Файл: vitaliy_nosov/public_html/game/ban.php
Строк: 41
<?
require_once ('../config/func.php');
$title = 'Бан';
require_once ('../config/header.php');
auth();
if($user['moder'] < 4){
header('Location: /game/');
exit();
}
$id=abs(intval($_GET['id']));
$banned=mysql_query("SELECT * FROM `user` WHERE `id`='$id'");
if(mysql_num_rows($banned)=='0'){
?>
<div class="block">
Игрок не найден
</div>
<?
}elseif(mysql_num_rows($banned)==1){
if(isset($_GET['form'])){
$_time=time()+(num($_POST['time_end'])*(3600));
$_text=text($_POST['text']);
if(empty($_time))$error="Пустое время";
if(empty($_text))$error="Пустая причина";
if(strlen($_text)<3 OR strlen($_text)>500)$error="Длина причины от 3 до 500 символов";
if($error){
echo err(''.$error.'');
exit();
}elseif(!$error){
mysql_query("INSERT INTO `ban_list` SET `user`='".$id."',`time_end`='".$_time."',`about`='".$_text."',`adm`='".$user['id']."'");
mysql_query("DELETE FROM `chat` WHERE `avtor` = '".$id."'");
echo err('Игрок забанен');
exit();
}
}
?>
<div class="block">
<form action="?id=<?=$id;?>&form" method="post"/><span id="time">Длительность (в часах):</span><input id="time" class="text large" type="text" name="time_end" /><br /><span id="text">Причина:</span><input id="text" class="text large" type="text" name="text" /><br /><span class="button_on"><input class="button_on" type="submit" value="Забанить"></span></div>
<?
}
require_once ('../config/footer.php');
?>