Mit forsøg vil være:
<?php
include("dbconnect.php");
$result = mysql_query("SELECT id FROM users WHERE id = '".$_GET['id']."'");
while ($row = mysql_fetch_array($result)){
extract($row);
}
$result = mysql_query("SELECT brugernavn FROM users WHERE brugernavn = '$_SESSION[brugernavn]'");
while ($rows = mysql_fetch_array($result)){
extract($rows);
?>
<form method="post" action="?side=bruger/gb.php&id=<?php echo("$id"); ?>">
<p align="center">
<input name="sender" type="hidden" value="<?php echo("$brugernavn"); ?>">
<input name="senderid" type="hidden" value="<?php echo("$id"); ?>">
<br>
<textarea name="besked" cols="45" rows="7" value="besked"></textarea>
<br>
<input type="submit" name="opret" value="Opret besked">
<input type="hidden" name="bruger" value="<?php echo("$id"); ?>">
</p>
</form>
<?php
require("config.php");
$opret = $_REQUEST['opret'];
if(empty($opret)) {
print "Du skal skrive en besked før du sender :-)"
?>
<?php
} else {
$kon = $_REQUEST['kon'];
$sender = $_REQUEST['sender'];
$bruger = $_REQUEST['bruger'];
$senderid = $_REQUEST['senderid'];
$besked = $_REQUEST['besked'];
$besked = str_replace(" "," ", nl2br(htmlentities(addslashes($besked))));
$dato = date("Y-m-d");
$tid = date("H:i ");
if(empty($sender) OR empty($besked)) {
echo 'Du skal skrive noget :-) ';}
else {
mysql_connect($mysql_host, $mysql_user, $mysql_pw);
mysql_select_db($mysql_db);
mysql_query("insert into gb (sender, bruger, besked, dato, tid, kon, senderid, opret) values ('$sender', '$bruger', '$besked', '$dato', '$tid', '$kon', '$senderid', '$opret')")
or die(mysql_error());
print "Din besked er nu skrevet :-)";
?>
<?php
}
}
?>
<div align="center"><br>
<?php
$result = mysql_query("SELECT * FROM users WHERE id = '".$_GET['id']."'");
while ($row = mysql_fetch_array($result)){
extract($row);
?>
<?php
$eialt1 = mysql_result(mysql_query("SELECT COUNT(*) FROM gb WHERE bruger='".$_GET['id']."'"),0);
$eialt2 = mysql_result(mysql_query("SELECT COUNT(*) FROM gb WHERE sender='".$_GET['id']."'"),0);
echo "Der er skrevet $eialt1 beskeder i ".$_GET['brugernavn']."'s gæstebog. ".$_GET['brugernavn']." har skrevet $eialt2 beskeder i andres gæstebøger.<br/>";
?>
<?php
$resultat = mysql_query("SELECT * FROM gb WHERE bruger = '".$_GET['id']."' ORDER BY id DESC");
while ($rows = mysql_fetch_array($resultat)){
extract($rows);
$besked = $besked;
$besked = str_Replace(";)","<img src='smiley/wink.gif'>",$besked);
$besked = str_Replace(":D","<img src='smiley/smil.gif'>",$besked);
$besked = str_Replace(":-D","<img src='smiley/smil.gif'>",$besked);
$besked = str_Replace(":)","<img src='smiley/glad.gif'>",$besked);
$besked = str_Replace(":-)","<img src='smiley/glad.gif'>",$besked);
$besked = preg_replace("/\[b\](.*)\[\/b\]/isU","<b>\\1</b>", $besked);
$besked = preg_replace("/(\s|\")?([a-z0-9][a-z0-9.-_]*[a-z0-9]@[a-z0-9]([a-z0-9.-]*[a-z0-9])?\.[a-z]{2,4})/i","\\1<a href=\"mailto:\\2\">\\2</a>",$besked);
$besked = preg_replace("/(\s)?((f|ht)tp:\/\/[a-z0-9]([a-z0-9.-]*[a-z0-9])?\.[a-z]{2,4}(\/?[^<>\s]*[^\s<>.,])?)/i","\\1<a href=\"\\2\">\\2</a>",$besked);
$besked = preg_replace("/(\s)(www\.[a-z0-9]([a-z0-9.-]*[a-z0-9])?\.[a-z]{2,4}(\/?[^<>\s]*[^\s<>.,])?)/i","\\1<a href=\"
http://\\2\">\\2</a>",$besked);
?>
</p>
<table width="400" border="1" bgcolor="#FFFFFF" cellspacing="0" cellpadding="0" bordercolorlight="#C0C0C0" bordercolordark="#C0C0C0">
<tr>
<th bgcolor="#CCCCCC"><div align="left"><?php echo("$dato"); ?> Kl. <?php echo("$tid"); ?> - <a href="?side=bruger/profil.php&id=<?php echo("$sender"); ?>"><?php echo("$sender"); ?></a></div></th>
</tr>
<? if($sender == $_SESSION['brugernavn']) {
echo"<tr><td>[ <a href='slet.php?id=".$id."'>slet</a> ]";
}
?>
<tr>
<td height="50" valign="top"><?php echo stripslashes($besked); ?></td>
</tr>
</table>
</div>
<?php
}
}
}
?>