Файл: iwup.biz/adminstatus.php
Строк: 46
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Админ-панель:<br /></div><div>';
if($info['status']<5)
print 'Недостаточно прав<br />';
else
{
$forma='<form method="post" action="adminstatus.php?ses='.$ses.'&act=do">
Логин:<br/>
<input name="id" maxlength="20" value=""/><br/>
Статус:<br/>
<select name="op">
<option value="1">Забанен</option>
<option value="3">Допушен к участию</option>
</select><br/>
<input value="Установить статус" name="do" type="submit"/></form><br/>';
if(!isset($_GET['act']))
print $forma;
else
{
$err='';
$id=mysql_real_escape_string(@$_POST['id']);
if(!$id)
$id=mysql_real_escape_string($_GET['id']);
if(!mysql_num_rows(mysql_query("SELECT * from `user` WHERE `login`='$id'")))
$err=$err.'Ошибка!Такого пользователя не существует<br/>';
else
{
$infop=mysql_fetch_array(mysql_query("SELECT * from `user` WHERE `login`='$id'"));
if($infop['status']>3)
$err=$err.'Ошибка! Вы не можете изменить статус модераторов и администрации<br/>';
}
$op=intval(@$_POST['op']);
if(!$op)
$op=intval(@$_GET['op']);
if($op<1 or $op>3)
$err=$err.'Ошибка!Неверно указан статус<br/>';
if($err)
print $err.$forma;
else
{
switch($op)
{
case 1: $st='Забанен<br/>'; break;
case 2: $st='Аккаунт ожидает модерации<br/>'; break;
case 3: $st='Аккaунт допушен к показам<br/>'; break;
}
mysql_query("UPDATE `user` SET `status`='$op' WHERE `login`='$id'");
print "Для пользователя с login=$id установлен статус $st";
}
}
print '<div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div>';
}
print '<div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div>';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>