Файл: sysadm/chat.php
Строк: 85
<?php
define('GCMS',true);
define('ROOT','../');
require_once (ROOT.'system/power.php');
if ($aut) {
if ($ya['level'] > 4) {
switch($mode) {
case 'new':
$diz -> head('Новая комната');
$diz -> title('Добавление комнаты');
if (empty($_POST['name'])) {
echo '<div class="fon"><form action="chat.php?mode=new" method="post">
Название:<br/><input type="text" name="name" value="" maxlength="12"/></br>
Топик:<br/><input type="text" name="top" value="" maxlength="24"/></br>
<input type="submit" value="Добавить"/></form></div>';
} else {
$maxsid = $db -> dbcount('MAX(`sid`)','chat');
$name = shit($_POST['name']);
$top = shit($_POST['top']);
$db -> query("Insert `chat` SET `name` = '".$name."',`topik` = '".$top."',`sid`=$maxsid+1,`time` = '".time()."'");
echo '<div class="fon">Комната '.$name.' успешно создана!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
case 'menu':
$sql = $db -> query("SELECT * FROM `chat` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$menu = $sql -> fetch_assoc();
$diz -> head('Данные комнаты');
$diz -> title('Изменяем данные');
if (empty($_POST['name'])) {
echo '<div class="fon">Комната: '.$menu['name'].'<br/>
Положение: #'.$menu['sid'].'<hr/>
<form action="chat.php?mode=menu&id='.$id.'" method="post">
Название:<br/><input type="text" name="name" value="'.$menu['name'].'" maxlength="12"/></br>
Топик:<br/><input type="text" name="topik" value="'.$menu['topik'].'" maxlength="24"/></br>
<input type="submit" value="Изменить"/></form></div>';
} else {
$name = shit($_POST['name']);
$top = shit($_POST['top']);
$db -> query("UPDATE `chat` SET `name` = '".$name."',`topik` = '".$top."' WHERE `id` = '".$id."'");
echo '<div class="fon">Изменения приняты!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
} else header('Location: ./chat.php?do=menu');
break;
case 'del':
if (!$id) $id = $ya['id'];
$sql = $db -> query("SELECT * FROM `chat` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
switch($do) {
case 'yes':
$db -> query("DELETE FROM `chat` where `id` = '".$id."'");
$diz -> head('Удаление комнаты');
$diz -> title('Управление чатом');
echo '<div class="fon">Комната была успешно удалена!</div>';
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
default:
$diz -> head('Удаление модуля');
$diz -> title('Удаление модуля');
echo '<div class="fon">Вы уверены,что хотите удалить данную комнату?<br/>
<a href="./chat.php?mode=del&do=yes&id='.$id.'">Да</a> | <a href="./chat.php">Нет</a></div>';
}
} else header('Location: ./chat.php?do=menu');
break;
case 'up':
$sql = $db -> query("SELECT * FROM `chat` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$db -> query("UPDATE `chat` SET `sid` =sid+1 WHERE `sid`=sid-1");
$db -> query("UPDATE `chat` SET `sid`=sid-2 WHERE `id` = '".$id."'");
header('Location: ./chat.php?do=menu');
} else header('Location: ./chat.php?do=menu');
break;
case 'foot':
$sql = $db -> query("SELECT * FROM `chat` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$db -> query("UPDATE `chat` SET `sid` =sid-2 WHERE `sid`=sid+1");
$db -> query("UPDATE `chat` SET `sid`=sid+2 WHERE `id` = '".$id."'");
header('Location: ./chat.php?do=menu');
} else header('Location: ./chat.php?do=menu');
break;
default:
$diz -> head('Комнаты чата');
$diz -> title('Комнаты чата');
$sql = $db -> query("SELECT * FROM `chat` ORDER BY `sid`");
if ($sql -> num_rows > 0) {
while ($room = $sql -> fetch_assoc()) {
echo '<div class="fon">'.$room['sid'].') '.$room['name'].' </br>';
echo '<a href="./chat.php?mode=menu&id='.$room['id'].'">Редактировать</a> | <a href="./chat.php?mode=del&id='.$room['id'].'">Удалить</a></br>';
echo 'Передвинуть: <a href="./chat.php?mode=up&id='.$room['id'].'">Вверх</a> | <a href="./chat.php?mode=foot&id='.$room['id'].'">Вниз</a></div>';
}
}else echo '<div class="fon">Комнаты пока не созданы!</div>';
echo '<div class="levo"><a href="?mode=new" class="levo_tuch">'.$diz -> img('r.png').' Добавить комнату</a></div>';
}
echo '<div class="levo"><a href="./" class="levo_tuch">'.$diz -> img('back.png').' Админка</a></div>';
echo '<div class="levo"><a href="/index.php" class="levo_tuch">'.$diz -> img('home.png').' На главную</a></div>';
#####Копирайт#######
$diz -> out($msg);
} else header('location: index.php');
} else header('location: index.php');
?>