Файл: test.otwap.aux.su/pages/aumain2.php
Строк: 126
<script language="JavaScript" type="text/javascript" src="wz_tooltip.js"></script>
        <script language="JavaScript" type="text/JavaScript">
                        <!--
                        function jumpMenu(selObj){ eval("parent.location='"+selObj.options[selObj.selectedIndex].value+"'"); }
                        //-->
        </script>
        <br>
        <div align="center">
            Информация о пользователе
        </div><br>
        <?
        
        if ($_GET[id_u]) $and = $_GET[id_u];             
        $new_password = $_POST[password];
        $confirm_new_password = $_POST[password2];
        $ko = trim($_POST[ko]);
        $icq = trim($_POST[icq]);
if (isset($_POST[allow])) {
    $query = "SELECT COUNT(*) FROM `user` WHERE `id` = '$and'";
    $set = select($query);
    $row = mysql_fetch_row($set);
    if ($row[0] > 0) {
        if ($new_password == $confirm_new_password) {
            $in = "";
            if ($ko != "") $in .= "u.balance = u.balance + '$ko',";
            // if ($_POST[allow] != "") $in .= "b.allow = '$_POST[allow]',";
            if ($icq != "") $in .= "u.icq = '$icq',";
            if ($new_password != "") {
                $md5_new_password = md5($new_password);
                $in .= "`password` = '$md5_new_password',";
            }
            if ($_POST[email] != "") $in .= "`email` = '$_POST[email]',";
            $len = strlen($in)-1;
            $in = substr($in, 0, $len);
            $query = "UPDATE user as u SET " . $in . " WHERE u.id = '$and'";
            if (updata($query)) {
                if ($md5_new_password != '') $_COOKIE['regpass'] = $md5_new_password;
                $description = '<table width="96%">
                    <tr>
                        <td>
                            <div class="text2" align="center">
                                Данные были обновлены успешно!
                            </div>
                        </td>
                    </tr>
                </table>';
            } else {
                $description = '<table width="96%">
                    <tr>
                        <td>
                            <div class="text2" align="center" style="color:red;">
                                Данные не обновились из-за системной ошибки!<br> Попробуйте позднее.
                            </div>
                        </td>
                    </tr>
                </table>';
            }
        } else {
            $description = '<table width="96%">
                    <tr>
                        <td>
                            <div class="text2" align="center" style="color:red;">
                                Вы ввели неверное подтверждение для нового пароля.<br>Попробуйте ещё раз.
                            </div>
                        </td>
                    </tr>
                </table>';
        }
    } else {
        $description = '<table width="96%">
                    <tr>
                        <td>
                            <div class="text2" align="center" style="color:red;">
                                Вы ввели неверно свой старый пароль!<br> Попробуйте ещё раз.
                            </div>
                        </td>
                    </tr>
                </table>';
    }
} else {
    $description = '<table width="96%">
                    <tr>
                        <td>
                            <div class="text2" align="center">
                                Если поле пустое, то информация в нём не изменится.
                            </div>
                        </td>
                    </tr>
                </table>';
}
        echo "$description<br>";    
        
        $set = select("SELECT u.id, u.login, u.icq, u.email, u.balance FROM user u WHERE u.id = $and");
        $row = mysql_fetch_row($set);
        
        ?>
        <table width='70%'  class='window' border='0' align='center' cellpadding='0' cellspacing='0'><tr class='WindowHeader'>
                            <td align=left> ▫ <b>Настройки</b></td>
                            <td align='right'>● </td>
                        </tr><tr bgcolor='#FFFFFF' class='Text1' align='center'><td colspan=2><table width=100%>
            <tr>
                <td align=center colspan=2 class='TableHeader'>
                    <B>Настройки и информация</b>
                </td>
            </tr>
            <tr class='Table1'>
                <td align=right width=50%>
                    ID аккаунта: <img onmouseover="Tip('ID аккаунта нужен для идентификации в системе и для переводов показов.', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left width=50%>
                    <?=$row[0]?>
                </td>
            </tr>
            <tr class='Table2'>
                <td align=right>
                    Логин: <img onmouseover="Tip('Логин для входа в систему.', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left>
                    <?=$row[1]?>
                </td>
            </tr><form method=post>
            <tr class='Table1'>
                <td align=right>
                    E-mail: <img onmouseover="Tip('E-mail указанный при регистрации используемый для восстановления пароля.', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left>
                    <input name='email' value='<?=$row[3]?>' class='field'>
                </td>
            </tr>
            <tr class='Table1'>
                <td align=right>
                    Баланс: <img onmouseover="Tip('Баланс счёта пользователя', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left>
                    <?=$row[4]?> + <input name='ko' value='' class='field5'>
                </td>
            </tr>
            <tr class='Table1'>
                <td align=right>
                    ICQ: <img onmouseover="Tip('Icq UIN для быстрой связи.', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left>
                    <input name='icq' value='<?=$row[2]?>' class='field5'>
                </td>
            </tr>
            <tr class='Table2'>
                <td align=right>
                    Новый пароль: <img onmouseover="Tip('Для смены пароля необходимо его ввести дважды и указать старый пароль в поле ниже.', DELAY, 0)" src="images/help.png" width="11" height="11"> 
                </td>
                <td align=left>
                    <input type = 'password' name='password' class='field5'>  Подтверждение:<input type = 'password' name='password2' class='field5'>
                </td>
            </tr>
            <tr  class='Table2'>
                <td align=center colspan=2>
                    <input type = 'hidden' value='true' name='allow'>
                    <input type = 'submit' value='Сохранить' class='field2'>
                </td>
            </tr>
            </form>
        </table></td></tr></table>