Вход Регистрация
Файл: zc/index.php
Строк: 135
<?
include_once '../sys/inc/start.php';
include_once 
'../sys/inc/compress.php';
include_once 
'../sys/inc/sess.php';
include_once 
'../sys/inc/home.php';
include_once 
'../sys/inc/settings.php';
include_once 
'../sys/inc/db_connect.php';
include_once 
'../sys/inc/ipua.php';
include_once 
'../sys/inc/fnc.php';
include_once 
'../sys/inc/user.php';

$set['title'] = 'Загруз-центр';

include_once 
'../sys/inc/thead.php';
title();
aut();
err(); 


if(isset(
$_GET['d'])){$d mysql_real_escape_string($_GET['d']);}else{$d '';}
if(isset(
$_GET['id'])){$id intval($_GET['id']);}else{$id '';}


switch (
$d) {
    case 
'dir':

if (
$user['level'] > 4) {
echo 
'<div class="p_t"><form action="index.php?d=add" method="POST">
Название директории:<br />
<input type="text" name="dir" value=""><br />
<input type="submit" value="Создать">
</form></div>'
;
}
else {echo 
'Вы не имеета право создавать директории!';}
echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';
break;
//////////////////////////     
case 'add':  

$dir=mysql_real_escape_string($_POST['dir']);

if (
$user['level'] > 4) {
if (empty(
$_POST['dir'])) { 
echo 
'<div class="err">Введите название директории!</div>';
echo 
'<div class="p_t"><form action="index.php?d=add" method="POST">
Название директории:<br />
<input type="text" name="dir" value=""><br />
<input type="submit" value="Создать">
</form></div>'
; }
else {
mysql_query("INSERT INTO `zc_dir` (`name`) VALUES ('".$dir."')");
header("Location: index.php?".SID);

}
}
echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';
break;
////////////////////////
case 'del':  

if (
$user['level'] > 4) {
echo 
'<div class="err">Вы уверены?<br /><a href="index.php?id='.$id.'&d=del_ok">Да</a> | <a href="index.php">Нет</a></div>';}
else {echo 
'Вы не имеета право удалить директорию!';}
echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';
break;
///////////////////////// 
case 'del_ok':  

if (
$user['level'] > 4) {
mysql_query("DELETE FROM `zc_dir` WHERE `id` = '".$id."'");
mysql_query("DELETE FROM `zc` WHERE `id_dir` = '".$id."'");

header("Location: index.php?".SID);
 }
break;
////////////////////////

case 'ren':  
if(!isset(
$_GET['id'])){
header("Location: index.php?".SID); }
$hd mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".intval($_GET['id'])."'"));
if (
$hd['name'] == '') {
echo 
'<div class="err">Директория удалена или отсутствует!</div>';
} else {
$res mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'"));

if (
$user['level'] > 4) {
echo 
'<div class="p_t"><form action="index.php?id='.$res['id'].'&d=ren_ok" method="POST">
Название директории:<br />
<input type="text" name="dir" value="'
.$res['name'].'"><br />
<input type="submit" value="Изменить">
</form></div>'
;

echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';}
break;
/////////////////////////
case 'ren_ok':  
$dir=mysql_real_escape_string($_POST['dir']);

if (
$user['level'] > 4) {

$res mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'"));
if (empty(
$_POST['dir'])) { 
echo 
'<div class="err">Введите название директории!</div>';
echo 
'<div class="p_t"><form action="index.php?id='.$res['id'].'&d=ren_ok" method="POST">
Название директории:<br />
<input type="text" name="dir" value="'
.$res['name'].'"><br />
<input type="submit" value="Изменить">
</form></div>'
;
} else {

mysql_query("UPDATE `zc_dir` SET `name` = '" $dir "' WHERE `id`= '".$id."'");
header("Location: index.php?".SID);

}
}
echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';


case 
'img'

$q=mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'");
while (
$res mysql_fetch_assoc($q)) {
if(isset(
$user) && $user['level']>4)
{
if(
$_GET['d'] == "img")
{
if(isset(
$_GET['save']) && isset($_POST['ok']))
{
if (isset(
$_FILES['file']))
{
$type $_FILES['file']['type'];
if (
$type!=='image/jpeg' && $type!=='image/jpg' && $type!=='image/gif' && $type!=='image/png')$err='Неправильный формат картинки!';
}
if (!isset(
$err))
{
$tmp $_FILES['file']['tmp_name'];
unlink(H.'zc/dir/'.$res['id'].'.png');
move_uploaded_file($tmp
H.'zc/dir/'.$res['id'].'.png');
chmod(H.'zc/'.$res['id'].'.png'0777);
header("location: ?id=$res[id]");
}
}
echo 
"<form method='post' action='?id=$res[id]&d=img&save' enctype='multipart/form-data'>";
echo 
"<b>Иконка:</b>";

if(
is_file(H.'zc/dir/'.$res['id'].'.png')) echo "<img src='dir/$res[id].png' height='16' weight='16'/>";
echo 
"<br><input type='file' name='file'/><br/>";
echo 
"<input value='Изменить' type='submit' name='ok' /><br />n";
echo 
"</form>";
}
}
}
echo 
'<div class="foot">';
echo 
'<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo 
'</div>';
break;


break;
default:
/// Создание раздела
if ($user['level'] > 4) {echo '<table class="post"><tr><td class="icon14"><img src ="img/add.png"></td><td class="p_t"><a href="index.php?d=dir">Создать директорию</a></table>';}

/// Вывод разделов
$k_post mysql_result(mysql_query("SELECT COUNT(*) FROM `zc_dir`"), 0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];

if (
$k_post==0)
{
echo 
'<div class="err">Нет директорий</div>';
}

$q=mysql_query("SELECT * FROM `zc_dir` ORDER BY `id` ASC LIMIT $start$set[p_str]");
while (
$res mysql_fetch_assoc($q)) {

$k_p mysql_result(mysql_query("SELECT COUNT(*) FROM `zc` where `id_dir` = '".$res['id']."'",$db), 0);
$k_n mysql_result(mysql_query("SELECT COUNT(*) FROM `zc` where `id_dir` = '".$res['id']."' and `time` > '" $ftime "'",$db), 0);
if (
$k_n == 0)$k_n NULL;
else 
$k_n '+' $k_n;



echo 
'<div class="mess">';
if(
is_file(H.'zc/dir/'.$res['id'].'.png'))echo "<img src='dir/$res[id].png' height='16' weight='16'/>";
else echo 
'<img src="img/folder.gif">';
echo 
'<a href="dir.php?id='.$res['id'].'"> '.$res['name'].'</a> (' $k_p ') <font color="red">' $k_n '</font>';
if (
$user['level'] > 4) {echo '<a href="index.php?id='.$res['id'].'&d=del"> <img src="img/del.png"></a><a href="index.php?id='.$res['id'].'&d=ren"> <img src="img/settings.png"></a><a href="index.php?id='.$res['id'].'&d=img"> <img src="img/png.png"></a>';     
}
echo 
'</div>';
}
if (
$k_page>1)str("?",$k_page,$page); // Вывод страниц

}



include_once 
'../sys/inc/tfoot.php';
?>
Онлайн: 0
Реклама