Файл: test.masteram.us/obmen/inc/admin_act.php
Строк: 101
<?
if (user_access('obmen_dir_delete') && isset($_GET['act']) && $_GET['act']=='delete' && isset($_GET['ok']))
{
$q=mysql_query("SELECT * FROM `obmennik_dir` WHERE `dir_osn` like '$d[dir]'");
while ($post = mysql_fetch_assoc($q))
{
$q2=mysql_query("SELECT * FROM `obmennik_files` WHERE `id_dir` = '$post[id]'");
while ($post2 = mysql_fetch_assoc($q2))
{
unlink(H.'sys/obmen/files/'.$post2['id'].'.dat');
}
mysql_query("DELETE FROM `obmennik_files` WHERE `id_dir` = '$post[id]'");
mysql_query("DELETE FROM `obmennik_dir` WHERE `id` = '$post[id]' LIMIT 1");
}
$q2=mysql_query("SELECT * FROM `obmennik_files` WHERE `id_dir` = '$d[id]'");
while ($post = mysql_fetch_assoc($q2))
{
unlink(H.'obmen/files/'.retranslit($post['id']).'.'.$post['ras'].'');
}
mysql_query("DELETE FROM `obmennik_files` WHERE `id_dir` = '$d[id]'");
mysql_query("DELETE FROM `obmennik_dir` WHERE `id` = '$d[id]' LIMIT 1");
$l=$d['dir_osn'];
msg('Папка успешно удалена');
admin_log('Обменник','Удаление папки',"Папка '$d[name]' удалена");
}
if (user_access('obmen_dir_edit') && isset($_GET['act']) && $_GET['act']=='mesto' && isset($_GET['ok']) && isset($_POST['dir_osn']))
{
if ($_POST['dir_osn']==NULL)
$err= "Не выбран коненый путь";
else
{
$q=mysql_query("SELECT * FROM `obmennik_dir` WHERE `dir_osn` like '$d[dir]'");
while ($post = mysql_fetch_assoc($q))
{
$new_dir_osn=eregi_replace("^$d[dir]/",$_POST['dir_osn'],$post['dir_osn']).$d['name'].'/';
$new_dir=$new_dir_osn.$post['name'];
mysql_query("UPDATE `obmennik_dir` SET `dir`='$new_dir/', `dir_osn`='$new_dir_osn' WHERE `id` = '$post[id]' LIMIT 1");
}
$l=$_POST['dir_osn'];
mysql_query("UPDATE `obmennik_dir` SET `dir`='".$l."$d[name]/', `dir_osn`='".$l."' WHERE `id` = '$d[id]' LIMIT 1");
admin_log('Обменник','Изменение папки',"Папка '$d[name]' перемещена");
msg('Папка успешно перемещена');
}
}
if (isset($access['obm_dir_rename']) && isset($_GET['act']) && $_GET['act']=='rename' && isset($_GET['ok']) && isset($_POST['name']))
{
if ($_POST['name']==NULL)
$err= "Введите название папки";
else
{
$newdir=retranslit(esc($_POST['name'],1));
if (!isset($err)){
mysql_query("UPDATE `obmennik_dir` SET `name`='".esc($_POST['name'],1)."' WHERE `id` = '$d[id]' LIMIT 1");
msg('Папка успешно переименована');
admin_log('Обменник','Изменение папки',"Папка '$dir_id[name]' переименована в '".esc($_POST['name'],1)."'");
}
}
}
if (user_access('obmen_dir_create') && isset($_GET['act']) && $_GET['act']=='mkdir' && isset($_GET['ok']) && isset($_POST['name']))
{
if ($_POST['name']==NULL)
$err= "Введите название папки";
else
{
$newdir=retranslit(esc($_POST['name'],1));
if (isset($_POST['upload']) && $_POST['upload']=='1')$upload=1; else $upload=0;
if (!isset($_POST['ras']) || $_POST['ras']==NULL)
{
$upload=0;
}
$size=0;
if ($upload==1 && isset($_POST['size']) && isset($_POST['mn']))
{
$size=intval($_POST['size'])*intval($_POST['mn']);
if ($upload_max_filesize<$size)$size=$upload_max_filesize;
}
else $upload=0;
$ras=esc($_POST['ras'],1);
if (!isset($err)){
mysql_query("INSERT INTO `obmennik_dir` (`name` , `ras` , `maxfilesize` , `dir` , `dir_osn` , `upload` )
VALUES ('".esc($_POST['name'],1)."', '$ras', '$size', '".$d['dir']."$newdir/', '".$d['dir']."', '$upload')");
msg('Папка "'.esc($_POST['name'],1).'" успешно создана');
admin_log('Обменник','Создание папки',"Создана папка '".esc($_POST['name'],1)."'");
}
}
}
if (user_access('obmen_dir_edit') && isset($_GET['act']) && $_GET['act']=='set' && isset($_GET['ok']))
{
$new=esc($_POST['name'],1);
if (isset($_POST['upload']) && $_POST['upload']=='1')$upload=1; else $upload=0;
if (!isset($_POST['ras']) || $_POST['ras']==NULL)
{
$upload=0;
}
$size=0;
if ($upload==1 && isset($_POST['size']) && isset($_POST['mn']))
{
$size=intval($_POST['size'])*intval($_POST['mn']);
if ($upload_max_filesize<$size)$size=$upload_max_filesize;
}
else $upload=0;
$ras=esc($_POST['ras'],1);
if (!isset($err)){
mysql_query("UPDATE `obmennik_dir` SET `name`='$new', `ras`='$ras', `maxfilesize`='$size', `upload`='$upload' WHERE `id` = '$d[id]'");
msg('Параметры папки успешно изменены');
admin_log('Обменник','Изменение папки',"Изменены параметры папки '$d[name]'");
}
}
?>