<?php
###############################################
#  by MaZaFaKa                                #
#  ICQ: 449-559                               #
#  E-mail: Dimonnet@inbox.ru                  #
#  Потраченное время: Около 2х недель         #
###############################################


$item = (isset($_GET['item'])) ? $_GET['item'] : false;

$email = mysql_escape_string($_REQUEST['email']);
$password = trim($_REQUEST['password']);
$password = mysql_escape_string($password);

$error = '';

if(empty($email)) $error .= "Вы не заполнили поле 'E-mail'<br />\n";
if(empty($password)) $error .= "вы не заполнили поле 'Пароль'<br />\n";
elseif(!preg_match("/^[0-9a-zA-Z]*$/", $password)) $error .= "Пароль может содержать только латинские буквы и цифры<br/>\n";
$sql = mysql_query("SELECT * FROM `".USERS."` WHERE `password` = '".$password."' AND `email` = '".$email."';");

if(!empty($error)) $item = 'error';
elseif(mysql_num_rows($sql) < 1) $item = 'incorrect';

switch($item)
{
	default:
	$item = false;

	echo(
	"<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=list'>Изменить данные о сайтах</a><br />\n".
  	"<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=add'>Добавить сайт</a><br />\n".
	"<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=code'>Код счётчика</a><br />\n");
	break;

	case 'code':
	echo(
	"<u>Код:</u><br />\n".
	"Нормальный счётчик:<br />\n".
	"&lt;a href='http://".getenv('HTTP_HOST').PATH."/click.php?<b>(Ид сайта)</b>'&gt;&lt;img src='http://".getenv('HTTP_HOST').PATH."/image.php?<b>(Ид сайта)</b>' alt='".getenv('HTTP_HOST')."' /&gt;&lt;/a&gt;<br />\n".
	"---<br />\n".
	"Уменьшенный счётчик:<br />\n".
	"&lt;a href='http://".getenv('HTTP_HOST').PATH."/click.php?<b>(Ид сайта)</b>'&gt;&lt;img src='http://".getenv('HTTP_HOST').PATH."/image.php?<b>(Ид сайта)</b>,small' alt='".getenv('HTTP_HOST')."' /&gt;&lt;/a&gt;<br />\n".
	"---<br />\n".
	"Администрация вправе удалить регистрацию за изменеие кода.<br />\n"
	);
	break;



 case 'list':

 $MaZaFaKa = mysql_query("SELECT * FROM `".USERS."` WHERE `email` = '".$email."' order by id desc;");

 while ($respect = mysql_fetch_array($MaZaFaKa))
 {

     echo " <b>ID: ".$respect['id']."</b><br/>";
     echo " <a href='".PATH."/".VERSION."/info/".$respect['id']."'>".$respect['url']."</a> ".date("d-m-Y (H:i)", $respect['regdate'])." [<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;ids=".$respect['id']."&amp;item=edit'>Изм.</a>][<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;ids=".$respect['id']."&amp;item=delsite'>Удал.</a>]<br/>";
     echo "".$respect['about']."<br/>";
     echo " <br/>";




  ++$i;


 }
 print ("<b>?</b> - Помните удаление единственного сайта приветдёт к удалению аккаунта!<br/>");
 break;

 case 'delsite':


       if(mysql_query("delete from `".USERS."` where `password` = '".$password."' AND `email` = '".$email."' AND id='".intval($_GET['ids'])."';"))
       {
       print ("<b>Сайт успешно удалён с вашего аккаунта!</b><br/>");
       }

 break;

	case 'add':
	if(!isset($_POST['action']))
	{
	$ud = mysql_fetch_assoc($sql);

	echo(
	"Ваш E-mail: ".$ud['email']."<br />\n".
	"<form action='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=add' method='post'>\n".
	"URL сайта:<br />\n".
	"<input type='text' name='url' maxlength='30' value='http://' /><br />\n".
	"О сайте:<br />\n".
	"<input type='text' name='about' maxlength='70' value='' /><br />\n".
	"Цвет счётчика:<br />\n".
	"<select name='image' value='".$ud['image']."'>\n".
    "<option value='1'>Синий</option>\n".
    "<option value='2'>Зелёный</option>\n".
    "<option value='3'>Красный</option>\n".
    "<option value='4'>Серый</option>\n".
    "<option value='5'>Оранжевый</option>\n".
	"</select><br />\n".
	"Категория:<br />\n".
	"<select name='category'>\n"
	);

	$sql = mysql_query("SELECT `id`, `description` FROM `".CATEGORY."` ORDER BY `position` ASC;");

		if(mysql_num_rows($sql) > 0)
		{
			while($cat = mysql_fetch_assoc($sql))
			{
				if($cat['id'] == $ud['category']) echo("<option value='".$cat['id']."' selected='selected'>".$cat['description']."</option>\n");
				else echo("<option value='".$cat['id']."'>".$cat['description']."</option>\n");
			}
		}

	echo
	(
	"</select><br />\n".
	"<input type='hidden' name='action' value='SportSoft' />\n".
	"<input type='submit' value='Добавить' />\n".
	"</form>\n"
	);

	}
	else
	{

	$url=str_replace("http://","",$_POST['url']);

	$url = (string) $url;
	$about = (string) $_POST['about'];
	$image = (int) $_POST['image'];
	$category = (int) $_POST['category'];

		if(get_magic_quotes_gpc())
		{
		$url = stripslashes($url);
		$about = stripslashes($about);
		}

	$url = htmlspecialchars(mysql_escape_string($url), ENT_QUOTES);
	$about = htmlspecialchars(mysql_escape_string($about), ENT_QUOTES);

	$error = '';
	if(empty($url)) $error .= "Вы не заполнили поле 'URL сайта'.<br />\n";
    elseif(!file_get_contents("http://".$url)) $error .= "Не удается соединиться с ".$url."!<br />\n";
	if(empty($about)) $error .= "Вы не заполнили поле 'О сайте'.<br />\n";
	if(empty($image)) $error .= "Вы не заполнили поле 'Цвет счётчика'.<br />\n";
	elseif($image < 1 || $image > 11) $error .= "Неверное значение в поле 'Цвет счётчика'.<br />\n";
	if($category < 1) $error .= "Вы не заполнили поле 'Категория'.<br />\n";
	elseif(mysql_num_rows(mysql_query("SELECT * FROM `".CATEGORY."` WHERE `id` = ".$category.";")) < 1) $error .= "Ошибка! Поле 'Категория' заполнено неверно.<br />\n";

		if(!empty($error))
		{
		echo($error);
		}
		else
		{

        mysql_query("INSERT INTO `".USERS."` SET `password` = '".$password."', `email` = '".$email."', `regdate` = ".time().", `status` = 'user', `url` = '".$url."', `category` = ".$category.", `about` = '".$about."', `image` = ".$image.";");

		echo
		(
		"Ваша данные успешно обновлены!<br />\n".
		"URL сайта: ".$url."<br />\n".
		"Название: ".$name."<br />\n".
		"O cайте: ".$about."<br />\n");
		}
	}
	break;

	case 'error':
	echo($error);
	break;

	case 'edit':
	if(!isset($_POST['action']))
	{
	$sqls = mysql_query("SELECT * FROM `".USERS."` WHERE `password` = '".$password."' AND `email` = '".$email."' AND `id` = '".intval($_GET['ids'])."';");
	$ud = mysql_fetch_assoc($sqls);

	echo(
	"Ваш E-mail: ".$ud['email']."<br />\n".
	"<form action='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."&amp;item=edit&amp;ids=".$_GET['ids']."' method='post'>\n".
	"URL сайта:<br />\n".
	"<input type='text' name='url' maxlength='30' value='".$ud['url']."' /><br />\n".
	"О сайте:<br />\n".
	"<input type='text' name='about' maxlength='70' value='".$ud['about']."' /><br />\n".
	"Цвет счётчика:<br />\n".
	"<select name='image' value='".$ud['image']."'>\n".
    "<option value='1'>Синий</option>\n".
    "<option value='2'>Зелёный</option>\n".
    "<option value='3'>Красный</option>\n".
    "<option value='4'>Серый</option>\n".
    "<option value='5'>Оранжевый</option>\n".
	"</select><br />\n".
	"Категория:<br />\n".
	"<select name='category'>\n");

	$sql = mysql_query("SELECT `id`, `description` FROM `".CATEGORY."` ORDER BY `position` ASC;");

		if(mysql_num_rows($sql) > 0)
		{
			while($cat = mysql_fetch_assoc($sql))
			{
				if($cat['id'] == $ud['category']) echo("<option value='".$cat['id']."' selected='selected'>".$cat['description']."</option>\n");
				else echo("<option value='".$cat['id']."'>".$cat['description']."</option>\n");
			}
		}

	echo(
	"</select><br />\n".
	"<input type='hidden' name='action' value='SportSoft' />\n".
	"<input type='submit' value='Сохранить' />\n".
	"</form>\n");
	}
	else
	{
	$url=str_replace("http://","",$_POST['url']);

	$url = (string) $url;
	$about = (string) $_POST['about'];
	$image = (int) $_POST['image'];
	$category = (int) $_POST['category'];

		if(get_magic_quotes_gpc())
		{
		$url = stripslashes($url);
		$about = stripslashes($about);
		}

	$url = htmlspecialchars(mysql_escape_string($url), ENT_QUOTES);
	$about = htmlspecialchars(mysql_escape_string($about), ENT_QUOTES);

	$error = '';


	if(empty($url)) $error .= "Вы не заполнили поле 'URL сайта'.<br />\n";
    elseif(!file_get_contents("http://".$url)) $error .= "Не удается соединиться с ".$url."!<br />\n";
	if(empty($about)) $error .= "Вы не заполнили поле 'О сайте'.<br />\n";
	if(empty($image)) $error .= "Вы не заполнили поле 'Цвет счётчика'.<br />\n";
	elseif($image < 1 || $image > 11) $error .= "Неверное значение в поле 'Цвет счётчика'.<br />\n";
	if($category < 1) $error .= "Вы не заполнили поле 'Категория'.<br />\n";
	elseif(mysql_num_rows(mysql_query("SELECT * FROM `".CATEGORY."` WHERE `id` = ".$category.";")) < 1) $error .= "Ошибка! Поле 'Категория' заполнено неверно.<br />\n";

		if(!empty($error))
		{
		echo($error);
		}
		else
		{
		mysql_unbuffered_query("UPDATE `".USERS."` SET `url` = '".$url."', `category` = ".$category.", `about` = '".$about."', `image` = ".$image." WHERE `id` = ".intval($_GET['ids'])." AND `password` = '".$password."' AND `email` = '".$email."';");

		echo(
		"Ваша данные успешно обновлены!<br />\n".
		"URL сайта: ".$url."<br />\n".
		"O cайте: ".$about."<br />\n");
		}
	}
	break;

	case 'error':
	echo($error);
	break;

	case 'incorrect':
	echo("Неверный E-mail или Пароль.<br />\n");
	break;

}

echo("---<br />\n");
if($item) echo("<a href='".PATH."/".VERSION."/login/?email=".$email."&amp;password=".$password."'>Панель управления</a><br />\n");
echo("<a href='".PATH."/".VERSION."/?".SESSION."'>".NAME."</a><br />\n");

?>