Smiley og html fejl
Jeg har en tagwall hvor jeg har smileys i, hvis man ikke har smiley pakke skriver den ikke nogen ud, men har man smiley pakke burde der blive skrevet nogen uden, men det bliver der desværre ikke, så jeg håber i kan hjælpe med det. Udover det så er der også lavet sådan at kun dem med fuld adgang til tagwallen kan skrive html, men det kan alle åbenbart, så det ville jeg også gerne have rettet. På forhånd mange gange tak :)her er noget kode:
[code]
$queryadmin = mysql_query("SELECT * FROM community WHERE navn = '$_SESSION[navn]'");
$mm = mysql_num_rows($queryadmin);
if(($_SESSION[navn] && $_SESSION[kode]) AND ($mm != "0")){
$ip = $_SERVER['REMOTE_ADDR'];
$dato = date('d-m H:i');
$rowadmin = mysql_fetch_assoc($queryadmin);
$query243 = mysql_query("SELECT * FROM shopkobt WHERE navn='$_SESSION[navn]' AND kobt='smiley1.gif'");
$kobt = mysql_num_rows($query243);
if($kobt == "1") {
$tag = str_replace(":D", 'pfissehaar1li', $_POST[tag]);
$tag = str_replace(":(", 'pfissehaar2', $_POST[tag]);
$tag = str_replace("(l)", 'pfissehaar3', $_POST[tag]);
$tag = str_replace(":P", 'pfissehaar4', $_POST[tag]);
$tag = str_replace(":S", 'pfissehaar5', $_POST[tag]);
$tag = str_replace(":)", 'pfissehaar6', $_POST[tag]);
$tag = str_replace(":O", 'pfissehaar7', $_POST[tag]);
$tag = str_replace(":|", 'pfissehaar8', $_POST[tag]);
}
$query3243 = mysql_query("SELECT * FROM shopkobt WHERE navn='$_SESSION[navn]' AND kobt='smiley2.gif'");
$kob1t = mysql_num_rows($query3243);
if($kob1t == "1") {
$tag = str_replace(";D", 'pfissehaar9', $_POST[tag]);
$tag = str_replace(";(", 'pfissehaar10', $_POST[tag]);
$tag = str_replace("(L)", 'pfissehaar11', $_POST[tag]);
$tag = str_replace(";P", 'pfissehaar12', $_POST[tag]);
$tag = str_replace(";S", 'pfissehaar13', $_POST[tag]);
$tag = str_replace(";)", 'pfissehaar14', $_POST[tag]);
$tag = str_replace(";O", 'pfissehaar15', $_POST[tag]);
$tag= str_replace(";|", 'pfissehaar16', $_POST[tag]);
}
if($rowadmin[atag] == "2") {
$tag2 = $tag;
}
else {
$tag2 = $tag;
$tag = htmlentities($_POST[tag]);
}
if($kobt == "1") {
$tag = str_replace("pfissehaar1li", '<img src="smiley/gladd.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar2", '<img src="smiley/ked.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar3", '<img src="smiley/forelsket.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar4", '<img src="smiley/tunde.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar5", '<img src="smiley/forvirret.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar6", '<img src="smiley/glad9.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar7", '<img src="smiley/forskrek.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar8", '<img src="smiley/chokeret.gif">', $_POST[tag]);
}
if($kob1t == "1") {
$tag = str_replace("pfissehaar9", '<img src="smiley/gladdani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar10", '<img src="smiley/kedani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar11", '<img src="smiley/forelsketani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar12", '<img src="smiley/tundeani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar13", '<img src="smiley/forvirretani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar14", '<img src="smiley/glad9ani.gif">', $_POST[tag]);
$tag = str_replace("pfissehaar15", '<img src="smiley/forskrekani.gif">', $_POST[tag]);
$tag= str_replace("pfissehaar16", '<img src="smiley/chokeretani.gif">', $_POST[tag]);
}
if(empty($tag)) {
header("Location: index.php");
}
else{
$query23432 = mysql_query("SELECT * FROM community WHERE navn='$_POST[til]'");
$ko22bt = mysql_num_rows($query23432);
$tid = date('dmHi');
if($ko22bt == '1') {
mysql_query("INSERT INTO tagwall (forfatter, dato, tag, ip, til) VALUES ('$_SESSION[navn]', '$dato', '<font color=\"red\"><b>PRIVAT BESKED TIL $_POST[til]:</font></b> $tag', '$ip', '$_POST[til]')") OR DIE (mysql_error());
mysql_query("UPDATE community SET tag=tag+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_query("UPDATE community SET tagsmin=tagsmin+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_close;
header("Location: index.php");
}
$tid = date('dmHi');
if($_POST[til] == 'alles') {
mysql_query("UPDATE community SET tid2='$tid' WHERE navn='$_SESSION[navn]'");
mysql_query("INSERT INTO tagwall (forfatter, dato, tag, ip, til) VALUES ('$_SESSION[navn]', '$dato', '$tag', '$ip', 'alles')") OR DIE (mysql_error());
mysql_query("UPDATE community SET tag=tag+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_query("UPDATE community SET tagsmin=tagsmin+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_close;
header("Location: index.php");
}
else {
if($ko22bt == '0') {
mysql_query("INSERT INTO tagwall (forfatter, dato, tag, ip ,til) VALUES ('$_SESSION[navn]', '$dato', '$tag', '$ip', 'alles')") OR DIE (mysql_error());
mysql_query("UPDATE community SET tag=tag+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_query("UPDATE community SET tagsmin=tagsmin+1 WHERE navn='$_SESSION[navn]'") or die (mysql_error());
mysql_close;
header("Location: index.php");
[/code]
