Файл: vkollektive2014/soo/users.php
Строк: 133
<?
include_once '../connect.php';
include_once '../core/panel.php'; include_once '../core/bb_code.php';
if(isset($_GET['s']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo` WHERE `id` = '".intval($_GET['s'])."' LIMIT 1"),0)==1)
{
$s=intval($_GET['s']);
$soo=mysql_fetch_assoc(mysql_query("SELECT * FROM `soo` WHERE `id` = '$s' LIMIT 1"));
include_once 'inc/ban.php';
if(isset($_GET['invite']) && isset($u) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '$soo[id]' AND `id_user`='$u[id]' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==1 || isset($_GET['invite']) && isset($u) && $u['id']==$soo['admid'])
{
$title=$title.''.$soo['name'].' - Пригласить людей в соо'; // заголовок страницы
include_once '../head.php';
if(isset($_POST['uz']) && $_POST['uz']!=NULL && $_POST['uz']!=$u['id'] && $_POST['uz']!=$u['login'])
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '".intval($_POST['uz'])."' OR `login`='".my_esc($_POST['uz'])."' LIMIT 1"),0)==1)
{
$uz=mysql_fetch_array(mysql_query("SELECT `id` FROM `users` WHERE `login`='".my_esc($_POST['uz'])."' OR `id` = '".intval($_POST['uz'])."'"));
$uzer=get_user($uz['id']);
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '$uzer[id]' AND `id_soo`='$soo[id]' AND `activate`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.$uzer['nick'].' (ID: '.$uzer['id'].') уже подал заявку на вступление</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '$uzer[id]' AND `id_soo`='$soo[id]' AND `invit`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователю '.$uzer['nick'].' (ID: '.$uzer['id'].') уже высылалось приглашение</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '$uzer[id]' AND `id_soo`='$soo[id]' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.$uzer['nick'].' (ID: '.$uzer['id'].') уже состоит в сообществе</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_bl` WHERE `id_user` = '$uzer[id]' AND `id_soo`='$soo[id]' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.$uzer['nick'].' (ID: '.$uzer['id'].') находится в черном списке группы и Вы не можете его пригласить</div>';}
else{mysql_query("INSERT INTO `mail` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$uzer[id]', 'Пользователь $u[login] прилашает Вас в сообщество [url=/soo/$soo[id]]$soo[name][/url]. [url=/soo/index.php?s=$soo[id]&yes]Вступить[/url]/[url=/soo/index.php?s=$soo[id]&no]Отказаться[/url]', '$time')");
mysql_query("INSERT INTO `soo_users` (`id_soo`, `id_user`, `invit`, `time`, `invit_us`) values ('$soo[id]', '$uzer[id]', '1', '$time', '$u[id]')");
$text = 'Пользователь $u[login] прилашает Вас в сообщество [url=/soo/$soo[id]]$soo[name][/url]. [url=/soo/index.php?s=$soo[id]&yes]Вступить[/url]/[url=/soo/index.php?s=$soo[id]&no]Отказаться[/url]</a>';
mysql_query("INSERT INTO `jurnal` SET
`user` = '" . $komu . "',
`outuser` = '" . $u['id'] . "',
`text` = '$text',
`time` = '" . time() . "',
`new` = '1'
");
ok('Приглашение успешно отправлено');}
}
else
{
echo'<div class="err">Пользователь с ID или ником '.my_esc($_POST['uz']).' не найден</div>';
}
}
echo'Введите ник или ID юзера<br/>';
echo'<form method="post" action="?s='.$soo['id'].'&invite">';
echo'<input type="text" name="uz"><br/>';
echo'<input type="submit" value="Пригласить"><br/></form>';
echo'<img src="/style/img/l.gif" alt="" class="icon"/><a href="index.php?s='.$soo['id'].'">В сообщество</a><br/>';
}
else
{
$title = $title.''.$soo['name'].' - Участники'; // заголовок страницы
include_once '../head.php';
if($soo['konf_soo']==0 || isset($u) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '$soo[id]' AND `id_user`='$u[id]' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==1 || isset($u) && $u['id']==$soo['admid'] || isset($u) && $u['admin']>0)
{
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo`='$soo[id]' AND `activate`='0' AND `invit`='0'"),0);
$total = intval(($k_post - 1) / 10) + 1;
$page = intval(@$_GET['page']);
if(empty($page) or $page < 0) $page = 1;
if($page > $total) $page = $total;
$start = $page * 10 - 10;
$_Sozd = mysql_query("SELECT * FROM `users` WHERE `id` = '$soo[admid]' LIMIT 1");
$sozd = mysql_fetch_assoc($_Sozd);
echo'<div class="div">';
echo ''.ico($sozd['sex'],$sozd['admin']).'<a href="info.php?s='.$soo['id'].'&id='.$sozd['id'].'">'.$sozd['login'].''.online($sozd['id']).'</a> <span class="off">(Создатель)</span>';
echo'</div>';
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '$soo[id]' AND `level`='2'"),0)>0)
{
if($num==1){
echo "<div class='div'>";
$num=0;
}else{
echo "<div class='nav'>";
$num=1;}
$q2=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='$soo[id]' AND `level`='2' ORDER BY `time`");
while ($adm = mysql_fetch_assoc($q2))
{
$_Ank_a = mysql_query("SELECT * FROM `users` WHERE `id` = '$adm[id_user]' LIMIT 1");
$ank_a = mysql_fetch_assoc($_Ank_a);
echo ''.ico($sozd['sex'],$sozd['admin']).' <a href="info.php?s='.$soo['id'].'&id='.$ank_a['id'].'">'.$ank_a['login'].''.online($ank_a['id']).'</a> <span class="off">(Администратор)</span>';
}
echo'</div>';
}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '$soo[id]' AND `level`='1'"),0)>0)
{
if($num==1){
echo "<div class='div'>";
$num=0;
}else{
echo "<div class='nav'>";
$num=1;}
$q3=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='$soo[id]' AND `level`='1' ORDER BY `time`");
while ($mod = mysql_fetch_assoc($q3))
{
$_Ank_m = mysql_query("SELECT * FROM `users` WHERE `id` = '$mod[id_user]' LIMIT 1");
$ank_m = mysql_fetch_assoc($_Ank_m);
echo ''.ico($sozd['sex'],$sozd['admin']).' <a href="info.php?s='.$soo['id'].'&id='.$ank_m['id'].'">'.$ank_m['login'].''.sozd($ank_m['id']).'</a> <span class="off">(модератор)</span>';
}
echo'</div>';
}
echo '<class="post">';
if ($k_post==0)
{
echo 'Больше никого нет';
}
$q=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='$soo[id]' AND `activate`='0' AND `invit`='0' AND `level`='0'");
while ($ank = mysql_fetch_assoc($q))
{
if(@$num==1){
echo "<div class='div'>";
$num=0;
}else{
echo "<div class='nav'>";
$num=1;}
$_Us = mysql_query("SELECT * FROM `users` WHERE `id` = '$ank[id_user]' LIMIT 1");
$us = mysql_fetch_assoc($_Us);
//$us=get_user($ank['id_user']);
echo ''.ico($us['sex'],$us['admin']).' <a href="info.php?s='.$soo['id'].'&id='.$us['id'].'">'.$us['login'].'</a> '.online($us['id']).'<br />';
echo '<span class="ank_n">Дата вступления:</span> <span class="ank_d">'.vremya($ank['time']).'</span>';
echo "</div>";
}
if($page>1)navigation($page, $total,'?s='.$soo['id'].'&'); // Вывод страниц
echo'<div class="zona"><img src="/style/img/l.gif" alt="" class="icon"/><a href="index.php?s='.$soo['id'].'">Вернутся в сообщество</a></div>';
}
else
{
echo'Вам недоступен просмотр участников данного сообщества';
}
}
}
else
{
header("Location:index.php");
}
include_once '../foot.php';
?>