Просмотр файла admin/editusers.php

Размер файла: 2.76Kb
<?php
Error_Reporting(E_ALL & ~E_NOTICE);
Error_Reporting (ERROR | WARNING);

extract($HTTP_GET_VARS);
extract($HTTP_POST_VARS);
extract($HTTP_COOKIE_VARS);
extract($HTTP_SERVER_VARS);
extract($HTTP_SESSION_VARS);
session_name("SESID");
session_start();
require("../mysql.php");
require ("../config.php"); #Подключаем настройки сайта. (config.php)
require ("../themes/$themes.php"); #Вставляем скин сайта.

   	     	 if ($_SESSION['login']==$nickadmina && md5($_SESSION['pass'])==$passadmina)
             { 

$q = @mysql_query("select * from `users` where id='".hack_to_good(intval($_GET['user']))."';");
    $nme = @mysql_fetch_array($q);
'<p align="center">';
if($_SESSION['login']) {
if($_GET['act']=="edit") {
print '<form action=\'editusers.php?act=yes&amp;user='.$user.'\' method=\'post\' >&#1048;&#1084;&#1103;:<br/>'.
'<input type=\'text\' name=\'nameim\' value=\''.$nme['imname'].'\'/><br/>'.
'Статус:<br/>'.
'<input type=\'text\' name=\'stat\' value=\''.$nme['status'].'\'/><br/>'.
'&#1055;&#1086;&#1083;:<br/>'.
'<select name=\'sex\' title=\'&#1055;&#1086;&#1083;\' value=\''.$nme['sex'].'\'>'.
'<option value=\'m\'>&#1052;</option>'.
'<option value=\'zh\'>&#1046;</option></select><br/>'.
'Год рождения:<br/>'.
'<input size=\'4\' name=\'birth\' maxlength=\'4\' value=\''.$nme['dateofbirth'].'\' format=\'*N\'/><br/>'.
'&#1052;&#1077;&#1089;&#1090;&#1086; &#1078;&#1080;&#1090;&#1077;&#1083;&#1100;&#1089;&#1090;&#1074;&#1072;:<br/>'.
'<input type=\'text\' name=\'live\' value=\''.$nme['live'].'\'/><br/>'.
'&#1052;&#1086;&#1076;&#1077;&#1083;&#1100; &#1084;&#1086;&#1073;&#1080;&#1083;&#1099;:<br/>'.
'<input type=\'text\' name=\'mobile\' value=\''.$nme['mibile'].'\'/><br/>'.
'e-mail:<br/>'.
'<input type=\'text\' name=\'mail\' value=\''.$nme['mail'].'\'/><br/>'.
'ICQ:<br/>'.
'<input type=\'text\' name=\'icq\' value=\''.$nme['icq'].'\' format=\'*N\'/><br/>'.
'WEB-&#1089;&#1072;&#1081;&#1090;:<br/>'.
'<input type=\'text\' name=\'weburl\' value=\''.$nme['www'].'\'/><br/>'.
'&#1054; &#1089;&#1077;&#1073;&#1077;:<br/>'.
'<input type=\'text\' name=\'about\' value=\''.$nme['about'].'\'/><br/>'.
'<input type=\'submit\' value=\'ok\'/></form>';
print "<br/><a href='main.php'>В админку</a>";

}
if ($_GET['act']=="yes")
{

if(@mysql_query("update `users` set imname='$nameim', sex='$sex',  dateofbirth='$birth', mibile='$mobile', mail='$mail', icq='$icq', www='$weburl', about='$about', live='$live', status='$stat'  where id='".hack_to_good(intval($_GET['user']))."';")) 
echo "Успешно обновлено<br/>";
print "<a href='main.php'>В админку</a>";
}
 }
 			 }

require ("../templates/foot.php"); //Вставляем низ сайта. (templates/foot.php)
?>