Файл: zc/index.php
Строк: 135
<?
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title'] = 'Загруз-центр';
include_once '../sys/inc/thead.php';
title();
aut();
err();
if(isset($_GET['d'])){$d = mysql_real_escape_string($_GET['d']);}else{$d = '';}
if(isset($_GET['id'])){$id = intval($_GET['id']);}else{$id = '';}
switch ($d) {
case 'dir':
if ($user['level'] > 4) {
echo '<div class="p_t"><form action="index.php?d=add" method="POST">
Название директории:<br />
<input type="text" name="dir" value=""><br />
<input type="submit" value="Создать">
</form></div>';
}
else {echo 'Вы не имеета право создавать директории!';}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';
break;
//////////////////////////
case 'add':
$dir=mysql_real_escape_string($_POST['dir']);
if ($user['level'] > 4) {
if (empty($_POST['dir'])) {
echo '<div class="err">Введите название директории!</div>';
echo '<div class="p_t"><form action="index.php?d=add" method="POST">
Название директории:<br />
<input type="text" name="dir" value=""><br />
<input type="submit" value="Создать">
</form></div>'; }
else {
mysql_query("INSERT INTO `zc_dir` (`name`) VALUES ('".$dir."')");
header("Location: index.php?".SID);
}
}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';
break;
////////////////////////
case 'del':
if ($user['level'] > 4) {
echo '<div class="err">Вы уверены?<br /><a href="index.php?id='.$id.'&d=del_ok">Да</a> | <a href="index.php">Нет</a></div>';}
else {echo 'Вы не имеета право удалить директорию!';}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';
break;
/////////////////////////
case 'del_ok':
if ($user['level'] > 4) {
mysql_query("DELETE FROM `zc_dir` WHERE `id` = '".$id."'");
mysql_query("DELETE FROM `zc` WHERE `id_dir` = '".$id."'");
header("Location: index.php?".SID);
}
break;
////////////////////////
case 'ren':
if(!isset($_GET['id'])){
header("Location: index.php?".SID); }
$hd = mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".intval($_GET['id'])."'"));
if ($hd['name'] == '') {
echo '<div class="err">Директория удалена или отсутствует!</div>';
} else {
$res = mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'"));
if ($user['level'] > 4) {
echo '<div class="p_t"><form action="index.php?id='.$res['id'].'&d=ren_ok" method="POST">
Название директории:<br />
<input type="text" name="dir" value="'.$res['name'].'"><br />
<input type="submit" value="Изменить">
</form></div>';
}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';}
break;
/////////////////////////
case 'ren_ok':
$dir=mysql_real_escape_string($_POST['dir']);
if ($user['level'] > 4) {
$res = mysql_fetch_assoc(mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'"));
if (empty($_POST['dir'])) {
echo '<div class="err">Введите название директории!</div>';
echo '<div class="p_t"><form action="index.php?id='.$res['id'].'&d=ren_ok" method="POST">
Название директории:<br />
<input type="text" name="dir" value="'.$res['name'].'"><br />
<input type="submit" value="Изменить">
</form></div>';
} else {
mysql_query("UPDATE `zc_dir` SET `name` = '" . $dir . "' WHERE `id`= '".$id."'");
header("Location: index.php?".SID);
}
}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';
case 'img':
$q=mysql_query("SELECT * FROM `zc_dir` WHERE `id` = '".$id."'");
while ($res = mysql_fetch_assoc($q)) {
if(isset($user) && $user['level']>4)
{
if($_GET['d'] == "img")
{
if(isset($_GET['save']) && isset($_POST['ok']))
{
if (isset($_FILES['file']))
{
$type = $_FILES['file']['type'];
if ($type!=='image/jpeg' && $type!=='image/jpg' && $type!=='image/gif' && $type!=='image/png')$err='Неправильный формат картинки!';
}
if (!isset($err))
{
$tmp = $_FILES['file']['tmp_name'];
unlink(H.'zc/dir/'.$res['id'].'.png');
move_uploaded_file($tmp,
H.'zc/dir/'.$res['id'].'.png');
chmod(H.'zc/'.$res['id'].'.png', 0777);
header("location: ?id=$res[id]");
}
}
echo "<form method='post' action='?id=$res[id]&d=img&save' enctype='multipart/form-data'>";
echo "<b>Иконка:</b>";
if(is_file(H.'zc/dir/'.$res['id'].'.png')) echo "<img src='dir/$res[id].png' height='16' weight='16'/>";
echo "<br><input type='file' name='file'/><br/>";
echo "<input value='Изменить' type='submit' name='ok' /><br />n";
echo "</form>";
}
}
}
echo '<div class="foot">';
echo '<img src="/style/icons/str2.gif" alt="*"> <a href="index.php">К директориям</a><br />';
echo '</div>';
break;
break;
default:
/// Создание раздела
if ($user['level'] > 4) {echo '<table class="post"><tr><td class="icon14"><img src ="img/add.png"></td><td class="p_t"><a href="index.php?d=dir">Создать директорию</a></table>';}
/// Вывод разделов
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `zc_dir`"), 0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
if ($k_post==0)
{
echo '<div class="err">Нет директорий</div>';
}
$q=mysql_query("SELECT * FROM `zc_dir` ORDER BY `id` ASC LIMIT $start, $set[p_str]");
while ($res = mysql_fetch_assoc($q)) {
$k_p = mysql_result(mysql_query("SELECT COUNT(*) FROM `zc` where `id_dir` = '".$res['id']."'",$db), 0);
$k_n = mysql_result(mysql_query("SELECT COUNT(*) FROM `zc` where `id_dir` = '".$res['id']."' and `time` > '" . $ftime . "'",$db), 0);
if ($k_n == 0)$k_n = NULL;
else $k_n = '+' . $k_n;
echo '<div class="mess">';
if(is_file(H.'zc/dir/'.$res['id'].'.png'))echo "<img src='dir/$res[id].png' height='16' weight='16'/>";
else echo '<img src="img/folder.gif">';
echo '<a href="dir.php?id='.$res['id'].'"> '.$res['name'].'</a> (' . $k_p . ') <font color="red">' . $k_n . '</font>';
if ($user['level'] > 4) {echo '<a href="index.php?id='.$res['id'].'&d=del"> <img src="img/del.png"></a><a href="index.php?id='.$res['id'].'&d=ren"> <img src="img/settings.png"></a><a href="index.php?id='.$res['id'].'&d=img"> <img src="img/png.png"></a>';
}
echo '</div>';
}
if ($k_page>1)str("?",$k_page,$page); // Вывод страниц
}
include_once '../sys/inc/tfoot.php';
?>