Вход Регистрация
Файл: www/gp/adm_blist.php
Строк: 30
<?php
include '../config.php';
$gid=intval($_GET['gid']);
if(isset(
$_GET['dr'])){
$dr=explode('_',$_GET['dr']);
$ra=mysql_fetch_array(mysql_query("SELECT * FROM `group_users` WHERE `id_gp`='$dr[0]' AND `id_user`='$aut[id]'"));
if(
$ra['status']!=and $ra['status']!=3){
div('Ошибка');
echo 
'Внимание!<br/>В данной группе вы не являетесь администратором';
}else{
mysql_query("DELETE FROM `group_blist` WHERE `id_user`='$dr[1]' AND `id_gp`='$dr[0]'");
header('location: adm_blist.php?gid='.$dr[0]);}
}else{
$cou=mysql_num_rows(mysql_query("SELECT * FROM `group` WHERE `id`='$gid'"));
if(!
$cou){
div('Ошибка');
echo 
'Группа за данным номером не найдена в базе данных';
}else{
$ra=mysql_fetch_array(mysql_query("SELECT * FROM `group_users` WHERE `id_gp`='$gid' AND `id_user`='$aut[id]'"));
if(
$ra['status']!=and $ra['status']!=3){
div('Ошибка');
echo 
'Внимание!<br/>В данной группе вы не являетесь администратором';
}else{
$r=mysql_fetch_array(mysql_query("SELECT * FROM `group` WHERE `id`='$gid'"));
$k=mysql_fetch_array(mysql_query("SELECT * FROM `group_cat` WHERE `id`='$r[id_cat]'"));
if(!isset(
$_POST['iid'])){
div('Черный список группы');
echo 
'Категория: <a href="/gp/?cid='.$k['id'].'"><b>'.htmlspecialchars(stripslashes($k['name'])).'</b></a><br/>Группа: <b>'.htmlspecialchars(stripslashes($r['name'])).'</b><br/>&#187; <a href="adm_gp.php?act=edit&amp;gid='.$gid.'">Ред. группы</a><br/><br/>';
echo 
'<form action="adm_blist.php?gid='.$gid.'" method="POST">';
echo 
'Добавить в черный список<br/>';
echo 
'ID польз.: <input type="text" name="iid" size="4"><br/>';
echo 
'<input type="submit" value="Добавить"></form><br/>';
}else{
$iid=intval($_POST['iid']);
$c=mysql_fetch_array(mysql_query("SELECT * FROM `group_users` WHERE `id_user`='$iid' AND `id_gp`='$gid'"));
if(
$c['status']!=0){
div('Ошибка');
echo 
'Добавление в черный список не возможно<br/>Пользователь имеет в группе права выше пользовательских';
}else{
$gu=mysql_num_rows(mysql_query("SELECT * FROM `group_blist` WHERE `id_user`='$iid' AND `id_gp`='$gid'"));
if(
$gu==0){
mysql_query("INSERT INTO `group_blist` SET `id_user`='$iid', `id_add`='$aut[id]', `id_gp`='$gid', `time`='$time'");}}
header('location: adm_blist.php?gid='.$gid);}
$count=mysql_num_rows(mysql_query("SELECT * FROM `group_blist` WHERE `id_gp`='$gid'"));
echo 
'В списке: '.$count.'<br/>';
$q=mysql_query("SELECT * FROM `group_blist` WHERE `id_gp`='$gid' ORDER BY `time` DESC");
while(
$r=mysql_fetch_array($q)){
$n++;
if(
is_integer($n/2)){
echo 
'<div class="msg2">';
}else{
echo 
'<div class="msg1">';}
$u=mysql_fetch_array(mysql_query("SELECT * FROM `users` WHERE `id`='$r[id_user]'"));
$u_a=mysql_fetch_array(mysql_query("SELECT * FROM `users` WHERE `id`='$r[id_add]'"));
$pol=array('[м]','[ж]');
echo 
'ID: '.$r['id_user'].'<br/>'.$pol[$u['pol']].' <a href="../info.php?id='.$r['id_user'].'">'.$u['login'].'</a> '.online($r['id_user']).'<br/>Добавил: <a href="../info.php?id='.$r['id_add'].'">'.$u_a['login'].'</a><br/>Добавлен: '.data($r['time']).'<br/>&#187; <a href="adm_blist.php?dr='.$gid.'_'.$r['id_user'].'">Удалить</a><br/>';
echo 
'</div>';}}}}
echo 
'</div>';
include 
'../foot.php';
echo 
'</div>';
?>
Онлайн: 1
Реклама