@session_start();
include('../connect/connect.php');
include('../lib/lib.php');
/////////////////////////
if(!$_SESSION['ID_P']&& !$_SESSION['ID_Glob'])
{
$_SESSION['str_vozvrata'] = "../mess/privat_message.php?komu=".$komu."&tema=".$tema."&admin=".$admin;
$adr = '../user/logpass.php';
echo "
";
exit();
}
else
{
if(isset($_SESSION['str_vozvrata']))
unset($_SESSION['str_vozvrata']);
}
//////////////////////////
$komu=intval($_REQUEST['komu']);
$tema=$_REQUEST['tema'];
$admin=intval($_REQUEST['admin']);
$id_tema=intval($_REQUEST['id_tema']);
$autor='';
if($admin==1)
{
$ot_kogo=0;
$autor='Администратор';
$email_obr = $rru['email'];
}
else
{
$ot_kogo=intval($_SESSION['ID_P'][1]);
$autor=$_SESSION['ID_P'][3];
$f=mysqli_query($connect,"SELECT * FROM akk WHERE id_akk='".$ot_kogo."'");
$ff=mysqli_fetch_array($f);
$email_obr = $ff['email'];
}
if(!$autor)
{
$adr = '../user/logpass.php?komu='.$komu;
@header ("Location: ".$adr);
echo " ";
}
if(!$exit)
{
$r=mysqli_query($connect,"SELECT * FROM akk WHERE id_akk='".$komu."'");
$nr=mysqli_num_rows($r);
if($nr)
{
$rr=mysqli_fetch_array($r);
$autor_komu=$rr['contakt'];
$email=$rr['email'];
}
else $exit = "Няма такъв потребител ";
}
if(!$exit)
{
if($komu==$ot_kogo)
$exit = 'Не може да пращате съобщение до себе си!';
}
if(!$exit)
{
$r = mysqli_query($connect,"SELECT * FROM mess_blok WHERE kto_ud = '".$komu."' AND kogo_ud = '".$ot_kogo."'");
$nr = mysqli_num_rows($r);
if($nr)
$exit = 'Този потребител ви е блокирал, не можете да изпращате съобщение до него!';
}
if(!$exit)
{
$r = mysqli_query($connect,"SELECT * FROM mess_blok WHERE kto_ud = '".$ot_kogo."' AND kogo_ud = '".$komu."'");
$nr = mysqli_num_rows($r);
if($nr)
$exit = 'Потребителите поставени в "Черен списък" няма да могат да ви изпращат лични съобщения!';
}
if(!$exit)
{
if($_POST['submit'])
{
$me=_pre2($_POST['mess']);
$mess=$me[1];
if(!$mess) $err = "- Моля, въведете съобщение ";
////////////////////////////////////////
mb_internal_encoding("UTF-8");
$array_spam = array("pazarluk", "пазарлук", "пазарлък", "pazarlk", "bgtop100", "bgtop", "pazarl", "Пазарлък.COM", "Пазарлък", "рazarluk", "pаzarluk", "pazаrluk", "pazarluк", "раzаrluк", "раzarluk", "раzаrluk", "pazarlyk", "ПАЗАРЛАК", "промоутирани", "https", "http", "google", "www", "linkovete", "com", "topobiavi", "topobqvi", "топобяви");
$mess0 = str_replace(" ","", $mess);
$mess0 = strtolower($mess0);
if($array_spam)
{
foreach($array_spam as $m)
{
if (mb_strpos ($mess0, $m)!== false)
{
$err .= "СПАМ!!!!!! ";
break;
}
}
}
/////////////////////////////////////////////
$vz = max($ot_kogo, $komu).'_'.min($ot_kogo, $komu);
if(!$err)
{
$query="INSERT INTO mess (
ot_kogo,
autor,
autor_komu,
komu,
mess,
data,
tema,
id_tema,
vz
)
VALUES
(
'".$ot_kogo."',
'".$autor."',
'".$autor_komu."',
'".$komu."',
'".$mess."',
NOW(),
'".anti(urldecode($tema))."',
'".$id_tema."',
'".$vz."'
)
";
if(mysqli_query($connect,$query))
{
$c='Здравейте '.$autor_komu.'!
Получено е лично съобщение за Вас.
---
Съобщение от: '.$autor.'
Относно: "'.$tema.'"
---
За да отговорите натиснете следния линк: Виж съобщението и отговори
Успешен ден!
Екипът на AutoBazar.bg
*Това съобщение се генерира автоматично. Моля, не отговаряйте на него.';
$thm='Ново лично съобщение в AutoBazar.bg';
@mail_utf8($email, $thm, $c, $rru['email']);
$otp = 'Съобщението Ви е изпратено успешно! ';
}
else $err='Грешка, опитайте отново.';
}
}
}
?>
Съобщение
if($otp) echo ''.$otp.'
';
else
{
if($err) echo ''.$err.'
';
?>
}
?>
Съвети за безопасност!
Не изпращай пари предварително.
Срещни се лично с продавача на обществено място.
Провери артикула преди да платиш. Научи повече