Просмотр файла sms/admin.php

Размер файла: 1.37Kb
<?
define('IN_SCRIPT', true);

error_reporting(0);

include "ini.php";
include 'includes/func_uc.php';

if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!=$admin_name || $_SERVER['PHP_AUTH_PW']!=$admin_pass)
   {
   header("WWW-Authenticate: Basic realm=\"[Adminka]\"");
   header("HTTP/1.0 401 Unauthorized");
   exit("<b>Access Denied</b>");
   }
print '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<title>Adminka</title>
<body>';
if(!isset($ok))
{
if(!empty($user)) list($id,$user_balance)=mysql_fetch_array(mysql_query("select id,user_balance from users where user_name='".$user."';"));
print '<form action="admin.php" method="post">'.
	uc('Введите имя:<br/>').
	'<input type="text" name="user"/><br/>'.
	'<input value="OK!" type="submit"><br/></form>';
print '<form action="admin.php?ok" method="post">'.
	'<b>'.$user.'</b><br/>'.
	uc('Баланс пользователя:<br/>').
	'<input type="text" name="balance" value="'.$user_balance.'"/><br/>'.
	'<input type="hidden" value="'.$id.'" name="id"/>'.
	'<input value="OK!" type="submit"><br/></form>';;
}
elseif(isset($ok) && !empty($id))
{
mysql_query("update users set user_balance='".$balance."' where id='".$id."';") or die(mysql_error());
print 'Ok<br/><a href="admin.php">Back</a>';
}

print '</body></html>';
mysql_close();

?>