Просмотр файла admin/index.php

Размер файла: 5.56Kb
<?php
//***********************************************//
//        HwapCms - бесплатная wap CMS           //
//            Автор: wap_masterok                //
//             Официальный сайт                  //
//             http://wap-help.ru                //
//                                               //
//***********************************************//
$title = 'Админка';
require_once '../inc/core.php';
if ($user['level'] < 1) header('location: ../');
require_once '../inc/head.php';
include("../inc/user_panel.php");
switch ($_GET['act']) {
	default:
		echo '<div class="main"><div class="nv">Админка</div></div><div class="tmn">
		&bull; <a href="?act=users">Пользователи</a><br />
        &bull; <a href="?act=meta">Мета данные сайта</a><br />
        &bull; <a href="/chat.php?delete">Очистить чат</a><br /> 



        </div>';
	break;

	case 'users':
		echo '<div class="main"><div class="nv">Пользователи</div></div><div class="tmn">';
		if (isset($_SESSION['info'])) echo '<b>'.$_SESSION['info'].'</b><br />'; unset($_SESSION['info']);
		$total = mysql_result(mysql_query("SELECT COUNT(`id`) FROM `users`"), 0);

		$pages = ceil($total / $set['onpage']);
		if ($page > $pages or $page == 0) {
			$page = 1;
		}
		$begin = ($page - 1) * $set['onpage'];
		
		$users_r = mysql_query("SELECT `id`, `login` FROM `users` ORDER BY `login` DESC LIMIT $begin, $set[onpage]");
		while ($users = mysql_fetch_assoc($users_r))
         {
			echo $users['login'].'</a> [<a href="?act=users_del&amp;id='.$users['id'].'">Удал</a>] [<a href="?act=edit&amp;id='.$users['id'].'">Ред.</a>] [<a href="ban.php?id='.$users['id'].'">Бан</a>]<br />';
		}

        

		pages($page, '?', $pages);
		echo '</div>';
        echo '<div class="tmn"><a href="'.$_SERVER['HTTP_REFERER'].'">Назад</a></div>';
	break;
	
	case 'users_del':
		$id = abs(intval($_GET['id']));
		$users = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `users` WHERE `id` = '$id'"));
		if (isset($users['id'])) {
			if ($users['id'] != 1) {
				if (isset($_GET['ok'])) {
					mysql_query("DELETE FROM `users` WHERE `id` = '$id'");
					$_SESSION['info'] = 'Удалено';
					header('location: ?act=users');
				} else {
					echo '<div class="main"><div class="nv">Удаление</div></div><div class="tmn">
					Вы действительно хотите удалить выбранного пользователя?<br /><a href="?act=users_del&amp;ok=1&amp;id='.$id.'">Да</a><br />
					</div>';
				}
			} else {
				$_SESSION['info'] = 'Нельзя удалять Администратора!';
				header('location: ?act=users');
			}
		} else {
			$_SESSION['info'] = 'Пользователя не существует!';
			header('location: ?act=users');
		}
	break;

    case 'edit':

		$id = abs(intval($_GET['id']));
        $que = mysql_query("SELECT * FROM `users` WHERE `id` = '$id' LIMIT 1");
	    $us = mysql_fetch_assoc($que);
    	if ($_REQUEST['ok']) {


        	if ($_POST['submit']) {
				$name = check($_POST['name']);
                $isq = check($_POST['isq']);
                $skype = check($_POST['skype']);
                $login = check($_POST['login']);
				mysql_query("UPDATE `users` SET  `login` = '".$login."',`name` = '".$name."',`isq` = '".$isq."',`skype` = '".$skype."' WHERE `id` = '$id'");

                echo '<div class="tmn">Успешно<br /><a href="'.$_SERVER['HTTP_REFERER'].'">Вернуться</a></div>';
			}


                               }

    if (isset($us['id'])) {
        	echo '<div class="nv">Анкета</div><div class="tmn">
			<form action="?act=edit&amp;id='.$id.'&amp;ok=1" method="post">
            Логин:<br /><input name="login" type="text" maxlength="20" value="'.$us['login'].'"/><br />
			Имя:<br /><input name="name" type="text" maxlength="20" value="'.$us['name'].'"/><br />
            Isq:<br /><input name="isq" type="text" maxlength="20" value="'.$us['isq'].'"/><br />
            Skype:<br /><input name="skype" type="text" maxlength="20" value="'.$us['skype'].'"/><br />
			<input name="submit" type="submit" value="Сохранить" />
			</form></div>';



			}else {
			$_SESSION['info'] = 'Пользователя не существует!';
			header('location: ?act=users');
		}
	break;



case 'meta':
$keyworl = mysql_query("SELECT keyworld FROM meta");
$keyworld = mysql_result($keyworl,0);

$descriptio = mysql_query("SELECT description FROM meta");
$description = mysql_result($descriptio,0);


if (!empty($_POST['key']) AND !empty($_POST['des']))
{

 $key = mysql_real_escape_string(htmlspecialchars($_POST['key']));
 $des = mysql_real_escape_string(htmlspecialchars($_POST['des']));


   mysql_query ("update meta set keyworld = '".$key."',description = '".$des."'");
    echo '<div class="tmn">Успешно!</div>';
    echo '<div class="tmn"><a href="'.$_SERVER['HTTP_REFERER'].'">Назад</a></div>';

    include("../inc/foot.php");
    foot();
    exit;
}
 echo '<div class="tmn">';
echo '
<form action="?act=meta" method="POST">
Ключевые слова через , <br/>
<input name="key" type="text" value="'.$keyworld.'" /><br/>
Описание:<br/>
<input name="des" type="text" value="'.$description.'" /><br/>
<input type="submit" value="Сохранить" />
</form>';
echo '</div>';
echo '<div class="tmn"><a href="'.$_SERVER['HTTP_REFERER'].'">Назад</a></div>';
			
}
include("../inc/foot.php");
foot();
?>