"); if (isset($_GET['view'])) $view = sanitizeString($_GET['view']); else $view = $user; if (isset($_POST['text'])) { $text = sanitizeString($_POST['text']); if ($text != "") { $pm = substr(sanitizeString($_POST['pm']),0,1); $time = time(); queryMysql("INSERT INTO messages VALUES(NULL, '$user', '$view', '$pm', $time, '$text')"); } } if ($view != "") { if ($view == $user) $name1 = $name2 = "Your"; else { $name1 = "$view's"; $name2 = "$view's"; } echo "

$name1 Messages

"; showProfile($view); echo <<<_END
Type here to leave a message

_END; date_default_timezone_set('UTC'); if (isset($_GET['erase'])) { $erase = sanitizeString($_GET['erase']); queryMysql("DELETE FROM messages WHERE id='$erase' AND recip='$user'"); } $query = "SELECT * FROM messages WHERE recip='$view' ORDER BY time DESC"; $result = queryMysql($query); while ($row = $result->fetch()) { if ($row['pm'] == 0 || $row['auth'] == $user || $row['recip'] == $user) { echo date('M jS \'y g:ia:', $row['time']); echo " " . $row['auth']. " "; if ($row['pm'] == 0) echo "wrote: "" . $row['message'] . "" "; else echo "whispered: "" . $row['message']. "" "; if ($row['recip'] == $user) echo "[erase]"; echo "
"; } } } if (!$num) echo "
No messages yet

"; echo "
Refresh messages"; ?>