Просмотр файла search.php

Размер файла: 2.73Kb
<?php
Error_Reporting(E_ALL & ~E_NOTICE);
Error_Reporting (ERROR | WARNING);

extract($HTTP_GET_VARS);
extract($HTTP_POST_VARS);
extract($HTTP_COOKIE_VARS);
extract($HTTP_SERVER_VARS);
extract($HTTP_SESSION_VARS);

session_name("SESID");
session_start();
require("./mysql.php");
require ("config.php"); //Подключаем настройки сайта. (config.php)

if ($themes=="") 
 {
   header ("Location: install.php");
 }  

require ("themes/$themes.php"); //Вставляем скин сайта.
require ("ban.php");
if (empty($user))
{echo "<div><form action='search.php' method='post'>
	Логин пользователя:<br/>
	<input type='text' name='name'/><br/>
		<input type='submit' value='Поиск'/>
</form></div>";
}
if (!empty($name))
{ $name=htmlspecialchars(stripslashes(trim($name)));
$name=hack_to_good($name);
$q1 = mysql_query("select * from `users` where name='".$name."';");
$arr1 = mysql_fetch_array($q1);
if ($arr1[id]>0)
{$user=$arr1[id];}
else {echo "<div>Пользователя с таким логином не существует!</div>";}
}

if (!empty($user))
{$user=htmlspecialchars(stripslashes(trim($user)));
$user=hack_to_good($user);
$q = @mysql_query("select * from `users` where id='".intval($user)."';");
$arr = @mysql_fetch_array($q);
echo "<div>Логин: $arr[name]<br/>";
echo "Имя: $arr[imname]<br/>";
if ($arr['sex']=="m")
{$sex="Мужской";} else {$sex="Женский";}
echo "Пол: $sex <br/>";
echo "Сообщений в гостевой: $arr[postguest] <br/>";
echo "Год рождения: $arr[dateofbirth]<br/>";
echo "Дата регистрации: ".date("d.m.Y (H:i)",$arr[datereg])."<br/>";
echo "Последний раз был(а): ".date("d.m.Y (H:i)",$arr[lastdate])."<br/>";
echo "Почта: <a href='mail/index.php?for=".$arr[mail]."'>$arr[mail]</a><br/>";
echo "Аська: $arr[icq]<br/>";
echo "Сайт: <a href='".$arr['www']."'>".$arr['www']."</a><br/>";
echo "Обо мне: $arr[about]<br/>";
echo "От куда: $arr[live]<br/>";
echo "Мобилка: $arr[mibile]<br/>";
echo "Статус: $arr[status]</div>";

  if (!empty($_SESSION['login']) && !empty($_SESSION['pass']) )
    {
echo "<div><a href='letters/letters.php?act=write&amp;otv=".$arr[id]."'>Написать записку</a></div>";
  }
  if ($_SESSION['login']==$nickadmina && md5($_SESSION['pass'])==$passadmina)
    {echo "<div>$arr[ip]<br/>$arr[browser]<br/>";
echo "<a href='admin/ban.php?user=".$arr['id']."'>Банить</a><br/><a href='admin/editusers.php?act=edit&amp;user=".$arr[id]."'>Редактировать</a><br/><a href='admin/users.php?act=del&amp;time=".$arr[id]."'>Удалить</a></div>";
  }
}
require ("foot.php");
?>