Файл: s-klub/inc/panel_user.php
Строк: 194
<?
if (isset($_GET['sv']))
{
echo "<table style='width:100%' cellspacing='1' cellpadding='1'><tr>";
echo "<td class='u_menu'><center>";
echo "<a href='user.php?id=$ank[id]'><b>Основное</b></a>";
echo "</center></td>";
echo "<td class='forum_tema'><center>";
echo "<b>Связь</b>";
echo "</center></td>";
echo "<td class='u_menu'><center>";
echo "<a href='user.php?id=$ank[id]&wm'><b>WebMoney</b></a>";
echo "</center></td>";
echo "</tr></table>";
if (isset($_POST['save']))
{
if (isset($_POST['ank_icq']) && (is_numeric($_POST['ank_icq']) && strlen($_POST['ank_icq'])>=5 && strlen($_POST['ank_icq'])<=9 || $_POST['ank_icq']==NULL))
{
$my_icq=$_POST['ank_icq'];
mysql_query("UPDATE `user` SET `ank_icq` = '".$my_icq."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный формат ICQ!';
}
if (isset($_POST['ank_sait']) && strlen2($_POST['ank_sait'])<=15)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_sait']))
{
$err='В поле "Мой сайт" используются запрещенные символы!';
}else{
$sait=$_POST['ank_sait'];
mysql_query("UPDATE `user` SET `ank_sait` = '".my_esc($sait)."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}
}else{
$err='Адрес сайта не должен быть таким длинным!';
}
if (isset($_POST['ank_skype']) && preg_match('#^([A-z0-9 -]*)$#ui', $_POST['ank_skype']))
{
$ank_skype=$_POST['ank_skype'];
mysql_query("UPDATE `user` SET `ank_skype` = '".my_esc($ank_skype)."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный логин Skype!';
}
if (isset($_POST['ank_mail']) && ($_POST['ank_mail']==null || preg_match('#^[A-z0-9-._]+@[A-z0-9]{2,}.[A-z]{2,4}$#ui',$_POST['ank_mail'])))
{
$ank_mail=$_POST['ank_mail'];
mysql_query("UPDATE `user` SET `ank_mail` = '".$ank_mail."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный E-mail!';
}
if (isset($_POST['set_show_mail']) && ($_POST['set_show_mail']==0 || $_POST['set_show_mail']==1))
{
$set_show_mail=$_POST['set_show_mail'];
mysql_query("UPDATE `user` SET `set_show_mail` = '".$set_show_mail."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}
if (isset($_POST['ank_n_tel']) && (is_numeric($_POST['ank_n_tel']) && strlen($_POST['ank_n_tel'])>=5 && strlen($_POST['ank_n_tel'])<=11 || $_POST['ank_n_tel']==NULL))
{
$tel=$_POST['ank_n_tel'];
mysql_query("UPDATE `user` SET `ank_n_tel` = '".$tel."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный формат номера телефона!';
}
if (!isset($err))
{
admin_log('Пользователи','Профиль',"Редактирование профиля пользователя '".$ank['nick']."' (id#$ank[id])");
msg('Данные для связи успешно сохрнены!');
}
}
err();
echo "<form method='post' action='user.php?id=$ank[id]&sv'>";
if ($ank['ank_icq']==NULL)
{
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/ank/icq.png'> <b>ICQ:</b><br />";
echo "<input type='text' name='ank_icq' maxlength='9' /><br />";
echo "</div>";
}else{
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/ank/icq.png'> <b>ICQ:</b><br />";
echo "<input type='text' name='ank_icq' value='".$ank['ank_icq']."' maxlength='9' /><br />";
echo "</div>";
}
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/ank/sajt.png'> <b>Мой сайт (без http://):</b><br />";
echo "<input type='text' name='ank_sait' value='".$ank['ank_sait']."' maxlength='20' /><br />";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/img/skype.png'> <b>Skype логин:</b><br />";
echo "<input type='text' name='ank_skype' value='".$ank['ank_skype']."' maxlength='16' /><br />";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/ank/mail.png'> <b>E-mail:</b><br />";
echo "<input type='text' name='ank_mail' value='".$ank['ank_mail']."' maxlength='32' /><br />";
echo "<label>";
echo "<input type='checkbox' name='set_show_mail'".($ank['set_show_mail']==1?' checked="checked"':null)." value='1' /> Показывать E-mail в анкете";
echo "</label><br />";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/ank/tel.png'> <b>Номер телефона:</b><br />";
echo "<input type='text' name='ank_n_tel' value='".$ank['ank_n_tel']."' maxlength='11' /><br />";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<input type='submit' name='save' value='Сохранить' />";
echo "</div>";
echo "</form>";
echo "<a href='/mail.php?id=$ank[id]'><div class='foot'>";
echo "<img src='/s-klub/img/mail-add.png'> Написать сообщение";
echo "</div></a>";
echo "<a href='/info.php?id=$ank[id]'><div class='foot'>";
echo "<img src='/s-klub/img/ank.png'> В профиль ".$ank['nick']."";
echo "</div></a>";
if (user_access('adm_panel_show'))
{
echo "<a href='/panel/'><div class='foot'>";
echo "<img src='/s-klub/img/left.png'> В админку";
echo "</div></a>";
}
include_once '../sys/includes/footer.php';
exit;
}
if (isset($_GET['wm']))
{
echo "<table style='width:100%' cellspacing='1' cellpadding='1'><tr>";
echo "<td class='u_menu'><center>";
echo "<a href='user.php?id=$ank[id]'><b>Основное</b></a>";
echo "</center></td>";
echo "<td class='u_menu'><center>";
echo "<a href='user.php?id=$ank[id]&sv'><b>Связь</b></a>";
echo "</center></td>";
echo "<td class='forum_tema'><center>";
echo "<b>WebMoney</b>";
echo "</center></td>";
echo "</tr></table>";
if (isset($_POST['save']))
{
if (isset($_POST['wmid']) && (is_numeric($_POST['wmid']) && strlen($_POST['wmid'])==12 || $_POST['wmid']==NULL))
{
$wmid=$_POST['wmid'];
mysql_query("UPDATE `user` SET `wmid` = '".$wmid."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный формат WMID!';
}
if (isset($_POST['wmr']) && (is_numeric($_POST['wmr']) && strlen($_POST['wmr'])==12 || $_POST['wmr']==NULL))
{
$wmr=$_POST['wmr'];
mysql_query("UPDATE `user` SET `wmr` = '".$wmr."' WHERE `id` = '".$ank['id']."' LIMIT 1");
}else{
$err='Неверный формат WMR!';
}
if (!isset($err))
{
admin_log('Пользователи','Профиль',"Редактирование профиля пользователя '".$ank['nick']."' (id#$ank[id])");
msg('Данные WebMoney успешно сохранены!');
}
}
err();
echo "<form method='post' action='user.php?id=$ank[id]&wm'>";
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/img/wmid.png'> <b>WMID:</b><br />";
echo "<input type='text' name='wmid' value='".$ank['wmid']."' maxlength='12' /><br/>";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<img src='/s-klub/img/wmr.png'> <b>WMR кошелёк:</b><br />";
echo "<input type='text' name='wmr' value='".$ank['wmr']."' maxlength='12' /><br/>";
echo "</div>";
echo "<div class='forum_tema'>";
echo "<input type='submit' name='save' value='Сохранить' />";
echo "</div>";
echo "</form>";
echo "<a href='/mail.php?id=$ank[id]'><div class='foot'>";
echo "<img src='/s-klub/img/mail-add.png'> Написать сообщение";
echo "</div></a>";
echo "<a href='/info.php?id=$ank[id]'><div class='foot'>";
echo "<img src='/s-klub/img/ank.png'> В профиль ".$ank['nick']."";
echo "</div></a>";
if (user_access('adm_panel_show'))
{
echo "<a href='/panel/'><div class='foot'>";
echo "<img src='/s-klub/img/left.png'> В админку";
echo "</div></a>";
}
include_once '../sys/includes/footer.php';
exit;
}
?>