Файл: ubiznes.mobi/inc/admin/panel/admin.presents.php
Строк: 277
<?
if(isset($_GET['select'])){
$select=mysql_fetch_assoc(mysql_query("SELECT * FROM `presents_cat` WHERE `id` = '".intval($_GET['select'])."' LIMIT 1"));
if(isset($_GET['edit'])){
$edit=mysql_fetch_assoc(mysql_query("SELECT * FROM `presents_gift` WHERE `id` = '".intval($_GET['edit'])."' LIMIT 1"));
head_adm("/?adm_panel=$admin&select=$select[id]",$select['name'],"Редактирование");
if(isset($_GET['ch_img'])){
echo '<div class="pan-4">';
if(isset($_POST['ok'])){
if(isset($_FILES['file'])){
$type = $_FILES['file']['type'];
if ($type!='image/jpeg' && $type!='image/jpg' && $type!='image/gif' && $type!='image/png'){$err=1;err_game('Это не картинка');}
}else {$err=1;err_game('Выберите картинку');}
if (!isset($err)){
$tmp = $_FILES['file']['tmp_name'];
unlink("images/presents/$select[id]/$edit[id].png");
move_uploaded_file($tmp, "images/presents/$select[id]/$edit[id].png");
header("Location:?adm_panel=$admin");
}
}
echo "<form method="post" enctype='multipart/form-data'>
Изображение: ".img_ic(23,23,'presents/'.$select['id'].'/'.$edit['id'])." </br>
Выберите новую иконку: </br> <input type='file' name='file' /><br />
<input value='Сохранить' type='submit' name='ok' /></form><br /></div>";
include_once 'sys/foot.php';exit;
}
if(isset($_POST['edits'])){
$name=mysql_real_escape_string($_POST['name']);
$price=abs(intval($_POST['price']));
$res=mysql_real_escape_string($_POST['res']);
mysql_query("UPDATE `presents_gift` SET `name` = '$name', `price` = '$price', `res` = '$res' WHERE `id` = '$edit[id]'");
heads("Подарок успешно изменен","/?adm_panel=$admin&select=$select[id]");
}
echo'<div class="pan-4"><form method="post"">
Введите название подарка:</br><input type="name" name="name" value="'.hsc($edit['name']).'"></br>
Введите цену подарка: </br><input type="number" name="price" value="'.$edit['price'].'"> </br>
Выберите ресурс:</br><select name="res"> <option '.($edit['res']=="baks"?'selected':null).' value="baks"> Баксы </option> <option '.($edit['res']=="money"?'selected':null).' value="money"> Монеты </option> </select></br>
<input type="submit" name="edits" value="Cохранить"></form> </div>';
back("/?adm_panel=");
include_once'sys/foot.php';
}
if(isset($_GET['add'])){
head_adm("/?adm_panel=$admin&select=$select[id]",$select['name'],"Добавить подарок");
if(isset($_POST['adds'])){
if(isset($_FILES['file'])){
$type = $_FILES['file']['type'];
if ($type!='image/jpeg' && $type!='image/jpg' && $type!='image/gif' && $type!='image/png'){$err=1;err_game('Это не картинка');}
}else {$err=1;err_game('Выберите иконку категории');}
if(empty($err)){
$name=mysql_real_escape_string($_POST['name']);
$price=abs(intval($_POST['price']));
$res=mysql_real_escape_string($_POST['res']);
mysql_query("INSERT INTO `presents_gift` SET `name` = '$name', `price` = '$price', `res` = '$res',`id_cat` = '$select[id]'");
$id=mysql_insert_id();
$tmp = $_FILES['file']['tmp_name'];
move_uploaded_file($tmp, "images/presents/$select[id]/$id.png");
mkdir("images/presents/$id");
heads("Подарок успешно создан","/?adm_panel=$admin&select=$select[id]");
}
}
echo'<div class="pan-4">
<form method="post" enctype="multipart/form-data">
Введите название подарка:</br><input type="name" name="name"></br>
Введите цену подарка: </br><input type="number" name="price"> </br>
Выберите ресурс:</br><select name="res"> <option value="baks"> Баксы </option> <option value="money"> Монеты </option> </select></br>
Выберите картинку:</br><input type="file" name="file"></br>
<input type="submit" name="adds" value="Cохранить"></form></div>';
back("/?adm_panel=$admin&select=$select[id]");
include_once'sys/foot.php';
}
if(isset($_GET['del'])){
$del=mysql_fetch_assoc(mysql_query("SELECT * FROM `presents_gift` WHERE `id` = '".intval($_GET['del'])."' LIMIT 1"));
if(isset($_GET['ok'])){
mysql_query("DELETE FROM `presents` WHERE `id_pres` = '$del[id]'");
mysql_query("DELETE FROM `presents_gift` WHERE `id` = '$del[id]'");
heads("Подарок успешно удален","/?adm_panel=$admin");
}
head_adm("/?adm_panel=$admin&select=$select[id]","Подарки","Удаление");
echo'<div class="pan-4"> Вы действительно хотите удалить подарок <font color="yellow"> '.$del['name'].' </font>?</div>
<div class="pan-4"> Так же удалятся подарки у игроков</div>';
podtv("/?adm_panel=$admin&select=$select[id]&del=$del[id]&ok","/?adm_panel=$admin&select=$select[id]");
back("/?adm_panel=$admin&select=$select[id]");
include_once'sys/foot.php';
}
head_adm("/?adm_panel=$admin","Подарки",$select['name']);
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `presents_gift` WHERE `id_cat` = '$select[id]'"),0);
if ($k_post==0){echo "<div class='pan-4'>Список подарков пуст...</div>";}
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `presents_gift` WHERE `id_cat` = '$select[id]' ORDER BY `id` DESC LIMIT $start, $set[p_str]");
while($post=mysql_fetch_array($q)){
echo'<div class="pan-4"> <a href=/?adm_panel='.$admin.'&select='.$select['id'].'&edit='.$post['id'].'&ch_img> <img width="32" height="32" src="/images/presents/'.$select['id'].'/'.$post['id'].'.png" class="portrait"> </a>
<div> <a href=/?adm_panel='.$admin.'&select='.$select['id'].'&edit='.$post['id'].' style="color:yellow"> '.hsc($post['name']).' </a> | '.img_icons(16,16,'delete').' <a href=/?adm_panel='.$admin.'&select='.$select['id'].'&del='.$post['id'].'> удалить </a> </div>
<div> Стоимость: '.img_ic(16,16,'icons/'.$post['res']).' <font color="aqua"> '.razd($post['price']).' </font> </div>
<div style="clear:both"> </div> </div>';
}
if ($k_page>1){echo'<div class="pan-4">'; str("?adm_panel=$admin&select=$select[id]",$k_page,$page); echo'</div>';}
echo'<div class="pan-4"> <font color="lime" size="3"> + </font> <a href=/?adm_panel='.$admin.'&select='.$select['id'].'&add> Добавить подарок </a> </div> ';
back("/?adm_panel=$admin");
include_once'sys/foot.php';
}
if(isset($_GET['create'])){
head_adm("/?adm_panel=$admin","Подарки","Новая категория");
if(isset($_POST['adds'])){
if(isset($_FILES['file'])){
$type = $_FILES['file']['type'];
if ($type!='image/jpeg' && $type!='image/jpg' && $type!='image/gif' && $type!='image/png'){$err=1;err_game('Это не картинка');}
}else {$err=1;err_game('Выберите иконку категории');}
if(empty($err)){
$name=mysql_real_escape_string($_POST['name']);
mysql_query("INSERT INTO `presents_cat` SET `name` = '$name'");
$id=mysql_insert_id();
$tmp = $_FILES['file']['tmp_name'];
move_uploaded_file($tmp, "images/presents/caterory_$id.png");
mkdir("images/presents/$id");
heads("Категория успешно создана","/?adm_panel=$admin");
}
}
echo'<div class="pan-4"> <form method="post" enctype="multipart/form-data">
Введите название категории:</br><input type="text" name="name"> </br>
Выберите картинку категории:</br><input type="file" name="file"> </br>
<input type="submit" name="adds" value="Cоздать"> </form> </div>';
back("/?adm_panel=$admin");
include_once'sys/foot.php';
}
if(isset($_GET['edit'])){
$edit=mysql_fetch_assoc(mysql_query("SELECT * FROM `presents_cat` WHERE `id` = '".intval($_GET['edit'])."' LIMIT 1"));
head_adm("/?adm_panel=$admin","Подарки","Редактирование");
if(isset($_GET['ch_img'])){
echo '<div class="pan-4">';
if(isset($_POST['ok'])){
if(isset($_FILES['file'])){
$type = $_FILES['file']['type'];
if ($type!='image/jpeg' && $type!='image/jpg' && $type!='image/gif' && $type!='image/png'){$err=1;err_game('Это не картинка');}
}else {$err=1;err_game('Выберите картинку');}
if (!isset($err)){
$tmp = $_FILES['file']['tmp_name'];
unlink("images/presents/caterory_$edit[id].png");
move_uploaded_file($tmp, "images/presents/caterory_$edit[id].png");
header("Location:?adm_panel=$admin");
}
}
echo "<form method="post" enctype='multipart/form-data'>
Изображение: ".img_ic(23,23,'presents/caterory_'.$edit['id'])." </br>
Выберите новую иконку: </br> <input type='file' name='file' /><br />
<input value='Сохранить' type='submit' name='ok' /></form><br /></div>";
include_once 'sys/foot.php';exit;
}
if(isset($_POST['edits'])){
$name=mysql_real_escape_string($_POST['name']);
mysql_query("UPDATE `presents_cat` SET `name` = '$name' WHERE `id` = '$edit[id]'");
heads("Категория успешно отредактирована","/?adm_panel=$admin");
}
echo'<div class="pan-4"> <form method="post">
Введите название категории:</br><input type="text" name="name" value="'.$edit['name'].'"></br>
<input type="submit" name="edits" value="Cохранить"> </form> </div>';
back("/?adm_panel=");
include_once'sys/foot.php';
}
if(isset($_GET['del'])){
$del=mysql_fetch_assoc(mysql_query("SELECT * FROM `presents_cat` WHERE `id` = '".intval($_GET['del'])."' LIMIT 1"));
if(isset($_GET['ok'])){
$q=mysql_query("SELECT * FROM `presents_gift` WHERE `id_cat` = '$del[id]'");
while($post=mysql_fetch_assoc($q)){
mysql_query("DELETE FROM `presents` WHERE `id_pres` = '$post[id]'");
}
mysql_query("DELETE FROM `presents_gift` WHERE `id_cat` = '$del[id]'");
mysql_query("DELETE FROM `presents_cat` WHERE `id` = '$del[id]'");
heads("Категория успешно удалена","/?adm_panel=$admin");
}
head_adm("/?adm_panel=$admin","Подарки","Удаление");
echo'<div class="pan-4"> Вы действительно хотите удалить категорию <font color="yellow"> '.$del['name'].' </font>?</div>
<div class="pan-4"> Так же удалятся подарки внутри категории, и подарки у игроков</div>';
podtv("/?adm_panel=$admin&del=$del[id]&ok","/?adm_panel=$admin");
back("/?adm_panel=$admin");
include_once'sys/foot.php';
}
echo'<div class="b-top"> <a href=/?adm_panel=> Админка </a> / Подарки </h3> </div>';
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `presents_cat`"),0);
if ($k_post==0){echo "<div class='pan-4'>Список категорий пуст...</div>";}
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `presents_cat` ORDER BY `id` DESC LIMIT $start, $set[p_str]");
while($post=mysql_fetch_array($q)){
echo "<div class='pan-4'>
<a href='?adm_panel=$admin&edit=$post[id]&ch_img'><img width='23' height='23' src='images/presents/caterory_$post[id].png' alt='o' </a>
<a href='?adm_panel=$admin&select=$post[id]' style='color:yellow'> ".hsc($post['name'])." </a> | <a href=/?adm_panel=$admin&edit=$post[id]>[изм.]</a> | <a href=/?adm_panel=$admin&del=$post[id]>[удл.]</a> </br>
</div>";
}
if ($k_page>1){echo'<div class="pan-4">'; str("?adm_panel=$admin&",$k_page,$page); echo'</div>';}
echo'<div class="pan-4"> <font color="lime" size="3"> + </font> <a href=/?adm_panel='.$admin.'&create> Создать категорию </a> </div> ';
back("/?adm_panel=");
include_once'sys/foot.php';