File size: 5.12Kb
<?php
error_reporting(0);
$urls='photo.php';
include("config.php");
include("./includes/".$ver."/banned");
list($msec, $sec) = explode(chr(32), microtime());
$headtime = $sec + $msec;
$nocache = rand(1000, 9999);
header ("Content-type: text/html; charset=utf-8");
header("Last-Modified: ".gmdate("D, d M Y H:i:s")." GMT");
header("Cache-Control: no-cache, must-relative");
include("./template/head.php");
//AUTH
$q = mysql_query("SELECT `level` FROM `chat_users` WHERE `id` = '".$id."' AND `password` = '".$password."';");
if(mysql_num_rows($q) == 0)
{
include("./reginc.php");
include("./template/foot.php");
exit();
}
//END AUTH
$level = mysql_result($q, 0);
//ONLINE
$online = time() + 60;
$update = mysql_query("UPDATE `chat_users` SET `time` = '".$online."', `place` = 0, `ip` = '".getenv('REMOTE_ADDR')."', `ua` = '".htmlspecialchars(getenv('HTTP_USER_AGENT'))."' WHERE `id` = '".$id."';");
//END ONLINE
if(isset($_GET['mod']))
{
$mod = $_GET['mod'];
}
else
{
$mod = "";
}
if(isset($_GET['mod']))
{
$mod = $_GET['mod'];
}
else
{
$mod = "";
}
switch($mod)
{
case 'add':
$sql = mysql_query("SELECT `photo` FROM `chat_users` WHERE `id` = '".$id."';");
$photo_type = mysql_result($sql, 0);
if(file_exists("photos/".$id.".$photo_type"))
{
echo "Удалите сначала текущую фотографию.<br/>\n";
break;
}
if(!isset($_POST['action']) && !isset($_GET['uid']))
{
echo "<div class=\"form\">\n";
echo "<form action=\"photo.php?nocache=$nocache&mod=add\" method=\"post\">\n";
echo "Адрес:<br/>\n";
echo "<input type=\"text\" name=\"url\" value=\"http://\" maxlength=\"200\" /><br/>\n";
echo "<input type=\"hidden\" name=\"action\" value=\"auth\" />\n";
echo "<input type=\"submit\" value=\"Закачать\" /></form></div>\n";
}
else
{
$photo_info = getimagesize($url);
if(!$photo_info)
{
echo "Ошибка при загрузке фото. Возможно, вы неправильно написали URL фотографии.<br/>\n";
break;
}
switch($photo_info[2])
{
default:
echo "К закачке разрешены только JPEG, GIF, PNG.<br/>\n";
echo "<a href=\"photo.php\">Фото</a><br/>\n";
echo "<br/><a href=\"index.php\">Меню чата</a><br/>";
list($msec, $sec) = explode(chr(32), microtime());
echo "<br/><span style=\"font-size: small\">[".round(($sec+$msec)-$headtime,5)."] sec</span><br/>\n";
echo "</div></body></html>";
exit();
break;
//GIF
case 1:
$sql = mysql_query("UPDATE `chat_users` SET `photo` = 'gif' WHERE `id` = '".$id."';");
$pd = imagecreatefromgif($url);
imagegif($pd, "photos/".$id.".gif");
imagedestroy($pd);
echo "Фотография успешно загружена!<br/>\n";
echo "<img src=\"photos/".$id.".gif?".rand(10000, 99999)."\" alt=\"photo\" /><br/>\n";
break;
//JPEG
case 2:
$sql = mysql_query("UPDATE `chat_users` SET `photo` = 'jpg' WHERE `id` = '".$id."';");
$pd = imagecreatefromjpeg($url);
imagejpeg($pd, "photos/".$id.".jpg");
imagedestroy($pd);
echo "Фотография успешно загружена!<br/>\n";
echo "<img src=\"photos/".$id.".jpg?".rand(10000, 99999)."\" alt=\"photo\" /><br/>\n";
break;
//PNG
case 3:
$sql = mysql_query("UPDATE `chat_users` SET `photo` = 'png' WHERE `id` = '".$id."';");
$pd = imagecreatefrompng($url);
imagepng($pd, "photos/".$id.".png");
imagedestroy($pd);
echo "Фотография успешно загружена!<br/>\n";
echo "<img src=\"photos/".$id.".png?".rand(10000, 99999)."\" alt=\"photo\" /><br/>\n";
break;
}
}
break;
case 'del':
$sql = mysql_query("SELECT `photo` FROM `chat_users` WHERE `id` = '".$id."';");
$photo_type = mysql_result($sql, 0);
if(!file_exists("photos/".$id.".$photo_type"))
{
echo "Фотографии не существует.<br/>\n";
break;
}
if(!isset($_GET['accept']))
{
echo "Вы уверены, что хотите удалить текущую фотографию?<br/>\n";
echo "<a href=\"photo.php?mod=del&accept\">[Да]</a> <a href=\"menu.php\">[Нет]</a><br/>\n";
}
else
{
if(unlink("photos/".$id.".$photo_type"))
{
echo "Фотография успешно удалена!<br/>\n";
}
else
{
echo "При удалении произошла ошибка...<br/>\n";
}
}
break;
default:
$sql = mysql_query("SELECT `photo` FROM `chat_users` WHERE `id` = '".$id."';");
$photo_type = mysql_result($sql, 0);
echo "Загрузка фотографии через URL (адресу):<br/>\n";
if(file_exists("photos/".$id.".$photo_type"))
{
echo "Для загрузки новой фотографии удалите текущую.<br/>\n";
echo "Текущая фотография:<br/>\n";
echo "<img src=\"photos/".$id.".$photo_type?".rand(10000, 99999)."\" alt=\"photo\" /><br/>\n";
echo "<a href=\"photo.php?mod=del\">[Удалить]</a><br/>\n";
}
else
{
echo "Фотографии нет.<br/>\n";
echo "<a href=\"photo.php?mod=add\">[Добавить]</a><br/>\n";
}
echo "<a href=\"upload.php\">[Загрузка через HTML-форму]</a><br/>\n";
}
if(!empty($mod)) echo "<a href=\"photo.php\">Фотография</a><br/>\n";
echo "<a href=\"index.php\">Меню чата</a><br/>";
include("./template/foot.php");
break;
?>