View file user.php

File size: 5.27Kb
<?
Error_Reporting(E_ALL & ~E_NOTICE);
Error_Reporting(waring & error);
include $DOCUMENT_ROOT."/config.php";

 session_start('main');


if ((!$_SESSION['user_login']) & (!$_SESSION['user_pass']))
 { #1
 echo 'вы не афторизовались <br> <a href=index.php>на главную</a>';
 }  #1
else
{                                                                                     #начинаю выполнять проверку 
$proverca_usera = file("$DOCUMENT_ROOT/user/".$_SESSION['user_login']."/config.php");
if (!$proverca_usera)
{ #2
echo("пользователя с именем ".$_SESSION['user_login']." нет в нашей базе данных");
} #2
else  
include $DOCUMENT_ROOT."/user/".$_SESSION['user_login']."/config.php";
if($_SESSION['user_pass'] ==  $pass_config )
{                                                                                    #вывод контента


echo"<html><head><title>$title</title><LINK REL=STYLESHEET TYPE=text/css HREF=skin/$wthemes></head><body>";


echo'<div class=a><b>'.$_SESSION['user_login'].',</b>  <img src=img/panel.gif> <a href=prof.php>профиль</a><img src=img/error.gif> <a href=exit.php>[выход]</a>

<br> добро пожаловать на сайт
<br><img src=img/mail.gif><a href=user.php?mail=1 >почта</a>
||<img src=img/edit.gif><a href=user_info.php>инфо</a>
||<img src=img/search.gif><a href=user.php?pm=1 >кто на сайте</a>
</div>';

############################################ вывод контента#########################################################


##################  билинг   ##################
include "$DOCUMENT_ROOT/biling.php";
##################  билинг   ##################




echo"<div class=c>новости </div>";
include "db/bzr/news.wps";


  if($_GET[papka] && $_GET[file])
 {
  if(!eregi("[^a-z0-9_-]",$_GET['papka']) && (!eregi("[^a-z0-9_-]",$_GET['file'])))
 { 
  include "$_GET[papka]/$_GET[file].wps";
echo'<br><img src=img/back.gif><a href=index.php>назад</a>';
 }
  else
 {
  echo"<p align=\"center\">404 eror страница не найдена<br />
       <img src=img/error.gif/></p>";
 }}


echo"<div class=c>реклама</div>";
include "db/bzr/rec.wps";



echo"<div class=c>навигация</div>";
include "db/bzr/link.wps";


if ($_GET['mail'] == "1")
echo'<div class=a><img src=img/new2.gif> почта</div>';

if ($_GET['pm'] == "1")
echo'<div class=a><img src=img/chat.gif> кто на сайте</div>';


#####################################################################################################почта
if ($pm =="1")                                               #вывод пользователей            
{
include "user/index.php";
}
  ##################################о пользователе инфа

if ($wui == "1")
{
include $DOCUMENT_ROOT."/user/$to/info.wps";
echo"<div class=a><img src=img/mail2.gif><a href=user.php?to=$to&form=1>отправить письмо</a>
<br><img src=/img/avatar/$avatar>
<br>имя: $im
<br>год рождения:$god
<br>страна:$strгород:$gor
<br>о себе:$osebe</div>";



}








 ##################################о пользователе инфа


                                             ###################отправка писем
$to = htmlspecialchars($to);
$userrs = htmlspecialchars($userrs);
if ($form == "1")
{

echo"
<form action =mail.php  method=post>
от кого:<br>
<input type=text name=re value=".$_SESSION['user_login']."><br>
кому:<br>
<input type=text name=to value=$to><br>
сообщение:<br>
<input type=text name=mesage><br>
<input type=submit>
</form>";

}                                              #################### чтение писем

if ($mail == "1")
{



$mail = opendir ("user/".$_SESSION['user_login']."/pm/");

  while ( $post1 = readdir ($mail))
  {
    if (( $post1!= ".") && ($post1!= ".."))
    {

 echo "<img src=img/mail.gif>$post1 <img src=img/chat.gif> <a href='user.php?we=1&file=$post1'>читать</a> ||
<img src=img/warning.gif><a href=user.php?del=1&file_del=$post1>удалить</a><br>";
    }
  }
  closedir ($mail);
}

 if($we == "1")
{
include $DOCUMENT_ROOT."/user/".$_SESSION['user_login']."/pm/$file";
echo'<hr>';
}

if ($del == "1")
  
{
$file_del = htmlspecialchars($file_del);
unlink("$DOCUMENT_ROOT/user/".$_SESSION['user_login']."/pm/$file_del");
echo "<h2>письмо $file_del успешно удалено</h2><br>
<a href=user.php?mail=1>далее</a><br>";
}






#################################################################################################################
#################################################################################################################

}
else
echo "пороль не верен";

}        #закончил вывод контента

#################################################################################################################
#################################################################################################################
?>
<br><img src=img/reload.gif><a href=user.php>обновить</a>
</body></html>