Файл: ubiznes.mobi/inc/admin/admin.moderate.php
Строк: 37
<?
echo'<div class="b-top"> <h3> <a href=/?admin> Админка </a> / Модерация аватарок </div>';
if(isset($_GET['mod']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `photoalbom` WHERE `id` = '".intval($_GET['mod'])."'"),0)>0){
$mod=mysql_fetch_assoc(mysql_query("SELECT * FROM `photoalbom` WHERE `id` = '".intval($_GET['mod'])."' LIMIT 1"));
if(isset($_GET['mode'])){
$mode=hsc($_GET['mode']);
if($mode=="ok"){
mysql_query("UPDATE `photoalbom` SET `act` = '0' WHERE `id` = '$mod[id]'");
mysql_query("INSERT INTO `mail` SET `id_user` = '$mod[id_user]', `id_kont` = '$user[id]', `msg` = 'Ваша ваша фотограция успешно прошла модерацию.', `time` = '$time', `type` = 'to'");
$_SESSION['msg']="Аватарка успешно промодерирована";
}else{
unlink("/images/photoalbom/ID:".$mod['id_user']."/".$mod['photo'].".png");
mysql_query("DELETE FROM `photoalbom` WHERE `id` = '$mod[id]'");
mysql_query("INSERT INTO `mail` SET `id_user` = '$mod[id_user]', `id_kont` = '$user[id]', `msg` = 'Ваша аватарка не прошла модерацию и была удалена.', `time` = '$time', `type` = 'to'");
$_SESSION['msg']="Аватарка успешно удалена";
}
header("location:/?admin=$admin");
}
echo'<div class="pan-4"> Пользователь: '.nc($mod['id_user']).' </br>
Фотография: </br><center><img style="max-width:200px;" src="/images/photoalbom/ID:'.$mod['id_user'].'/'.$mod['photo'].'.png"></center>
<center> <img width="16" height="16" src="/images/icons/tick.png"> <a href=/?admin='.$admin.'&mod='.$mod['id'].'&mode=ok> Промодерировать </a> |
<img width="16" height="16" src="/images/icons/delete.png"> <a href=/?admin='.$admin.'&mod='.$mod['id'].'&mode=no> Удалить </a> </div>';
include_once'sys/foot.php';
}
$q=mysql_query("SELECT * FROM `photoalbom` WHERE `act` = '1' ORDER BY `id` DESC ");
if(mysql_num_rows($q)==0) echo'<div class="pan-4"> Список модераций пуст </div>';
while($post=mysql_fetch_assoc($q)){
echo'<div class="pan-4"> <a href=/?admin='.$admin.'&mod='.$post['id'].'> Модерация #'.$post['id'].' </a> | Пользователь: '.nc($post['id_user']).'</div>';
}
echo'';
include_once'sys/foot.php';