Просмотр файла waplend/gbs/admin.php

Размер файла: 5.71Kb
<?php
Error_Reporting(E_ALL & ~E_NOTICE);
header ("Content-type:text/vnd.wap.wml; charset=utf-8");
header("Content-type:text/vnd.wap.wml");
print'<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml><card id="index" title="&#1040;&#1076;&#1084;&#1080;&#1085;&#1082;&#1072;">
<p>';
include "./ini.php";
$login = enter();
if($login) {
	$log = $login['login'];
	switch ($mod){
	case 'clear':
	if (@mysql_query("delete from `gbservice_messages` where `login`='$log';"))
	  {
	  print 'Гостевая очищена!<br/>';
	  print '<a href="admin.php?login='.$log.'&amp;pass='.$pass.'">Назад</a><br/>';
	  }
	break;

	case 'mess':
	if ($act = "del")
	   {
          @mysql_query("delete from `".$px.$mtable."` where `id`='$id' and `user`='$log';");

       }
    $qm = @mysql_query("select * from `".$px.$mtable."` where `user`='".$log."' order by time desc limit $st,10;");
	while($mesarray = @mysql_fetch_array($qm)){
	$id = $mesarray['id'];
	$user = $mesarray['login'];
	$msg = $mesarray['msg'];
	$answ = $mesarray['answer'];
	$email = $mesarray['email'];
	$url = $mesarray['url'];
	$time = $mesarray['time'];
	$ip = $mesarray['ip'];
	$soft = $mesarray['soft'];
	$day = date("d.m.Y", $time);
	$time = date("H:i", $time);
	print "<small>";
	print "<b><u>$user</u>[$day]</b>($time)<br/>";
	print "<i>$msg</i><br/>";
	if (!empty($answ))
	print "<u><b>Ответ: $answ</b></u><br/>";
	print "<a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=mess&amp;st=$st&amp;act=del&amp;id=$id\">DEL</a>";
	print " <a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=ban&amp;id=$id\">BAN</a>";
	if (empty($answ))
	print " <a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=answer&amp;id=$id\">Ответить</a><br/>";
	else
	print "<br/>";
	print "- - -<br/>";
	print "</small>";
	}
	$st = $st+10;
	print "<a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=mess&amp;st=$st\">Далее</a><br/>";
	print "<a href=\"admin.php?login=$log&amp;pass=$pass\">Админка</a><br/>";
	break;

	case 'ban':
	if ($act == "go")
    {
    if ((empty($ip))or(empty($soft))){
    	print "А смысл? :)";}
    	else
    	  	{
    	  	if(@mysql_query("insert into banned values(0,'$log','$ip','$soft');"));
    	    print "<br/>Юзер с ip - $ip и браузером - $soft забанен!<br/>";
    	    print "<a href=\"admin.php?login=$log&amp;pass=$pass\">Админка</a><br/>";

    		}
    }else{
	if (!empty($id))
	{
		$qb = @mysql_query("select `ip`, `soft` from `".$px.$mtable."` where `user`='".$log."' and `id`='$id';");
		$barray = @mysql_fetch_array($qb);
		$ip =  $barray['ip'];
		$soft = $barray['soft'];
	}
	print "Оставьте одно из полей пустым если хотите забанить только по IP или браузеру<br/>";
	print "IP:<br/>";
    print "<input type=\"text\" name=\"ip\" value=\"$ip\"/><br/>";
    print "SOFT:<br/>";
    print "<input type=\"text\" name=\"soft\" value=\"$soft\"/><br/>";
    print "<anchor>БАНИТЬ!<go href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=ban&amp;act=go\" method=\"post\">";
    print "<postfield name=\"ip\" value=\"$(ip)\"/>";
    print "<postfield name=\"soft\" value=\"$(soft)\"/>";
    print "</go></anchor>";
    }
    break;

    case 'answer':
    if ($act=="do")
    {   $otv=htmlspecialchars(trim($otv));
    	if(@mysql_query("update `".$px.$mtable."` set `answer`='$otv' where `id`='$id' and `user`='".$log."';"))
    	print "Ответ добавлен!<br/><a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=mess\">Назад</a>";
    }else{
    print "Ответ:<br/>";
    print "<input type=\"text\" name=\"otv\"/><br/>";
    print "<anchor>Ок<go href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=answer&amp;act=do&amp;id=$id\" method=\"post\">";
    print "<postfield name=\"otv\" value=\"$(otv)\"/>";
    print "</go></anchor>";
    print "<br/><a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=mess&amp;st=0\">Назад</a><br/>";
    }
    break;

    case "unban":
    if ($act = "del")
	   {
          @mysql_query("delete from `banned` where `id`='$id' and `login`='$log';");

       }
    print "<u>Список забаненых:</u><br/>";
    $qb = @mysql_query("select * from `banned` where `login`='".$log."' order by id desc limit $st,10;");
    while($barray = @mysql_fetch_array($qb))
       {
       $ipb = $barray['ip'];
       $soft = $barray['browser'];
       $id = $barray['id'];
       print "<small>";
       print "$ipb  -  $soft <a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=unban&amp;act=del&amp;st=$st&amp;id=$id\">[Разбанить]</a><br/>";
       print "* * *<br/>";
       print "</small>";
       }
       $st = $st+10;
       print "<a href=\"admin.php?login=$log&amp;pass=$pass&amp;mod=unban&amp;st=$st\">Следующие</a><br/>";
       print "<a href=\"admin.php?login=$log&amp;pass=$pass\">Админка</a>";
    break;

	default:
	print '<a href="admin.php?login='.$log.'&amp;pass='.$pass.'&amp;mod=clear">Очистить гостевую</a><br/>';
    print '<a href="admin.php?login='.$log.'&amp;pass='.$pass.'&amp;mod=mess&amp;st=0">Сообщения</a><br/>';
    print '<a href="admin.php?login='.$log.'&amp;pass='.$pass.'&amp;mod=ban">Бан</a><br/>';
    print '<a href="admin.php?login='.$log.'&amp;pass='.$pass.'&amp;mod=unban&amp;st=0">Разбан</a><br/>';
    print '__________<br/>';
    print '<a href="wapgb.php?login='.$log.'">В Гостевую</a><br/>';
    }
} else { print "Ошибка авторизации!(Неверный логин или Пароль)"; }
print '</p>'.
'</card>'.
'</wml>';
?>