Просмотр файла partner/setting.php

Размер файла: 6.02Kb
<?php
error_reporting(0);
include '../connect.php';
include '../functions.php';
include '../config.php';
header("Content-type: text/html; charset=utf-8");
header("Cache-Control: no-cache");
$path=$_SERVER['PHP_SELF'];
$folder=dirname($path);
$parent_folder=str_replace('/partner','',$folder);

	if (!empty($_POST))
	{
	$us_id=valid_number($_POST['id']);
	$us_psw=trim($_POST['password']);
	$us_psw=str_replace('\'','',$us_psw);
	$us_psw=str_replace('"','',$us_psw);
	$us_psw=str_replace('`','',$us_psw);
	$res=mysql_query("SELECT * 
			FROM `partner` 
			WHERE `id`='$us_id'
			AND `password`='$us_psw'
			LIMIT 1");
		if (!mysql_num_rows($res))
			{
			echo 'Ошибка! Неверный ID или пароль!!!';
			exit();
			}
	$arr=mysql_fetch_assoc($res);
	$title=htmlspecialchars(trim($_POST['title']));
	$logo=trim($_POST['logo']);
	$banner_top_img=trim($_POST['banner_top_img']);
	$banner_top_click=trim($_POST['banner_top_click']);
	$banner_top_alt=trim($_POST['banner_top_alt']);
	$banner_foot_img=trim($_POST['banner_foot_img']);
	$banner_foot_click=trim($_POST['banner_foot_click']);
	$banner_foot_alt=trim($_POST['banner_foot_alt']);
	$copy=htmlspecialchars(trim($_POST['copy']));
	$site_name=trim($_POST['site_name']);
	$link_name=trim($_POST['link_name']);
	
		if($banner_top_img=='' and $banner_top_click=='' and $banner_top_alt){$banner_top=0;}
			else {$banner_top='<a href="'.htmlspecialchars($banner_top_click).'"><img src="'.htmlspecialchars($banner_top_img).'" alt="'.htmlspecialchars($banner_top_alt).'" /></a><br/>';}
			if($banner_foot_img=='' and $banner_foot_click=='' and $banner_foot_alt){$banner_foot=0;}
				else {$banner_foot='<a href="'.htmlspecialchars($banner_foot_click).'"><img src="'.htmlspecialchars($banner_foot_img).'" alt="'.htmlspecialchars($banner_foot_alt).'" /></a><br/>';}
					if ($site_name=='' and $link_name==''){$back_link=0;}
						else {$back_link='<a href="'.htmlspecialchars($link_name).'">'.htmlspecialchars($site_name).'</a><br/>';}
							if ($title==''){$title=0;}
							if ($copy==''){$copy=0;}
								if ($logo==''){$logo=0;}
									else {$logo='<img src="'.htmlspecialchars($logo).'" alt="logo" />';}
	$user_setting['title']=$title;
	$user_setting['logo']=$logo;
	$user_setting['banner_top']=$banner_top;
	$user_setting['banner_foot']=$banner_foot;
	$user_setting['back_link']=$back_link;
	$user_setting['copy']=$copy;
	$wr_us_set=urlencode(serialize($user_setting));
	
	$res2=mysql_query("UPDATE `partner` SET 
	`array` = '$wr_us_set'
	WHERE `id`='$us_id'
	AND `password`='$us_psw'
	LIMIT 1
	");
	
	$res3=mysql_query("SELECT * 
	FROM `partner` 
	WHERE `id`='$us_id'
	AND `password`='$us_psw'
	LIMIT 1");
	$arr_update=mysql_fetch_assoc($res3);
	$dec=unserialize(urldecode($arr_update['array']));
	$a_t=$dec['title'];
	$a_l=explode('"',$dec['logo']);
	$a_bt=explode('"',$dec['banner_top']);
	$a_bf=explode('"',$dec['banner_foot']);
	$a_bl=explode('"',$dec['back_link']);
	$a_bl_link_name=str_replace('</a><br/>','',$a_bl[2]);
	$a_bl_link_name=str_replace('>','',$a_bl_link_name);
	$a_c=$dec['copy'];
	$title=($a_t!==0)? $a_t: 'Загрузки-халява!';
	$logo=($dec['logo']!==0)? $a_l[1]: '';
	$b_t_img=($a_bt!==0) ? $a_bt[3]: '';
	$b_t_go=($a_bt!==0) ? $a_bt[1]: '';
	$b_t_alt=($a_bt!==0) ? $a_bt[5]: '';
	$b_f_img=($a_bf!==0) ? $a_bf[3]: '';
	$b_f_go=($a_bf!==0) ? $a_bf[1]: '';
	$b_f_alt=($a_bf!==0) ? $a_bf[5]: '';
	$back_link=($dec['back_link']!==0) ? $a_bl[1]: '';
	$back_link_name=($dec['back_link']!==0) ? $a_bl_link_name: '';
	$copyright=($a_c!==0) ? $a_c: '&#169;';
		echo '<html>
<head><title>Управление сервисом</title></head>
<body bgcolor="#239651" link="#006f11" vlink="#006f11" text="#000000">
<table align="center" border="0" cellspacing="1" cellpadding="5" width="350">
<tr><td align="center" bgcolor="#005522"><font color="#ffffff"><b>Управление сервисом</b><br/><b>Успешно сохранено!</b></font></td></tr>
<tr><td bgcolor="#a2edc0">
Wml/html код. Скопировать:
<input type="text" name="link_copy" value="&lt;a href=&quot;http://'.$_SERVER['HTTP_HOST'].$parent_folder.'/?id='.$us_id.'&quot;&gt;Загрузки-халява!&lt;/a&gt;&lt;br/&gt;" size="53">
</td></tr>
<tr><td bgcolor="#c5ffdc">
<form method="post" action="'.$folder.'/setting.php">
<b>Заголовок страниц:</b><br/>
<input type="text" name="title" value="'.$title.'" size="53">
<b>Логотип:</b><br/>
<input type="text" name="logo" value="'.$logo.'" size="53">
<b>Баннер вверху:</b><br/>
Адрес изображения:
<input type="text" name="banner_top_img" value="'.$b_t_img.'" size="53">
Адрес клика:
<input type="text" name="banner_top_click" value="'.$b_t_go.'" size="53">
Подпись баннера:
<input type="text" name="banner_top_alt" value="'.$b_t_alt.'" size="53">
<b>Баннер внизу:</b><br/>
Адрес изображения:
<input type="text" name="banner_foot_img" value="'.$b_f_img.'" size="53">
Адрес клика:
<input type="text" name="banner_foot_click" value="'.$b_f_go.'" size="53">
Подпись баннера:
<input type="text" name="banner_foot_alt" value="'.$b_f_alt.'" size="53">
<b>Копирайт:</b>
<input type="text" name="copy" value="'.$copyright.'" size="53">
<b>Название обратной ссылки:</b>
<input type="text" name="site_name" value="'.$back_link.'" size="53">
<b>Адрес обратной ссылки:</b>
<input type="text" name="link_name" value="'.$back_link_name.'" size="53">
<input type=hidden name="id" value="'.$us_id.'">
<input type=hidden name="password" value="'.$us_psw.'">
<input type="submit" value="Сохранить">
</form>
</td></tr>
<tr><td bgcolor="#a2edc0">
<a href="http://lobok.org/forum/?p=1&f=3&th=0">Предложения и пожелания</a><br/>
<a href="'.$parent_folder.'"><font color="#006f11">http://'.$_SERVER['HTTP_HOST'].$parent_folder.'</font></a><br/>
</td></tr></table>
</body></html>';
	
	
	
	
	
	
	
	
	
	
	}
?>