Просмотр файла info.php

Размер файла: 7.2Kb
<?php
include 'header/config.inc.php';
include 'header/function.inc.php';
include 'header/header.inc.php';
include 'header/connect.inc.php';
include 'header/click-club.class.php';
If (!isset($_GET['log'])) define("anybody","true");
include 'header/enter.inc.php';
include 'ban.php';

$_CONF['title']='О юзере';

$user=htmlspecialchars(mysql_real_escape_string($_GET['user']));

if(empty($user)){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

echo '<form action="/info.php?user=" method="get">
<div class="downsw">Поиск пользователя</div>
<div class="menuindex">Ник:<br/>
<input type="text" name="user" class="do_button" maxlength="30" value="" /><br/>

<br/>
<input type="submit" class="button" value="OK" /> </div>
';

}

if($user){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");


If (!isset($_GET['user'])){
echo '<div class="menuindex">Логин не введён</div>';
}

If (isset($_GET['user'])){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

$result=mysql_query("SELECT * FROM `".prefix."users` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
$dat = mysql_fetch_array($result);
$id=$dat['id'];
$login=$dat['login'];
$name=$dat['name'];
$city=$dat['city'];

$data=''.date("d.m.Y",mysql_result($result,0,'ts')).'';

//$status=$dat['status'];
$cfrom=$dat['cfrom'];
$cto=$dat['cto'];
$bank=$dat['bank'];
$activ=($cfrom-$cto);

$pl1=mysql_query("SELECT * FROM `".prefix."url` WHERE `id_user`='".$id."'");
$pl=mysql_num_rows($pl1);

$pla1 = mysql_query("select * from `".prefix."url` where `id_user`='".$id."'&& `moder`='0'&& `activ`='0';");
$pla=mysql_num_rows($pla1);

$pid1=mysql_query("SELECT * FROM `".prefix."users` WHERE `pid`='".mysql_real_escape_string($_GET['user'])."'");
$pid=mysql_num_rows($pid1);

$guest1=mysql_query("SELECT * FROM `".prefix."guest` WHERE `who`='".mysql_real_escape_string($_GET['user'])."'");
$guest=mysql_num_rows($guest1);


$forum1=mysql_query("SELECT * FROM `".prefix."posts` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
$forum=mysql_num_rows($forum1);

$chat1=mysql_query("SELECT * FROM `".prefix."chat` WHERE `user`='".mysql_real_escape_string($_GET['user'])."'");
$chat=mysql_num_rows($chat1);

$pol=$dat['pol'];
$icq=$dat['icq'];
$many=$dat['many'];
$wmid=$dat['wmid'];
$inf=$dat['inf'];

If(mysql_num_rows($result)) {
If (!$_enter){echo '<div class="menuindex">Для просмотра инфы о юзере зайдите под своим аккаунтом</div>';
break;}
echo '<div class="downsw"><b>Профиль пользователя</b></div>
    ';


$ask=mysql_query("SELECT * FROM `".prefix."users` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
while($row=mysql_fetch_array($ask))
{

$askt=mysql_query("SELECT * FROM `".prefix."moderka` WHERE `mod`='".mysql_real_escape_string($_GET['user'])."'");
$rowt=mysql_fetch_array($askt);
if($row['admin'] == "0"){
$status = "Юзер";
}
if($rowt['ml'] == "1"){
$status = "<font color=FFFF00>Модер</font> <img src='images/mod.png' >";
}
if($rowt['ml'] == "2"){
$status = "<font color=orange>Старший Модер</font> <img src='images/mod.png' >";
}
if($row['admin'] == "1"){
$status = "<font color=990000>Админ</font> <img src='images/admin.png' >";
}
    if($row['login'] == "Admin"){
$av = '<img src="/av/Admin.jpg" /><br />';

}

/////////////////////////////////////////////
if ($dat[pol]=="Мужской")
{ 
$img_pol='<img src="images/pol/m.png"/>';
}
if ($dat[pol]=="Женский")
{ 
$img_pol='<img src="images/pol/j.png"/>';
}
//////////////////////////////////////////////

///////////////////Статус банка BY ViT@L@SH///////////////////////////
if($dat['bank']<=100){ $usst='<img src="images/warning.png" alt="*" >';}
if($dat['bank']>=101 and $dat['bank']<=500){ $usst='<img src="images/bk.png" alt="*" >';}
if($dat['bank']>=501 and $dat['bank']<=1500){ $usst='<img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" >';}
if($dat['bank']>=1501 and $dat['bank']<=3500){ $usst='<img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" >';}
if($dat['bank']>=3501 and $dat['bank']<=4500){ $usst='<img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" >';}
if($dat['bank']>=4501 and $dat['bank']<=7000){ $usst='<img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" >';}
if($dat['bank']>=7001){ $usst='<img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" ><img src="images/bk.png" alt="*" >';}
//////////////////////////////////////////////////////////////////////////////////////////////


    echo'

<div class="menuindex">
       '.$av.'

&bull; <b>ID:</b> '.$id.'<br/>';
echo '&bull; <b>Ник:</b> '.$login.'<br/>';
echo '&bull; <b>Имя:</b> '.$name.'<br/>';
echo '&bull; <b>Город:</b> '.$city.'<br/>';

echo '&bull; <b>Статус: '.$status.'</b><br/>';


}
echo '&bull; <b> Дата регистрации:</b> '.$data.'<br/>';
echo '&bull; <b>Переходов от него:</b> '.$cfrom.'<br/>';
echo '&bull; <b>Переходов к нему:</b> '.$cto.'<br/>';
echo '&bull; <b>Статус Банка: '.$usst.'</b><br/>';
echo '&bull; <b>Кредитов в банке:</b> '.$bank.'<br/>';
echo '&bull; <b>Кредитов в активе:</b> '.$activ.'<br/>';
echo '&bull; <b>Площадок:</b> '.$pl.'<br/>';
echo '&bull; <b>Активных:</b> '.$pla.'<br/>';
echo '&bull; <b>Рефералов:</b> '.$pid.'<br/>';
echo '&bull; <b>Пол: '.$img_pol.'</b> '.$pol.'<br/>';
echo '&bull; <b>ICQ:</b><img src="http://online.icq.com/scripts/online.dll?icq=414633740&img=5"alt=""/><b>'.$icq.'</b><br/>';
//echo '<b>R-кошелёк:</b> R'.$many.'<br/>';
//echo '<b>WMID:</b> <a href="http://passport.webmoney.ru/asp/certview.asp?wmid='.$wmid.'"><font color="#000077"><b>'.$wmid.'</b></font></a><br/>';
echo'&bull; <b>BL</b>: <img src="https://stats.wmtransfer.com/Levels/pWMIDLevel.aspx?wmid='.$wmid.'&w=36&h=18&bg=0XDBE2E9"alt="BL"/></a><br/>';
echo '&bull; <b>Оставил сообщений в беседке:</b><a href="/besedka/user.php?user='.htmlspecialchars(mysql_real_escape_string($_GET['user'])).'"> ['.$chat.']</a><br/>';
echo '&bull; <b>Инфо о себе:</b> '.$inf.'<br/></div>';

echo '<div class="menuindex">&raquo; <a href="mail.php?mode=newlet&kom_otvet='.htmlspecialchars(mysql_real_escape_string($_GET['user'])).'"> Личное сообщение</a></div>';
  If ($_USER['admin'])
      {

      echo'<div class="menuindex">
        <form action="panel/admin.php'.$_zapros.'mode=admin&amp;smode=login2" method="post">
Изменить пользователя:<br/>
<input type="text" name="nick" class="do_button" maxlength="'.lenght_login.'" value="'.$login.'"/><br/>
<input type="submit" class="button" value="Ок" />
      </div>';
      }
}
else
{

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

echo '<div class="menuindex">Юзер не найден</div>';
}
}
}

include "header/end.inc.php";
?>