Файл: gonki.us/user.php
Строк: 51
<?php
require_once('system/incfiles/core.php');
$title='View User';
ini_set('error_reporting', E_ALL);
ini_set('display_errors', 1);
ini_set('display_startup_errors', 1);
if (!isset($_GET['id']) and !isset($user['id']))
{
header('location:/');
}
$id=(isset($_GET['id']) ? abs(intval($_GET['id'])) : $user['id']);
$query=$db->query('SELECT * FROM `user` WHERE `id` = "'.$id.'"');
if ($query->num_rows == 0)
{
echo '<div class="error">Такого юзера нет</div>';
require_once(ROOT.'system/incfiles/footer.php');
exit;
}
$row=$query->fetch_assoc();
if (isset($_GET['edit_ava']) AND $row['id'] == $user['id'])
{
$error=array();
if (isset($_GET['check']))
{
if (!empty($_FILES['file']['name'])) $_FILES['file']['name']=strip_tags($_FILES['file']['name']);
if (empty($_FILES['file']['name'])) $error[]='Не выбран файл, долбаёб слепой';
$ext=explode('.', $_FILES['file']['name']);
$ext=$ext[sizeof($ext)-1];
if ($ext != 'png' AND $ext != 'jpg' AND $ext != 'jpeg' AND $ext != 'gif') $error[]='Возможно грузить файлы с разрешением png, jpeg, jpg. gif';
if (!file_exists($_FILES['file']['tmp_name'])) $error[]='Не удалось загрузить файл';
if (empty($error))
{
copy($_FILES['file']['tmp_name'], $_SERVER['DOCUMENT_ROOT'].'/files/ava/'.$user['id'].'.png');
header('location: ?');
}
}
require_once(ROOT.'system/incfiles/header.php');
if (!empty($error))
{
foreach($error as $err)
{
echo '<div class="error">'.$err.'</div>';
}
}
echo '<div class="razd4"><span class="lnk">За попытку загрузки исполняемого файла ваш аккаунт будет заблокирован</span></div>';
echo '<div class="razd4" style="text-align:center;"><form action="?edit_ava&check" method="POST" enctype="multipart/form-data">
<input type="file" name="file"><br>
<input type="submit" value="Go">
</form></div>';
require_once(ROOT.'system/incfiles/footer.php');
exit;
}
require_once(ROOT.'system/incfiles/header.php');
echo '<div class="razd4" style="color: #ccc;">
Зарегистрирован: '.ustime($row['reg_time']).'<br>
Последняя активность: '.ustime($row['online']).'<br>
Никнейм: '.user($row['id']).'
<hr></hr></div>';
echo '<div class="ava_b">'.ava($row['id']).'</div><div class="razd4"><a class="lnk" href="/mail.php?opt=read&im='.$row['id'].'">Написать в личку</a></div>';
if(isset($user) AND $user['level'] == 2 and $row['ban_time']>'0')echo'<div class="razd4"><a class="lnk" href="/admin.php?act=unban&id='.$row['id'].'">Разблокировать</a></div>';
require_once(ROOT.'system/incfiles/footer.php');