Просмотр файла adminstatusp.php

Размер файла: 4.28Kb
<?php
function nr($nick)
				{
				$nr=array('ё','й','ц','у','к','е','н','г','ш','щ','з','х','ъ','ф','ы','в','а','п','р','о','л','д','ж','э','я','ч','с','м','и','т','ь','б','ю');
				
				$vr=array('Ё','Й','Ц','У','К','Е','Н','Г','Ш','Щ','З','Х','Ъ','Ф','Ы','В','А','П','Р','О','Л','Д','Ж','Э','Я','Ч','С','М','И','Т','Ь','Б','Ю');
				return str_replace($vr,$nr,$nick);
				}
function nr2($mainadmin)
	{
	$nr=array('q','w','e','r','t','y','u','i','o','p','a','s','d','f','g','h','j','k','l','z','x','c','v','b','n','m');
	
	$vr=array('Q','W','E','R','T','Y','U','I','O','P','A','S','D','F','G','H','J','K','L','Z','X','C','V','B','N','M');
	
	return str_replace($vr,$nr,$mainadmin);
	}
$mt=microtime();
require('db.php');
require('nast.php');
require('shapka.php');
@session_start();
$s=htmlspecialchars(session_id());
$ontime=time()-350;
print $beginpage;
if(!@$_SESSION['enter'])
	{
    print "Авторизация не удалась.<br />
    Возможно вы ввели неверные логин или пароль, либо истекло время жизни сессии<br />
    <a href=\"index.php?str=$str\">Повторить ввод</a><br />";
	}
else
	{
	$time=time();
	$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]' limit 1"));
    mysql_query("UPDATE `user` SET `ldate`='$time' WHERE `uid`='$_SESSION[uid]'");
	print "$vydel Статус-панель <br />$vydel1";
	if($info['status']<6)
	print 'Недостаточно прав<br /><a href="enter.php?str='.$str.'&amp;ses='.$s.'">Вернуться</a><br />';
	else
		{
		if($str=='wml')
{$rand=rand(1,1000);
$forma="Ник:<br/>
<input name=\"id$rand\" type=\"text\" title=\"id\" value=\"\" maxlength=\"25\"/><br/>
Персональный статус(поставьте 0 для удаления персонального статуса):<br />
<input name=\"prichina$rand\" type=\"text\" title=\"id\" value=\"\" maxlength=\"50\"/><br/>
<anchor title=\"go\">Установить статус<go href=\"adminstatusp.php?ses=$s&amp;str=wml&amp;act=do\" method=\"post\">
<postfield name=\"id\" value=\"$(id$rand)\"/>
<postfield name=\"prichina\" value=\"$(prichina$rand)\"/>
<postfield name=\"op\" value=\"$(op)\"/></go></anchor><br/>\n"; 
}
else
{
$forma='<form method="post" action="adminstatusp.php?ses='.$s.'&amp;str=xhtml&amp;act=do">
Ник:<br/>
<input name="id" maxlength="20" value=""/><br/>

Персональный статус(поставьте 0 для удаления персонального статуса):<br />
<input name="prichina" maxlength="50" value=""/><br/>

<input value="Установить статус" name="do" type="submit"/></form><br/>';
}	
	if(!@$_GET['act'])
	print $forma;
	else
		{
		$err='';
		$id=mysql_real_escape_string(@$_POST['id']);
		if(!$id)
		$id=mysql_real_escape_string(@$_GET['id']);
		$id=nr($id);
		$result=mysql_query("SELECT * from `user` WHERE `login`='$id' limit 1");
		if(!mysql_num_rows($result) or !$id)
			{
			$err.='Ошибка!Указанного пользователя не существует<br />';
			}
		
		$prichina=mysql_real_escape_string(htmlspecialchars(@$_POST['prichina']));
		if(!$prichina)
		$prichina=mysql_real_escape_string(htmlspecialchars(@$_GET['prichina']));
		
		if($err)
		print $err.$forma;
		else
			{
			switch(@$op)
				{
				case 1: $st='Забанен'; break;
				case 2: $st='Пользователь'; break;
				case 4: $st='Vip';break;
				case 5: $st='Модератор';break;
				case 6: $st='Старший модер';break;
				case 7: $st='Админ'; break;
				}
			mysql_query("UPDATE `user` SET `statusp`='$prichina' WHERE `nick`='$id'");
			print "Для пользователя $id установлен статус $prichina<br />";
			}
		}
		if($info['status']>6)
		print $razd.'<a href="admin.php?str='.$str.'&amp;ses='.$s.'">Админ-панель</a><br /><a href="enter.php?str='.$str.'&amp;ses='.$s.'">Прихожая</a><br />';
		else
		print $razd.'<a href="moderst.php?str='.$str.'&amp;ses='.$s.'">Модер-панель</a><br /><a href="enter.php?str='.$str.'&amp;ses='.$s.'">Прихожая</a><br />';

		}
	}

print $endpage;
?>