submit" name="inbox" value="Inbox" /></td><td>('. $rowpms .')</td></tr>
  66.                         <tr><td><input class="submitstyle" type="submit" name="questions" value="Questions" /></td><td>('. $rowquestions .')</td></tr>
  67.                         <tr><td><input class="submitstyle" type="submit" name="friendrequests" value="Friend requests" /></td><td>('. $rowfriends .')</td></tr>
  68.                     </table>
  69.                 </div>
  70.                 <div class="inboxtext">';
  71.             ////////////////////////////////////
  72.             //HOOFDPAGINA!!!!!!!!!!!!!!!!!!!!!//
  73.             ////////////////////////////////////
  74.             if(!isset($_GET['type'])  && !isset($_POST['answerquestions']) && !isset($_POST['giveanswer'])
  75.             && !isset($_POST['deletequestions']) && !isset($_POST['delete']) && !isset($_POST['questions'])
  76.             && !isset($_POST['friendrequests']) && !isset($_POST['acceptfriend']) && !isset($_POST['deletefriend'])
  77.             && !isset($_POST['acceptthefriend']) && !isset($_POST['acceptthefriend']) && !isset($_POST['deleterequest'])
  78.             && !isset($_POST['clickpm']) && !isset($_POST['reply']) && !isset($_POST['sendreply'])
  79.             && !isset($_POST['sendreply2']) && !isset($_POST['deletepm']) && !isset($_POST['newpm'])
  80.             && !isset($_POST['sendpm']) && !isset($_POST['forwardpm']) && !isset($_POST['forwardpmnow'])
  81.             && !isset($_POST['readpm'])){
  82.                 $querymessage = "SELECT * FROM c2am_pm WHERE receiver = '". mysql_real_escape_string($_SESSION['username'])."' ORDER BY date DESC";
  83.                 $resultmessage = mysql_query($querymessage) or die ("Error in query: $querymessage. " . mysql_error());
  84.                 echo '<table>
  85.                     <tr><td style="width: 50px;"><b>Select</b></td><td style="width: 25px;"></td><td style="width: 125px;"><b>From</b></td><td style="width: 200px;"><b>Subject</b></td><td><b>Date</b></td></tr>';
  86.                     while($rowmessage = mysql_fetch_assoc($resultmessage)){
  87.                         if($rowmessage['readed'] == 1){
  88.                             echo '
  89.                                 <tr>
  90.                                     <td align="center"><input type="radio" name="radioid" value="'. $rowmessage['id'] .'">
  91.                                                         <input type="hidden" name="replyid" value="'. $rowmessage['id'] .'"/></td>
  92.                                     <td></td>
  93.                                     <td>'. $rowmessage['sender'] .'</td>
  94.                                     <td>'. stripslashes(nl2br(htmlentities($rowmessage['subject']))) .'</td>
  95.                                     <td>'. date('F j, Y, g:i a',$rowmessage['date']) .'</td>
  96.                                 </tr>';
  97.                         }
  98.                         else{
  99.                             echo '
  100.                                 <tr>
  101.                                     <td align="center"><input type="radio" name="radioid" value="'. $rowmessage['id'] .'">
  102.                                         <input type="hidden" name="replyid" value="'. $rowmessage['id'] .'"/></td>
  103.                                     <td></td>
  104.                                     <td><b>'. $rowmessage['sender'] .'</b></td>
  105.                                     <td><b>'. stripslashes(nl2br(htmlentities($rowmessage['subject']))) .'</b></td>
  106.                                     <td><b>'. date('F j, Y, g:i a',$rowmessage['date']) .'</b></td>
  107.                                 </tr>';
  108.                         }
  109.                     }
  110.                 echo '</table></form>';
  111.                 $num_rows = mysql_num_rows($resultmessage);
  112.                 if($num_rows == 0){
  113.                     echo 'You don\'t have any items in your inbox...';
  114.                 }
  115.             }
  116.             ///////////////////////////////
  117.             //Als er op new pm is geklikt//
  118.             ///////////////////////////////
  119.             if(isset($_POST['newpm']) && !isset($_POST['sendpm'])){
  120.                 $querynew = mysql_query("SELECT * FROM c2am_users WHERE id = '". mysql_real_escape_string($_SESSION['id']) ."'");
  121.                 $rownew = mysql_fetch_assoc($querynew);
  122.                 echo '
  123.                     Sender:<br />'
  124.                     . $_SESSION['username'] .'<br />
  125.                     To:<br />
  126.                     <input type="text" name="receiver" value="" /><br />
  127.                     Or select a friend:<br />
  128.                     <form method="post" action="">
  129.                         <select name="receiver2">';
  130.                             $queryfriends = "SELECT c2am_users.username
  131.                                             FROM c2am_friends
  132.                                                 INNER JOIN c2am_users
  133.                                                     ON (c2am_users.id = c2am_friends.user1 OR c2am_users.id = c2am_friends.user2) AND c2am_users.id <> '". $_SESSION['id'] ."'
  134.                                             WHERE c2am_friends.user1 = '". $_SESSION['id'] ."' OR c2am_friends.user2 = '". $_SESSION['id'] ."'
  135.                                     ";
  136.                            
  137.                             $resultfriends = mysql_query($queryfriends) or die ("Error in query: $queryfriends. " . mysql_error());
  138.                             echo '<option value="">-----Select a friend------</option>';
  139.                             while($row = mysql_fetch_assoc($resultfriends)){
  140.                                 echo '<option value="'.$row['username'].'">'.$row['username'].'</option>';
  141.                             }
  142.                         echo '
  143.                         </select>
  144.                     </form><br />
  145.                     Subject: <br />
  146.                     <input type="text" name="subject" value="" /><br />
  147.                     Message:<br />
  148.                     <textarea name="message" cols="45" rows="7"></textarea><br />
  149.                     <input type="submit" name="sendpm" value="Send pm" />
  150.                     ';
  151.             }
  152.             ///////////////////////////////
  153.             //Als er op sendpm is gedrukt//
  154.             ///////////////////////////////
  155.             if(isset($_POST['sendpm'])){
  156.                 $ip = $_SERVER['REMOTE_ADDR'];
  157.                 $spamcheck = mysql_query("SELECT * FROM c2am_pm WHERE sender = '".mysql_real_escape_string($_SESSION['username'])."'
  158.                                                                     && receiver = '". mysql_real_escape_string($_POST['receiver'])."'
  159.                                                                     && receiver = '". mysql_real_escape_string($_POST['receiver2'])."'
  160.                                                                     && subject = '". mysql_real_escape_string($_POST['subject'])."'
  161.                                                                     && message = '". mysql_real_escape_string($_POST['message'])."'
  162.                                                                     && ip = '". $ip ."'")
  163.                 or die (mysql_error());
  164.                 if(mysql_num_rows($spamcheck) >= 1){
  165.                     echo 'Message has been sent already.';
  166.                 }
  167.                 else if(empty($_POST['receiver']) && empty($_POST['receiver2'])){
  168.                     echo 'Please enter a receiver.';
  169.                 }
  170.                 else if(empty($_POST['subject'])){
  171.                     echo 'please enter a subject.';
  172.                 }
  173.                 else if(empty($_POST['message'])){
  174.                     echo 'Please enter a message.';
  175.                 }
  176.                 else{
  177.                     if(!empty($_POST['receiver2'])){
  178.                         mysql_query ("INSERT INTO c2am_pm (sender, receiver, subject, message, date, ip)VALUES(
  179.                                     '". mysql_real_escape_string($_SESSION['username']) ."',
  180.                                     '". mysql_real_escape_string($_POST['receiver2']) ."',
  181.                                     '". mysql_real_escape_string($_POST['subject']) ."',
  182.                                     '". mysql_real_escape_string($_POST['message']) ."',
  183.                                     '". time() ."',
  184.                                     '". $ip ."'
  185.                                     )");
  186.                         echo 'PM has been sent to '. $_POST['receiver2'];
  187.                     }
  188.                     else{
  189.                         mysql_query ("INSERT INTO c2am_pm (sender, receiver, subject, message, date, ip)VALUES(
  190.                                     '". mysql_real_escape_string($_SESSION['username']) ."',
  191.                                     '". mysql_real_escape_string($_POST['receiver']) ."',
  192.                                     '". mysql_real_escape_string($_POST['subject']) ."',
  193.                                     '". mysql_real_escape_string($_POST['message']) ."',
  194.                                     '". time() ."',
  195.                                     '". $ip ."'
  196.                                     )");
  197.                         echo 'PM has been sent to '. $_POST['receiver'];
  198.                     }
  199.                 }
  200.             }
  201.             //////////////////////////////////
  202.             //Als je op een pm hebt geklikt///
  203.             //////////////////////////////////
  204.             if(isset($_POST['readpm']) && !isset($_POST['reply']) && !isset($_POST['sendreply'])
  205.             && !isset($_POST['sendreply2'])){
  206.                 mysql_query("UPDATE c2am_pm SET
  207.                             readed = '1'
  208.                 WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  209.                 $queryreadpm = mysql_query("SELECT * FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  210.                 $rowreadpm = mysql_fetch_assoc($queryreadpm);
  211.                 echo '
  212.                     <b>PM from '. $rowreadpm['sender'] .'</b><br /><br />
  213.                     <b>Sent on: </b>'
  214.                     . date('F j, Y, g:i a',$rowreadpm['date']) .'<br />
  215.                     <b>Subject: </b>
  216.                     '. stripslashes(nl2br(htmlentities($rowreadpm['subject']))) .'<br /><br />
  217.                     <b>Message:</b><br />'
  218.                     . stripslashes(nl2br(htmlentities($rowreadpm['message']))) .'<br />
  219.                     <input type="hidden" name="replyid" value="'. $_POST['radioid'] .'"/>
  220.                     ';
  221.             }
  222.             //////////////////////////////
  223.             //Als er op reply is geklikt//
  224.             //////////////////////////////
  225.             if(isset($_POST['reply']) && isset($_POST['replyid'])){
  226.                 $queryreplypm = mysql_query("SELECT * FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['replyid']) ."'");
  227.                 $rowreplypm = mysql_fetch_assoc($queryreplypm);
  228.                 echo '
  229.                     <table>
  230.                         <form method="post" action="">
  231.                             <tr><td style="width: 100px;">Subject:</td><td><input type="text" name="subject" style="width: 300px;" value="Re: '. stripslashes(nl2br(htmlentities($rowreplypm['subject']))) .'"/>
  232.                             <tr><td>Message:</td><td><textarea name="message" rows="7" cols="35"></textarea></td></tr>
  233.                             <tr><td colspan="2">This will come under the message:</td></tr>
  234.                             <tr><td>'. stripslashes(nl2br(htmlentities($rowreplypm['message']))) .'</td></tr>
  235.                             <tr><td><input type="hidden" name="replyid" value="'. $_POST['replyid'] .'"/>
  236.                             <input type="submit" name="sendreply" value="Send"/></td></tr>
  237.                         </form>
  238.                     </table>
  239.                     ';
  240.             }
  241.             else if(isset($_POST['reply'])){
  242.                 echo 'Please choose a message.';
  243.             }
  244.             /////////////////////////////////////////////////
  245.             //Als er op send is gedrukt vraagt ie ja of nee//
  246.             /////////////////////////////////////////////////
  247.             if(isset($_POST['sendreply']) && !isset($_POST['sendreply2'])){
  248.                 $queryreplypm = mysql_query("SELECT * FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['replyid']) ."'");
  249.                 $rowreplypm = mysql_fetch_assoc($queryreplypm);
  250.                 echo '
  251.                     <form method="post" action="">
  252.                         <table>
  253.                             <tr><td colspan="2">Are you sure you want to send this pm?</td></tr>
  254.                             <tr><td style="width: 70px;"><b>Subject: </b></td><td><input type="hidden" name="subject" value="'. $_POST['subject'] . '"/>'. stripslashes(nl2br(htmlentities($_POST['subject']))) .'</td></tr>
  255.                             <tr><td><b>Receiver: </b></td><td>'. $rowreplypm['sender'] .'
  256.                             <tr><td><b>Message: </b></td></tr>
  257.                             <tr><td colspan="2"><textarea name="message" cols="40" rows="10" READONLY>'. stripslashes(nl2br(htmlentities($_POST['message']))) ."\n\n" . 'Previous PM:'. "\n" . stripslashes(nl2br(htmlentities($rowreplypm['message']))) .'</textarea></td></tr>
  258.                             <tr><td><input type="submit" name="sendreply2" value="Send!"/><input type="hidden" name="replyid" value="'. $_POST['replyid'] .'"/></td></tr>
  259.                         </table>
  260.                     </form>
  261.                     ';
  262.             }
  263.             ////////////////////////
  264.             //Verstuur reply hier //
  265.             ////////////////////////
  266.             if(isset($_POST['sendreply2'])){
  267.                 $ip = $_SERVER['REMOTE_ADDR'];
  268.                 $queryreplypm = mysql_query("SELECT * FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['replyid']) ."'");
  269.                 $rowreplypm = mysql_fetch_assoc($queryreplypm);
  270.                 mysql_query ("INSERT INTO c2am_pm (sender, receiver, subject, message, date, ip)VALUES(
  271.                             '". mysql_real_escape_string($_SESSION['username']) ."',
  272.                             '". mysql_real_escape_string($rowreplypm['sender']) ."',
  273.                             '". mysql_real_escape_string($_POST['subject']) ."',
  274.                             '". mysql_real_escape_string($_POST['message']) ."',
  275.                             '". time() ."',
  276.                             '". $ip ."'
  277.                             )");
  278.                 echo '
  279.                     Your pm has been sent.<br />
  280.                     <input class="submitstyle2" type="submit" name="return" value="Please return!"/></a>
  281.                     ';
  282.             }
  283.             ////////////////////////////////////
  284.             //Als er op delete pm word gedrukt//
  285.             ////////////////////////////////////
  286.             if(isset($_POST['deletepm']) && isset($_POST['radioid'])){
  287.                 mysql_query("DELETE FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  288.                 echo 'PM has been deleted.';
  289.             }
  290.             else if(isset($_POST['deletepm']) && !isset($_POST['radioid'])){
  291.                 echo 'Please choose a message.';
  292.             }
  293.             ////////////////////////////////
  294.             //Als er op forward is gedrukt//
  295.             ////////////////////////////////
  296.             if(isset($_POST['forwardpm']) && isset($_POST['radioid'])){
  297.                 $forwardquery = mysql_query("SELECT * FROM c2am_pm WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  298.                 $rowforward = mysql_fetch_assoc($forwardquery);
  299.                 echo '
  300.                     To:<br />
  301.                     <input type="text" name="receiver" value="" /><br />
  302.                     Or select a friend:<br />
  303.                     <form method="post" action="">
  304.                         <select name="receiver2">';
  305.                             $queryfriends = "SELECT c2am_users.username
  306.                                             FROM c2am_friends
  307.                                                 INNER JOIN c2am_users
  308.                                                     ON (c2am_users.id = c2am_friends.user1 OR c2am_users.id = c2am_friends.user2) AND c2am_users.id <> '". $_SESSION['id'] ."'
  309.                                             WHERE c2am_friends.user1 = '". $_SESSION['id'] ."' OR c2am_friends.user2 = '". $_SESSION['id'] ."'
  310.                                     ";
  311.                            
  312.                             $resultfriends = mysql_query($queryfriends) or die ("Error in query: $queryfriends. " . mysql_error());
  313.                             echo '<option value="">-----Select a friend------</option>';
  314.                             while($row = mysql_fetch_assoc($resultfriends)){
  315.                                 echo '<option value="'.$row['username'].'">'.$row['username'].'</option>';
  316.                             }
  317.                         echo '
  318.                         </select>
  319.                     </form><br />
  320.                     <b>This subject will be sent to a new person!</b><br />
  321.                     Fw:'. stripslashes(nl2br(htmlentities($rowforward['subject']))) .'<br />
  322.                     <b>This message will be sent to a new person!</b><br />'
  323.                     . stripslashes(nl2br(htmlentities($rowforward['message']))) .'<br />
  324.                     <input type="submit" name="forwardpmnow" value="Forward this pm" />
  325.                     <input type="hidden" name="forwardid" value="'. $_POST['radioid'] .'" />
  326.                     <input type="hidden" name="forwardmess" value="Original by:'. $rowforward['message'] .'"/>
  327.                     <input type="hidden" name="forwardsub" value="FW:'. $rowforward['subject'] .'"/>
  328.                     ';
  329.             }
  330.             else if(isset($_POST['forwardpm']) && !isset($_POST['radioid'])){          
  331.                 echo 'Please choose a message.';
  332.             }
  333.             ///////////////////////////////////////
  334.             //Als hij word verstuurd!forwardpmnow//
  335.             ///////////////////////////////////////
  336.             if(isset($_POST['forwardpmnow']) && isset($_POST['forwardid'])){
  337.                 $ip = $_SERVER['REMOTE_ADDR'];
  338.                 $spamcheck = mysql_query("SELECT * FROM c2am_pm WHERE sender = '".mysql_real_escape_string($_SESSION['username'])."'
  339.                                                                     && receiver = '". mysql_real_escape_string($_POST['receiver'])."'
  340.                                                                     && receiver = '". mysql_real_escape_string($_POST['receiver2'])."'
  341.                                                                     && message = '". mysql_real_escape_string($_POST['forwardmess'])."'
  342.                                                                     && subject = '". mysql_real_escape_string($_POST['forwardsub'])."'
  343.                                                                     && ip = '". $ip ."'")
  344.                 or die (mysql_error());
  345.                 if(mysql_num_rows($spamcheck) >= 1){
  346.                     echo 'Message has been sent already.';
  347.                 }
  348.                 else if(empty($_POST['receiver']) && empty($_POST['receiver2'])){
  349.                     echo 'Please enter a receiver.';
  350.                 }
  351.                 else{
  352.                     if(!empty($_POST['receiver2'])){
  353.                         mysql_query ("INSERT INTO c2am_pm (sender, receiver, subject, message, date, ip)VALUES(
  354.                                     '". mysql_real_escape_string($_SESSION['username']) ."',
  355.                                     '". mysql_real_escape_string($_POST['receiver2']) ."',
  356.                                     '". mysql_real_escape_string($_POST['forwardsub']) ."',
  357.                                     '". mysql_real_escape_string($_POST['forwardmess']) ."',
  358.                                     '". time() ."',
  359.                                     '". $ip ."'
  360.                                     )") or die(mysql_error());
  361.                         echo 'PM has been sent to '. $_POST['receiver2'];
  362.                     }
  363.                     else{
  364.                         mysql_query ("INSERT INTO c2am_pm (sender, receiver, subject, message, date, ip)VALUES(
  365.                                     '". mysql_real_escape_string($_SESSION['username']) ."',
  366.                                     '". mysql_real_escape_string($_POST['receiver']) ."',
  367.                                     '". mysql_real_escape_string($_POST['forwardsub']) ."',
  368.                                     '". mysql_real_escape_string($_POST['forwardmess']) ."',
  369.                                     '". time() ."',
  370.                                     '". $ip ."'
  371.                                     )") or die(mysql_error());
  372.                         echo 'PM has been sent to '. $_POST['receiver'];
  373.                     }
  374.                 }
  375.             }
  376.             ////////////////////////////////////
  377.             //Als answerquestions is ingedrukt//
  378.             ////////////////////////////////////
  379.             if(isset($_POST['answerquestions'])){
  380.                 $queryquestion = mysql_query("SELECT * FROM c2am_messages WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  381.                 $rowquestion = mysql_fetch_assoc($queryquestion);
  382.                 echo '
  383.                     Question:<br />
  384.                     <b>'. stripslashes(nl2br(htmlentities($rowquestion['question']))) .'</b><br />
  385.                     Answer:<br />
  386.                     <textarea name="answer" rows="7" cols="40"></textarea><br />
  387.                     <input type="hidden" name="radiovalueanswer" value="'. $_POST['radioid'] .'" />
  388.                     <input type="submit" name="giveanswer" value="Give answer"/>
  389.                     ';
  390.             }
  391.             ////////////////////////////////
  392.             //Als giveanswer is ingedrukt///
  393.             ////////////////////////////////
  394.             if(isset($_POST['giveanswer'])){
  395.                 mysql_query("UPDATE c2am_messages SET
  396.                 answer = '". mysql_real_escape_string($_POST['answer']) ."',
  397.                 date = '". time() ."',
  398.                 answered = '1'
  399.                
  400.                 WHERE id = '". mysql_real_escape_string($_POST['radiovalueanswer']) ."'");
  401.                 echo 'The question has been answered,<br />you can see it <a href="user.php?username='.$_SESSION['username'].'">HERE.</a>';
  402.             }
  403.             /////////////////////////////////////
  404.             //Als deletequestions is ingedrukt///
  405.             /////////////////////////////////////
  406.             if(isset($_POST['deletequestions'])){
  407.                 $queryquestion = mysql_query("SELECT * FROM c2am_messages WHERE id = '". mysql_real_escape_string($_POST['radioid']) ."'");
  408.                 $rowquestion = mysql_fetch_assoc($queryquestion);
  409.                 echo '
  410.                     Are you sure you want to delete the item:<br />
  411.                     <b>'. stripslashes(nl2br(htmlentities($rowquestion['question']))) .'</b><br />
  412.                     <input type="hidden" name="radiovaluedel" value="'. $_POST['radioid'] .'" />
  413.                     <input type="submit" name="delete" value="Delete"/>
  414.                     ';
  415.             }
  416.             ////////////////////////////
  417.             //Als delete is ingedrukt///
  418.             ////////////////////////////
  419.             if(isset($_POST['delete'])){
  420.                 mysql_query("DELETE FROM c2am_messages WHERE id = '". mysql_real_escape_string($_POST['radiovaluedel']) ."'");
  421.                 echo 'The item has been deleted.';
  422.             }
  423.             ////////////////////////////////////////////////
  424.             //Als je op friends of questions hebt geklikt///
  425.             ////////////////////////////////////////////////
  426.             if(isset($_POST['questions'])){
  427.                 $querymessage = "SELECT * FROM c2am_messages WHERE answered = 1 && author = '". mysql_real_escape_string($_SESSION['username'])."' ORDER BY date DESC";
  428.                 $resultmessage = mysql_query($querymessage) or die ("Error in query: $querymessage. " . mysql_error());
  429.                 echo '<table>
  430.                     <tr><td style="width: 50px;"><b>Select</b></td><td style="width: 25px;"></td><td style="width: 200px;"><b>Question</b></td><td><b>Date</b></td></tr>';
  431.                     while($rowmessage = mysql_fetch_assoc($resultmessage)){
  432.                         echo '<tr>
  433.                                 <td align="center"><input type="radio" name="radioid" value="'. $rowmessage['id'] .'"></td>
  434.                                 <td></td>
  435.                                 <td>'. stripslashes(nl2br(htmlentities($rowmessage['question']))) .'</td>
  436.                                 <td>'. date('F j, Y, g:i a',$rowmessage['date']) .'</tr>';
  437.                     }
  438.                 echo '</table></form>';
  439.                 $num_rows = mysql_num_rows($resultmessage);
  440.                 if($num_rows == 0){
  441.                     echo 'You don\'t have any questions...';
  442.                 }
  443.             }
  444.             ///////////////////////////////////
  445.             //Als je op friends hebt gedrukt///
  446.             ///////////////////////////////////
  447.             if(isset($_POST['friendrequests'])){
  448.                 $querymessage = "SELECT * FROM c2am_friends WHERE accepted = 1 && user2 = '". mysql_real_escape_string($_SESSION['id'])."'";
  449.                 $resultmessage = mysql_query($querymessage) or die ("Error in query: $querymessage. " . mysql_error());
  450.                 echo '<table>
  451.                     <tr><td style="width: 50px;"><b>Select</b></td><td style="width: 25px;"></td><td style="width: 125px;"><b>From</b></td><td style="width: 150px;"><b>To</b></td><td><b>Message</b></td></tr>';
  452.                     while($rowmessage = mysql_fetch_assoc($resultmessage)){
  453.                         $queryuser = mysql_query("SELECT * FROM c2am_users WHERE id = '". mysql_real_escape_string($rowmessage['user1']) ."'");
  454.                         $rowuser = mysql_fetch_assoc($queryuser) or die (mysql_error());
  455.                         echo '<tr>
  456.                                 <td align="center"><input type="radio" name="radiofriend" value="'. $rowmessage['id'] .'"></td>
  457.                                 <td></td>
  458.                                 <td><input type="hidden" name="friendrequest" value="'. $rowuser['username'] .'"/>'. $rowuser['username'] .'</td>
  459.                                 <td>'. $_SESSION['username'] .'</td>
  460.                                 <td><input type="hidden" name="friendmessage" value="'. $rowmessage['message'] .'"/>'. stripslashes(nl2br(htmlentities($rowmessage['message']))) .'</tr>';
  461.                     }
  462.                 echo '</table>';
  463.                 $num_rows = mysql_num_rows($resultmessage);
  464.                 if($num_rows == 0){
  465.                     echo 'You don\'t have any friend requests...';
  466.                 }
  467.             }
  468.             //////////////////////////////
  469.             //Als er een radiobutton is //
  470.             //geselecteerd EN op /////////
  471.             //acceptfriend is gedrukt/////
  472.             //////////////////////////////
  473.             if(isset($_POST['acceptfriend']) && isset($_POST['radiofriend'])){
  474.                 $queryaccept = mysql_query("SELECT * FROM c2am_users WHERE username = '". mysql_real_escape_string($_POST['friendrequest']) ."'");
  475.                 $rowaccept = mysql_fetch_assoc($queryaccept);
  476.                 echo '
  477.                     <form method="post" action="">
  478.                         The message '. $_POST['friendrequest'] .' left behind:<br />
  479.                         <b>'. $_POST['friendmessage'] .'<b><br />
  480.                         <input type="hidden" name="radiovaluefriend" value="'. $_POST['radiofriend'] .'" />
  481.                         <input type="submit" name="acceptthefriend" value="Accept as friend"/>
  482.                     </form>
  483.                     ';
  484.             }
  485.             /////////////////////////////////////////
  486.             //Als er op declinethefriend is gedrukt//
  487.             /////////////////////////////////////////
  488.             if(isset($_POST['acceptthefriend'])){
  489.                 mysql_query("UPDATE c2am_friends SET
  490.                             accepted = '1'
  491.                             WHERE id = '". mysql_real_escape_string($_POST['radiovaluefriend']) ."'") or die(mysql_error());
  492.                 echo 'Friend is accepted!';
  493.             }
  494.             /////////////////////////////////
  495.             //als er is gedrukt(delete)//////
  496.             /////////////////////////////////
  497.             if(isset($_POST['deletefriend']) && isset($_POST['radiofriend'])){
  498.                 $queryaccept = mysql_query("SELECT * FROM c2am_users WHERE username = '". mysql_real_escape_string($_POST['friendrequest']) ."'");
  499.                 $rowaccept = mysql_fetch_assoc($queryaccept);
  500.                 echo '
  501.                     <form method="post" action="">
  502.                         The message '. $_POST['friendrequest'] .' left behind:<br />
  503.                         <b>'. $_POST['friendmessage'] .'<b><br />
  504.                         <input type="hidden" name="radiovaluefriend" value="'. $_POST['radiofriend'] .'" />
  505.                         <input type="submit" name="deleterequest" value="Decline request"/>
  506.                     </form>
  507.                     ';
  508.             }
  509.             //////////////////////////////
  510.             //Als er een radiobutton is //
  511.             //geselecteerd EN op /////////
  512.             //Deletefriend is gedrukt/////
  513.             //////////////////////////////
  514.             if(isset($_POST['deleterequest'])){
  515.                 mysql_query("DELETE FROM c2am_friends WHERE id = '". $_POST['radiovaluefriend'] ."'");
  516.                 echo 'Friend invite has been declined.';
  517.             }
  518.             ////////////////////////////////////////////
  519.             echo '</form>';
  520.         }
  521.         else{
  522.             echo'
  523.             <div class="indextext">';
  524.                 if($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['login'])){
  525.                 //////////////////////////////////////////////////
  526.                 //( STAP 1 ) Query die kijkt of de data overeen///
  527.                 //komt(dit staat boven zodat het direct update////
  528.                 //////////////////////////////////////////////////
  529.                     $sql = "SELECT * FROM c2am_users WHERE username='".mysql_real_escape_string($_POST['username'])."' and password='".md5($_POST['password'])."'";
  530.                     $result = mysql_query($sql) or die(mysql_errorlogin());
  531.                     $row = mysql_fetch_assoc($result);
  532.                     if(mysql_num_rows($result) == 1){
  533.                         $_SESSION['id'] = $row['id'];
  534.                         $_SESSION['username'] = $row['username'];
  535.                     }
  536.                     else{
  537.                         $errorlogin = "Wrong username or password";
  538.                     }
  539.                 }
  540.                 ///////////////////////////////////////////////////////////
  541.                 //( STAP 2) login form laten zien als niet ingelogd zien///
  542.                 ///////////////////////////////////////////////////////////
  543.                 if(!isset($_SESSION['id'])){
  544.                     echo "<form method='post' action=''>
  545.                             <div class='table'>Username:</div>
  546.                             <div class='field'><input name='username' type='text' value='' size='28'/></div>
  547.                             <div class='table'>Password:</div>
  548.                             <div class='field'><input name='password' type='password' value='' size='28'/></div><br />
  549.                             <div class='field'><input name='login' type='submit' value='Login' style='height: 25px; width: 195px' /></div>
  550.                             <div class='table'><a href='register.php'>Or register</a></div><br />
  551.                         </form>";
  552.                 }
  553.                 /////////////////////////////////////////////////////////////
  554.                 //( STAP 3 )als er al een sessie is laat hij een menu zien///
  555.                 /////////////////////////////////////////////////////////////
  556.                 else if(isset($_SESSION['id'])){
  557.                     echo '
  558.                         You are logged in...<br />
  559.                         Click <a href="user.php?username='. $_SESSION['username'] .'">HERE</a> to go to your profile
  560.                         ';
  561.                 }
  562.                 if(isset($errorlogin)){
  563.                     echo $errorlogin;
  564.                 }
  565.                 echo '
  566.             </div>';
  567.         }
  568.         ?>
  569.     </div>
  570. </div>
  571. <?php
  572. include('layoutx.php');
  573. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement