if($_GET['idmsg']!="" && $_GET['accion']=="leer"){
//marcamos como leido
mysql_query("UPDATE pmusers SET estado=2 WHERE idmsg='".intval($_GET['idmsg'])."' AND iduser='".intval($_SESSION['iduser'])."'");
$SQL = mysql_query("SELECT * FROM pmusers WHERE idmsg='".intval($_GET['idmsg'])."' AND iduser='".intval($_SESSION['iduser'])."'");
$ROW = mysql_fetch_array($SQL);
echo '<p>'.$ROW['titulo'].'</p>';
echo '<p>'.$ROW['mensaje'].'</p>';
if($_GET['sub']=="del") echo '<a href="?idmsg='.$_GET['idmsg'].'&accion=del&sub=del">Eliminar</a>';
else echo '<a href="?idmsg='.$_GET['idmsg'].'&accion=del">Eliminar</a>';
echo ' - <a href="?idmsg='.$_GET['idmsg'].'&accion=noread">Marcar como no leido</a>';
}else if($_GET['idmsg']!="" && $_GET['accion']=="del"){
if($_GET['sub']=="del"){
//Eliminamos para siempre
mysql_query("DELETE FROM pmusers WHERE idmsg='".intval($_GET['idmsg'])."' AND iduser='".intval($_SESSION['iduser'])."'");
}else{
//marcamos como eliminado
mysql_query("UPDATE pmusers SET estado=4 WHERE idmsg='".intval($_GET['idmsg'])."' AND iduser='".intval($_SESSION['iduser'])."'");
}
echo 'Mensaje eliminado';
}else if($_GET['idmsg']!="" && $_GET['accion']=="noread"){
mysql_query("UPDATE pmusers SET estado=1 WHERE idmsg='".intval($_GET['idmsg'])."' AND iduser='".intval($_SESSION['iduser'])."'");
echo 'Mensaje marcado como no leido';
}else if($_GET['idmsg']=="" && $_GET['accion']=="nuevo"){
//formulario crear pm
}else if($_GET['idmsg']=="" && $_GET['accion']=="sendpm"){
//listar mensajes enviados
$SQL = mysql_query("SELECT * FROM pmusers WHERE estado='3' AND iduser='".intval($_SESSION['iduser'])."'");
while($ROW = mysql_fetch_array($SQL)){
echo '<p><a href="?idmsg='.$ROW['idmsg'].'&accion=leer">'.$ROW['titulo'].'</a></p>';
}
}else if($_GET['idmsg']=="" && $_GET['accion']=="eliminados"){
//listar mensajes eliminados
$SQL = mysql_query("SELECT * FROM pmusers WHERE estado='4' AND iduser='".intval($_SESSION['iduser'])."'");
while($ROW = mysql_fetch_array($SQL)){
echo '<p><a href="?idmsg='.$ROW['idmsg'].'&accion=leer&sub=del">'.$ROW['titulo'].'</a></p>';
}
}else{
//listar bandeja de entrada
$SQL = mysql_query("SELECT * FROM pmusers WHERE para = '".intval($_SESSION['iduser'])."'");
while($ROW = mysql_fetch_array($SQL)){
echo '<p><a href="?idmsg='.$ROW['idmsg'].'&accion=leer">'.$ROW['titulo'].'</a></p>';
}
}