View file index.php

File size: 24.1Kb
<?
session_start();
error_reporting(0);
include_once 'cfg/func.php'; /// Функции
include_once 'cfg/header.php'; /// Шапка

################################################
$do = isset($_GET['do']) ? htmlspecialchars($_GET['do'],ENT_QUOTES) : null;
################################################
$dos = array('default','enter','cab','go','insta','ip_ban','reg','stat','author','top','why');
if (!in_array($do, $dos)) $do = 'default';
################################################
$browser = htmlspecialchars($_SERVER['HTTP_USER_AGENT'], ENT_QUOTES);
$ip = htmlspecialchars($_SERVER['REMOTE_ADDR'],ENT_QUOTES);
$_GET['id'] = abs(intval($_GET['id']));
if(isset($_SESSION['id']))
{
$benduser = mysql_fetch_array(mysql_query("SELECT * FROM `reg_users` WHERE `id` = '".$_SESSION['id']."'"));
}
################################################
if($do=='default')
{
	echo '<div class="title">Сервис Гостевых книг на '.$_SERVER['HTTP_HOST'].'</div> <div class="center">';
	echo '<a href="test">Пример Гостевой</a><br/>';
	echo '<a href="?do=reg">Регистрация</a><br/>';
	echo '<a href="?do=enter">Авторизация</a><br/>';
	echo '<a href="?do=why">Возможности нашего сервиса</a><br/>';
	echo '<a href="?do=stat">Статистика сервиса</a><br/>';
	echo '</div>';
	SecureInput();
	exit();
}
################################################
if($do=='enter')
{
	if(isset($_SESSION['id']))
	{
		echo '<div class="title">Ошибка</div><div class="center">';
		echo ''.$_SESSION['login'].' вы уже авторизованы на сайте!!!<Br/>';
		echo '<a href="?do=cab">В Панель</a><br/></div>';
		
		foot();
		exit();

	}
	if(isset($_POST['trans']))
	{
		$login = sec($_POST['login']);
		$password = sec($_POST['password']);
		$query = mysql_query("SELECT * FROM `reg_users` WHERE `nick` = '".$login."' AND `pwd` = '".hashed($password)."'");
		if(!mysql_num_rows($query))
		{
			echo 'Нвереные данные или пользователя не существует!<br/>';
			echo '<a href="?do=enter">Еще раз...</a><br/>';
			foot();
			exit();
		}else{

			setcookie("login", $login, time()+3600*24*365, "",  $_SERVER['SERVER_NAME']);
            setcookie("password", $password, time()+3600*24*365, "",  $_SERVER['SERVER_NAME']);
		}
		$data = mysql_fetch_array($query);
		$_SESSION['id'] = $data['id'];
        $_SESSION['login'] = $data['nick'];
        $_SESSION['password'] = $data['pwd'];
		mysql_query("UPDATE `reg_users` SET `last_ip` = '".$ip."',`last_time` = '".time()."' WHERE `id` = '".$_SESSION['id']."'");
		echo '<div class="title">Авторизация</div><div class="center">';

		echo 'Вы успешно авторизованы!<br/>';
		echo '<a href="?do=cab">В Панель</a><br/>';



		exit();
	}
echo '
<div class="title">Вход в панель управления</div>
<div class="center">
  <form method="POST" action="?do=enter">
  Логин: <br />
  <input name="login" style="width: 235px;"> <br />
  Пароль: <br />
  <input name="password" type="password" style="width: 235px;" /> <br />
  <input type="submit" name="trans" value="Вход" class="button" />
</div>
<div class="center">
  <a href="?do=reg">Регистрация</a>
</div>

<br />
';
}
##################################
if($do=='reg')
{
		if(isset($_SESSION['id']))
	{
	    echo '<div class="title">Ошибка</div><div class="center">';
		echo ''.$_SESSION['login'].' вы уже авторизованы на сайте!!!<Br/>';
		echo '<a href="?do=cab">В Панель</a><br/></div>';
		foot();
		exit();

	}
		$login = sec($_POST['login']);
		$pwd = sec($_POST['password']);
		$email = sec($_POST['email']);
		$repwd = sec($_POST['repassword']);
	if($_POST['trans'])
	{
		/* empty very */
		if(empty($login))
		{
			echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Не заполнено поле : <b>Логин</b><br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
			foot();
			exit();

		}
		if(empty($pwd))
		{
			echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Не заполнено поле : <b>Пароль</b><br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
			foot();
			exit();
		}
		if(empty($repwd))
		{
			echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Не заполнено поле : <b>Повтор пароля</b><br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
			foot();
			exit();
		}
		if(empty($email))
		{
			echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Не заполнено поле : <b>E-Mail</b><br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
			foot();
			exit();
		}

    if (!preg_match('/^([a-z0-9]+)$/i',$login))
	{
	echo ' <div class="title">Ошибка</div><div class="center">';
	echo 'Ник содержит ненужные символы!<br/>';
	echo '<a href="?do=reg">Еще раз...</a><br/>';
	foot();
	exit();
	}
	if ( !preg_match("/^[A-Za-z0-9\._-]+@[A-Za-z0-9\._-]+\.[a-z]{2,4}\$/", $email) )

        {
			echo ' <div class="title">Ошибка</div><div class="center">';

             echo "Неверный e-mail. Email может быть вида <i>[email protected]</i><br/><a href=\"?do=reg\">Назад</a><br/></center>";
             foot();
             exit();
        
		}
		if($pwd!=$repwd)
		{
			echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Введеные пароли не совпадают!<Br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
	        foot();
	        exit();

		}
		$query = mysql_query("SELECT `nick` FROM `reg_users` WHERE `nick` = '".$login."'");
		if(mysql_num_rows($query))
		{
			echo 'Имя <b>'.$login.'</b> уже занято!<br/>';
			echo '<a href="?do=reg">Еще раз...</a><br/>';
	        foot();
	        exit();
		}
		mysql_query("INSERT INTO `reg_users` VALUES('','".$login."','".hashed($pwd)."','".$email."','null','','0')");


/*
		$query2 = mysql_query("SELECT * FROM `reg_users` WHERE `nick` = '".$login."'");
		$data2 = mysql_fetch_array($query2);
			setcookie("login", $login, time()+3600*24*365, "",  $_SERVER['SERVER_NAME']);
            setcookie("password", $pwd, time()+3600*24*365, "",  $_SERVER['SERVER_NAME']);
		$_SESSION['id'] = $data2['id'];
        $_SESSION['nick'] = $data2['nick'];
        $_SESSION['pwd'] = $data2['pwd'];
*/
       echo '<div class="title">Регистрация</div><div class="center">';

		echo 'Вы успешно зарегестированы в системе!<br/>';
		echo 'Ваш логин : <b>'.$login.'</b><br/>';
		echo 'Ваш пароль : <b>'.$pwd.'</b><br/>';
		echo '<a href="?do=enter">В Панель</a><br/>';
		exit();


	}
	echo '
<div class="title">Регистрация</div>
<div class="center">
  <form method="POST" action="?do=reg">
  Логин: <br />
  <input name="login" style="width: 235px;"> <br />
  Пароль: <br />
  <input name="password" type="password" style="width: 235px;" /> <br />
  Повтор Пароля: <br />
  <input name="repassword" type="password" style="width: 235px;" /> <br />
  E-Mail: <br />
  <input name="email" style="width: 235px;"> <br />
  <input type="submit" name="trans" value="Регистрация!" class="button" />
</div>';




}
###########################
if($do=='cab')
{
	if(isset($_GET['editAdmin']))
	{

		if($benduser['st']>1)
		{
			if(isset($_GET['users']))
			{
				echo '<div class="title">Управление юзерами</div><div class="center">';
				if(isset($_GET['view']))
				{
				if(isset($_GET['del']))
				{
					mysql_query("DELETE FROM `reg_gb` WHERE `user` = '".$_GET['id']."'");
					mysql_query("DELETE FROM `reg_users` WHERE `id` = '".$_GET['id']."'");
					echo 'Юзер успешно удален</div>';
					foot();
					exit();
				}
					$s1 = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_gb` WHERE `user` = '".$_GET['id']."'"));
					$info = mysql_fetch_array(mysql_query("SELECT * FROM `reg_users` WHERE `id` = '".$_GET['id']."'"));
					echo 'Ник : <b>'.$info['nick'].'</b><br/>';
					echo 'E-Mail : <b>'.$info['email'].'</b><br/>';

					echo 'IP : <b>'.$info['last_ip'].'</b><br/>';
					echo 'Последний раз тут был : <b>'.date('d/m/Y H:i', $info['last_time']).'</b><br/>';
					
					echo 'Создал книг : <b>'.$s1.'</b><br/>';
					echo '<a href="?do=cab&editAdmin&users&view&del&id='.$_GET['id'].'">Удалить юзера</a><br/></div>';

					foot();
					exit();

				}
				$counter = mysql_result(mysql_query("select count(*) `id` FROM `reg_users`;"), 'count');
                $all = ceil($counter / 10);
                $page = isset($_GET['page']) ? abs((int)$_GET['page']) : 1;
                if ( $page < 1 ) $page = 1;
                if ( $page > $all ) $page = $all;
                $start = $page == 1 ? 0 : ( $page - 1 ) * 10;
                if($counter>0)
   {
	$raw = mysql_query("SELECT * FROM `reg_users` order by id desc limit $start,10;");
	if(!mysql_num_rows($raw))
	{
		echo 'А юзеров нет, однако :( <br/>';
	}
	while($info = mysql_fetch_array($raw))
	{
		echo '<a href="?do=cab&editAdmin&users&view&id='.$info['id'].'">'.$info['nick'].'</a><br/>';
	}
	navigation('?do=cab&editAdmin&users&', $page, $all);
	echo '<br/></div>';

	foot();
	exit();
         }


			}
			if(isset($_GET['gbs']))
			{
			echo '<div class="title">Настройки Гостевой Книги</div><div class="center">';
			if(isset($_GET['view']))
			{
				if(isset($_GET['del']))
				{
					mysql_query("DELETE FROM `reg_gb` WHERE `id` = '".$_GET['id']."'");
					mysql_query("DELETE FROM `reg_mess` WHERE `gb` = '".$_GET['id']."'");
					mysql_query("DELETE FROM `reg_cfg` WHERE `gb` = '".$_GET['id']."'");
					echo 'Гостевая книга успешно удалена</div>';
					foot();
					exit();
				}
				$info = mysql_fetch_array(mysql_query("SELECT * FROM `reg_cfg` WHERE `gb` = '".$_GET['id']."'"));
				$messages = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_mess` WHERE `gb` = '".$_GET['id']."'"));
				$uid = mysql_fetch_array(mysql_query("SELECT `user` FROM `reg_gb` WHERE `id` = '".$_GET['id']."'"));
				$nick = mysql_fetch_array(mysql_query("SELECT `nick` FROM `reg_users` WHERE `id` = '".$uid['user']."'"));
				echo 'Гостевая книга <b>'.$info['title'].'</b><br/>';
				echo 'Владелец : <b>'.$nick['nick'].'</b><br/>';
				echo 'Сообщений в книге : <b>'.$messages.'</b><br/>';
				echo '<a href="?do=cab&editAdmin&gbs&view&del&id='.$_GET['id'].'">Удалить книгу</a><br/></div>';
				foot();
				exit();


			}
$counter = mysql_result(mysql_query("select count(*) `id` FROM `reg_gb`;"), 'count');
$all = ceil($counter / 10);
$page = isset($_GET['page']) ? abs((int)$_GET['page']) : 1;
if ( $page < 1 ) $page = 1;
if ( $page > $all ) $page = $all;
$start = $page == 1 ? 0 : ( $page - 1 ) * 10;
if($counter>0)
   {
	$raw = mysql_query("SELECT * FROM `reg_gb` order by id desc limit $start,10;");
	if(!mysql_num_rows($raw))
	{
		echo 'А гостевых нет, однако :( <br/>';
	}
	while($info = mysql_fetch_array($raw))
	{
		echo '<a href="?do=cab&editAdmin&gbs&view&id='.$info['id'].'">'.$info['url'].'</a><br/>';
	}
	navigation('?do=cab&editAdmin&gbs&', $page, $all);
	echo '<br/></div>';

	foot();
	exit();
         }
		}
		}

	}

	if(isset($_GET['exit']))
	{
		echo '<div class="title">Выход</div><div class="center">';
		unset($_SESSION['id']);
		echo 'Вы вышли!<br/>';
		foot();
		exit();
	}
	if(isset($_GET['gbEdit']))
	{
		$queryVery007 = mysql_query("SELECT * FROM `reg_gb` WHERE `id` = '".$_GET['id']."' AND `user` = '".$benduser['id']."'");
		if(!mysql_num_rows($queryVery007))
		{
			exit();
		}

		if(isset($_GET['gbLink']))
		{
			echo '<div class="title">Настройки Гостевой Книги</div><div class="center">';
			$gbLink = mysql_fetch_array(mysql_query("SELECT `url` FROM `reg_gb` WHERE `id` = '".$_GET['id']."'"));
			echo 'Разместите данную ссылку у себя на сайте:<br/>';
			echo '  <input value="http://'.$_SERVER['HTTP_HOST'].'/'.$gbLink['url'].'" style="width: 235px;">';
			echo '</div>';
			foot();
			exit();
		}
		if(isset($_GET['settEdit']))
		{
			 echo '<div class="title">Настройки Гостевой Книги</div><div class="center">';
			if(isset($_POST['but']))
			{
				$title     = sec($_POST['title']);
				$mesonpage = int($_POST['mesonpage']);
					$sitename = sec($_POST['sitename']);
					$urlsite = sec($_POST['urlsite']);
					$filtrmata = int($_POST['offr']);
					$linkmess = int($_POST['boff']);
					$smiles = int($_POST['poff']);
					mysql_query("UPDATE `reg_cfg` SET `title` = '".$title."',`mesonpage` = '".$mesonpage."', `sitename` = '".$sitename."',`urlsite` = '".$urlsite."',`filtrmata` = '".$filtrmata."',`linkmess` = '".$linkmess."',`smiles` = '".$smiles."' WHERE `gb`  = '".$_GET['id']."'");
					echo 'Кофигурация Обновлена!<br/>';
					foot();
					exit();
			}
			$rwk = mysql_fetch_array(mysql_query("SELECT * FROM `reg_cfg` WHERE `gb` = '".$_GET['id']."'"));
echo '<FORM action="?do=cab&gbEdit&settEdit&id='.$_GET['id'].'" method=POST>
- Загаловок Вашей Книги:<br>
<INPUT type="text" name="title" value="'.$rwk['title'].'"><br>
- Количество сообщений на 1 странице:<br>
<INPUT type="text" name="mesonpage" value="'.$rwk['mesonpage'].'"><br>
- Название ВАШЕГО сайта (не гостевой):<br>
<INPUT type="text" name="sitename" value="'.$rwk['sitename'].'"><br>
- Адрес ВАШЕГО сайта (не гостевой):<br>
<INPUT type="text" name="urlsite" value="'.$rwk['urlsite'].'"><br>
- Фильтр Мата:<br>';
if($rwk['filtrmata']==1){
echo 'Включен <input name="offr" type="radio" value="1" checked>';
}else{
echo 'Включен <input name="offr" type="radio" value="1">';}
if($rwk['filtrmata']==0){
echo '<input name="offr" type="radio" value="0" checked> Выключен';
}else{
echo '<input name="offr" type="radio" value="0"> Выключен';}
echo '<br>- Ссылки в сообщениях:<br>';
if($rwk['linkmess']==1){
echo 'Разрешено <input name="boff" type="radio" value="1" checked>';
}else{
echo 'Разрешено <input name="boff" type="radio" value="1">';}
if($rwk['linkmess']==0){
echo '<input name="boff" type="radio" value="0" checked> Нельзя';
}else{
echo '<input name="boff" type="radio" value="0"> Нельзя';}
#
echo '<br>- Смайлы :<br>';
if($rwk['smiles']==1){
echo 'Да <input name="poff" type="radio" value="1" checked>';
}else{
echo 'Да <input name="poff" type="radio" value="1">';}
if($rwk['smiles']==0){
echo '<input name="poff" type="radio" value="0" checked> Нет';
}else{
echo '<input name="poff" type="radio" value="0"> Нет';}
#
echo '
<br><INPUT type="submit" name="but" value="Изменить">
</FORM>';
foot();
exit();
		}
		if(isset($_GET['cfgEdit']))
		{
			if(isset($_POST['but']))
			{
				echo '
            <div class="title">Редактирование CSS стиля</div>

            <div class="center">';
				$cssNew = sec($_POST['cssNew']);
				if(!empty($cssNew))
				{
					mysql_query("UPDATE `reg_cfg` SET `css` = '".htmlspecialchars($cssNew)."' WHERE `gb` = '".$_GET['id']."'");
					echo 'Стиль изменен!<br/>';
					echo '<a href="?do=cab&gbEdit&id='.$_GET['id'].'">В Меню настроек!<br/>';
				}
				echo '</div>';
				foot();
				exit();
			}
			$css = mysql_fetch_array(mysql_query("SELECT `css` FROM `reg_cfg` WHERE `gb` = '".$_GET['id']."'"));
			echo '
            <div class="title">Редактирование CSS стиля</div>
			<form method="POST" action="?do=cab&gbEdit&cfgEdit&id='.$_GET['id'].'">

            <div class="center">
            CSS: <br />
            <textarea name="cssNew" rows="10" cols="15" style="width: 235px;">'.$css['css'].'</textarea> <br /><br />

            <input type="submit" name="but" class="button" value="Редактировать" />
            </div>

            </form></div>';
			foot();
			exit();

		}
		$info = mysql_fetch_array(mysql_query("SELECT * FROM `reg_gb` WHERE `id` = '".$_GET['id']."'"));
		if(empty($info['id']))
		{
			    echo ' <div class="title">Ошибка</div><div class="center">';
			echo 'Гостевая не найдена!<br/>';
			echo '<a href="?do=cab">В Панель</a><br/></div>';
			foot();
			exit();
		}
			    echo ' <div class="title">Меню Настроек</div>

                <div class="center">';
		echo '<a href="gb.php?id='.$info['id'].'">Работа с сообщениями</a><br/>';
		echo '<a href="gb.php?do=add&id='.$info['id'].'">Добавить сообщение</a><br/>';
		echo '<a href="?do=cab&gbEdit&cfgEdit&id='.$info['id'].'">CSS Стиль</a><br/>';
		echo '<a href="?do=cab&gbEdit&settEdit&id='.$info['id'].'">Настройки</a><br/>';
		echo '<a href="?do=cab&gbEdit&gbLink&id='.$info['id'].'">Ссылка на гостевую</a><br/>';
		echo '<a href="http://'.$_SERVER['HTTP_HOST'].'/'.$info['url'].'">Перейти в гостевую</a><br/></div>';

		foot();
		exit();
	}
	if(isset($_GET['gbAdd']))
	{
		if(isset($_POST['but']))
		{
    $dir = sec($_POST['dir']);
    if (!preg_match('/^([a-z0-9]+)$/i',$dir))
	{
    echo ' <div class="title">Ошибка</div>

    <div class="center">';
	echo 'Адрес содержит ненужные символы !<br/>';
	echo '<a href="?do=cab&gbAdd">Еще раз...</a><br/></div>';
	foot();
	exit();
	}
	if(empty($dir))
			{
        echo ' <div class="title">Ошибка</div>

        <div class="center">';
		echo 'Пусто :) <br/>';
	    echo 'Адрес содержит символы Русского алфавита!<br/>';
	    echo '<a href="?do=cab&gbAdd">Еще раз...</a><br/></div>';
	    foot();
	    exit();
			}
			$quuery = mysql_query("SELECT * FROM `reg_gb` WHERE `url` = '".$dir."'");
			if(!mysql_num_rows($quuery))
			{

			
			mysql_query("INSERT INTO `reg_gb` VALUES('','".$_SESSION['id']."','".$dir."')");
			$idGb = mysql_fetch_array(mysql_query("SELECT `id` FROM `reg_gb` WHERE `url` = '".$dir."'"));
			mysql_query("INSERT INTO `reg_cfg` VALUES('','Имя Гостевой Книги','5','Имя Сайта','http://','0','0','0','".htmlspecialchars($def_stile)."','".$idGb['id']."')");
			mysql_query("INSERT INTO `reg_mess` VALUES('','Администрация ".$_SERVER['HTTP_HOST']."','Спасибо за использование нашего сервиса. С уважением, Администрация сервиса','".$ip."','".$browser."','".time()."','9466366','".$idGb['id']."')");

            echo ' <div class="title">Создание гостевой книги</div> <div class="center">';
			echo 'Гостевая создана!<br/>';
			echo '<a href="?do=cab&gbEdit&id='.$idGb['id'].'">Перейти</a> к управлению<br/></div>';
			}else { echo ' <div class="title">Создание гостевой книги</div> <div class="center">';
			echo 'Гостевая с таким адресом уже существует!<br/>';
			echo '<a href="?do=cab&gbAdd">Еще раз...</a><br/></div>';

			}
			foot();
			exit();

		}
		echo '
    <div class="title">Создание гостевой книги</div>

    <div class="center">
	<form method="POST" action="?do=cab&gbAdd">
    Адрес гостевой:<br/>
    http://'.$_SERVER['HTTP_HOST'].'/ <br />
    <input name="dir" style="width: 235px;"> <br />

    <input type="submit"  name = "but" value="Далее" class="button" /> <br />

    </div>
    </form>';
	foot();
	exit();
	}
		if(isset($_GET['edit']))
		{
			echo '<div class="title">Ваши данные</div><div class="center">';
			if(isset($_POST['trans']))
			{
				$pwd = sec(hashed($_POST['password']));
				$pwdNew = sec($_POST['repassword']);
				$email = sec($_POST['email']);

				if(empty($pwd))
				{
					mysql_query("UPDATE `reg_users` SET `email` = '".$email."' WHERE `id` = '".$benduser['id']."'");
						echo 'Email сменен !<br/></div>';
					echo '<a href="?do=cab">В Панель</a><br/>';
					foot();
					exit();
				}
				if(!empty($pwd))
				{
					if($benduser['pwd']==$pwd)
					{
						mysql_query("UPDATE `reg_users` SET `pwd` = '".hashed($pwdNew)."' WHERE `id` = '".$benduser['id']."'");
							echo 'Текущий пароль изменен!<Br/></div>';
					echo '<a href="?do=cab">В Панель</a><br/>';
					foot();
					exit();

					}else{
						echo 'Текщий пароль неверен!<Br/>';
					echo '<a href="?do=cab">В Панель</a><br/>';
					foot();
					exit();
					}
				}
			}
			echo '
  <form method="POST" action="?do=cab&edit">
  Старый Пароль: <br />
  <input name="password" type="password" style="width: 235px;" /> <br />
  Новый Пароль: <br />
  <input name="repassword" type="password" style="width: 235px;" /> <br />
  E-Mail: <br />
  <input name="email" style="width: 235px;"> <br />
  <input type="submit" name="trans" value="Смена" class="button" />
  Внимание ! Не трогайте поле "пароль" если не хотите его изменить!<br/></div>

  ';
  foot();
  exit();
		}
	echo '<div class="title">Ваши данные</div><div class="center">';
	echo 'Ваш ID : <b>'.$_SESSION['id'].'</b><br/>';
	echo 'Последний ваш IP : <b>'.$benduser['last_ip'].'</b><br/>';
	echo 'Последний раз вы были тут : <b>'.date('d/m/Y H:i',$benduser['last_time']).'</b><br/>';
	sys_time();
	echo '</div><div class="center">';
	echo '<a href="?do=cab&edit">Редактировать Личные Данные</a><br/>';
	echo '<a href="?do=cab&exit">Выход</a><br/>';
	echo '</div>';

	echo '<div class="title">Ваши Гостевые книги</div><div class="center">';
    $mysql = mysql_query("SELECT * FROM `reg_gb` WHERE `user` = '".$_SESSION['id']."'");
	if(!mysql_num_rows($mysql))
	{
		echo 'Гостевых нет...<br/>';
		echo '<a href="?do=cab&gbAdd">Создать!</a><br/>';
	}else{
		while($info = mysql_fetch_array($mysql))
		{
			$gbCounter = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_mess` WHERE `gb` = '".$info['id']."'"));
			$info2 = mysql_fetch_array(mysql_query("SELECT `title` FROM `reg_cfg` WHERE `gb` = '".$info['id']."'"));
			echo '<a href="?do=cab&gbEdit&id='.$info['id'].'">'.$info2['title'].'</a>('.$gbCounter.')<br/>';
			

			
		}
		echo '<a href="?do=cab&gbAdd">Создать еще!</a><br/>';
		echo '</div>';
		if($benduser['st']>1)
		{
	    echo '<div class="title">Админ-панель</div>
          <div class="center">';
		  echo '<a href="?do=cab&editAdmin&gbs">Управление гостевыми</a><br/>';
		  echo '<a href="?do=cab&editAdmin&users">Управление пользователями</a><br/>';
		}

	}


}
###########
if($do=='stat')
{
	$gb_mess = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_mess`"));
	$gb_users = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_users`"));
	$gb_reg = mysql_num_rows(mysql_query("SELECT `id` FROM `reg_gb`"));
	echo '<div class="title">Ваши Гостевые книги</div><div class="center">';
	echo 'Создано гостевых : <b>'.$gb_reg.'</b><Br/>';
	echo 'Зарегистрировано пользователей : <b>'.$gb_users.'</b><br/>';
	echo 'Написано сообщений : <b>'.$gb_mess.'</b><br/></div>';

	foot();
	exit();

}

################
if($do=='author')
{
SecureReazon();
}

if($do=='why')
{
	echo '<div class="title">Сервис Гостевых книг на '.$_SERVER['HTTP_HOST'].'</div> <div class="center">';
	include 'why.php';

	foot();
	exit();
}
?>