Código HTML:
<?php
session_start();
error_reporting(0);
include('configs.php');
$conexion = @mysql_pconnect($dbhost, $dbuser, $dbpass) or die ("No fue posible conectarse con el servidor MySQL");
$db = @mysql_select_db($dbname) or die ("No fue posible seleccionar la base de datos <b>$dbname</b>");
$mes = substr($date, 3, 2);
if($mes == "01"){
$mes_actual = "enero";
}
if($mes == "02"){
$mes_actual = "febrero";
}
if($mes == "03"){
$mes_actual = "marzo";
}
if($mes == "04"){
$mes_actual = "abril";
}
if($mes == "05"){
$mes_actual = "mayo";
}
if($mes == "06"){
$mes_actual = "junio";
}
if($mes == "07"){
$mes_actual = "julio";
}
if($mes == "08"){
$mes_actual = "agosto";
}
if($mes == "09"){
$mes_actual = "septiembre";
}
if($mes == "10"){
$mes_actual = "octubre";
}
if($mes == "11"){
$mes_actual = "noviembre";
}
if($mes == "12"){
$mes_actual = "diciembre";
}
$u = htmlentities($_GET[u]);
$usuario = strtolower($u);
$foto = htmlentities($_GET[f]);
$IP = $_SERVER['REMOTE_ADDR'];
$query_usuario = mysql_query("SELECT * FROM $tabla_usuarios WHERE usuario='$usuario'");
while($row = mysql_fetch_array($query_usuario)){
$usuario_db = ($row['usuario']);
}
$query_foto = mysql_query("SELECT * FROM $tabla_fotos WHERE ID='$foto'");
while($row = mysql_fetch_array($query_foto)){
$id_foto = ($row['ID']);
}
if ($usuario == ""){
header("Location: index.php");
}
if ($usuario != $usuario_db){
header("Location: 404.php");
return;
}
if ($usuario == $usuario_db){
$query_id = mysql_query("SELECT ID FROM $tabla_usuarios WHERE usuario='$usuario'");
while($row = mysql_fetch_array($query_id)) {
$id_user = $row ['ID'];
}
$query_ranking = mysql_query("SELECT * FROM $tabla_ranking WHERE ID_user='$id_user'");
while($row = mysql_fetch_array($query_ranking)){
$ip_lista = $row['IP'];
}
if($IP == $ip_lista){
echo "";
}
if($IP != $ip_lista){
$query_visitas = mysql_query("SELECT * FROM $tabla_visitas WHERE ID_user='$id_user'");
while($row = mysql_fetch_array($query_visitas)){
$v = $row['visitas'];
}
$visitas = $v+1;
$query_insertar_ranking = mysql_query("INSERT INTO $tabla_ranking (ID_user, IP)
VALUES ('$id_user', '$IP')")
or die(print(mysql_error()));
$query_insertar_visita = mysql_query("UPDATE $tabla_visitas SET visitas='$visitas' WHERE ID_user='$id_user'");
}
$query_pref = mysql_query("SELECT * FROM $tabla_preferencias WHERE ID_user='$id_user'");
while($row = mysql_fetch_array($query_pref)){
//Colores
$color_fondo = $row['color_fondo'];
$color_letra = $row['color_letra'];
$color_titulo = $row['color_titulo'];
$color_link = $row['color_link'];
$color_link_visitado = $row['color_link_visitado'];
$color_link_activo = $row['color_link_activo'];
//Fuente
$fuente = $row['fuente'];
$titulo_tflog = $row['titulo'];
//Limite de comentarios
$limite_comentarios = $row['limite_comentarios'];
//Imagen de fondo
$fondo = $row['imagen_fondo'];
//Imagen de titulo
$banner = $row['imagen_titulo'];
}
$usuario_l = $_SESSION["usuario"];
$query_id_user_l = mysql_query("SELECT ID FROM $tabla_usuarios WHERE usuario='$usuario_l'");
while($row = mysql_fetch_array($query_id_user_l)) {
$id_user_l = $row ['ID'];
}
$query_fotos = mysql_query("SELECT * FROM $tabla_fotos WHERE ID_user='$id_user' ORDER BY ID DESC LIMIT 0,1") or die(print(mysql_error()));
while($dp = mysql_fetch_array($query_fotos)){
$qf_t = $dp['titulo'];
$qf_f = $dp['foto'];
$qf_c = $dp['comentario'];
$qf_d = $dp['fecha'];
$qf_h = $dp['time'];
$qf_p_c = $dp['permite_comentarios'];
}
$query_fotos_2 = mysql_query("SELECT * FROM $tabla_fotos WHERE ID='$foto' AND ID_user='$id_user'") or die (print(mysql_error()));
while($dp = mysql_fetch_array($query_fotos_2)){
$qf_t2 = $dp['titulo'];
$qf_f2 = $dp['foto'];
$qf_c2 = $dp['comentario'];
$qf_d2 = $dp['fecha'];
$qf_h2 = $dp['time'];
$qf_p_c2 = $dp['permite_comentarios'];
$f_e = true;
}
if ($foto == ""){
$titulo_foto = $qf_t;
$foto = $qf_f;
$comentario_foto = $qf_c;
$date_foto = $qf_d;
$horario_foto = $qf_h;
$p_c = $qf_p_c;
}
if ($foto != $f_e){
$titulo_foto = $qf_t;
$foto = $qf_f;
$comentario_foto = $qf_c;
$date_foto = $qf_d;
$horario_foto = $qf_h;
$p_c = $qf_p_c;
}
else {
$titulo_foto = $qf_t2;
$foto = $qf_f2;
$comentario_foto = $qf_c2;
$date_foto = $qf_d2;
$horario_foto = $qf_h2;
$p_c = $qf_p_c2;
}
$query_id_fotos = mysql_query("SELECT * FROM $tabla_fotos WHERE ID_user='$id_user' AND foto='$foto'") or die (print(mysql_error()));
while($dp = mysql_fetch_array($query_id_fotos)){
$id_post = $dp['ID'];
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html><head>
<title><?php echo "$titulo_tflog"; echo "$titulo_flog"; ?></title>
<script type="text/javascript" src="jscolor.js"></script>
<script>
function cuenta(obj) {
if (obj.value.length > 5000) obj.value = obj.value.substr(0,5000);
document.getElementById('caracteres_disponibles').innerHTML=5000-obj.value.length;
}
</script>
</script>
<BASE href="http://<?php echo $_SERVER['SERVER_NAME']."/".$_SERVER['PHP_SELF'] ?>">
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"><style type="text/css">
body,td,th {
font-family: <?php echo $fuente; ?>;
}
</style><link rel="shortcut icon" href="favicon.ico"></head><body
<?php
if($fondo == ""){
echo "bgcolor=\"$color_fondo\"";
} else {
echo "background=\"$fondo\"";
}
?> text="<?php echo $color_letra; ?>" link="<?php echo $color_link; ?>" vlink="<?php echo $color_link_visitado; ?>" alink="<?php echo $color_link_activo; ?>">
<table style="text-align: left; width: 920px; margin-left: auto; margin-right: auto; height: 10px;" border="0" cellpadding="0" cellspacing="0">
<tr>
<td>
<?php
echo "<a href=index.php><img src=logo.png border=0 filter:progid:DXImageTransform.Microsoft.AlphaImageLoader»
(src='logo.png',sizingMethod='scale');></a>";
if (!isset($_SESSION["usuario"])){
?>
<div align="right">
<form method="post" action="login.php" name="login">
Usuario:
<input maxlength="24" name="usuario" value="" size="6">
Contraseña:
<input maxlength="20" name="contrasena" value="" size="6" type="password" autocomplete="off">
<input name="ingresar" value="Ingresar" type="submit">
</form>
</div>
<?php
} else {
echo "<div align=right><a href=$usuario_l><b>$usuario_l</b></a> </span> <a href=subir_foto.php>Subir foto</a> | <a href=favoritos.php?u=$usuario_l>Mis Amigos/Favoritos</a> | <a href=mps.php>Mis MPs<a> | <a href=configuracion.php>Configuración</a> | <a href=faq.php>Ayuda<a> | <a href=logout.php>Salir</a></div><br>";
}
?>
</td>
</tr>
</table>