Просмотр файла gta/sud/new.php

Размер файла: 5.14Kb
  1. <?php
  2. error_reporting(0);
  3. include "./../ini3.php";
  4. include "./../includes/header2.php";
  5. include "./../includes/inc_online.php";
  6. print "<p><small>";
  7.  
  8. $id=cyr(htmlspecialchars(stripslashes(trim($id))));
  9. $login=cyr(htmlspecialchars(stripslashes(trim($login))));
  10. $pass=cyr(htmlspecialchars(stripslashes(trim($pass))));
  11.  
  12. if(!empty($login))
  13. {
  14. $q = mysql_query("select secur,golod,admin,band,guns,cars,id,login,pass,status,reg_data,money,level,police,health,ban,zav,lsd from users where login='".cyr($login)."';");
  15. }
  16. elseif(!empty($id))
  17. {
  18. $q = mysql_query("select secur,golod,admin,band,guns,cars,id,login,pass,status,reg_data,money,level,police,health,ban,zav,lsd from users where id='".$id."';");
  19. }
  20. else
  21. {
  22. die ($lang['empty_login']."</small></p></card></wml>");
  23. }
  24.  
  25. $data = mysql_fetch_array($q);
  26.  
  27. $id=$data['id'];
  28. $login=$data['login'];
  29. $status=$data['status'];
  30. $reg_data=$data['reg_data'];
  31. $money=$data['money'];
  32. $level=$data['level'];
  33. $admin=$data['admin'];
  34. $police=$data['police'];
  35. $stage=$data['stage'];
  36. $health=$data['health'];
  37. $cars=$data['cars'];
  38. $guns=$data['guns'];
  39. $nums=$data['nums'];
  40. $voo_por=$data['voodoo'];
  41. $golod=$data['golod'];
  42. $secur=$data['secur'];
  43. $zav=$data['zav'];
  44. $lsd=$data['lsd'];
  45. $ban=$data['ban'];
  46. if($pass!=$data['pass'])
  47. {
  48. die ($lang['empty_login']."</small></p></card></wml>");
  49. }
  50.  
  51. mysql_query("update users set last='".time()."',city='1' where id='".$id."';");
  52.  
  53. print "<b>[Зд: $health %][Сыт: $golod %][Зщ: $secur %]</b><br/>";
  54.  
  55. echo'<div class="phdr">CУД!</div>';
  56.  
  57. if (!empty ($_GET['dbid'])) {
  58. $q = mysql_query("select * from `users` where id='" . intval($_GET['dbid']) . "';");
  59. $arr = mysql_fetch_array($q);
  60.  
  61. $podsud = $arr['login'];
  62. $tema = "Засудить , $podsud!";
  63. }
  64. $act = isset ($_GET['act']) ? $_GET['act'] : 'null';
  65. switch ($act){
  66.  
  67. case 'add' :
  68. if (isset ($_POST['obv'])) {
  69. // Проверка на спам
  70. $old = ($rights > 0) ? 10 : 30;
  71. if ($datauser['lastpost'] > ($realtime - $old)) {
  72.  
  73. echo "<p><b>Антифлуд!</b><br />Вы не можете так часто писать<br/>Порог $old секунд<br/></p>";
  74.  
  75. exit;
  76. }
  77. // Проверка на длину сообщения
  78. if (strlen($_POST['obv']) < 3) {
  79. echo '<p><b>ОШИБКА!</b></p><p>Длина обвинения не должна быть меньше 3 символов!';
  80.  
  81. exit;
  82. }
  83. // Проверка на длину сообщения
  84. if (strlen($_POST['obv']) > 2000) {
  85. echo '<p><b>ОШИБКА!</b></p><p>Длина обвинения не должна привышать 2000 символов!';
  86.  
  87. exit;
  88. }
  89. $obv = (htmlspecialchars(stripslashes(trim($_POST['obv']))));
  90. if ($_POST['msgtrans'] == 1) {
  91.  
  92. }
  93. $foruser = (htmlspecialchars(stripslashes(trim($_POST['foruser']))));
  94. $zag = (htmlspecialchars(stripslashes(trim($_POST['zag']))));
  95. $idm = intval($_POST['idm']);
  96. $act = isset ($_GET['act']) ? $_GET['act'] : '';
  97. $q = mysql_query("select * from `users` where login='" . $_POST['foruser'] . "';");
  98. $arr2 = mysql_fetch_array($q);
  99.  
  100. $result = mysql_query("INSERT INTO `sud` SET
  101. `vin`='" . $arr2['id'] . "',
  102. `obv`='" . $obv. "',
  103. `vr`='".$realtime."',
  104. `pod_sud`='$id',
  105. `zag`='".$zag."',
  106. `sud_name`='". $arr2['login'] ."',
  107. `pod_name`='". $login . "',
  108. `plus`='0',
  109. `minus`='0'
  110.  
  111. ");
  112. mysql_query("UPDATE `users` SET `lastpost` = '" . $realtime . "' WHERE `id` = '" . $user_id . "'");
  113.  
  114. if($result == true){
  115. echo"ДОбавлено";
  116. echo"<div clas='menu'><a href='/sud/index.php?id=$id&amp;pass=$pass&amp;act=spis'>К списку обвиняемых</a></div>";
  117. }
  118. else{
  119. echo"Ошибка";
  120. }
  121. }
  122. break;
  123. case 'new' :
  124. echo "<form action='new.php?id=$id&amp;pass=$pass&amp;act=add' method='post' enctype='multipart/form-data'>Засудить:";
  125. if (!empty ($_GET['dbid'])) {
  126.  
  127. echo " $podsud<br/>";
  128. echo "<input type='hidden' name='foruser' value='" . $podsud . "'/>";
  129. }
  130. else {
  131. echo "<br/><input type='text' name='foruser'/>";
  132. }
  133. echo " <br/>Заголовок:<br/><input type='text' name='zag' value='" . $tema .
  134. "'/><br/> Обвинение:<br/><textarea rows='5' name='obv'></textarea><br/>";
  135. if ($set_user['translit'])
  136. echo '<input type="checkbox" name="msgtrans" value="1" /> Транслит обвинения<br/>';
  137. echo "<input type='hidden' name='idm' value='" . $id . "'/><input type='submit' value='Отправить' /></form>";
  138. echo '<br/><a href="index.php?id='.$id.'&amp;pass='.$pass.'&amp;act=spis">В суд</a>';
  139. break;
  140. }
  141.  
  142. mysql_close();
  143. print "</body>
  144. </html>";
  145. ?>