Просмотр файла admin/user.php

Размер файла: 1.17Kb
<? $page_name="Админ-меню";  $dir='../'; include("../include/1.php"); require "../include/avto.php";
if(!isset($_SESSION['user_id']) or $me['admin']!=2)exit("Нету доступа!");
if(!isset($_GET['id']))echo error("Не выбран пользователь", '');

$id=$_GET['id'];$user=mysql_fetch_array(mysql_query("select * from `shurik_users` where id='$id'")); 

if(!isset($_POST['echologin']) and !isset($_POST['ball']) and !isset($_POST['ava'])){
echo '<a href=ban.php?user='.$id.'>Блокировка</a><br/><form action="user.php?id='.$id.'" method="post">
<b>Логин</b> <input name="echologin" value="'.$user['echologin'].'" type="text" /><br/>
<b>Баллы</b> <input name="ball" value="'.$user['ball'].'" type="text" /><br/>
<b>Аватар</b>  images/ava/<input name="ava" value="'.$user['ava'].'" type="text" /><br/>
<input name="" value="Редактировать" type="submit" />
</form>';}

else {$login=$_POST['echologin'];$ball=$_POST['ball'];$ava=$_POST['ava'];
$upd_user=mysql_query("update `shurik_users` set `echologin`='$login', `ball`='$ball', `ava`='$ava' where id=$id");
if($upd_user)echo "Пользователь отредактирован";
else echo error("Пользователь не отредактирован", '');}

include("../include/2.php"); ?>