Вход Регистрация
Файл: vxas.ru/soo/users.php
Строк: 124
<?
require '../sys/inc/start.php';
require 
'../sys/inc/compress.php';
require 
'../sys/inc/sess.php';
require 
'../sys/inc/home.php';
require 
'../sys/inc/settings.php';
require 
'../sys/inc/db_connect.php';
require 
'../sys/inc/ipua.php';
require 
'../sys/inc/fnc.php';
require 
'../sys/inc/user.php';

if(isset(
$_GET['s']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo` WHERE `id` = '".intval($_GET['s'])."' LIMIT 1"),0)==1)
{
$s=intval($_GET['s']);
$soo=mysql_fetch_assoc(mysql_query("SELECT * FROM `soo` WHERE `id` = '".mysql_real_escape_string($s)."' LIMIT 1"));
require 
'inc/ban.php';
if(isset(
$_GET['invite']) && isset($user) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `id_user`='".mysql_real_escape_string($user[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==|| isset($_GET['invite']) && isset($user) && $user['id']==$soo['admid'])
{
$set['title']=$soo['name'].' - Пригласить людей в соо'// заголовок страницы
require '../sys/inc/thead.php';
title();
if(isset(
$_POST['uz']) && $_POST['uz']!=NULL && $_POST['uz']!=$user['id'] && $_POST['uz']!=$user['nick'])
{
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '".intval($_POST['uz'])."' OR `nick`='".htmlspecialchars($_POST['uz'])."' LIMIT 1"),0)==1)
{
$uz=mysql_fetch_array(mysql_query("SELECT `id` FROM `user` WHERE `nick`='".mysql_real_escape_string($_POST['uz'])."' OR `id` = '".mysql_real_escape_string($_POST['uz'])."'"));
$uzer=get_user($uz['id']);
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже подал заявку на вступление</div>';}
elseif(
mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `invit`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователю '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже высылалось приглашение</div>';}
elseif(
mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже состоит в сообществе</div>';}
elseif(
mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_bl` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') находится в черном списке группы и Вы не можете его пригласить</div>';}
else{
mysql_query("INSERT INTO `jurnal` (`id_user`, `id_kont`, `msg`, `time`) values('0', '".mysql_real_escape_string($uzer[id])."', 'Пользователь $user[nick] прилашает Вас вступить в сообщество [url=/soo/$soo[id]]$soo[name][/url]. [url=/soo/index.php?s=$soo[id]&yes]Вступить[/url]/[url=/soo/index.php?s=$soo[id]&no]Отказаться[/url])', '".mysql_real_escape_string($time)."')");
mysql_query("INSERT INTO `soo_users` (`id_soo`, `id_user`, `invit`, `time`, `invit_us`) values ('".mysql_real_escape_string($soo[id])."', '".mysql_real_escape_string($uzer[id])."', '1', '".mysql_real_escape_string($time)."', '".mysql_real_escape_string($user[id])."')");
msg('Приглашение успешно отправлено');}
}else{
echo
'<div class="err">Пользователь с ID или ником '.htmlspecialchars($_POST['uz']).' не найден</div>';
}
}
echo
'<form method="post" action="?s='.htmlspecialchars($soo['id']).'&invite">';
echo
'Введите ник или ID юзера<br/>';
echo
'<input type="text" name="uz"><br/>';
echo
'<input type="submit" value="Пригласить"></form>';
echo 
"<div class='fyt'>n";
echo 
'<img src="img/back.png"> <a href="index.php?s='.htmlspecialchars($soo['id']).'">В сообщество</a><br/>';
echo 
"</div>n";
}else{
$set['title']=$soo['name'].' - Участники'// заголовок страницы
require '../sys/inc/thead.php';
title();
if(
$soo['konf_soo']==|| isset($user) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `id_user`='".mysql_real_escape_string($user[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==|| isset($user) && $user['id']==$soo['admid']  || isset($user) && $user['level']>0)
{
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='0' AND `invit`='0' AND `mod`='0'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$adm=get_user($soo['admid']);
echo
'<div class="fyt">';
echo 
"<b>Админ:</b>n";
echo
' '.status($adm['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($adm['id']).'">'.htmlspecialchars($adm['nick']).'</a>';
echo
'</div>';
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `mod`='1' LIMIT 1"),0)>0)
{
echo 
"<div class='fyt'>";
echo 
'<b>Модераторы:</b>';
$q2=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `mod`='1' ORDER BY `time` DESC LIMIT 3");
while (
$moders mysql_fetch_assoc($q2))
{
$ank_m=get_user($moders['id_user']);
echo
'<br/>';
echo
' '.status($ank_m['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($ank_m['id']).'"><span style="color:'.htmlspecialchars($ank_m['ncolor']).'">'.htmlspecialchars($ank_m['nick']).'</span></a>';
}
echo
'</div>';
}
if (
$k_post==0)
{
?>
<div class='noy'>Больше никого нет =(</div>
<?
}

$q=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='0' AND `invit`='0' AND `mod`='0' ORDER BY `time` DESC LIMIT $start$set[p_str]");
while (
$ank mysql_fetch_assoc($q))
{
$us=get_user($ank['id_user']);
if(
$num==1){
echo 
"<div class='enk_div'>n";
$num=0;
}else{
echo 
"<div class='enk2_div'>n";
$num=1;}
echo 
''.status($us['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($us['id']).'">'.htmlspecialchars($us['nick']).'</a> ';
echo 
'<br/><span class="ank_n">Дата вступления:</span> <span class="ank_d">'.vremja($ank['time']).'</span>';
echo 
"</div>n";
}
if (
$k_page>1)str("?s=$soo[id]&",$k_page,$page); // Вывод страниц
echo "<div class='fyt'>n";
echo 
'<img src="img/back.png" alt="" class="icon"/> <a href="index.php?s='.htmlspecialchars($soo['id']).'">В сообщество</a><br/>';
echo 
"</div>n";
}else{
?>
<div class='err'>Вам недоступен просмотр участников данного сообщества</div>
<?
}
}
}else{
header("Location:index.php");
}
require 
'../sys/inc/tfoot.php';
?>
Онлайн: 1
Реклама