Просмотр файла info.php

Размер файла: 6.37Kb
<?php
/**********************************
*	@year: 2015				      *
*	@author: Klubv	              *
*   @icq: 611940693			      *
*	@link: http://klubv.ru        *
**********************************/
include 'header/config.inc.php';
include 'header/function.inc.php';
include 'header/header.inc.php';
include 'header/connect.inc.php';
include 'header/click-club.class.php';
If (!isset($_GET['log'])) define("anybody","true");
include 'header/enter.inc.php';
include 'ban.php';

$_CONF['title']='О юзере';

$user=htmlspecialchars(mysql_real_escape_string($_GET['user']));

if(empty($user)){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

echo '<form action="/info.php?user=" method="get">
<div class="downsw">Поиск пользователя</div>
<div class="menuindex">Ник:<br/>
<input type="text" name="user" class="do_button" maxlength="30" value="" /><br/>

<br/>
<input type="submit" class="button" value="OK" /> </div>
';

}

if($user){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");


If (!isset($_GET['user'])){
echo '<div class="menuindex">Логин не введён</div>';
}

If (isset($_GET['user'])){

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

$result=mysql_query("SELECT * FROM `".prefix."users` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
$dat = mysql_fetch_array($result);
$id=$dat['id'];
$login=$dat['login'];
$name=$dat['name'];
$city=$dat['city'];

$data=''.date("d.m.Y",mysql_result($result,0,'ts')).'';

//$status=$dat['status'];
$cfrom=$dat['cfrom'];
$cto=$dat['cto'];
$bank=$dat['bank'];
$activ=($cfrom-$cto);

$pl1=mysql_query("SELECT * FROM `".prefix."url` WHERE `id_user`='".$id."'");
$pl=mysql_num_rows($pl1);

$pla1 = mysql_query("select * from `".prefix."url` where `id_user`='".$id."'&& `moder`='0'&& `activ`='0';");
$pla=mysql_num_rows($pla1);

$pid1=mysql_query("SELECT * FROM `".prefix."users` WHERE `pid`='".mysql_real_escape_string($_GET['user'])."'");
$pid=mysql_num_rows($pid1);

$guest1=mysql_query("SELECT * FROM `".prefix."guest` WHERE `who`='".mysql_real_escape_string($_GET['user'])."'");
$guest=mysql_num_rows($guest1);


$forum1=mysql_query("SELECT * FROM `".prefix."posts` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
$forum=mysql_num_rows($forum1);

$chat1=mysql_query("SELECT * FROM `".prefix."chat` WHERE `user`='".mysql_real_escape_string($_GET['user'])."'");
$chat=mysql_num_rows($chat1);

$pol=$dat['pol'];
$icq=$dat['icq'];
$many=$dat['many'];
$wmid=$dat['wmid'];
$inf=$dat['inf'];

If(mysql_num_rows($result)) {
If (!$_enter){echo '<div class="menuindex">Для просмотра инфы о юзере зайдите под своим аккаунтом</div>';
break;}
echo '<div class="downsw"><b>Профиль пользователя</b></div>
    ';


$ask=mysql_query("SELECT * FROM `".prefix."users` WHERE `login`='".mysql_real_escape_string($_GET['user'])."'");
while($row=mysql_fetch_array($ask))
{

$askt=mysql_query("SELECT * FROM `".prefix."moderka` WHERE `mod`='".mysql_real_escape_string($_GET['user'])."'");
$rowt=mysql_fetch_array($askt);
if($row['admin'] == "0"){
$status = "Юзер";
}
if($rowt['ml'] == "1"){
$status = "<font color=FFFF00>Модер</font> <img src='images/mod.png' >";
}
if($rowt['ml'] == "2"){
$status = "<font color=orange>Старший Модер</font> <img src='images/mod.png' >";
}
if($row['admin'] == "1"){
$status = "<font color=990000>Админ</font> <img src='images/admin.png' >";
}
    

if($row['login'] == "Admin"){
$av = '<img src="/av/Admin.jpg" /><br />';
}



/////////////////////////////////////////////
if ($dat[pol]=="Мужской")
{ 
$img_pol='<img src="images/pol/m.png"/>';
}
if ($dat[pol]=="Женский")
{ 
$img_pol='<img src="images/pol/j.png"/>';
}
//////////////////////////////////////////////



echo'<div class="menuindex">'.$av.'&bull; ID:<b> '.$id.'</b><br/>';
echo '&bull; Ник:<b> '.$login.'</b><br/>';
echo '&bull; Имя:<b> '.$name.'</b><br/>';
echo '&bull; Город:<b> '.$city.'</b><br/>';
echo '&bull; Статус: <b>'.$status.'</b><br/>';
}
echo '&bull;  Дата регистрации:<b> '.$data.'</b><br/>';
echo '&bull;  Переходов от него:<b> '.$cfrom.'</b><br/>';
echo '&bull;  Переходов к нему:<b> '.$cto.'</b><br/>';
echo '&bull;  Кредитов в банке:<b> <img src="/images/coins.png"/>'.$bank.'</b><br/>';
echo '&bull;  Кредитов в активе:<b> <img src="/images/pay.gif"/>'.$activ.'</b><br/>';
echo '&bull;  Площадок: <b>'.$pl.'</b><br/>';
echo '&bull;  Активных: <b>'.$pla.'</b><br/>';
echo '&bull;  Рефералов:<b> '.$pid.'</b><br/>';
echo '&bull;  Пол: '.$img_pol.'<b> '.$pol.'</b><br/>';
echo '&bull;  ICQ:<img src="http://online.icq.com/scripts/online.dll?icq='.$icq.'&img=5"alt=""/><b>'.$icq.'</b><br/>';
echo '&bull;  R-кошелёк:<b> R'.$many.'</b><br/>';
echo '&bull;  WMID: <a href="http://passport.webmoney.ru/asp/certview.asp?wmid='.$wmid.'"><font color="#000077"><b>'.$wmid.'</b></font></a><br/>';
echo'&bull;   BL: <img src="https://stats.wmtransfer.com/Levels/pWMIDLevel.aspx?wmid='.$wmid.'&w=36&h=18&bg=0XDBE2E9"alt="BL"/></a><br/>';
echo '&bull;  Оставил сообщений в беседке: <a href="/besedka/user.php?user='.htmlspecialchars(mysql_real_escape_string($_GET['user'])).'"> ('.$chat.')</a><br/>';
echo '&bull;  Инфо о себе: <b> '.$inf.'</b><br/></div>';

echo '<div class="menuindex"><img src="/images/pencil.png"/> <a href="mail.php?mode=newlet&kom_otvet='.htmlspecialchars(mysql_real_escape_string($_GET['user'])).'"> Личное сообщение</a></div>';
  echo '<div class="menuindex"><img src="/images/coins_add.png"/> <a href="perevod.php?kom_per='.htmlspecialchars(mysql_real_escape_string($_GET['user'])).'"> Перевод кр.</a></div>';
  
  
  If ($_USER['admin'])
      {

      echo'<div class="menuindex">
        <form action="panel/admin.php'.$_zapros.'mode=admin&amp;smode=login2" method="post">
Изменить пользователя:<br/>
<input type="text" name="nick" class="do_button" maxlength="'.lenght_login.'" value="'.$login.'"/><br/>
<input type="submit" class="button" value="Ок" />
      </div>';
      }
}
else
{

mysql_query("update `".prefix."users` set `mesto`='Смотрит инфу о юзере', `online`='".time()."' where `id` = '".$_USER['id']."';");

echo '<div class="menuindex">Юзер не найден</div>';
}
}
}

include "header/end.inc.php";
?>