Вход Регистрация
Файл: mylaf.ru/forums/forum.php
Строк: 166
<?
include_once '../sys/inc/start.php';
include_once 
'../sys/inc/compress.php';
include_once 
'../sys/inc/sess.php';
include_once 
'../sys/inc/home.php';
include_once 
'../sys/inc/settings.php';
include_once 
'../sys/inc/db_connect.php';
include_once 
'../sys/inc/ipua.php';
include_once 
'../sys/inc/fnc.php';
include_once 
'../sys/inc/user.php';
$forum=intval($_GET['id']);
$forum=mysql_fetch_array(mysql_query("SELECT * FROM `forums` WHERE `id` = '".intval($_GET['id'])."'"));
if (
$forum['id']==0)header("location:/index.php");
if(isset(
$_GET['add']) && isset($user) && $user['group_access']>=3){
$set['title']="Новый подраздел";
include_once 
'../sys/inc/thead.php';
title();
if(isset(
$_GET['ok']) && isset($_POST['ok'])){
$name=my_esc($_POST['name']);
$opis=my_esc($_POST['opis']);
if (
strlen2($name)<3)$err="Короткое название подраздела.";
if (
strlen2($name)>30)$err="Длинное название подраздела.";
if (
strlen2($opis)>200)$err="Слишком длинное описание подраздела.";
if (
strlen2($opis)<3)$err="Слишком короткое описание подраздела";
if (!isset(
$err)){
$post=mysql_result(mysql_query("SELECT MAX(`post`) FROM `forums_razdel`"), 0)+1;
mysql_query("INSERT INTO `forums_razdel` (`name`, `opis`, `idforum`, `post`) values('$name', '$opis', '$forum[id]', '$post')");
msg("Новый подраздел успешно создан");
}
}
err();
echo 
"<form method='post' action='?id=$forum[id]&add&ok'>";
echo 
"Название подраздела:<br/>";
echo 
"<input type='text' name='name' valu=''><br/>";
echo 
"Описание подраздела:<br/>";
echo 
"<textarea name='opis'></textarea><br/>";
echo 
"<input type='submit' name='ok' value='Создать подраздел'><a href='?id=$forum[id]'>Отмена</a>";
echo 
"</form>";
echo 
"<a href='?id=$forum[id]'><div class='post'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once 
'../sys/inc/tfoot.php';
}
elseif(isset(
$_GET['red']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `forums_razdel` WHERE `id` = '".intval($_GET['red'])."'"),0)!=&& isset($user) && $user['group_access']>=3){
$red=mysql_fetch_array(mysql_query("SELECT * FROM `forums_razdel` WHERE `id` = '".intval($_GET['red'])."'"));
if (
$red['id']==0)header("location:/index.php?");
$set[title]="Редактор подраздела";
include_once 
'../sys/inc/thead.php';
title();
if(isset(
$_POST['ok'])){
$name=my_esc($_POST['name']);
$opis=my_esc($_POST['opis']);
if (
strlen2($name)<3)$err="Короткое название подраздела.";
if (
strlen2($name)>30)$err="Длинное название подраздела.";
if (
strlen2($opis)>200)$err="Длинное описание подраздела.";
if (
strlen2($opis)<3)$err="Короткое описание подраздела.";
if (!isset(
$err)){
mysql_query("UPDATE `forums_razdel` SET `name` = '$name', `opis` = '$opis' WHERE `id` = '$red[id]'");
msg("Изменения успешно приняты!");
}
}
err();
echo 
"<form method='post' action='?id=$forum[id]&red=$red[id]&$passgen'>";
echo 
"Название подраздела:<br/>";
echo 
"<input type='text' name='name' value='".htmlspecialchars($red['name'])."' style='widht:95%'><br/>";
echo 
"Описание подраздела:<br/>";
echo 
"<textarea name='opis'>".htmlspecialchars($red[opis])."</textarea><br/>";
echo 
"<input type='submit' name='ok' value='Принять изменения'><a href='?id=$forum[id]'>Отмена</a></form>";
echo 
"<a href='?id=$forum[id]'><div class='post'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once 
'../sys/inc/tfoot.php';
}
elseif(isset(
$_GET['del']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `forums_razdel` WHERE `id` = '".intval($_GET['del'])."'"),0)!=&& isset($user) && $user['group_access']>=3){
$del=mysql_fetch_array(mysql_query("SELECT * FROM `forums_razdel` WHERE `id` = '".intval($_GET['del'])."'"));
if (
$del['id']==0)header("location:/index.php?");
$set['title']="Удаление - ".htmlspecialchars($del['name'])."";
include_once 
'../sys/inc/thead.php';
title();
if(isset(
$_GET['ok'])){
mysql_query("DELETE FROM `forums_razdel` WHERE `id` = '$del[id]'");
mysql_query("DELETE FROM `forums_thems` WHERE `idrazdel` = '$del[id]'");
mysql_query("DELETE FROM `forums_post` WHERE `idrazdel` = '$del[id]'");
header("location:?");
}
echo 
"<div class='nav2'>Вы действительно хотите удалить подраздел:<br/><b>".htmlspecialchars($del['name'])." ?</b></div>";
echo 
"<table><td style='vertical-align:top;border:1px solid skyblue;background:whitesmoke;widht:20%'><a style='padding:5px;display:block;text-align:center;'href='?id=$forum[id]&del=$del[id]&ok'>Удалить</a></td>";
echo 
"<td style='vertical-align:top;border:1px solid skyblue;background:whitesmoke;widht:20%'><a style='padding:5px;display:block;text-align:center;'href='?id=$forum[id]'>Назад</a></td></table>";
include_once 
'../sys/inc/tfoot.php';
}
$set['title']="Форум - ".htmlspecialchars($forum['name'])."";
include_once 
'../sys/inc/thead.php';
title();
aut();
if (isset(
$_GET['up']) && isset($user) && $user['group_access']>=3){
$up=mysql_fetch_assoc(mysql_query("SELECT * FROM `forums_razdel` WHERE `id` = '".intval($_GET['up'])."' LIMIT 1"));
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `forums_razdel` WHERE `post` < '$up[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `forums_razdel` SET `post` = '".($up['post'])."' WHERE `post` = '".($up['post']-1)."' LIMIT 1");
mysql_query("UPDATE `forums_razdel` SET `post` = '".($up['post']-1)."' WHERE `id` = '".intval($_GET['up'])."' LIMIT 1");
}
}
elseif (isset(
$_GET['down']) && isset($user) && $user['group_access']>=3){
$down=mysql_fetch_assoc(mysql_query("SELECT * FROM `forums_razdel` WHERE `id` = '".intval($_GET['down'])."' LIMIT 1"));
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `forums_razdel` WHERE `post` > '$down[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `forums_razdel` SET `post` = '".($down['post'])."' WHERE `post` = '".($down['post']+1)."' LIMIT 1");
mysql_query("UPDATE `forums_razdel` SET `post` = '".($down['post']+1)."' WHERE `id` = '".intval($_GET['down'])."' LIMIT 1");
}
}
if(isset(
$user) && $user['group_access']>=3)echo "<a href='?id=$forum[id]&add'><div class='post'><img src='img/add.png' alt='add'> Добавить подраздел</div></a><a href='?id=$forum[id]&".(!isset($_GET['moderate'])?"moderate":null)."'><div class='post'><img src='img/set.png' alt='set'> Управление подразделами</div></a>";
$q=mysql_query("SELECT * FROM `forums_razdel` WHERE `idforum` = '$forum[id]' ORDER BY `post` DESC");
if(
mysql_num_rows($q)==0)msg("Нет созданых подразделов.");
$i=1;
while(
$post=mysql_fetch_array($q)){
echo 
"<a href='razdel.php?id=$post[id]&r=".rand(100000000000000,999999999999999)."'><div class='forum'><img src='img/r.png' alt='!'>  ".htmlspecialchars($post['name'])."<br/>";
echo 
output_text($post['opis']);
$t=mysql_query("SELECT * FROM `forums_thems` WHERE `idforum` = '$post[idforum]' AND `idrazdel` = '$post[id]' ORDER BY `up` DESC,`time` DESC  LIMIT 1");
while (
$them=mysql_fetch_array($t)){
if (
$them['block']==1)$icon="<img src='img/tb.png'>";
else if (
$them['show']==1)$icon="<img src='img/tshow.png'>";
else if (
$them['up']==1)$icon="<img src='img/tup.png'>";
else 
$icon="<img src='img/t.png'>";
echo 
"<br/>$icon ".htmlspecialchars($them['name'])."";
echo
" <span style='float:right;border:1px solid gray;backgraund:whitesmoke;border-radius:10px'><b>".mysql_result(mysql_query("SELECT COUNT(*) FROM `forums_post` WHERE `id_them` = '$them[id]'"),0)."</b></span><br/>";
$ank=get_user($them['id_user']);
echo 
"<b>$ank[nick]</b> | ".vremja($them['time'])."";
}
if(isset(
$_GET['moderate']) && isset($user) && $user['group_access']>=3)echo "<br><a href='?id=$forum[id]&moderate&up=$post[id]'><img src='img/up.png' alt='up'></a><a href='?id=$forum[id]&moderate&down=$post[id]'><img src='img/down.png' alt='down'></a><a href='?id=$forum[id]&red=$post[id]'><img src='img/set.png' alt='set'></a><a href='?id=$forum[id]&del=$post[id]'><img src='img/del.png' alt='del'></a>";
echo 
"</div></a>";
$i++;
}
echo 
"<a href='index.php'><div class='gmenu'><img src='/style/glavnaya.gif'> Вернутся в форум</div></a>";
include_once 
'../sys/inc/tfoot.php';
?>
Онлайн: 0
Реклама