Файл: vxas.ru/soo/users.php
Строк: 124
<?
require '../sys/inc/start.php';
require '../sys/inc/compress.php';
require '../sys/inc/sess.php';
require '../sys/inc/home.php';
require '../sys/inc/settings.php';
require '../sys/inc/db_connect.php';
require '../sys/inc/ipua.php';
require '../sys/inc/fnc.php';
require '../sys/inc/user.php';
if(isset($_GET['s']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo` WHERE `id` = '".intval($_GET['s'])."' LIMIT 1"),0)==1)
{
$s=intval($_GET['s']);
$soo=mysql_fetch_assoc(mysql_query("SELECT * FROM `soo` WHERE `id` = '".mysql_real_escape_string($s)."' LIMIT 1"));
require 'inc/ban.php';
if(isset($_GET['invite']) && isset($user) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `id_user`='".mysql_real_escape_string($user[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==1 || isset($_GET['invite']) && isset($user) && $user['id']==$soo['admid'])
{
$set['title']=$soo['name'].' - Пригласить людей в соо'; // заголовок страницы
require '../sys/inc/thead.php';
title();
if(isset($_POST['uz']) && $_POST['uz']!=NULL && $_POST['uz']!=$user['id'] && $_POST['uz']!=$user['nick'])
{
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `id` = '".intval($_POST['uz'])."' OR `nick`='".htmlspecialchars($_POST['uz'])."' LIMIT 1"),0)==1)
{
$uz=mysql_fetch_array(mysql_query("SELECT `id` FROM `user` WHERE `nick`='".mysql_real_escape_string($_POST['uz'])."' OR `id` = '".mysql_real_escape_string($_POST['uz'])."'"));
$uzer=get_user($uz['id']);
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже подал заявку на вступление</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `invit`='1' LIMIT 1"),0)!=0){echo'<div class="err">Пользователю '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже высылалось приглашение</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') уже состоит в сообществе</div>';}
elseif(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_bl` WHERE `id_user` = '".mysql_real_escape_string($uzer[id])."' AND `id_soo`='".mysql_real_escape_string($soo[id])."' LIMIT 1"),0)!=0){echo'<div class="err">Пользователь '.htmlspecialchars($uzer['nick']).' (ID: '.htmlspecialchars($uzer['id']).') находится в черном списке группы и Вы не можете его пригласить</div>';}
else{mysql_query("INSERT INTO `jurnal` (`id_user`, `id_kont`, `msg`, `time`) values('0', '".mysql_real_escape_string($uzer[id])."', 'Пользователь $user[nick] прилашает Вас вступить в сообщество [url=/soo/$soo[id]]$soo[name][/url]. [url=/soo/index.php?s=$soo[id]&yes]Вступить[/url]/[url=/soo/index.php?s=$soo[id]&no]Отказаться[/url])', '".mysql_real_escape_string($time)."')");
mysql_query("INSERT INTO `soo_users` (`id_soo`, `id_user`, `invit`, `time`, `invit_us`) values ('".mysql_real_escape_string($soo[id])."', '".mysql_real_escape_string($uzer[id])."', '1', '".mysql_real_escape_string($time)."', '".mysql_real_escape_string($user[id])."')");
msg('Приглашение успешно отправлено');}
}else{
echo'<div class="err">Пользователь с ID или ником '.htmlspecialchars($_POST['uz']).' не найден</div>';
}
}
echo'<form method="post" action="?s='.htmlspecialchars($soo['id']).'&invite">';
echo'Введите ник или ID юзера<br/>';
echo'<input type="text" name="uz"><br/>';
echo'<input type="submit" value="Пригласить"></form>';
echo "<div class='fyt'>n";
echo '<img src="img/back.png"> <a href="index.php?s='.htmlspecialchars($soo['id']).'">В сообщество</a><br/>';
echo "</div>n";
}else{
$set['title']=$soo['name'].' - Участники'; // заголовок страницы
require '../sys/inc/thead.php';
title();
if($soo['konf_soo']==0 || isset($user) && mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `id_user`='".mysql_real_escape_string($user[id])."' AND `invit`='0' AND `activate`='0' LIMIT 1"),0)==1 || isset($user) && $user['id']==$soo['admid'] || isset($user) && $user['level']>0)
{
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='0' AND `invit`='0' AND `mod`='0'"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$adm=get_user($soo['admid']);
echo'<div class="fyt">';
echo "<b>Админ:</b>n";
echo' '.status($adm['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($adm['id']).'">'.htmlspecialchars($adm['nick']).'</a>';
echo'</div>';
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `soo_users` WHERE `id_soo` = '".mysql_real_escape_string($soo[id])."' AND `mod`='1' LIMIT 1"),0)>0)
{
echo "<div class='fyt'>";
echo '<b>Модераторы:</b>';
$q2=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `mod`='1' ORDER BY `time` DESC LIMIT 3");
while ($moders = mysql_fetch_assoc($q2))
{
$ank_m=get_user($moders['id_user']);
echo'<br/>';
echo' '.status($ank_m['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($ank_m['id']).'"><span style="color:'.htmlspecialchars($ank_m['ncolor']).'">'.htmlspecialchars($ank_m['nick']).'</span></a>';
}
echo'</div>';
}
if ($k_post==0)
{
?>
<div class='noy'>Больше никого нет =(</div>
<?
}
$q=mysql_query("SELECT * FROM `soo_users` WHERE `id_soo`='".mysql_real_escape_string($soo[id])."' AND `activate`='0' AND `invit`='0' AND `mod`='0' ORDER BY `time` DESC LIMIT $start, $set[p_str]");
while ($ank = mysql_fetch_assoc($q))
{
$us=get_user($ank['id_user']);
if($num==1){
echo "<div class='enk_div'>n";
$num=0;
}else{
echo "<div class='enk2_div'>n";
$num=1;}
echo ''.status($us['id']).' <a href="info.php?s='.htmlspecialchars($soo['id']).'&id='.htmlspecialchars($us['id']).'">'.htmlspecialchars($us['nick']).'</a> ';
echo '<br/><span class="ank_n">Дата вступления:</span> <span class="ank_d">'.vremja($ank['time']).'</span>';
echo "</div>n";
}
if ($k_page>1)str("?s=$soo[id]&",$k_page,$page); // Вывод страниц
echo "<div class='fyt'>n";
echo '<img src="img/back.png" alt="" class="icon"/> <a href="index.php?s='.htmlspecialchars($soo['id']).'">В сообщество</a><br/>';
echo "</div>n";
}else{
?>
<div class='err'>Вам недоступен просмотр участников данного сообщества</div>
<?
}
}
}else{
header("Location:index.php");
}
require '../sys/inc/tfoot.php';
?>