Файл: vtulun.ru/anketa.php
Строк: 283
<?
include_once 'sys/inc/start.php';
include_once 'sys/inc/compress.php';
include_once 'sys/inc/sess.php';
include_once 'sys/inc/home.php';
include_once 'sys/inc/settings.php';
include_once 'sys/inc/db_connect.php';
include_once 'sys/inc/ipua.php';
include_once 'sys/inc/fnc.php';
include_once 'sys/inc/user.php';
only_reg();
$set['title']='Моя анкета';
include_once 'sys/inc/thead.php';
title();
if (isset($_POST['save'])){
if (isset($_POST['ank_name']) && preg_match('#^([A-zА-я -]*)$#ui', $_POST['ank_name']))
{
$user['ank_name']=$_POST['ank_name'];
mysql_query("UPDATE `user` SET `ank_name` = '".my_esc($user['ank_name'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
else $err[]='Неверный формат имени';
////
if(isset($_POST['pol']))
{
$user['pol'] = intval($_POST['pol']);
mysql_query("UPDATE `user` SET `pol` = '$user[pol]' WHERE `id` = '$user[id]' LIMIT 1");
}
////
if (isset($_POST['ank_d_r']) && (is_numeric($_POST['ank_d_r']) && $_POST['ank_d_r']>0 && $_POST['ank_d_r']<=31 || $_POST['ank_d_r']==NULL))
{
$user['ank_d_r']=$_POST['ank_d_r'];
if ($user['ank_d_r']==null)$user['ank_d_r']='null';
mysql_query("UPDATE `user` SET `ank_d_r` = $user[ank_d_r] WHERE `id` = '$user[id]' LIMIT 1");
if ($user['ank_d_r']=='null')$user['ank_d_r']=NULL;
}
else $err[]='Неверный формат дня рождения';
if (isset($_POST['ank_m_r']) && (is_numeric($_POST['ank_m_r']) && $_POST['ank_m_r']>0 && $_POST['ank_m_r']<=12 || $_POST['ank_m_r']==NULL))
{
$user['ank_m_r']=$_POST['ank_m_r'];
if ($user['ank_m_r']==null)$user['ank_m_r']='null';
mysql_query("UPDATE `user` SET `ank_m_r` = $user[ank_m_r] WHERE `id` = '$user[id]' LIMIT 1");
if ($user['ank_m_r']=='null')$user['ank_m_r']=NULL;
}
else $err[]='Неверный формат месяца рождения';
if (isset($_POST['ank_g_r']) && (is_numeric($_POST['ank_g_r']) && $_POST['ank_g_r']>0 && $_POST['ank_g_r']<=date('Y') || $_POST['ank_g_r']==NULL))
{
$user['ank_g_r']=$_POST['ank_g_r'];
if ($user['ank_g_r']==null)$user['ank_g_r']='null';
mysql_query("UPDATE `user` SET `ank_g_r` = $user[ank_g_r] WHERE `id` = '$user[id]' LIMIT 1");
if ($user['ank_g_r']=='null')$user['ank_g_r']=NULL;
}
else $err[]='Неверный формат года рождения';
////
if (isset($_POST['ank_modeltelefona']) && strlen2($_POST['ank_modeltelefona'])<=20)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_modeltelefona']))$err[]='В поле "Модель телефона" используются запрещенные символы';
else {
$user['ank_modeltelefona']=$_POST['ank_modeltelefona'];
mysql_query("UPDATE `user` SET `ank_modeltelefona` = '".my_esc($user['ank_modeltelefona'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
else $err[]='О Модели телефона нужно писать меньше :)';
////
if (isset($_POST['ank_operator']) && strlen2($_POST['ank_operator'])<=20)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_operator']))$err[]='В поле "Оператор" используются запрещенные символы';
else {
$user['ank_operator']=$_POST['ank_operator'];
mysql_query("UPDATE `user` SET `ank_operator` = '".my_esc($user['ank_operator'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
else $err[]='О Операторе нужно писать меньше :)';
////
if (isset($_POST['ank_xobbi']) && strlen2($_POST['ank_xobbi'])<=512)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_xobbi']))$err[]='В поле "Хобби" используются запрещенные символы';
else {
$user['ank_xobbi']=$_POST['ank_xobbi'];
mysql_query("UPDATE `user` SET `ank_xobbi` = '".my_esc($user['ank_xobbi'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
else $err[]='О Хобби нужно писать меньше :)';
////
if (isset($_POST['ank_o_sebe']) && strlen2($_POST['ank_o_sebe'])<=512)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_o_sebe']))$err[]='В поле "О себе" используются запрещенные символы';
else {
$user['ank_o_sebe']=$_POST['ank_o_sebe'];
mysql_query("UPDATE `user` SET `ank_o_sebe` = '".my_esc($user['ank_o_sebe'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
else $err[]='О себе нужно писать меньше :)';
////
if (isset($_POST['ank_icq']) && (is_numeric($_POST['ank_icq']) && strlen($_POST['ank_icq'])>=5 && strlen($_POST['ank_icq'])<=9 || $_POST['ank_icq']==NULL))
{
$user['ank_icq']=$_POST['ank_icq'];
if ($user['ank_icq']==null)$user['ank_icq']='null';
mysql_query("UPDATE `user` SET `ank_icq` = $user[ank_icq] WHERE `id` = '$user[id]' LIMIT 1");
if ($user['ank_icq']=='null')$user['ank_icq']=NULL;
}
else $err[]='Неверный формат ICQ';
if (isset($_POST['set_show_mail']) && $_POST['set_show_mail']==1)
{
$user['set_show_mail']=1;
mysql_query("UPDATE `user` SET `set_show_mail` = '1' WHERE `id` = '$user[id]' LIMIT 1");
}
else
{
$user['set_show_mail']=0;
mysql_query("UPDATE `user` SET `set_show_mail` = '0' WHERE `id` = '$user[id]' LIMIT 1");
}
########################
if (isset($_POST['ank_sait']) && strlen2($_POST['ank_sait'])<=15)
{
if (preg_match('#[^A-zА-я0-9 _-=+()*?.,]#ui',$_POST['ank_sait']))$err[]='В поле "Сайт" используются запрещенные символы';
else {
$user['ank_sait']=$_POST['ank_sait'];
mysql_query("UPDATE `user` SET `ank_sait` = '".my_esc($user['ank_sait'])."' WHERE `id` = '$user[id]' LIMIT 1");
}
}
else $err[]='О Сайте нужно писать меньше :)';
////
if (!isset($err))msg('Изменения успешно приняты');
}
err();
aut();
echo "<form method='post' action='?$passgen'>n";
echo "Имя в реале:<br />n<input type='text' name='ank_name' value='".output_text($user['ank_name'],false)."' maxlength='32' /><br />n";
////
echo "Пол:<br />n<select name="pol">n";
if ($user['pol']==1)$sel=' selected="selected"';else $sel=NULL;
echo "<option value="1"$sel>Мужской</option>n";
if ($user['pol']==0)$sel=' selected="selected"';else $sel=NULL;
echo "<option value="0"$sel>Женский</option>n";
echo "</select><br />n";
////
echo "Дата рождения:<br />n";
echo "<input type='text' name='ank_d_r' value='$user[ank_d_r]' size='2' maxlength='2' />n";
echo "<input type='text' name='ank_m_r' value='$user[ank_m_r]' size='2' maxlength='2' />n";
echo "<input type='text' name='ank_g_r' value='$user[ank_g_r]' size='4' maxlength='4' /><br />n";
////
echo "Модель телефона:<br />n<input type='text' name='ank_modeltelefona' value='$user[ank_modeltelefona]' maxlength='20' /><br />n";
////
echo "Оператор:<br />n<input type='text' name='ank_operator' value='$user[ank_operator]' maxlength='20' /><br />n";
////
//echo "Город:<br />n<input type='text' name='ank_city' value='$user[ank_city]' maxlength='32' /><br />n";
////
echo "Хобби:<br />n<input type='text' name='ank_xobbi' value='$user[ank_xobbi]' maxlength='512' /><br />n";
////
echo "О себе:<br />n<input type='text' name='ank_o_sebe' value='$user[ank_o_sebe]' maxlength='512' /><br />n";
////
echo "ICQ:<br />n<input type='text' name='ank_icq' value='$user[ank_icq]' maxlength='9' /><br />n";
//echo "E-mail:<br />n<input type='text' name='ank_mail' value='$user[ank_mail]' maxlength='32' /><br />n";
echo "<label><input type='checkbox' name='set_show_mail'".($user['set_show_mail']==1?' checked="checked"':null)." value='1' /> Показывать E-mail в анкете</label><br />n";
echo "Сайт:<br />n<input type='text' name='ank_sait' value='$user[ank_sait]' maxlength='15' /><br />n";
echo "<input type='submit' name='save' value='Сохранить' />n";
echo "</form>n";
echo "<div class='foot'>n";
echo "»<a href='/info.php'>Посмотреть анкету</a><br />n";
if(isset($_SESSION['refer']) && $_SESSION['refer']!=NULL && otkuda($_SESSION['refer']))
echo "«<a href='$_SESSION[refer]'>".otkuda($_SESSION['refer'])."</a><br />n";
echo "«<a href='/umenu.php'>Мое меню</a><br />n";
echo "</div>n";
include_once 'sys/inc/tfoot.php';
?>