Просмотр файла profile.php

Размер файла: 3.96Kb
<?php
Error_Reporting(E_ALL & ~E_NOTICE);
Error_Reporting (ERROR | WARNING);

extract($HTTP_GET_VARS);
extract($HTTP_POST_VARS);
extract($HTTP_COOKIE_VARS);
extract($HTTP_SERVER_VARS);
extract($HTTP_SESSION_VARS);

session_name("SESID");
session_start();
require("./mysql.php");
require ("config.php"); //Подключаем настройки сайта. (config.php)

if ($themes=="")
 {
   header ("Location: install.php");
 }

require ("themes/$themes.php"); //Вставляем скин сайта.
	require ("ban.php");

	echo "<div>";

$q = mysql_query("select * from `users` where name='".hack_to_good($_SESSION['login'])."';");
    $nme = mysql_fetch_array($q);
    if($nme['dopparametr']=="ok")
    {$dop=('checked=\'1\'');    }
if($_SESSION['login']) {
if(empty($action)) {
print '<form action=\'profile.php?action=yes\' method=\'post\' >&#1048;&#1084;&#1103;:<br/>'.
'<input type=\'text\' name=\'nameim\' value=\''.$nme['imname'].'\'/><br/>'.
'&#1053;&#1086;&#1074;&#1099;&#1081; &#1087;&#1072;&#1088;&#1086;&#1083;&#1100;:<br/>'.
'<input type=\'text\' name=\'newpass\' value=\''.$_SESSION['pass'].'\'/><br/>'.
'&#1055;&#1086;&#1083;:<br/>'.
'<select name=\'sex\' title=\'&#1055;&#1086;&#1083;\' value=\''.$nme['sex'].'\'>'.
'<option value=\'m\'>&#1052;</option>'.
'<option value=\'zh\'>&#1046;</option></select><br/>'.
'Год рождения:<br/>'.
'<input size=\'4\' name=\'birth\' maxlength=\'4\' value=\''.$nme['dateofbirth'].'\' format=\'*N\' /><br/>'.
'&#1052;&#1077;&#1089;&#1090;&#1086; &#1078;&#1080;&#1090;&#1077;&#1083;&#1100;&#1089;&#1090;&#1074;&#1072;:<br/>'.
'<input type=\'text\' name=\'live\' value=\''.$nme['live'].'\'/><br/>'.
'&#1052;&#1086;&#1076;&#1077;&#1083;&#1100; &#1084;&#1086;&#1073;&#1080;&#1083;&#1099;:<br/>'.
'<input type=\'text\' name=\'mobile\' value=\''.$nme['mibile'].'\'/><br/>'.
		'Подписаться на рассылку!<br/>'.
	'	<input type=\'checkbox\' name=\'rass\' value=\'1\' '.$dop.' /> <br/>'.
'e-mail:<br/>'.
'<input type=\'text\' name=\'mail\' value=\''.$nme['mail'].'\'/><br/>'.
'ICQ:<br/>'.
'<input type=\'text\' name=\'icq\' value=\''.$nme['icq'].'\' format=\'*N\'/><br/>'.
'WEB-&#1089;&#1072;&#1081;&#1090;:<br/>'.
'<input type=\'text\' name=\'weburl\' value=\''.$nme['www'].'\'/><br/>'.
'&#1054; &#1089;&#1077;&#1073;&#1077;:<br/>'.
'<input type=\'text\' name=\'about\' value=\''.$nme['about'].'\'/><br/>'.
'<input type=\'submit\' value=\'ok\'/></form>';

}
else
{
if ($_POST[rass]=="1")
{$dp="ok";}
else
	{$dp="no";}
	$sex=htmlspecialchars(stripslashes(trim($sex)));
	$nameim=stripslashes(htmlspecialchars(trim($nameim)));
		$newpass=htmlspecialchars(stripslashes(trim($newpass)));
		$mail=htmlspecialchars(stripslashes(trim($mail)));
		$birth=htmlspecialchars(stripslashes(trim($birth)));
		$mobile=htmlspecialchars(stripslashes(trim($mobile)));
		$about=htmlspecialchars(stripslashes(trim($about)));
		$live=htmlspecialchars(stripslashes(trim($live)));
		$icq=htmlspecialchars(stripslashes(trim($icq)));
		$weburl=htmlspecialchars(stripslashes(trim($weburl)));
		$znak=stripslashes(htmlspecialchars(trim($znak)));
if(mysql_query("update `users` set password='".hack_to_good(md5($newpass))."' ,imname='".hack_to_good($nameim)."', sex='".hack_to_good($sex)."',  dateofbirth='".hack_to_good($birth)."', mibile='".hack_to_good($mobile)."', mail='".hack_to_good($mail)."', icq='".hack_to_good($icq)."', www='".hack_to_good($weburl)."', about='".hack_to_good($about)."', live='".hack_to_good($live)."', dopparametr='".$dp."', znak='".$znakomstva."'  where name='$_SESSION[login]';"))
	{	$_SESSION['pass']=$newpass;
print "<b>&#1042;&#1072;&#1096; &#1087;&#1088;&#1086;&#1092;&#1080;&#1083;&#1100; &#1080;&#1079;&#1084;&#1077;&#1085;&#1077;&#1085;!</b><br/>";
	}
print "<a href='profile.php'>В профиль</a>";
}
} else { print "&#1054;&#1096;&#1080;&#1073;&#1082;&#1072; &#1072;&#1074;&#1090;&#1086;&#1088;&#1080;&#1079;&#1072;&#1094;&#1080;&#1080;!"; }
echo "</div>";
require ("foot.php");
?>