Файл: sumerki.mobi/sumerki.mobi/ancet.php
Строк: 210
<?php
//////////////////////////////////////////////////////////////
//////////////////////Онлайн игра "сумерки"///////////////////
//////////////////////Основатель: Mc Laren////////////////////
///////////////////Контакты: ICQ - 597687549//////////////////
/////////////////////Пример: Sumerki.Mobi/////////////////////
///////////Если ты это читаешь, значит скрипт слили :D////////
//////////////////////////////////////////////////////////////
define('PROTECTOR', 1);
$headmod = 'msg';//фикс. места
$textl='Анкета';
include('files/path.php');
include('files/gzips.php');
include($path.'files/db.php');
include($path.'files/auth.php');
include($path.'files/func.php');
include($path.'files/core.php');
include($path.'files/head.php');
include($path.'files/zag.php');
switch($_GET[mod]){
default:
$req = mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
if (mysql_num_rows($req)==0){echo"У вас нет анкеты!<br>Вы можете заполнить анкету!<hr/>";
echo"<img src='pic/main/arr.png' alt='*'/> <a href="ancet.php?mod=yes">Заполнить анкету</a><br/>";
}
$req = mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log'");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto>=1){
While($mag = mysql_fetch_array($req))
{
$req = mysql_query("SELECT `storona`,`prava` FROM `users` WHERE `usr` = '$log'");
$pic = mysql_fetch_array($req);
echo"<b>Анкета персонажа:</b>"; echo' <img src="pic/main/'.$pic['storona'].'.png" alt="#"/>'; echo" <a href="search.php?nick=$log&go=go">$log</a>";
if($pic['prava']==5){
echo'<font color="#DC143C">[a]</font>';
}
if($udata['prava']==5)
{
}
if($udata['prava']==2){
echo'<font color="gold">[m]</font>';
}
if($udata['prava']==2)
{
}
echo"<hr/><b>Имя:</b> $mag[Imya]<hr/>";
echo"<b>Фимилия:</b> $mag[familia]<hr/>";
echo"<b>Год рождения:</b> $mag[god]<hr/>";
echo"<b>Страна:</b> $mag[strana]<hr/>";
echo"<b>Город:</b> $mag[gorod]<hr/>";
echo"<b>Любимая музыка:</b> $mag[muz]<hr/>";
echo"<b>Интересы:</b> $mag[interes]<hr/>";
echo"<b>О себе:</b> $mag[info]<hr/>";
}
$req = mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
echo"<img src='pic/main/arr.png' alt='*'/> <a href="ancet.php?mod=izmin">Изменить анкету</a><br/>";
echo'<hr/>';
echo "<img src='pic/main/city.png'/><a href="pers.php?"> Вернуться</a><br>";
}
break;
case 'izmin':
mysql_query("DELETE FROM `anketa` WHERE usr='$log'");//чистим анкету
if(empty($_POST[name]) or empty($_POST[text]) or empty($_POST[god]) or empty($_POST[strana]) or empty($_POST[gorod]) or empty($_POST[muz]) or empty($_POST[info])){
echo "<form action="ancet.php?mod=yes" method="post">";
echo"Имя: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="name" maxlength="15"/><br/>";
echo"Фамилия: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="text" maxlength="15"/><br/>";
echo"Год рождения: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="god" maxlength="4"/><br/>";
echo"Страна: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="strana" maxlength="15"/><br/>";
echo"Город: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="gorod" maxlength="15"/><br/>";
echo"Любимая музыка: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="muz" maxlength="20"/><br/>";
echo"Интересы: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="interes" maxlength="15"/><br/>";
echo"О себе: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="info" maxlength="100"/><br/>";
echo '<input class="button" type="submit" value="сохранить" /></form>';
echo"<hr/><font color="red">*</font> - Все поля обязательны к заполнению";
}else{
mysql_query("INSERT INTO
`anketa` SET
`usr` = '$log'");
$name=htmlspecialchars($_POST[name]);
$text=htmlspecialchars($_POST[text]);
$god=htmlspecialchars($_POST[god]);
$strana=htmlspecialchars($_POST[strana]);
$gorod=htmlspecialchars($_POST[gorod]);
$muz=htmlspecialchars($_POST[muz]);
$interes=htmlspecialchars($_POST[interes]);
$info=htmlspecialchars($_POST[info]);
mysql_query("UPDATE `anketa` SET `Imya` = '$name', `familia` = '$text', `god` = '$god', `strana` = '$strana', `gorod` = '$gorod', `muz` = '$muz', `interes` = '$interes', `info` = '$info' WHERE `usr` = '$log'");
echo"Вы успешно заполнили свою анкету!<br/>";
}
break;
case 'yes':
{
$req = mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
if (mysql_num_rows($req)==1){echo"У вас уже есть анкета вы хотите сменить ваши данные?<hr/><img src='pic/main/arr.png' alt='*'/> <a href="ancet.php?mod=izmin">Изменить анкету</a><br/>";
include($path.'files/down.php');
include($path.'files/meny.php');
exit;
}}
if(empty($_POST[name]) or empty($_POST[text]) or empty($_POST[god]) or empty($_POST[strana]) or empty($_POST[gorod]) or empty($_POST[muz]) or empty($_POST[info])){
echo "<form action="ancet.php?mod=yes" method="post">";
echo"Имя: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="name" maxlength="15"/><br/>";
echo"Фамилия: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="text" maxlength="15"/><br/>";
echo"Год рождения: <font color="red">*</font><br/>";
echo"<input class='input' type="text" size="15" name="god" maxlength="4"/><br/>";
echo"Страна: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="strana" maxlength="15"/><br/>";
echo"Город: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="gorod" maxlength="15"/><br/>";
echo"Любимая музыка: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="muz" maxlength="20"/><br/>";
echo"Интересы: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="interes" maxlength="15"/><br/>";
echo"О себе: <font color="red">*</font> <br/>";
echo"<input class='input' type="text" size="15" name="info" maxlength="100"/><br/>";
echo '<input class="button" type="submit" value="сохранить" /></form>';
echo"<hr/><font color="red">*</font> - Все поля обязательны к заполнению";
}else{
mysql_query("INSERT INTO
`anketa` SET
`usr` = '$log'");
$name=htmlspecialchars($_POST[name]);
$text=htmlspecialchars($_POST[text]);
$god=htmlspecialchars($_POST[god]);
$strana=htmlspecialchars($_POST[strana]);
$gorod=htmlspecialchars($_POST[gorod]);
$muz=htmlspecialchars($_POST[muz]);
$interes=htmlspecialchars($_POST[interes]);
$info=htmlspecialchars($_POST[info]);
mysql_query("UPDATE `anketa` SET `Imya` = '$name', `familia` = '$text', `god` = '$god', `strana` = '$strana', `gorod` = '$gorod', `muz` = '$muz', `interes` = '$interes', `info` = '$info' WHERE `usr` = '$log'");
echo"Вы успешно заполнили свою анкету!<br/>";
}
}
include($path.'files/down.php');
include($path.'files/meny.php');
?>