Просмотр файла catalogdeep/mpanel.php

Размер файла: 3.83Kb
  1. <?php
  2. session_start();
  3. include "init/config.php";
  4. include "init/system.php";
  5. include "head.php";
  6. $page = $_SERVER['QUERY_STRING'];
  7. $error = "";
  8. if($page == "error"){
  9. $error .= "Ошибка авторизации<br/>";
  10. }
  11. if(!isset($_SESSION['login']) AND !isset($_SESSION['password'])){
  12. echo $error."<br/><div class='box'><form action='input.php?item=enter' method='POST'>\n".
  13. "<input type='text' class='input' name='login' maxlength='24' value='Логин' onfocus='this.value = \"\";' size='20' maxlength='50' /><br /><br/>\n".
  14. "<input type='text' class='input' name='password' maxlength='12' value='Пароль' onfocus='this.value = \"\";' size='20' maxlength='50' /><br /><br/>\n".
  15. "<inputv type='hidden' name='action' value='DeeP' />".
  16. "<input type='submit' class='go' value=' войти ' /></div><br/><br/>\n";
  17. }else{
  18. $login = htmlspecialchars(mysql_escape_string(trim($_SESSION['login'])));
  19. switch ($page){
  20. default:
  21. $sql = mysql_query("SELECT * FROM `cat_users` WHERE `login` = '".$login."'");
  22. $row = mysql_fetch_assoc($sql);
  23. echo "<div class='title'>Ваш сайт:</div>&#187;<a href='http://".$row['url']."'>".$row['name']."</a><br/>";
  24. echo "<div class='title'>Ваш Логин:</div>&#187;".$row['login']."<br/>";
  25. echo "<div class='title'>Переходы с вашего сайта в каталог:</div>
  26. &#187;Сегодня:[".$row['in']."]<br/>
  27. &#187;Всего:[".$row['inall']."]<br/>";
  28. echo "<div class='title'>Переходы с каталога на ваш сайт:</div>
  29. &#187;Сегодня:[".$row['out']."]<br/>
  30. &#187;Всего:[".$row['outall']."]<br/>";
  31. echo "<div class='title'>Код для размещения на сайте:</div>";
  32. $link = "<a href='http://".$_SERVER['SERVER_NAME']."/in.php?".$row['id']."'>$linkname</a><br/>";
  33. echo htmlspecialchars($link)."<br/>";
  34. echo "<div class='ver'>&#187;<a href='http://".$_SERVER['SERVER_NAME']."/stat.php?".$row['id']."'>Полная статистика</a></div>
  35. <div class='ver'>&#187;<a href='mpanel.php?edit'>Изменить личные данные</a></div>";
  36. break;
  37. case 'edit':
  38. if(!isset($_POST['action'])){
  39. $sql = mysql_query("SELECT * FROM `cat_users` WHERE `login` = '".$login."'");
  40. $row = mysql_fetch_assoc($sql);
  41. $name = $row['name'];
  42. $password = $row['password'];
  43. $url = $row['url'];
  44. $about = $row['about'];
  45. $email = $row['email'];
  46. $in = $row['in'];
  47. $out = $row['out'];
  48. $inall = $row['inall'];
  49. $outall = $row['outall'];
  50. $login = $row['login'];
  51. $status = $row['status'];
  52. echo <<<HTML
  53. <form action = "mpanel.php?edit" method = "post">
  54. Название сайта:<br/>
  55. <input type="text" class="input" name="name" value="$name"><br/>
  56. URL сайта:<br/>
  57. <input type="text" class="input" name="url" value="$url"><br/>
  58. Описание сайта:<br/>
  59. <input type="text" class="input" name="about" value="$about"><br/>
  60. E-mail:<br/>
  61. <input type="text" class="input" name="email" value="$email"><br/>
  62. Пароль:<br/>
  63. <input type="text" class="input" name="password" value="$password"><br/>
  64. <input type='submit' name = 'action' class='go' value='Изменить' /></form>
  65. HTML;
  66. }else{
  67. $name = htmlspecialchars(mysql_escape_string(trim($_POST['name'])));
  68. $password = htmlspecialchars(mysql_escape_string(trim($_POST['password'])));
  69. $url = htmlspecialchars(mysql_escape_string(trim($_POST['url'])));
  70. $about = htmlspecialchars(mysql_escape_string(trim($_POST['about'])));
  71. $email = htmlspecialchars(mysql_escape_string(trim($_POST['email'])));
  72. $sql = mysql_query("UPDATE `cat_users` SET `name` = '".$name."', `url` = '".$url."', `about` = '".$about."', `email` = '".$email."', `login` = '".$login."', `password` = '".$password."', WHERE `login` = '".$login."'");
  73. if($sql){
  74. echo "Данные изменены<br/>";
  75. }else{
  76. echo "Ошибка при изменении данных<br/>";
  77. }
  78. }
  79. break;
  80. }
  81. }
  82. include "foot.php";
  83.  
  84. ?>