<?php
###############################################
#  by MaZaFaKa                                #
#  ICQ: 449-559                               #
#  E-mail: Dimonnet@inbox.ru                  #
#  Потраченное время: Около 2х недель         #
###############################################

$item = (isset($_GET['item'])) ? $_GET['item'] : false;

$email = mysql_escape_string($_REQUEST['email']);
$password = trim($_REQUEST['password']);
$password = mysql_escape_string($password);

$error = '';

if(empty($email)) $error .= "Вы не заполнили поле 'E-mail'<br />\n";
if(empty($password)) $error .= "вы не заполнили поле 'Пароль'<br />\n";
elseif(!preg_match("/^[0-9a-zA-Z]*$/", $password)) $error .= "Пароль может содержать только латинские буквы и цифры<br/>\n";
$sql = mysql_query("SELECT * FROM `".USERS."` WHERE `password` = '".$password."' AND `email` = '".$email."';");
if(!empty($error)) $item = 'error';
elseif(mysql_num_rows($sql) < 1) $item = 'incorrect';

if(empty($_GET['item']) or $_GET['item']=='edit')
{
$td_on = '<td style="color: #3366cc">&#149;</td><td><b>';
$b_off = '</b><td>';
}
else
{
$td_on = '<td>&nbsp;</td><td>';
}
//////
if($_GET['item']=='add')
{
$td_on2 = '<td style="color: #3366cc">&#149;</td><td><b>';
$b_off2 = '</b>';
}
else
{
$td_on2 = '<td>&nbsp;</td><td>';
}
//////
if($_GET['item']=='code')
{
$td_on3 = '<td style="color: #3366cc">&#149;</td><td><b>';
$b_off3 = '</b>';
}
else
{
$td_on3 = '<td>&nbsp;</td><td>';
}


print
('
<span style="color:#666666"><b>'.$email.'</b></span><br/>
<table width="100%" border="0" cellspacing="0" cellpadding="2">
<tr><td colspan="2" height="5px"></td></tr>
<tr bgcolor="#cccccc"><td>&nbsp;</td><td style="color: #666666; bgcolor">Меню</td></tr>
<tr>'.$td_on.'<a href="'.PATH.'/'.VERSION.'/login/?email='.$email.'&amp;password='.$password.'">Изменить данные о сайтах</a>'.$b_off.'</td></tr>
<tr>'.$td_on2.'<a href="'.PATH.'/'.VERSION.'/login/?email='.$email.'&amp;password='.$password.'&amp;item=add">Добавить сайт</a>'.$b_off2.'</td></tr>
<tr>'.$td_on3.'<a href="'.PATH.'/'.VERSION.'/login/?email='.$email.'&amp;password='.$password.'&amp;item=code">Код счётчика</a>'.$b_off3.'</td></tr>
<tr><td colspan="2" height="5px"></td></tr>
</table>
</td>
<td rowspan="2">&nbsp;</td>
<td rowspan="2" width="100%">
');


switch($item)
{
	default:
	$item = false;

print
('
<table width="665" border="0" cellspacing="0" cellpadding="0"><tr><td bgcolor="#ff6600">
<table width="100%" border="0" cellspacing="1" cellpadding="0"><tr><td bgcolor="#ffffff">
<table width="100%" border="0" cellspacing="1" cellpadding="4">
<tr bgcolor="#cccccc" align="center">
<td colspan="5" style="color:#666666"><b>Ваши сайты</b></td>
</tr>
<tr bgcolor="#cccccc" align="center">
<td width="5%" style="color:#666666" nowrap><b>ID</b></td>
<td width="25%" style="color:#666666" nowrap><b>Сайт</b></td>
<td width="25%" style="color:#666666" nowrap><b>Дата добавления</b></td>
<td width="50%" style="color:#666666" nowrap><b>Описание</b></td>
<td width="25%" style="color:#666666" nowrap><b>Действие</b></td>
</tr>
');

 $MaZaFaKa = mysql_query("SELECT * FROM `".USERS."` WHERE `email` = '".$email."' order by id desc;");
 while ($respect = mysql_fetch_array($MaZaFaKa))
 {

 		        $d = $i / 2;
                $d1 = ceil($d);
                $d2 = $d1 - $d;
                $d3 = ceil($d2);
                if ($d3 == 0)
                {
	            $trs = ("<tr bgcolor=\"#dddddd\">");
                }
                else
                {
	            $trs = ("<tr bgcolor=\"#eeeeee\">");
                }

      $respect['url']=str_replace("http://","",$respect['url']);

     echo "".$trs."<td>".$respect['id']."</b></td>";
     echo "<td><a href='".PATH."/".VERSION."/info/".$respect['id']."'>".$respect['url']."</a></td><td>".date("d-m-Y (H:i)", $respect['regdate'])."</td> <td>".$respect['about']."</td><td>[<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;ids=".$respect['id']."&amp;item=edit'>Изм.</a>][<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;ids=".$respect['id']."&amp;item=delsite'>Удал.</a>]</td></tr>";




  ++$i;


 }

print
('
</tr></table>
</td></tr></table>
</td></tr></table>
<br/>
');

print
('
<table width="65%" border="0" cellspacing="0" cellpadding="0"><tr><td bgcolor="#999999">
<table width="100%" border="0" cellspacing="1" cellpadding="0"><tr><td bgcolor="#ffffff">
<table width="100%" border="0" cellspacing="2" cellpadding="4">
<tr>
<td valign="top">
<div style="font-size: 24px; color: #333399; background-color: #cccccc">&nbsp;?&nbsp;</div>
</td>
<td width="100%" style="color: #999999">
Помните удаление единственного сайта приведёт к удалению аккаунта!
</td>
</tr>
</table>
</td></tr></table>
</td></tr></table>
');

	break;

	case 'code':

 print
 ('
 <table width="65%" border="0" cellspacing="0" cellpadding="0"><tr><td bgcolor="#999999">
 <table width="100%" border="0" cellspacing="1" cellpadding="0"><tr><td bgcolor="#ffffff">
 <table width="100%" border="0" cellspacing="2" cellpadding="4">
 <tr>
 <td valign="top">
 <div style="font-size: 10px; color: #333399; background-color: #cccccc">Код нормального счётчика:</div>
 </td>
 <td width="100%" style="color: #999999">
 &lt;a href="http://'.getenv('HTTP_HOST').PATH.'/click.php?<b>(Ид сайта)</b>"&gt;&lt;img src="http://'.getenv('HTTP_HOST').PATH.'/image.php?<b>(Ид сайта)</b>" alt="'.getenv('HTTP_HOST').'" /&gt;&lt;/a&gt;<br />
 </td>
 </tr>
 </table>
 </td></tr></table>
 </td></tr></table><br/>
 <table width="65%" border="0" cellspacing="0" cellpadding="0"><tr><td bgcolor="#999999">
 <table width="100%" border="0" cellspacing="1" cellpadding="0"><tr><td bgcolor="#ffffff">
 <table width="100%" border="0" cellspacing="2" cellpadding="4">
 <tr>
 <td valign="top">
 <div style="font-size: 10px; color: #333399; background-color: #cccccc">Код уменьшанного счётчика:</div>
 </td>
 <td width="100%" style="color: #999999">
 &lt;a href="http://'.getenv('HTTP_HOST').PATH.'/click.php?<b>(Ид сайта)</b>"&gt;&lt;img src="http://'.getenv('HTTP_HOST').PATH.'/image.php?<b>(Ид сайта)</b>,small" alt="'.getenv('HTTP_HOST').'" /&gt;&lt;/a&gt;<br />
 </td>
 </tr>
 </table>
 </td></tr></table>
 </td></tr></table>
 ');

	break;


 case 'delsite':


       if(mysql_query("delete from `".USERS."` where `password` = '".$password."' AND `email` = '".$email."' AND id='".intval($_GET['ids'])."';"))
       {
         print
         ('
         <table width="100%" border="0" cellspacing="0" cellpadding="0">
         <tr>
         <td bgcolor="#dddddd">
         <table width="100%" border="0" cellspacing="1" cellpadding="0">
         ');
		 echo
		 (
		 "<center><b>Сайт успешно удалён с вашего аккаунта!</b><br/>\n".
		 "<br/>? - Есле вы его удалили случайно у вас есть неделя чтоб его добавить снова, при этом вся статистика востановится.</center>\n"
		 );
		 print
         ('
         </table>
         </tr>
         </td>
         </table>
         ');       }

 break;

	case 'add':
	if(!isset($_POST['action']))
	{
	$ud = mysql_fetch_assoc($sql);


       print
      ('
      <table width="100%" border="0" cellspacing="0" cellpadding="0">
      <tr>
      <td bgcolor="#999999">
      <table width="100%" border="0" cellspacing="1" cellpadding="0">
      <tr>
      <td bgcolor="#f0f0f0">
      <table width="100%" border="0" cellspacing="1" cellpadding="4">
      <tr bgcolor="#cccccc">
      <td width="50%"><b>Добавление сайта</b></td><td width="50%">Пожалуйста заполните все поля!</td></tr>
      ');

	echo
	(
	"<tr><td><form action='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=add' method='post'></tr></td>\n".
	"<tr><td>URL сайта:</td>\n".
	"<td><input type='text' name='url' maxlength='30' value='http://' /></td></tr>\n".
	"<tr><td>О сайте:</td>\n".
	"<td><input type='text' name='about' maxlength='70' value='' /></td></tr>\n".
	"<tr><td>Цвет счётчика:</td>\n".
	"<td><select name='image' value='".$ud['image']."'>\n".
    "<option value='1'>Синий</option>\n".
    "<option value='2'>Зелёный</option>\n".
    "<option value='3'>Красный</option>\n".
    "<option value='4'>Серый</option>\n".
    "<option value='5'>Оранжевый</option>\n".
	"</select></td></tr>\n".
	"<tr><td>Категория:</td>\n".
	"<td><select name='category'>\n"
	);

	$sql = mysql_query("SELECT `id`, `description` FROM `".CATEGORY."` ORDER BY `position` ASC;");

		if(mysql_num_rows($sql) > 0)
		{
			while($cat = mysql_fetch_assoc($sql))
			{
				if($cat['id'] == $ud['category']) echo("<option value='".$cat['id']."' selected='selected'>".$cat['description']."</option>\n");
				else echo("<option value='".$cat['id']."'>".$cat['description']."</option>\n");
			}
		}

	echo
	(
	"</select></td></tr>\n".
	"<tr><td><input type='hidden' name='action' value='SportSoft' /></td>\n".
	"<td><input type='submit' value='Добавить' /></td></tr>\n".
	"</form>\n".
	"</div>\n"
	);

    print
    ('
    </form>
    </table>
    </td>
    </tr>
    </table>
    </td>
    </tr>
    </table>
    </td>
    ');

	}
	else
	{

	$url=str_replace("http://","",$_POST['url']);

	$url = (string) $url;
	$about = (string) $_POST['about'];
	$image = (int) $_POST['image'];
	$category = (int) $_POST['category'];

		if(get_magic_quotes_gpc())
		{
		$url = stripslashes($url);
		$about = stripslashes($about);
		}

	$url = htmlspecialchars(mysql_escape_string($url), ENT_QUOTES);
	$about = htmlspecialchars(mysql_escape_string($about), ENT_QUOTES);

	$error = '';
	if(empty($url)) $error .= "Вы не заполнили поле 'URL сайта'.<br />\n";
    elseif(!file_get_contents("http://".$url)) $error .= "Не удается соединиться с ".$url."!<br />\n";
	if(empty($about)) $error .= "Вы не заполнили поле 'О сайте'.<br />\n";
	if(empty($image)) $error .= "Вы не заполнили поле 'Цвет счётчика'.<br />\n";
	elseif($image < 1 || $image > 11) $error .= "Неверное значение в поле 'Цвет счётчика'.<br />\n";
	if($category < 1) $error .= "Вы не заполнили поле 'Категория'.<br />\n";
	elseif(mysql_num_rows(mysql_query("SELECT * FROM `".CATEGORY."` WHERE `id` = ".$category.";")) < 1) $error .= "Ошибка! Поле 'Категория' заполнено неверно.<br />\n";

		if(!empty($error))
		{
         print
         ('
         <table width="100%" border="0" cellspacing="0" cellpadding="0">
         <tr>
         <td bgcolor="#dddddd">
         <table width="100%" border="0" cellspacing="1" cellpadding="0"><b>
         ');
		 echo($error);
		 print
         ('
         </b>
         </table>
         </tr>
         </td>
         </table>
         ');
		}
		else
		{

        mysql_query("INSERT INTO `".USERS."` SET `password` = '".$password."', `email` = '".$email."', `regdate` = ".time().", `status` = 'user', `url` = 'http://".$url."', `category` = ".$category.", `about` = '".$about."', `image` = ".$image.";");

         print
         ('
         <table width="100%" border="0" cellspacing="0" cellpadding="0">
         <tr>
         <td bgcolor="#dddddd">
         <table width="100%" border="0" cellspacing="1" cellpadding="0">
         ');
		 echo
		 (
		 "<center><b>Сайт успешно добавлен!</b><br/>\n".
		 "URL сайта: <b>".$url."</b><br />\n".
		 "O cайте: <b>".$about."</b></center>\n"
		 );
		 print
         ('
         </table>
         </tr>
         </td>
         </table>
         ');


		}


	}
	break;


	case 'edit':
	if(!isset($_POST['action']))
	{

	  print
      ('
      <table width="100%" border="0" cellspacing="0" cellpadding="0">
      <tr>
      <td bgcolor="#999999">
      <table width="100%" border="0" cellspacing="1" cellpadding="0">
      <tr>
      <td bgcolor="#f0f0f0">
      <table width="100%" border="0" cellspacing="1" cellpadding="4">
      <tr bgcolor="#cccccc">
      <td width="50%"><b>Изменение сайта</b></td><td width="50%">Пожалуйста заполните все поля!</td></tr>
      ');



	$sqls = mysql_query("SELECT * FROM `".USERS."` WHERE `password` = '".$password."' AND `email` = '".$email."' AND `id` = '".intval($_GET['ids'])."';");
	$ud = mysql_fetch_assoc($sqls);

	echo(
	"<tr><td><form action='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=edit&amp;ids=".$_GET['ids']."' method='post'></td></tr>\n".
	"<tr><td>URL сайта:</td><td>\n".
	"<input type='text' name='url' maxlength='30' value='".$ud['url']."' /></td></tr>\n".
	"<tr><td>О сайте:</td><td>\n".
	"<input type='text' name='about' maxlength='70' value='".$ud['about']."' /></td></tr>\n".
	"<tr><td>Цвет счётчика:</td><td>\n".
	"<select name='image' value='".$ud['image']."'>\n".
    "<option value='1'>Синий</option>\n".
    "<option value='2'>Зелёный</option>\n".
    "<option value='3'>Красный</option>\n".
    "<option value='4'>Серый</option>\n".
    "<option value='5'>Оранжевый</option>\n".
	"</select></td></tr>\n".
	"<tr><td>Категория:</td><td>\n".
	"<select name='category'>\n");

	$sql = mysql_query("SELECT `id`, `description` FROM `".CATEGORY."` ORDER BY `position` ASC;");

		if(mysql_num_rows($sql) > 0)
		{
			while($cat = mysql_fetch_assoc($sql))
			{
				if($cat['id'] == $ud['category']) echo("<option value='".$cat['id']."' selected='selected'>".$cat['description']."</option>\n");
				else echo("<option value='".$cat['id']."'>".$cat['description']."</option>\n");
			}
		}

	echo(
	"</select></td></tr>\n".
	"<tr><td><input type='hidden' name='action' value='SportSoft' /></td><td>\n".
	"<input type='submit' value='Сохранить' /></td></tr>\n".
	"</form>\n".
	"</div>\n");

	print
    ('
    </form>
    </table>
    </td>
    </tr>
    </table>
    </td>
    </tr>
    </table>
    </td>
    ');

	}
	else
	{
	$url=str_replace("http://","",$_POST['url']);

	$url = (string) $url;
	$about = (string) $_POST['about'];
	$image = (int) $_POST['image'];
	$category = (int) $_POST['category'];

		if(get_magic_quotes_gpc())
		{
		$url = stripslashes($url);
		$about = stripslashes($about);
		}

	$url = htmlspecialchars(mysql_escape_string($url), ENT_QUOTES);
	$about = htmlspecialchars(mysql_escape_string($about), ENT_QUOTES);

	$error = '';


	if(empty($url)) $error .= "Вы не заполнили поле 'URL сайта'.<br />\n";
    elseif(!file_get_contents("http://".$url)) $error .= "Не удается соединиться с ".$url."!<br />\n";
	if(empty($about)) $error .= "Вы не заполнили поле 'О сайте'.<br />\n";
	if(empty($image)) $error .= "Вы не заполнили поле 'Цвет счётчика'.<br />\n";
	elseif($image < 1 || $image > 11) $error .= "Неверное значение в поле 'Цвет счётчика'.<br />\n";
	if($category < 1) $error .= "Вы не заполнили поле 'Категория'.<br />\n";
	elseif(mysql_num_rows(mysql_query("SELECT * FROM `".CATEGORY."` WHERE `id` = ".$category.";")) < 1) $error .= "Ошибка! Поле 'Категория' заполнено неверно.<br />\n";

		if(!empty($error))
		{
         print
         ('
         <table width="100%" border="0" cellspacing="0" cellpadding="0">
         <tr>
         <td bgcolor="#dddddd">
         <table width="100%" border="0" cellspacing="1" cellpadding="0"><b>
         ');
		 echo($error);
		 print
         ('
         </b>
         </table>
         </tr>
         </td>
         </table>
         ');
		}
		else
		{
		mysql_unbuffered_query("UPDATE `".USERS."` SET `url` = 'http://".$url."', `category` = ".$category.", `about` = '".$about."', `image` = ".$image." WHERE `id` = ".intval($_GET['ids'])." AND `password` = '".$password."' AND `email` = '".$email."';");

         print
         ('
         <table width="100%" border="0" cellspacing="0" cellpadding="0">
         <tr>
         <td bgcolor="#dddddd">
         <table width="100%" border="0" cellspacing="1" cellpadding="0">
         ');
		 echo
		 (
		 "<center><b>Сайт успешно изменён!</b><br/>\n".
		 "URL сайта: <b>".$url."</b><br />\n".
		 "O cайте: <b>".$about."</b></center>\n"
		 );
		 print
         ('
         </table>
         </tr>
         </td>
         </table>
         ');

		}
	}
	break;

}
?>