Código HTML:
<?php session_start(); error_reporting(0); include('configs.php'); $conexion = @mysql_pconnect($dbhost, $dbuser, $dbpass) or die ("No fue posible conectarse con el servidor MySQL"); $db = @mysql_select_db($dbname) or die ("No fue posible seleccionar la base de datos <b>$dbname</b>"); $mes = substr($date, 3, 2); if($mes == "01"){ $mes_actual = "enero"; } if($mes == "02"){ $mes_actual = "febrero"; } if($mes == "03"){ $mes_actual = "marzo"; } if($mes == "04"){ $mes_actual = "abril"; } if($mes == "05"){ $mes_actual = "mayo"; } if($mes == "06"){ $mes_actual = "junio"; } if($mes == "07"){ $mes_actual = "julio"; } if($mes == "08"){ $mes_actual = "agosto"; } if($mes == "09"){ $mes_actual = "septiembre"; } if($mes == "10"){ $mes_actual = "octubre"; } if($mes == "11"){ $mes_actual = "noviembre"; } if($mes == "12"){ $mes_actual = "diciembre"; } $u = htmlentities($_GET[u]); $usuario = strtolower($u); $foto = htmlentities($_GET[f]); $IP = $_SERVER['REMOTE_ADDR']; $query_usuario = mysql_query("SELECT * FROM $tabla_usuarios WHERE usuario='$usuario'"); while($row = mysql_fetch_array($query_usuario)){ $usuario_db = ($row['usuario']); } $query_foto = mysql_query("SELECT * FROM $tabla_fotos WHERE ID='$foto'"); while($row = mysql_fetch_array($query_foto)){ $id_foto = ($row['ID']); } if ($usuario == ""){ header("Location: index.php"); } if ($usuario != $usuario_db){ header("Location: 404.php"); return; } if ($usuario == $usuario_db){ $query_id = mysql_query("SELECT ID FROM $tabla_usuarios WHERE usuario='$usuario'"); while($row = mysql_fetch_array($query_id)) { $id_user = $row ['ID']; } $query_ranking = mysql_query("SELECT * FROM $tabla_ranking WHERE ID_user='$id_user'"); while($row = mysql_fetch_array($query_ranking)){ $ip_lista = $row['IP']; } if($IP == $ip_lista){ echo ""; } if($IP != $ip_lista){ $query_visitas = mysql_query("SELECT * FROM $tabla_visitas WHERE ID_user='$id_user'"); while($row = mysql_fetch_array($query_visitas)){ $v = $row['visitas']; } $visitas = $v+1; $query_insertar_ranking = mysql_query("INSERT INTO $tabla_ranking (ID_user, IP) VALUES ('$id_user', '$IP')") or die(print(mysql_error())); $query_insertar_visita = mysql_query("UPDATE $tabla_visitas SET visitas='$visitas' WHERE ID_user='$id_user'"); } $query_pref = mysql_query("SELECT * FROM $tabla_preferencias WHERE ID_user='$id_user'"); while($row = mysql_fetch_array($query_pref)){ //Colores $color_fondo = $row['color_fondo']; $color_letra = $row['color_letra']; $color_titulo = $row['color_titulo']; $color_link = $row['color_link']; $color_link_visitado = $row['color_link_visitado']; $color_link_activo = $row['color_link_activo']; //Fuente $fuente = $row['fuente']; $titulo_tflog = $row['titulo']; //Limite de comentarios $limite_comentarios = $row['limite_comentarios']; //Imagen de fondo $fondo = $row['imagen_fondo']; //Imagen de titulo $banner = $row['imagen_titulo']; } $usuario_l = $_SESSION["usuario"]; $query_id_user_l = mysql_query("SELECT ID FROM $tabla_usuarios WHERE usuario='$usuario_l'"); while($row = mysql_fetch_array($query_id_user_l)) { $id_user_l = $row ['ID']; } $query_fotos = mysql_query("SELECT * FROM $tabla_fotos WHERE ID_user='$id_user' ORDER BY ID DESC LIMIT 0,1") or die(print(mysql_error())); while($dp = mysql_fetch_array($query_fotos)){ $qf_t = $dp['titulo']; $qf_f = $dp['foto']; $qf_c = $dp['comentario']; $qf_d = $dp['fecha']; $qf_h = $dp['time']; $qf_p_c = $dp['permite_comentarios']; } $query_fotos_2 = mysql_query("SELECT * FROM $tabla_fotos WHERE ID='$foto' AND ID_user='$id_user'") or die (print(mysql_error())); while($dp = mysql_fetch_array($query_fotos_2)){ $qf_t2 = $dp['titulo']; $qf_f2 = $dp['foto']; $qf_c2 = $dp['comentario']; $qf_d2 = $dp['fecha']; $qf_h2 = $dp['time']; $qf_p_c2 = $dp['permite_comentarios']; $f_e = true; } if ($foto == ""){ $titulo_foto = $qf_t; $foto = $qf_f; $comentario_foto = $qf_c; $date_foto = $qf_d; $horario_foto = $qf_h; $p_c = $qf_p_c; } if ($foto != $f_e){ $titulo_foto = $qf_t; $foto = $qf_f; $comentario_foto = $qf_c; $date_foto = $qf_d; $horario_foto = $qf_h; $p_c = $qf_p_c; } else { $titulo_foto = $qf_t2; $foto = $qf_f2; $comentario_foto = $qf_c2; $date_foto = $qf_d2; $horario_foto = $qf_h2; $p_c = $qf_p_c2; } $query_id_fotos = mysql_query("SELECT * FROM $tabla_fotos WHERE ID_user='$id_user' AND foto='$foto'") or die (print(mysql_error())); while($dp = mysql_fetch_array($query_id_fotos)){ $id_post = $dp['ID']; } ?> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html><head> <title><?php echo "$titulo_tflog"; echo "$titulo_flog"; ?></title> <script type="text/javascript" src="jscolor.js"></script> <script> function cuenta(obj) { if (obj.value.length > 5000) obj.value = obj.value.substr(0,5000); document.getElementById('caracteres_disponibles').innerHTML=5000-obj.value.length; } </script> </script> <BASE href="http://<?php echo $_SERVER['SERVER_NAME']."/".$_SERVER['PHP_SELF'] ?>"> <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"><style type="text/css"> body,td,th { font-family: <?php echo $fuente; ?>; } </style><link rel="shortcut icon" href="favicon.ico"></head><body <?php if($fondo == ""){ echo "bgcolor=\"$color_fondo\""; } else { echo "background=\"$fondo\""; } ?> text="<?php echo $color_letra; ?>" link="<?php echo $color_link; ?>" vlink="<?php echo $color_link_visitado; ?>" alink="<?php echo $color_link_activo; ?>"> <table style="text-align: left; width: 920px; margin-left: auto; margin-right: auto; height: 10px;" border="0" cellpadding="0" cellspacing="0"> <tr> <td> <?php echo "<a href=index.php><img src=logo.png border=0 filter:progid:DXImageTransform.Microsoft.AlphaImageLoader» (src='logo.png',sizingMethod='scale');></a>"; if (!isset($_SESSION["usuario"])){ ?> <div align="right"> <form method="post" action="login.php" name="login"> Usuario: <input maxlength="24" name="usuario" value="" size="6"> Contraseña: <input maxlength="20" name="contrasena" value="" size="6" type="password" autocomplete="off"> <input name="ingresar" value="Ingresar" type="submit"> </form> </div> <?php } else { echo "<div align=right><a href=$usuario_l><b>$usuario_l</b></a> </span> <a href=subir_foto.php>Subir foto</a> | <a href=favoritos.php?u=$usuario_l>Mis Amigos/Favoritos</a> | <a href=mps.php>Mis MPs<a> | <a href=configuracion.php>Configuración</a> | <a href=faq.php>Ayuda<a> | <a href=logout.php>Salir</a></div><br>"; } ?> </td> </tr> </table>