Advertisement
Guest User

memberlist.php

a guest
May 6th, 2010
293
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 65.76 KB | None | 0 0
  1. <?php
  2. /**
  3. *
  4. * @package phpBB3
  5. * @version $Id$
  6. * @copyright (c) 2005 phpBB Group
  7. * @license http://opensource.org/licenses/gpl-license.php GNU Public License
  8. *
  9. */
  10.  
  11. /**
  12. * @ignore
  13. */
  14. define('IN_PHPBB', true);
  15. $phpbb_root_path = (defined('PHPBB_ROOT_PATH')) ? PHPBB_ROOT_PATH : './';
  16. $phpEx = substr(strrchr(__FILE__, '.'), 1);
  17. include($phpbb_root_path . 'common.' . $phpEx);
  18. include($phpbb_root_path . 'includes/functions_display.' . $phpEx);
  19.  
  20. // Start session management
  21. $user->session_begin();
  22. $auth->acl($user->data);
  23. $user->setup(array('memberlist', 'groups'));
  24.  
  25. // Start Ultimate Points
  26. $user->add_lang('mods/points');
  27. // End Ultimate Points
  28.  
  29. // Grab data
  30. $mode       = request_var('mode', '');
  31. $action     = request_var('action', '');
  32. $user_id    = request_var('u', ANONYMOUS);
  33. $username   = request_var('un', '', true);
  34. $group_id   = request_var('g', 0);
  35. $topic_id   = request_var('t', 0);
  36.  
  37. // Check our mode...
  38. if (!in_array($mode, array('', 'group', 'viewprofile', 'email', 'contact', 'searchuser', 'leaders')))
  39. {
  40.     trigger_error('NO_MODE');
  41. }
  42.  
  43. switch ($mode)
  44. {
  45.     case 'email':
  46.     break;
  47.  
  48.     default:
  49.         // Can this user view profiles/memberlist?
  50.         if (!$auth->acl_gets('u_viewprofile', 'a_user', 'a_useradd', 'a_userdel'))
  51.         {
  52.             if ($user->data['user_id'] != ANONYMOUS)
  53.             {
  54.                 trigger_error('NO_VIEW_USERS');
  55.             }
  56.  
  57.             login_box('', ((isset($user->lang['LOGIN_EXPLAIN_' . strtoupper($mode)])) ? $user->lang['LOGIN_EXPLAIN_' . strtoupper($mode)] : $user->lang['LOGIN_EXPLAIN_MEMBERLIST']));
  58.         }
  59.     break;
  60. }
  61.  
  62. $start  = request_var('start', 0);
  63. $submit = (isset($_POST['submit'])) ? true : false;
  64.  
  65. $default_key = 'c';
  66. $sort_key = request_var('sk', $default_key);
  67. $sort_dir = request_var('sd', 'a');
  68.  
  69.  
  70. // Grab rank information for later
  71. $ranks = $cache->obtain_ranks();
  72.  
  73.  
  74. // What do you want to do today? ... oops, I think that line is taken ...
  75. switch ($mode)
  76. {
  77.     case 'leaders':
  78.         // Display a listing of board admins, moderators
  79.         include($phpbb_root_path . 'includes/functions_user.' . $phpEx);
  80.  
  81.         $page_title = $user->lang['THE_TEAM'];
  82.         $template_html = 'memberlist_leaders.html';
  83.  
  84.         $user_ary = $auth->acl_get_list(false, array('a_', 'm_'), false);
  85.  
  86.         $admin_id_ary = $global_mod_id_ary = $mod_id_ary = $forum_id_ary = array();
  87.         foreach ($user_ary as $forum_id => $forum_ary)
  88.         {
  89.             foreach ($forum_ary as $auth_option => $id_ary)
  90.             {
  91.                 if (!$forum_id)
  92.                 {
  93.                     if ($auth_option == 'a_')
  94.                     {
  95.                         $admin_id_ary = array_merge($admin_id_ary, $id_ary);
  96.                     }
  97.                     else
  98.                     {
  99.                         $global_mod_id_ary = array_merge($global_mod_id_ary, $id_ary);
  100.                     }
  101.                     continue;
  102.                 }
  103.                 else
  104.                 {
  105.                     $mod_id_ary = array_merge($mod_id_ary, $id_ary);
  106.                 }
  107.  
  108.                 if ($forum_id)
  109.                 {
  110.                     foreach ($id_ary as $id)
  111.                     {
  112.                         $forum_id_ary[$id][] = $forum_id;
  113.                     }
  114.                 }
  115.             }
  116.         }
  117.  
  118.         $admin_id_ary = array_unique($admin_id_ary);
  119.         $global_mod_id_ary = array_unique($global_mod_id_ary);
  120.  
  121.         $mod_id_ary = array_merge($mod_id_ary, $global_mod_id_ary);
  122.         $mod_id_ary = array_unique($mod_id_ary);
  123.  
  124.         // Admin group id...
  125.         $sql = 'SELECT group_id
  126.             FROM ' . GROUPS_TABLE . "
  127.             WHERE group_name = 'ADMINISTRATORS'";
  128.         $result = $db->sql_query($sql);
  129.         $admin_group_id = (int) $db->sql_fetchfield('group_id');
  130.         $db->sql_freeresult($result);
  131.  
  132.         // Get group memberships for the admin id ary...
  133.         $admin_memberships = group_memberships($admin_group_id, $admin_id_ary);
  134.  
  135.         $admin_user_ids = array();
  136.  
  137.         if (!empty($admin_memberships))
  138.         {
  139.             // ok, we only need the user ids...
  140.             foreach ($admin_memberships as $row)
  141.             {
  142.                 $admin_user_ids[$row['user_id']] = true;
  143.             }
  144.         }
  145.         unset($admin_memberships);
  146.  
  147.         $sql = 'SELECT forum_id, forum_name
  148.             FROM ' . FORUMS_TABLE;
  149.         $result = $db->sql_query($sql);
  150.  
  151.         $forums = array();
  152.         while ($row = $db->sql_fetchrow($result))
  153.         {
  154.             $forums[$row['forum_id']] = $row['forum_name'];
  155.         }
  156.         $db->sql_freeresult($result);
  157.  
  158.         $sql = $db->sql_build_query('SELECT', array(
  159.             'SELECT'    => 'u.user_id, u.group_id as default_group, u.username, u.username_clean, u.user_colour, u.user_rank, u.user_posts, u.user_allow_pm, g.group_id, g.group_name, g.group_colour, g.group_type, ug.user_id as ug_user_id',
  160.  
  161.             'FROM'      => array(
  162.                 USERS_TABLE     => 'u',
  163.                 GROUPS_TABLE    => 'g'
  164.             ),
  165.  
  166.             'LEFT_JOIN' => array(
  167.                 array(
  168.                     'FROM'  => array(USER_GROUP_TABLE => 'ug'),
  169.                     'ON'    => 'ug.group_id = g.group_id AND ug.user_pending = 0 AND ug.user_id = ' . $user->data['user_id']
  170.                 )
  171.             ),
  172.  
  173.             'WHERE'     => $db->sql_in_set('u.user_id', array_unique(array_merge($admin_id_ary, $mod_id_ary)), false, true) . '
  174.                 AND u.group_id = g.group_id',
  175.  
  176.             'ORDER_BY'  => 'g.group_name ASC, u.username_clean ASC'
  177.         ));
  178.         $result = $db->sql_query($sql);
  179.  
  180.         while ($row = $db->sql_fetchrow($result))
  181.         {
  182.             $which_row = (in_array($row['user_id'], $admin_id_ary)) ? 'admin' : 'mod';
  183.  
  184.             // We sort out admins not within the 'Administrators' group.
  185.             // Else, we will list those as admin only having the permission to view logs for example.
  186.             if ($which_row == 'admin' && empty($admin_user_ids[$row['user_id']]))
  187.             {
  188.                 // Remove from admin_id_ary, because the user may be a mod instead
  189.                 unset($admin_id_ary[array_search($row['user_id'], $admin_id_ary)]);
  190.  
  191.                 if (!in_array($row['user_id'], $mod_id_ary) && !in_array($row['user_id'], $global_mod_id_ary))
  192.                 {
  193.                     continue;
  194.                 }
  195.                 else
  196.                 {
  197.                     $which_row = 'mod';
  198.                 }
  199.             }
  200.  
  201.             $s_forum_select = '';
  202.             $undisclosed_forum = false;
  203.  
  204.             if (isset($forum_id_ary[$row['user_id']]) && !in_array($row['user_id'], $global_mod_id_ary))
  205.             {
  206.                 if ($which_row == 'mod' && sizeof(array_diff(array_keys($forums), $forum_id_ary[$row['user_id']])))
  207.                 {
  208.                     foreach ($forum_id_ary[$row['user_id']] as $forum_id)
  209.                     {
  210.                         if (isset($forums[$forum_id]))
  211.                         {
  212.                             if ($auth->acl_get('f_list', $forum_id))
  213.                             {
  214.                                 $s_forum_select .= '<option value="">' . $forums[$forum_id] . '</option>';
  215.                             }
  216.                             else
  217.                             {
  218.                                 $undisclosed_forum = true;
  219.                             }
  220.                         }
  221.                     }
  222.                 }
  223.             }
  224.  
  225.             // If the mod is only moderating non-viewable forums we skip the user. There is no gain in displaying the person then...
  226.             if (!$s_forum_select && $undisclosed_forum)
  227.             {
  228. //              $s_forum_select = '<option value="">' . $user->lang['FORUM_UNDISCLOSED'] . '</option>';
  229.                 continue;
  230.             }
  231.  
  232.             // The person is moderating several "public" forums, therefore the person should be listed, but not giving the real group name if hidden.
  233.             if ($row['group_type'] == GROUP_HIDDEN && !$auth->acl_gets('a_group', 'a_groupadd', 'a_groupdel') && $row['ug_user_id'] != $user->data['user_id'])
  234.             {
  235.                 $group_name = $user->lang['GROUP_UNDISCLOSED'];
  236.                 $u_group = '';
  237.             }
  238.             else
  239.             {
  240.                 $group_name = ($row['group_type'] == GROUP_SPECIAL) ? $user->lang['G_' . $row['group_name']] : $row['group_name'];
  241.                 $u_group = append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=group&amp;g=' . $row['group_id']);
  242.             }
  243.  
  244.             $rank_title = $rank_img = '';
  245.             get_user_rank($row['user_rank'], (($row['user_id'] == ANONYMOUS) ? false : $row['user_posts']), $rank_title, $rank_img, $rank_img_src);
  246.  
  247.             $template->assign_block_vars($which_row, array(
  248.                 'USER_ID'       => $row['user_id'],
  249.                 'FORUMS'        => $s_forum_select,
  250.                 'RANK_TITLE'    => $rank_title,
  251.                 'GROUP_NAME'    => $group_name,
  252.                 'GROUP_COLOR'   => $row['group_colour'],
  253.  
  254.                 'RANK_IMG'      => $rank_img,
  255.                 'RANK_IMG_SRC'  => $rank_img_src,
  256.  
  257.                 'U_GROUP'           => $u_group,
  258.                 'U_PM'              => ($config['allow_privmsg'] && $auth->acl_get('u_sendpm') && ($row['user_allow_pm'] || $auth->acl_gets('a_', 'm_') || $auth->acl_getf_global('m_'))) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=pm&amp;mode=compose&amp;u=' . $row['user_id']) : '',
  259.  
  260.                 'USERNAME_FULL'     => get_username_string('full', $row['user_id'], $row['username'], $row['user_colour']),
  261.                 'USERNAME'          => get_username_string('username', $row['user_id'], $row['username'], $row['user_colour']),
  262.                 'USER_COLOR'        => get_username_string('colour', $row['user_id'], $row['username'], $row['user_colour']),
  263.                 'U_VIEW_PROFILE'    => get_username_string('profile', $row['user_id'], $row['username'], $row['user_colour']),
  264.             ));
  265.         }
  266.         $db->sql_freeresult($result);
  267.  
  268.         $template->assign_vars(array(
  269.             'PM_IMG'        => $user->img('icon_contact_pm', $user->lang['SEND_PRIVATE_MESSAGE']))
  270.         );
  271.     break;
  272.  
  273.     case 'contact':
  274.  
  275.         $page_title = $user->lang['IM_USER'];
  276.         $template_html = 'memberlist_im.html';
  277.  
  278.         if (!$auth->acl_get('u_sendim'))
  279.         {
  280.             trigger_error('NOT_AUTHORISED');
  281.         }
  282.  
  283.         $presence_img = '';
  284.         switch ($action)
  285.         {
  286.             case 'aim':
  287.                 $lang = 'AIM';
  288.                 $sql_field = 'user_aim';
  289.                 $s_select = 'S_SEND_AIM';
  290.                 $s_action = '';
  291.             break;
  292.  
  293.             case 'msnm':
  294.                 $lang = 'MSNM';
  295.                 $sql_field = 'user_msnm';
  296.                 $s_select = 'S_SEND_MSNM';
  297.                 $s_action = '';
  298.             break;
  299.  
  300.             case 'jabber':
  301.                 $lang = 'JABBER';
  302.                 $sql_field = 'user_jabber';
  303.                 $s_select = (@extension_loaded('xml') && $config['jab_enable']) ? 'S_SEND_JABBER' : 'S_NO_SEND_JABBER';
  304.                 $s_action = append_sid("{$phpbb_root_path}memberlist.$phpEx", "mode=contact&amp;action=$action&amp;u=$user_id");
  305.             break;
  306.  
  307.             default:
  308.                 trigger_error('NO_MODE', E_USER_ERROR);
  309.             break;
  310.         }
  311.  
  312.         // Grab relevant data
  313.         $sql = "SELECT user_id, username, user_email, user_lang, $sql_field
  314.             FROM " . USERS_TABLE . "
  315.             WHERE user_id = $user_id
  316.                 AND user_type IN (" . USER_NORMAL . ', ' . USER_FOUNDER . ')';
  317.         $result = $db->sql_query($sql);
  318.         $row = $db->sql_fetchrow($result);
  319.         $db->sql_freeresult($result);
  320.  
  321.         if (!$row)
  322.         {
  323.             trigger_error('NO_USER');
  324.         }
  325.         else if (empty($row[$sql_field]))
  326.         {
  327.             trigger_error('IM_NO_DATA');
  328.         }
  329.  
  330.         // Post data grab actions
  331.         switch ($action)
  332.         {
  333.             case 'jabber':
  334.                 add_form_key('memberlist_messaging');
  335.  
  336.                 if ($submit && @extension_loaded('xml') && $config['jab_enable'])
  337.                 {
  338.                     if (check_form_key('memberlist_messaging'))
  339.                     {
  340.  
  341.                         include_once($phpbb_root_path . 'includes/functions_messenger.' . $phpEx);
  342.  
  343.                         $subject = sprintf($user->lang['IM_JABBER_SUBJECT'], $user->data['username'], $config['server_name']);
  344.                         $message = utf8_normalize_nfc(request_var('message', '', true));
  345.  
  346.                         if (empty($message))
  347.                         {
  348.                             trigger_error('EMPTY_MESSAGE_IM');
  349.                         }
  350.  
  351.                         $messenger = new messenger(false);
  352.  
  353.                         $messenger->template('profile_send_im', $row['user_lang']);
  354.                         $messenger->subject(htmlspecialchars_decode($subject));
  355.  
  356.                         $messenger->replyto($user->data['user_email']);
  357.                         $messenger->im($row['user_jabber'], $row['username']);
  358.  
  359.                         $messenger->assign_vars(array(
  360.                             'BOARD_CONTACT' => $config['board_contact'],
  361.                             'FROM_USERNAME' => htmlspecialchars_decode($user->data['username']),
  362.                             'TO_USERNAME'   => htmlspecialchars_decode($row['username']),
  363.                             'MESSAGE'       => htmlspecialchars_decode($message))
  364.                         );
  365.  
  366.                         $messenger->send(NOTIFY_IM);
  367.  
  368.                         $s_select = 'S_SENT_JABBER';
  369.                     }
  370.                     else
  371.                     {
  372.                         trigger_error('FORM_INVALID');
  373.                     }
  374.                 }
  375.             break;
  376.         }
  377.  
  378.         // Send vars to the template
  379.         $template->assign_vars(array(
  380.             'IM_CONTACT'    => $row[$sql_field],
  381.             'A_IM_CONTACT'  => addslashes($row[$sql_field]),
  382.  
  383.             'U_AIM_CONTACT' => ($action == 'aim') ? 'aim:addbuddy?screenname=' . urlencode($row[$sql_field]) : '',
  384.             'U_AIM_MESSAGE' => ($action == 'aim') ? 'aim:goim?screenname=' . urlencode($row[$sql_field]) . '&amp;message=' . urlencode($config['sitename']) : '',
  385.  
  386.             'USERNAME'      => $row['username'],
  387.             'CONTACT_NAME'  => $row[$sql_field],
  388.             'SITENAME'      => $config['sitename'],
  389.  
  390.             'PRESENCE_IMG'      => $presence_img,
  391.  
  392.             'L_SEND_IM_EXPLAIN' => $user->lang['IM_' . $lang],
  393.             'L_IM_SENT_JABBER'  => sprintf($user->lang['IM_SENT_JABBER'], $row['username']),
  394.  
  395.             $s_select           => true,
  396.             'S_IM_ACTION'       => $s_action)
  397.         );
  398.  
  399.     break;
  400.  
  401.     case 'viewprofile':
  402.         // Display a profile
  403.         if ($user_id == ANONYMOUS && !$username)
  404.         {
  405.             trigger_error('NO_USER');
  406.         }
  407.  
  408.         // Get user...
  409.         $sql = 'SELECT *
  410.             FROM ' . USERS_TABLE . '
  411.             WHERE ' . (($username) ? "username_clean = '" . $db->sql_escape(utf8_clean_string($username)) . "'" : "user_id = $user_id");
  412.         $result = $db->sql_query($sql);
  413.         $member = $db->sql_fetchrow($result);
  414.         $db->sql_freeresult($result);
  415.  
  416.         if (!$member)
  417.         {
  418.             trigger_error('NO_USER');
  419.         }
  420.  
  421.         // a_user admins and founder are able to view inactive users and bots to be able to manage them more easily
  422.         // Normal users are able to see at least users having only changed their profile settings but not yet reactivated.
  423.         if (!$auth->acl_get('a_user') && $user->data['user_type'] != USER_FOUNDER)
  424.         {
  425.             if ($member['user_type'] == USER_IGNORE)
  426.             {
  427.                 trigger_error('NO_USER');
  428.             }
  429.             else if ($member['user_type'] == USER_INACTIVE && $member['user_inactive_reason'] != INACTIVE_PROFILE)
  430.             {
  431.                 trigger_error('NO_USER');
  432.             }
  433.         }
  434.  
  435.         $user_id = (int) $member['user_id'];
  436.  
  437.         // Get group memberships
  438.         // Also get visiting user's groups to determine hidden group memberships if necessary.
  439.         $auth_hidden_groups = ($user_id === (int) $user->data['user_id'] || $auth->acl_gets('a_group', 'a_groupadd', 'a_groupdel')) ? true : false;
  440.         $sql_uid_ary = ($auth_hidden_groups) ? array($user_id) : array($user_id, (int) $user->data['user_id']);
  441.  
  442.         // Do the SQL thang
  443.         $sql = 'SELECT g.group_id, g.group_name, g.group_type, ug.user_id
  444.             FROM ' . GROUPS_TABLE . ' g, ' . USER_GROUP_TABLE . ' ug
  445.             WHERE ' . $db->sql_in_set('ug.user_id', $sql_uid_ary) . '
  446.                 AND g.group_id = ug.group_id
  447.                 AND ug.user_pending = 0';
  448.         $result = $db->sql_query($sql);
  449.  
  450.         // Divide data into profile data and current user data
  451.         $profile_groups = $user_groups = array();
  452.         while ($row = $db->sql_fetchrow($result))
  453.         {
  454.             $row['user_id'] = (int) $row['user_id'];
  455.             $row['group_id'] = (int) $row['group_id'];
  456.  
  457.             if ($row['user_id'] == $user_id)
  458.             {
  459.                 $profile_groups[] = $row;
  460.             }
  461.             else
  462.             {
  463.                 $user_groups[$row['group_id']] = $row['group_id'];
  464.             }
  465.         }
  466.         $db->sql_freeresult($result);
  467.  
  468.         // Filter out hidden groups and sort groups by name
  469.         $group_data = $group_sort = array();
  470.         foreach ($profile_groups as $row)
  471.         {
  472.             if ($row['group_type'] == GROUP_SPECIAL)
  473.             {
  474.                 // Lookup group name in language dictionary
  475.                 if (isset($user->lang['G_' . $row['group_name']]))
  476.                 {
  477.                     $row['group_name'] = $user->lang['G_' . $row['group_name']];
  478.                 }
  479.             }
  480.             else if (!$auth_hidden_groups && $row['group_type'] == GROUP_HIDDEN && !isset($user_groups[$row['group_id']]))
  481.             {
  482.                 // Skip over hidden groups the user cannot see
  483.                 continue;
  484.             }
  485.  
  486.             $group_sort[$row['group_id']] = utf8_clean_string($row['group_name']);
  487.             $group_data[$row['group_id']] = $row;
  488.         }
  489.         unset($profile_groups);
  490.         unset($user_groups);
  491.         asort($group_sort);
  492.  
  493.         $group_options = '';
  494.         foreach ($group_sort as $group_id => $null)
  495.         {
  496.             $row = $group_data[$group_id];
  497.  
  498.             $group_options .= '<option value="' . $row['group_id'] . '"' . (($row['group_id'] == $member['group_id']) ? ' selected="selected"' : '') . '>' . $row['group_name'] . '</option>';
  499.         }
  500.         unset($group_data);
  501.         unset($group_sort);
  502.  
  503.         // What colour is the zebra
  504.         $sql = 'SELECT friend, foe
  505.             FROM ' . ZEBRA_TABLE . "
  506.             WHERE zebra_id = $user_id
  507.                 AND user_id = {$user->data['user_id']}";
  508.  
  509.         $result = $db->sql_query($sql);
  510.         $row = $db->sql_fetchrow($result);
  511.         $foe = ($row['foe']) ? true : false;
  512.         $friend = ($row['friend']) ? true : false;
  513.         $db->sql_freeresult($result);
  514.  
  515.         if ($config['load_onlinetrack'])
  516.         {
  517.             $sql = 'SELECT MAX(session_time) AS session_time, MIN(session_viewonline) AS session_viewonline
  518.                 FROM ' . SESSIONS_TABLE . "
  519.                 WHERE session_user_id = $user_id";
  520.             $result = $db->sql_query($sql);
  521.             $row = $db->sql_fetchrow($result);
  522.             $db->sql_freeresult($result);
  523.  
  524.             $member['session_time'] = (isset($row['session_time'])) ? $row['session_time'] : 0;
  525.             $member['session_viewonline'] = (isset($row['session_viewonline'])) ? $row['session_viewonline'] :  0;
  526.             unset($row);
  527.         }
  528.  
  529.         if ($config['load_user_activity'])
  530.         {
  531.             display_user_activity($member);
  532.         }
  533.  
  534.         // Do the relevant calculations
  535.         $memberdays = max(1, round((time() - $member['user_regdate']) / 86400));
  536.         $posts_per_day = $member['user_posts'] / $memberdays;
  537.         $percentage = ($config['num_posts']) ? min(100, ($member['user_posts'] / $config['num_posts']) * 100) : 0;
  538.  
  539.  
  540.         if ($member['user_sig'])
  541.         {
  542.             $member['user_sig'] = censor_text($member['user_sig']);
  543.  
  544.             if ($member['user_sig_bbcode_bitfield'])
  545.             {
  546.                 include_once($phpbb_root_path . 'includes/bbcode.' . $phpEx);
  547.                 $bbcode = new bbcode();
  548.                 $bbcode->bbcode_second_pass($member['user_sig'], $member['user_sig_bbcode_uid'], $member['user_sig_bbcode_bitfield']);
  549.             }
  550.  
  551.             $member['user_sig'] = bbcode_nl2br($member['user_sig']);
  552.             $member['user_sig'] = smiley_text($member['user_sig']);
  553.         }
  554.  
  555.         $poster_avatar = get_user_avatar($member['user_avatar'], $member['user_avatar_type'], $member['user_avatar_width'], $member['user_avatar_height']);
  556.  
  557.         // We need to check if the modules 'zebra' ('friends' & 'foes' mode),  'notes' ('user_notes' mode) and  'warn' ('warn_user' mode) are accessible to decide if we can display appropriate links
  558.         $zebra_enabled = $friends_enabled = $foes_enabled = $user_notes_enabled = $warn_user_enabled = false;
  559.  
  560.         // Only check if the user is logged in
  561.         if ($user->data['is_registered'])
  562.         {
  563.             if (!class_exists('p_master'))
  564.             {
  565.                 include($phpbb_root_path . 'includes/functions_module.' . $phpEx);
  566.             }
  567.             $module = new p_master();
  568.  
  569.             $module->list_modules('ucp');
  570.             $module->list_modules('mcp');
  571.  
  572.             $user_notes_enabled = ($module->loaded('notes', 'user_notes')) ? true : false;
  573.             $warn_user_enabled = ($module->loaded('warn', 'warn_user')) ? true : false;
  574.             $zebra_enabled = ($module->loaded('zebra')) ? true : false;
  575.             $friends_enabled = ($module->loaded('zebra', 'friends')) ? true : false;
  576.             $foes_enabled = ($module->loaded('zebra', 'foes')) ? true : false;
  577.  
  578.             unset($module);
  579.         }
  580.  
  581.         $template->assign_vars(show_profile($member, $user_notes_enabled, $warn_user_enabled));
  582.  
  583.         // Custom Profile Fields
  584.         $profile_fields = array();
  585.         if ($config['load_cpf_viewprofile'])
  586.         {
  587.             include_once($phpbb_root_path . 'includes/functions_profile_fields.' . $phpEx);
  588.             $cp = new custom_profile();
  589.             $profile_fields = $cp->generate_profile_fields_template('grab', $user_id);
  590.             $profile_fields = (isset($profile_fields[$user_id])) ? $cp->generate_profile_fields_template('show', false, $profile_fields[$user_id]) : array();
  591.         }
  592.  
  593.         // If the user has m_approve permission or a_user permission, then list then display unapproved posts
  594.         if ($auth->acl_getf_global('m_approve') || $auth->acl_get('a_user'))
  595.         {
  596.             $sql = 'SELECT COUNT(post_id) as posts_in_queue
  597.                 FROM ' . POSTS_TABLE . '
  598.                 WHERE poster_id = ' . $user_id . '
  599.                     AND post_approved = 0';
  600.             $result = $db->sql_query($sql);
  601.             $member['posts_in_queue'] = (int) $db->sql_fetchfield('posts_in_queue');
  602.             $db->sql_freeresult($result);
  603.         }
  604.         else
  605.         {
  606.             $member['posts_in_queue'] = 0;
  607.         }
  608.         // Start Ultimate Points
  609.         global $db, $ultimate_points, $points_config, $points_values;
  610.  
  611.         $locked = $blocked = false;
  612.  
  613.         if ( $config['points_enable'] )
  614.         {
  615.             $check_auth = new auth();
  616.             $check_auth->acl($member);
  617.             $locked = $check_auth->acl_get('u_use_points');
  618.         }
  619.  
  620.         if ( $points_config['bank_enable'] && $config['points_enable'] )
  621.         {
  622.             $check_auth = new auth();
  623.             $check_auth->acl($member);
  624.             $blocked = $check_auth->acl_get('u_use_bank');
  625.         }
  626.  
  627.         if ( empty($holding['user_id']) )
  628.         {
  629.             $sql_array = array(
  630.                 'SELECT'    => 'holding',
  631.                 'FROM'      => array(
  632.                     POINTS_BANK_TABLE => 'b',
  633.                 ),
  634.                 'WHERE'     => 'user_id = ' . (int) $user_id,
  635.             );
  636.             $sql = $db->sql_build_query('SELECT', $sql_array);
  637.             $result = $db->sql_query($sql);
  638.             $bank_row = $db->sql_fetchrow($result);
  639.             $bank_row['holding'] = ( empty($bank_row['holding']) ) ? '0' : $bank_row['holding'];
  640.         }
  641.  
  642.         // Check if user has a bank account
  643.         $sql_array = array(
  644.             'SELECT'    => '*',
  645.             'FROM'      => array(
  646.                 POINTS_BANK_TABLE => 'b',
  647.             ),
  648.             'WHERE'     => 'user_id = ' . (int) $user_id,
  649.         );
  650.         $sql = $db->sql_build_query('SELECT', $sql_array);
  651.         $result = $db->sql_query($sql);
  652.         $row = $db->sql_fetchrow($result);
  653.  
  654.         if ( !isset($row['holding']) && $user->data['user_id'] > 0 )
  655.         {
  656.             $template->assign_block_vars('no_account', array(
  657.                 'BANK_NO_ACCOUNT'   => sprintf($user->lang['BANK_NO_ACCOUNT'], $points_values['bank_name']),
  658.             ));
  659.         }
  660.         else if ( $user->data['user_id'] > 0 )
  661.         {
  662.             $template->assign_block_vars('has_account', array());
  663.         }
  664.  
  665.         $db->sql_freeresult($result);
  666.  
  667.         if ( isset($config['points_name']) )
  668.         {
  669.             $template->assign_vars(array(
  670.                 'L_MOD_USER_POINTS' => ($auth->acl_get('a_points') || $auth->acl_get('m_chg_points')) ? sprintf($user->lang['POINTS_MODIFY']) : '',
  671.                 'U_POINTS_MODIFY'   => ($auth->acl_get('a_points') || $auth->acl_get('m_chg_points')) ? append_sid("{$phpbb_root_path}points.$phpEx", "mode=points_edit&amp;user_id=".$user_id."&amp;adm_points=1")  : '',
  672.                 'L_MOD_USER_BANK'   => ($auth->acl_get('a_points') || $auth->acl_get('m_chg_bank')) ? sprintf($user->lang['POINTS_MODIFY']) : '',
  673.                 'U_BANK_MODIFY'     => ($auth->acl_get('a_points') || $auth->acl_get('m_chg_bank')) ? append_sid("{$phpbb_root_path}points.$phpEx", "mode=bank_edit&amp;user_id=".$user_id."&amp;adm_points=1")  : '',
  674.                 'U_POINTS_DONATE'   => ($auth->acl_get('u_use_transfer')) ? append_sid("{$phpbb_root_path}points.$phpEx", "mode=transfer&amp;i=".$user_id) : '',
  675.                 'L_DONATE'          => ($auth->acl_get('u_use_transfer')) ? sprintf($user->lang['POINTS_DONATE']) : '',
  676.                 'BANK_GOLD'         => sprintf(number_format_points($bank_row['holding'])),
  677.                 'USE_IMAGES_POINTS' => $points_config['images_memberlist_enable'],
  678.                 'USE_BANK'          => $points_config['bank_enable'],
  679.                 'P_NAME'            => $config['points_name'],
  680.                 'U_LOCKED'          => !$locked,
  681.                 'U_BLOCKED'         => !$blocked,
  682.                 'USE_POINTS'        => $config['points_enable'],
  683.                 'USE_IMAGES_POINTS' => $points_config['images_memberlist_enable'],
  684.             ));
  685.         }
  686.         // End Ultimate Points
  687.  
  688.  
  689.         $template->assign_vars(array(
  690.             'L_POSTS_IN_QUEUE'  => $user->lang('NUM_POSTS_IN_QUEUE', $member['posts_in_queue']),
  691.  
  692.             'POSTS_DAY'         => sprintf($user->lang['POST_DAY'], $posts_per_day),
  693.             'POSTS_PCT'         => sprintf($user->lang['POST_PCT'], $percentage),
  694.  
  695.             'OCCUPATION'    => (!empty($member['user_occ'])) ? censor_text($member['user_occ']) : '',
  696.             'INTERESTS'     => (!empty($member['user_interests'])) ? censor_text($member['user_interests']) : '',
  697.             'SIGNATURE'     => $member['user_sig'],
  698.             'POSTS_IN_QUEUE'=> $member['posts_in_queue'],
  699.  
  700.             'AVATAR_IMG'    => $poster_avatar,
  701.             'PM_IMG'        => $user->img('icon_contact_pm', $user->lang['SEND_PRIVATE_MESSAGE']),
  702.             'EMAIL_IMG'     => $user->img('icon_contact_email', $user->lang['EMAIL']),
  703.             'WWW_IMG'       => $user->img('icon_contact_www', $user->lang['WWW']),
  704.             'ICQ_IMG'       => $user->img('icon_contact_icq', $user->lang['ICQ']),
  705.             'AIM_IMG'       => $user->img('icon_contact_aim', $user->lang['AIM']),
  706.             'MSN_IMG'       => $user->img('icon_contact_msnm', $user->lang['MSNM']),
  707.             'YIM_IMG'       => $user->img('icon_contact_yahoo', $user->lang['YIM']),
  708.             'JABBER_IMG'    => $user->img('icon_contact_jabber', $user->lang['JABBER']),
  709.             'SEARCH_IMG'    => $user->img('icon_user_search', $user->lang['SEARCH']),
  710.  
  711.             'S_PROFILE_ACTION'  => append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=group'),
  712.             'S_GROUP_OPTIONS'   => $group_options,
  713.             'S_CUSTOM_FIELDS'   => (isset($profile_fields['row']) && sizeof($profile_fields['row'])) ? true : false,
  714.  
  715.             'U_USER_ADMIN'          => ($auth->acl_get('a_user')) ? append_sid("{$phpbb_root_path}adm/index.$phpEx", 'i=users&amp;mode=overview&amp;u=' . $user_id, true, $user->session_id) : '',
  716.             'U_USER_BAN'            => ($auth->acl_get('m_ban') && $user_id != $user->data['user_id']) ? append_sid("{$phpbb_root_path}mcp.$phpEx", 'i=ban&amp;mode=user&amp;u=' . $user_id, true, $user->session_id) : '',
  717.             'U_MCP_QUEUE'           => ($auth->acl_getf_global('m_approve')) ? append_sid("{$phpbb_root_path}mcp.$phpEx", 'i=queue', true, $user->session_id) : '',
  718.  
  719.             'U_SWITCH_PERMISSIONS'  => ($auth->acl_get('a_switchperm') && $user->data['user_id'] != $user_id) ? append_sid("{$phpbb_root_path}ucp.$phpEx", "mode=switch_perm&amp;u={$user_id}&amp;hash=" . generate_link_hash('switchperm')) : '',
  720.  
  721.             'S_USER_NOTES'      => ($user_notes_enabled) ? true : false,
  722.             'S_WARN_USER'       => ($warn_user_enabled) ? true : false,
  723.             'S_ZEBRA'           => ($user->data['user_id'] != $user_id && $user->data['is_registered'] && $zebra_enabled) ? true : false,
  724.             'U_ADD_FRIEND'      => (!$friend && !$foe && $friends_enabled) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=zebra&amp;add=' . urlencode(htmlspecialchars_decode($member['username']))) : '',
  725.             'U_ADD_FOE'         => (!$friend && !$foe && $foes_enabled) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=zebra&amp;mode=foes&amp;add=' . urlencode(htmlspecialchars_decode($member['username']))) : '',
  726.             'U_REMOVE_FRIEND'   => ($friend && $friends_enabled) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=zebra&amp;remove=1&amp;usernames[]=' . $user_id) : '',
  727.             'U_REMOVE_FOE'      => ($foe && $foes_enabled) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=zebra&amp;remove=1&amp;mode=foes&amp;usernames[]=' . $user_id) : '',
  728.         ));
  729.  
  730.         if (!empty($profile_fields['row']))
  731.         {
  732.             $template->assign_vars($profile_fields['row']);
  733.         }
  734.  
  735.         if (!empty($profile_fields['blockrow']))
  736.         {
  737.             foreach ($profile_fields['blockrow'] as $field_data)
  738.             {
  739.                 $template->assign_block_vars('custom_fields', $field_data);
  740.             }
  741.         }
  742.  
  743.         // Inactive reason/account?
  744.         if ($member['user_type'] == USER_INACTIVE)
  745.         {
  746.             $user->add_lang('acp/common');
  747.  
  748.             $inactive_reason = $user->lang['INACTIVE_REASON_UNKNOWN'];
  749.  
  750.             switch ($member['user_inactive_reason'])
  751.             {
  752.                 case INACTIVE_REGISTER:
  753.                     $inactive_reason = $user->lang['INACTIVE_REASON_REGISTER'];
  754.                 break;
  755.  
  756.                 case INACTIVE_PROFILE:
  757.                     $inactive_reason = $user->lang['INACTIVE_REASON_PROFILE'];
  758.                 break;
  759.  
  760.                 case INACTIVE_MANUAL:
  761.                     $inactive_reason = $user->lang['INACTIVE_REASON_MANUAL'];
  762.                 break;
  763.  
  764.                 case INACTIVE_REMIND:
  765.                     $inactive_reason = $user->lang['INACTIVE_REASON_REMIND'];
  766.                 break;
  767.             }
  768.  
  769.             $template->assign_vars(array(
  770.                 'S_USER_INACTIVE'       => true,
  771.                 'USER_INACTIVE_REASON'  => $inactive_reason)
  772.             );
  773.         }
  774.  
  775.         // Now generate page title
  776.         $page_title = sprintf($user->lang['VIEWING_PROFILE'], $member['username']);
  777.         $template_html = 'memberlist_view.html';
  778.  
  779.     break;
  780.  
  781.     case 'email':
  782.  
  783.         // Send an email
  784.         $page_title = $user->lang['SEND_EMAIL'];
  785.         $template_html = 'memberlist_email.html';
  786.  
  787.         add_form_key('memberlist_email');
  788.  
  789.         if (!$config['email_enable'])
  790.         {
  791.             trigger_error('EMAIL_DISABLED');
  792.         }
  793.  
  794.         if (!$auth->acl_get('u_sendemail'))
  795.         {
  796.             trigger_error('NO_EMAIL');
  797.         }
  798.  
  799.         // Are we trying to abuse the facility?
  800.         if (time() - $user->data['user_emailtime'] < $config['flood_interval'])
  801.         {
  802.             trigger_error('FLOOD_EMAIL_LIMIT');
  803.         }
  804.  
  805.         // Determine action...
  806.         $user_id = request_var('u', 0);
  807.         $topic_id = request_var('t', 0);
  808.  
  809.         // Send email to user...
  810.         if ($user_id)
  811.         {
  812.             if ($user_id == ANONYMOUS || !$config['board_email_form'])
  813.             {
  814.                 trigger_error('NO_EMAIL');
  815.             }
  816.  
  817.             // Get the appropriate username, etc.
  818.             $sql = 'SELECT username, user_email, user_allow_viewemail, user_lang, user_jabber, user_notify_type
  819.                 FROM ' . USERS_TABLE . "
  820.                 WHERE user_id = $user_id
  821.                     AND user_type IN (" . USER_NORMAL . ', ' . USER_FOUNDER . ')';
  822.             $result = $db->sql_query($sql);
  823.             $row = $db->sql_fetchrow($result);
  824.             $db->sql_freeresult($result);
  825.  
  826.             if (!$row)
  827.             {
  828.                 trigger_error('NO_USER');
  829.             }
  830.  
  831.             // Can we send email to this user?
  832.             if (!$row['user_allow_viewemail'] && !$auth->acl_get('a_user'))
  833.             {
  834.                 trigger_error('NO_EMAIL');
  835.             }
  836.         }
  837.         else if ($topic_id)
  838.         {
  839.             // Send topic heads-up to email address
  840.             $sql = 'SELECT forum_id, topic_title
  841.                 FROM ' . TOPICS_TABLE . "
  842.                 WHERE topic_id = $topic_id";
  843.             $result = $db->sql_query($sql);
  844.             $row = $db->sql_fetchrow($result);
  845.             $db->sql_freeresult($result);
  846.  
  847.             if (!$row)
  848.             {
  849.                 trigger_error('NO_TOPIC');
  850.             }
  851.  
  852.             if ($row['forum_id'])
  853.             {
  854.                 if (!$auth->acl_get('f_read', $row['forum_id']))
  855.                 {
  856.                     trigger_error('SORRY_AUTH_READ');
  857.                 }
  858.  
  859.                 if (!$auth->acl_get('f_email', $row['forum_id']))
  860.                 {
  861.                     trigger_error('NO_EMAIL');
  862.                 }
  863.             }
  864.             else
  865.             {
  866.                 // If global announcement, we need to check if the user is able to at least read and email in one forum...
  867.                 if (!$auth->acl_getf_global('f_read'))
  868.                 {
  869.                     trigger_error('SORRY_AUTH_READ');
  870.                 }
  871.  
  872.                 if (!$auth->acl_getf_global('f_email'))
  873.                 {
  874.                     trigger_error('NO_EMAIL');
  875.                 }
  876.             }
  877.         }
  878.         else
  879.         {
  880.             trigger_error('NO_EMAIL');
  881.         }
  882.  
  883.         $error = array();
  884.  
  885.         $name       = utf8_normalize_nfc(request_var('name', '', true));
  886.         $email      = request_var('email', '');
  887.         $email_lang = request_var('lang', $config['default_lang']);
  888.         $subject    = utf8_normalize_nfc(request_var('subject', '', true));
  889.         $message    = utf8_normalize_nfc(request_var('message', '', true));
  890.         $cc         = (isset($_POST['cc_email'])) ? true : false;
  891.         $submit     = (isset($_POST['submit'])) ? true : false;
  892.  
  893.         if ($submit)
  894.         {
  895.             if (!check_form_key('memberlist_email'))
  896.             {
  897.                 $error[] = 'FORM_INVALID';
  898.             }
  899.             if ($user_id)
  900.             {
  901.                 if (!$subject)
  902.                 {
  903.                     $error[] = $user->lang['EMPTY_SUBJECT_EMAIL'];
  904.                 }
  905.  
  906.                 if (!$message)
  907.                 {
  908.                     $error[] = $user->lang['EMPTY_MESSAGE_EMAIL'];
  909.                 }
  910.  
  911.                 $name = $row['username'];
  912.                 $email_lang = $row['user_lang'];
  913.                 $email = $row['user_email'];
  914.             }
  915.             else
  916.             {
  917.                 if (!$email || !preg_match('/^' . get_preg_expression('email') . '$/i', $email))
  918.                 {
  919.                     $error[] = $user->lang['EMPTY_ADDRESS_EMAIL'];
  920.                 }
  921.  
  922.                 if (!$name)
  923.                 {
  924.                     $error[] = $user->lang['EMPTY_NAME_EMAIL'];
  925.                 }
  926.             }
  927.  
  928.             if (!sizeof($error))
  929.             {
  930.                 $sql = 'UPDATE ' . USERS_TABLE . '
  931.                     SET user_emailtime = ' . time() . '
  932.                     WHERE user_id = ' . $user->data['user_id'];
  933.                 $result = $db->sql_query($sql);
  934.  
  935.                 include_once($phpbb_root_path . 'includes/functions_messenger.' . $phpEx);
  936.                 $messenger = new messenger(false);
  937.                 $email_tpl = ($user_id) ? 'profile_send_email' : 'email_notify';
  938.  
  939.                 $mail_to_users = array();
  940.  
  941.                 $mail_to_users[] = array(
  942.                     'email_lang'        => $email_lang,
  943.                     'email'             => $email,
  944.                     'name'              => $name,
  945.                     'username'          => ($user_id) ? $row['username'] : '',
  946.                     'to_name'           => $name,
  947.                     'user_jabber'       => ($user_id) ? $row['user_jabber'] : '',
  948.                     'user_notify_type'  => ($user_id) ? $row['user_notify_type'] : NOTIFY_EMAIL,
  949.                     'topic_title'       => (!$user_id) ? $row['topic_title'] : '',
  950.                     'forum_id'          => (!$user_id) ? $row['forum_id'] : 0,
  951.                 );
  952.  
  953.                 // Ok, now the same email if CC specified, but without exposing the users email address
  954.                 if ($cc)
  955.                 {
  956.                     $mail_to_users[] = array(
  957.                         'email_lang'        => $user->data['user_lang'],
  958.                         'email'             => $user->data['user_email'],
  959.                         'name'              => $user->data['username'],
  960.                         'username'          => $user->data['username'],
  961.                         'to_name'           => $name,
  962.                         'user_jabber'       => $user->data['user_jabber'],
  963.                         'user_notify_type'  => ($user_id) ? $user->data['user_notify_type'] : NOTIFY_EMAIL,
  964.                         'topic_title'       => (!$user_id) ? $row['topic_title'] : '',
  965.                         'forum_id'          => (!$user_id) ? $row['forum_id'] : 0,
  966.                     );
  967.                 }
  968.  
  969.                 foreach ($mail_to_users as $row)
  970.                 {
  971.                     $messenger->template($email_tpl, $row['email_lang']);
  972.                     $messenger->replyto($user->data['user_email']);
  973.                     $messenger->to($row['email'], $row['name']);
  974.  
  975.                     if ($user_id)
  976.                     {
  977.                         $messenger->subject(htmlspecialchars_decode($subject));
  978.                         $messenger->im($row['user_jabber'], $row['username']);
  979.                         $notify_type = $row['user_notify_type'];
  980.                     }
  981.                     else
  982.                     {
  983.                         $notify_type = NOTIFY_EMAIL;
  984.                     }
  985.  
  986.                     $messenger->headers('X-AntiAbuse: Board servername - ' . $config['server_name']);
  987.                     $messenger->headers('X-AntiAbuse: User_id - ' . $user->data['user_id']);
  988.                     $messenger->headers('X-AntiAbuse: Username - ' . $user->data['username']);
  989.                     $messenger->headers('X-AntiAbuse: User IP - ' . $user->ip);
  990.  
  991.                     $messenger->assign_vars(array(
  992.                         'BOARD_CONTACT' => $config['board_contact'],
  993.                         'TO_USERNAME'   => htmlspecialchars_decode($row['to_name']),
  994.                         'FROM_USERNAME' => htmlspecialchars_decode($user->data['username']),
  995.                         'MESSAGE'       => htmlspecialchars_decode($message))
  996.                     );
  997.  
  998.                     if ($topic_id)
  999.                     {
  1000.                         $messenger->assign_vars(array(
  1001.                             'TOPIC_NAME'    => htmlspecialchars_decode($row['topic_title']),
  1002.                             'U_TOPIC'       => generate_board_url() . "/viewtopic.$phpEx?f=" . $row['forum_id'] . "&t=$topic_id")
  1003.                         );
  1004.                     }
  1005.  
  1006.                     $messenger->send($notify_type);
  1007.                 }
  1008.  
  1009.                 meta_refresh(3, append_sid("{$phpbb_root_path}index.$phpEx"));
  1010.                 $message = ($user_id) ? sprintf($user->lang['RETURN_INDEX'], '<a href="' . append_sid("{$phpbb_root_path}index.$phpEx") . '">', '</a>') : sprintf($user->lang['RETURN_TOPIC'],  '<a href="' . append_sid("{$phpbb_root_path}viewtopic.$phpEx", "f={$row['forum_id']}&amp;t=$topic_id") . '">', '</a>');
  1011.                 trigger_error($user->lang['EMAIL_SENT'] . '<br /><br />' . $message);
  1012.             }
  1013.         }
  1014.  
  1015.         if ($user_id)
  1016.         {
  1017.             $template->assign_vars(array(
  1018.                 'S_SEND_USER'   => true,
  1019.                 'USERNAME'      => $row['username'],
  1020.  
  1021.                 'L_EMAIL_BODY_EXPLAIN'  => $user->lang['EMAIL_BODY_EXPLAIN'],
  1022.                 'S_POST_ACTION'         => append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=email&amp;u=' . $user_id))
  1023.             );
  1024.         }
  1025.         else
  1026.         {
  1027.             $template->assign_vars(array(
  1028.                 'EMAIL'             => $email,
  1029.                 'NAME'              => $name,
  1030.                 'S_LANG_OPTIONS'    => language_select($email_lang),
  1031.  
  1032.                 'L_EMAIL_BODY_EXPLAIN'  => $user->lang['EMAIL_TOPIC_EXPLAIN'],
  1033.                 'S_POST_ACTION'         => append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=email&amp;t=' . $topic_id))
  1034.             );
  1035.         }
  1036.  
  1037.         $template->assign_vars(array(
  1038.             'ERROR_MESSAGE'     => (sizeof($error)) ? implode('<br />', $error) : '',
  1039.             'SUBJECT'           => $subject,
  1040.             'MESSAGE'           => $message,
  1041.             )
  1042.         );
  1043.  
  1044.     break;
  1045.  
  1046.     case 'group':
  1047.     default:
  1048.         // The basic memberlist
  1049.         $page_title = $user->lang['MEMBERLIST'];
  1050.         $template_html = 'memberlist_body.html';
  1051.  
  1052.         // Sorting
  1053.         $sort_key_text = array('a' => $user->lang['SORT_USERNAME'], 'b' => $user->lang['SORT_LOCATION'], 'c' => $user->lang['SORT_JOINED'], 'd' => $user->lang['SORT_POST_COUNT'], 'f' => $user->lang['WEBSITE'], 'g' => $user->lang['ICQ'], 'h' => $user->lang['AIM'], 'i' => $user->lang['MSNM'], 'j' => $user->lang['YIM'], 'k' => $user->lang['JABBER']);
  1054.         $sort_key_sql = array('a' => 'u.username_clean', 'b' => 'u.user_from', 'c' => 'u.user_regdate', 'd' => 'u.user_posts', 'f' => 'u.user_website', 'g' => 'u.user_icq', 'h' => 'u.user_aim', 'i' => 'u.user_msnm', 'j' => 'u.user_yim', 'k' => 'u.user_jabber');
  1055.  
  1056.         if ($auth->acl_get('a_user'))
  1057.         {
  1058.             $sort_key_text['e'] = $user->lang['SORT_EMAIL'];
  1059.             $sort_key_sql['e'] = 'u.user_email';
  1060.         }
  1061.  
  1062.         if ($auth->acl_get('u_viewonline'))
  1063.         {
  1064.             $sort_key_text['l'] = $user->lang['SORT_LAST_ACTIVE'];
  1065.             $sort_key_sql['l'] = 'u.user_lastvisit';
  1066.         }
  1067.  
  1068.         $sort_key_text['m'] = $user->lang['SORT_RANK'];
  1069.         $sort_key_sql['m'] = 'u.user_rank';
  1070.  
  1071.         $sort_dir_text = array('a' => $user->lang['ASCENDING'], 'd' => $user->lang['DESCENDING']);
  1072.  
  1073.         $s_sort_key = '';
  1074.         foreach ($sort_key_text as $key => $value)
  1075.         {
  1076.             $selected = ($sort_key == $key) ? ' selected="selected"' : '';
  1077.             $s_sort_key .= '<option value="' . $key . '"' . $selected . '>' . $value . '</option>';
  1078.         }
  1079.  
  1080.         $s_sort_dir = '';
  1081.         foreach ($sort_dir_text as $key => $value)
  1082.         {
  1083.             $selected = ($sort_dir == $key) ? ' selected="selected"' : '';
  1084.             $s_sort_dir .= '<option value="' . $key . '"' . $selected . '>' . $value . '</option>';
  1085.         }
  1086.  
  1087.         // Additional sorting options for user search ... if search is enabled, if not
  1088.         // then only admins can make use of this (for ACP functionality)
  1089.         $sql_select = $sql_where_data = $sql_from = $sql_where = $order_by = '';
  1090.  
  1091.  
  1092.         $form           = request_var('form', '');
  1093.         $field          = request_var('field', '');
  1094.         $select_single  = request_var('select_single', false);
  1095.  
  1096.         // Search URL parameters, if any of these are in the URL we do a search
  1097.         $search_params = array('username', 'email', 'icq', 'aim', 'yahoo', 'msn', 'jabber', 'search_group_id', 'joined_select', 'active_select', 'count_select', 'joined', 'active', 'count', 'ip');
  1098.  
  1099.         // We validate form and field here, only id/class allowed
  1100.         $form = (!preg_match('/^[a-z0-9_-]+$/i', $form)) ? '' : $form;
  1101.         $field = (!preg_match('/^[a-z0-9_-]+$/i', $field)) ? '' : $field;
  1102.         if (($mode == 'searchuser' || sizeof(array_intersect(array_keys($_GET), $search_params)) > 0) && ($config['load_search'] || $auth->acl_get('a_')))
  1103.         {
  1104.             $username   = request_var('username', '', true);
  1105.             $email      = strtolower(request_var('email', ''));
  1106.             $icq        = request_var('icq', '');
  1107.             $aim        = request_var('aim', '');
  1108.             $yahoo      = request_var('yahoo', '');
  1109.             $msn        = request_var('msn', '');
  1110.             $jabber     = request_var('jabber', '');
  1111.             $search_group_id    = request_var('search_group_id', 0);
  1112.  
  1113.             // when using these, make sure that we actually have values defined in $find_key_match
  1114.             $joined_select  = request_var('joined_select', 'lt');
  1115.             $active_select  = request_var('active_select', 'lt');
  1116.             $count_select   = request_var('count_select', 'eq');
  1117.  
  1118.             $joined         = explode('-', request_var('joined', ''));
  1119.             $active         = explode('-', request_var('active', ''));
  1120.             $count          = (request_var('count', '') !== '') ? request_var('count', 0) : '';
  1121.             $ipdomain       = request_var('ip', '');
  1122.  
  1123.             $find_key_match = array('lt' => '<', 'gt' => '>', 'eq' => '=');
  1124.  
  1125.             $find_count = array('lt' => $user->lang['LESS_THAN'], 'eq' => $user->lang['EQUAL_TO'], 'gt' => $user->lang['MORE_THAN']);
  1126.             $s_find_count = '';
  1127.             foreach ($find_count as $key => $value)
  1128.             {
  1129.                 $selected = ($count_select == $key) ? ' selected="selected"' : '';
  1130.                 $s_find_count .= '<option value="' . $key . '"' . $selected . '>' . $value . '</option>';
  1131.             }
  1132.  
  1133.             $find_time = array('lt' => $user->lang['BEFORE'], 'gt' => $user->lang['AFTER']);
  1134.             $s_find_join_time = '';
  1135.             foreach ($find_time as $key => $value)
  1136.             {
  1137.                 $selected = ($joined_select == $key) ? ' selected="selected"' : '';
  1138.                 $s_find_join_time .= '<option value="' . $key . '"' . $selected . '>' . $value . '</option>';
  1139.             }
  1140.  
  1141.             $s_find_active_time = '';
  1142.             foreach ($find_time as $key => $value)
  1143.             {
  1144.                 $selected = ($active_select == $key) ? ' selected="selected"' : '';
  1145.                 $s_find_active_time .= '<option value="' . $key . '"' . $selected . '>' . $value . '</option>';
  1146.             }
  1147.  
  1148.             $sql_where .= ($username) ? ' AND u.username_clean ' . $db->sql_like_expression(str_replace('*', $db->any_char, utf8_clean_string($username))) : '';
  1149.             $sql_where .= ($auth->acl_get('a_user') && $email) ? ' AND u.user_email ' . $db->sql_like_expression(str_replace('*', $db->any_char, $email)) . ' ' : '';
  1150.             $sql_where .= ($icq) ? ' AND u.user_icq ' . $db->sql_like_expression(str_replace('*', $db->any_char, $icq)) . ' ' : '';
  1151.             $sql_where .= ($aim) ? ' AND u.user_aim ' . $db->sql_like_expression(str_replace('*', $db->any_char, $aim)) . ' ' : '';
  1152.             $sql_where .= ($yahoo) ? ' AND u.user_yim ' . $db->sql_like_expression(str_replace('*', $db->any_char, $yahoo)) . ' ' : '';
  1153.             $sql_where .= ($msn) ? ' AND u.user_msnm ' . $db->sql_like_expression(str_replace('*', $db->any_char, $msn)) . ' ' : '';
  1154.             $sql_where .= ($jabber) ? ' AND u.user_jabber ' . $db->sql_like_expression(str_replace('*', $db->any_char, $jabber)) . ' ' : '';
  1155.             $sql_where .= (is_numeric($count) && isset($find_key_match[$count_select])) ? ' AND u.user_posts ' . $find_key_match[$count_select] . ' ' . (int) $count . ' ' : '';
  1156.             $sql_where .= (sizeof($joined) > 1 && isset($find_key_match[$joined_select])) ? " AND u.user_regdate " . $find_key_match[$joined_select] . ' ' . gmmktime(0, 0, 0, intval($joined[1]), intval($joined[2]), intval($joined[0])) : '';
  1157.             $sql_where .= ($auth->acl_get('u_viewonline') && sizeof($active) > 1 && isset($find_key_match[$active_select])) ? " AND u.user_lastvisit " . $find_key_match[$active_select] . ' ' . gmmktime(0, 0, 0, $active[1], intval($active[2]), intval($active[0])) : '';
  1158.             $sql_where .= ($search_group_id) ? " AND u.user_id = ug.user_id AND ug.group_id = $search_group_id AND ug.user_pending = 0 " : '';
  1159.  
  1160.             if ($search_group_id)
  1161.             {
  1162.                 $sql_from = ', ' . USER_GROUP_TABLE . ' ug ';
  1163.             }
  1164.  
  1165.             if ($ipdomain && $auth->acl_getf_global('m_info'))
  1166.             {
  1167.                 if (strspn($ipdomain, 'abcdefghijklmnopqrstuvwxyz'))
  1168.                 {
  1169.                     $hostnames = gethostbynamel($ipdomain);
  1170.  
  1171.                     if ($hostnames !== false)
  1172.                     {
  1173.                         $ips = "'" . implode('\', \'', array_map(array($db, 'sql_escape'), preg_replace('#([0-9]{1,3}\.[0-9]{1,3}[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3})#', "\\1", gethostbynamel($ipdomain)))) . "'";
  1174.                     }
  1175.                     else
  1176.                     {
  1177.                         $ips = false;
  1178.                     }
  1179.                 }
  1180.                 else
  1181.                 {
  1182.                     $ips = "'" . str_replace('*', '%', $db->sql_escape($ipdomain)) . "'";
  1183.                 }
  1184.  
  1185.                 if ($ips === false)
  1186.                 {
  1187.                     // A minor fudge but it does the job :D
  1188.                     $sql_where .= " AND u.user_id = 0";
  1189.                 }
  1190.                 else
  1191.                 {
  1192.                     $ip_forums = array_keys($auth->acl_getf('m_info', true));
  1193.  
  1194.                     $sql = 'SELECT DISTINCT poster_id
  1195.                         FROM ' . POSTS_TABLE . '
  1196.                         WHERE poster_ip ' . ((strpos($ips, '%') !== false) ? 'LIKE' : 'IN') . " ($ips)
  1197.                             AND forum_id IN (0, " . implode(', ', $ip_forums) . ')';
  1198.                     $result = $db->sql_query($sql);
  1199.  
  1200.                     if ($row = $db->sql_fetchrow($result))
  1201.                     {
  1202.                         $ip_sql = array();
  1203.                         do
  1204.                         {
  1205.                             $ip_sql[] = $row['poster_id'];
  1206.                         }
  1207.                         while ($row = $db->sql_fetchrow($result));
  1208.  
  1209.                         $sql_where .= ' AND ' . $db->sql_in_set('u.user_id', $ip_sql);
  1210.                     }
  1211.                     else
  1212.                     {
  1213.                         // A minor fudge but it does the job :D
  1214.                         $sql_where .= " AND u.user_id = 0";
  1215.                     }
  1216.                     unset($ip_forums);
  1217.  
  1218.                     $db->sql_freeresult($result);
  1219.                 }
  1220.             }
  1221.         }
  1222.  
  1223.         $first_char = request_var('first_char', '');
  1224.  
  1225.         if ($first_char == 'other')
  1226.         {
  1227.             for ($i = 97; $i < 123; $i++)
  1228.             {
  1229.                 $sql_where .= ' AND u.username_clean NOT ' . $db->sql_like_expression(chr($i) . $db->any_char);
  1230.             }
  1231.         }
  1232.         else if ($first_char)
  1233.         {
  1234.             $sql_where .= ' AND u.username_clean ' . $db->sql_like_expression(substr($first_char, 0, 1) . $db->any_char);
  1235.         }
  1236.  
  1237.         // Are we looking at a usergroup? If so, fetch additional info
  1238.         // and further restrict the user info query
  1239.         if ($mode == 'group')
  1240.         {
  1241.             // We JOIN here to save a query for determining membership for hidden groups. ;)
  1242.             $sql = 'SELECT g.*, ug.user_id
  1243.                 FROM ' . GROUPS_TABLE . ' g
  1244.                 LEFT JOIN ' . USER_GROUP_TABLE . ' ug ON (ug.user_pending = 0 AND ug.user_id = ' . $user->data['user_id'] . " AND ug.group_id = $group_id)
  1245.                 WHERE g.group_id = $group_id";
  1246.             $result = $db->sql_query($sql);
  1247.             $group_row = $db->sql_fetchrow($result);
  1248.             $db->sql_freeresult($result);
  1249.  
  1250.             if (!$group_row)
  1251.             {
  1252.                 trigger_error('NO_GROUP');
  1253.             }
  1254.  
  1255.             switch ($group_row['group_type'])
  1256.             {
  1257.                 case GROUP_OPEN:
  1258.                     $group_row['l_group_type'] = 'OPEN';
  1259.                 break;
  1260.  
  1261.                 case GROUP_CLOSED:
  1262.                     $group_row['l_group_type'] = 'CLOSED';
  1263.                 break;
  1264.  
  1265.                 case GROUP_HIDDEN:
  1266.                     $group_row['l_group_type'] = 'HIDDEN';
  1267.  
  1268.                     // Check for membership or special permissions
  1269.                     if (!$auth->acl_gets('a_group', 'a_groupadd', 'a_groupdel') && $group_row['user_id'] != $user->data['user_id'])
  1270.                     {
  1271.                         trigger_error('NO_GROUP');
  1272.                     }
  1273.                 break;
  1274.  
  1275.                 case GROUP_SPECIAL:
  1276.                     $group_row['l_group_type'] = 'SPECIAL';
  1277.                 break;
  1278.  
  1279.                 case GROUP_FREE:
  1280.                     $group_row['l_group_type'] = 'FREE';
  1281.                 break;
  1282.             }
  1283.  
  1284.             // Misusing the avatar function for displaying group avatars...
  1285.             $avatar_img = get_user_avatar($group_row['group_avatar'], $group_row['group_avatar_type'], $group_row['group_avatar_width'], $group_row['group_avatar_height'], 'GROUP_AVATAR');
  1286.  
  1287.             $rank_title = $rank_img = $rank_img_src = '';
  1288.             if ($group_row['group_rank'])
  1289.             {
  1290.                 if (isset($ranks['special'][$group_row['group_rank']]))
  1291.                 {
  1292.                     $rank_title = $ranks['special'][$group_row['group_rank']]['rank_title'];
  1293.                 }
  1294.                 $rank_img = (!empty($ranks['special'][$group_row['group_rank']]['rank_image'])) ? '<img src="' . $config['ranks_path'] . '/' . $ranks['special'][$group_row['group_rank']]['rank_image'] . '" alt="' . $ranks['special'][$group_row['group_rank']]['rank_title'] . '" title="' . $ranks['special'][$group_row['group_rank']]['rank_title'] . '" /><br />' : '';
  1295.                 $rank_img_src = (!empty($ranks['special'][$group_row['group_rank']]['rank_image'])) ? $config['ranks_path'] . '/' . $ranks['special'][$group_row['group_rank']]['rank_image'] : '';
  1296.             }
  1297.             else
  1298.             {
  1299.                 $rank_title = '';
  1300.                 $rank_img = '';
  1301.                 $rank_img_src = '';
  1302.             }
  1303.  
  1304.             $template->assign_vars(array(
  1305.                 'GROUP_DESC'    => generate_text_for_display($group_row['group_desc'], $group_row['group_desc_uid'], $group_row['group_desc_bitfield'], $group_row['group_desc_options']),
  1306.                 'GROUP_NAME'    => ($group_row['group_type'] == GROUP_SPECIAL) ? $user->lang['G_' . $group_row['group_name']] : $group_row['group_name'],
  1307.                 'GROUP_COLOR'   => $group_row['group_colour'],
  1308.                 'GROUP_TYPE'    => $user->lang['GROUP_IS_' . $group_row['l_group_type']],
  1309.                 'GROUP_RANK'    => $rank_title,
  1310.  
  1311.                 'AVATAR_IMG'    => $avatar_img,
  1312.                 'RANK_IMG'      => $rank_img,
  1313.                 'RANK_IMG_SRC'  => $rank_img_src,
  1314.  
  1315.                 'U_PM'          => ($auth->acl_get('u_sendpm') && $auth->acl_get('u_masspm_group') && $group_row['group_receive_pm'] && $config['allow_privmsg'] && $config['allow_mass_pm']) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=pm&amp;mode=compose&amp;g=' . $group_id) : '',)
  1316.             );
  1317.  
  1318.             $sql_select = ', ug.group_leader';
  1319.             $sql_from = ', ' . USER_GROUP_TABLE . ' ug ';
  1320.             $order_by = 'ug.group_leader DESC, ';
  1321.  
  1322.             $sql_where .= " AND ug.user_pending = 0 AND u.user_id = ug.user_id AND ug.group_id = $group_id";
  1323.             $sql_where_data = " AND u.user_id = ug.user_id AND ug.group_id = $group_id";
  1324.         }
  1325.  
  1326.         // Sorting and order
  1327.         if (!isset($sort_key_sql[$sort_key]))
  1328.         {
  1329.             $sort_key = $default_key;
  1330.         }
  1331.  
  1332.         $order_by .= $sort_key_sql[$sort_key] . ' ' . (($sort_dir == 'a') ? 'ASC' : 'DESC');
  1333.  
  1334.         // Unfortunately we must do this here for sorting by rank, else the sort order is applied wrongly
  1335.         if ($sort_key == 'm')
  1336.         {
  1337.             $order_by .= ', u.user_posts DESC';
  1338.         }
  1339.  
  1340.         // Count the users ...
  1341.         if ($sql_where)
  1342.         {
  1343.             $sql = 'SELECT COUNT(u.user_id) AS total_users
  1344.                 FROM ' . USERS_TABLE . " u$sql_from
  1345.                 WHERE u.user_type IN (" . USER_NORMAL . ', ' . USER_FOUNDER . ")
  1346.                 $sql_where";
  1347.             $result = $db->sql_query($sql);
  1348.             $total_users = (int) $db->sql_fetchfield('total_users');
  1349.             $db->sql_freeresult($result);
  1350.         }
  1351.         else
  1352.         {
  1353.             $total_users = $config['num_users'];
  1354.         }
  1355.  
  1356.         $s_char_options = '<option value=""' . ((!$first_char) ? ' selected="selected"' : '') . '>&nbsp; &nbsp;</option>';
  1357.         for ($i = 97; $i < 123; $i++)
  1358.         {
  1359.             $s_char_options .= '<option value="' . chr($i) . '"' . (($first_char == chr($i)) ? ' selected="selected"' : '') . '>' . chr($i-32) . '</option>';
  1360.         }
  1361.         $s_char_options .= '<option value="other"' . (($first_char == 'other') ? ' selected="selected"' : '') . '>' . $user->lang['OTHER'] . '</option>';
  1362.  
  1363.         // Build a relevant pagination_url
  1364.         $params = $sort_params = array();
  1365.  
  1366.         // We do not use request_var() here directly to save some calls (not all variables are set)
  1367.         $check_params = array(
  1368.             'g'             => array('g', 0),
  1369.             'sk'            => array('sk', $default_key),
  1370.             'sd'            => array('sd', 'a'),
  1371.             'form'          => array('form', ''),
  1372.             'field'         => array('field', ''),
  1373.             'select_single' => array('select_single', $select_single),
  1374.             'username'      => array('username', '', true),
  1375.             'email'         => array('email', ''),
  1376.             'icq'           => array('icq', ''),
  1377.             'aim'           => array('aim', ''),
  1378.             'yahoo'         => array('yahoo', ''),
  1379.             'msn'           => array('msn', ''),
  1380.             'jabber'        => array('jabber', ''),
  1381.             'search_group_id'   => array('search_group_id', 0),
  1382.             'joined_select' => array('joined_select', 'lt'),
  1383.             'active_select' => array('active_select', 'lt'),
  1384.             'count_select'  => array('count_select', 'eq'),
  1385.             'joined'        => array('joined', ''),
  1386.             'active'        => array('active', ''),
  1387.             'count'         => (request_var('count', '') !== '') ? array('count', 0) : array('count', ''),
  1388.             'ip'            => array('ip', ''),
  1389.             'first_char'    => array('first_char', ''),
  1390.         );
  1391.  
  1392.         foreach ($check_params as $key => $call)
  1393.         {
  1394.             if (!isset($_REQUEST[$key]))
  1395.             {
  1396.                 continue;
  1397.             }
  1398.  
  1399.             $param = call_user_func_array('request_var', $call);
  1400.             $param = urlencode($key) . '=' . ((is_string($param)) ? urlencode($param) : $param);
  1401.             $params[] = $param;
  1402.  
  1403.             if ($key != 'sk' && $key != 'sd')
  1404.             {
  1405.                 $sort_params[] = $param;
  1406.             }
  1407.         }
  1408.  
  1409.         $u_hide_find_member = append_sid("{$phpbb_root_path}memberlist.$phpEx", "start=$start" . (!empty($params) ? '&amp;' . implode('&amp;', $params) : ''));
  1410.  
  1411.         if ($mode)
  1412.         {
  1413.             $params[] = "mode=$mode";
  1414.         }
  1415.         $sort_params[] = "mode=$mode";
  1416.  
  1417.         $pagination_url = append_sid("{$phpbb_root_path}memberlist.$phpEx", implode('&amp;', $params));
  1418.         $sort_url = append_sid("{$phpbb_root_path}memberlist.$phpEx", implode('&amp;', $sort_params));
  1419.  
  1420.         unset($search_params, $sort_params);
  1421.  
  1422.         // Some search user specific data
  1423.         if ($mode == 'searchuser' && ($config['load_search'] || $auth->acl_get('a_')))
  1424.         {
  1425.             $group_selected = request_var('search_group_id', 0);
  1426.             $s_group_select = '<option value="0"' . ((!$group_selected) ? ' selected="selected"' : '') . '>&nbsp;</option>';
  1427.             $group_ids = array();
  1428.  
  1429.             /**
  1430.             * @todo add this to a separate function (function is responsible for returning the groups the user is able to see based on the users group membership)
  1431.             */
  1432.  
  1433.             if ($auth->acl_gets('a_group', 'a_groupadd', 'a_groupdel'))
  1434.             {
  1435.                 $sql = 'SELECT group_id, group_name, group_type
  1436.                     FROM ' . GROUPS_TABLE;
  1437.  
  1438.                 if (!$config['coppa_enable'])
  1439.                 {
  1440.                     $sql .= " WHERE group_name <> 'REGISTERED_COPPA'";
  1441.                 }
  1442.  
  1443.                 $sql .= ' ORDER BY group_name ASC';
  1444.             }
  1445.             else
  1446.             {
  1447.                 $sql = 'SELECT g.group_id, g.group_name, g.group_type
  1448.                     FROM ' . GROUPS_TABLE . ' g
  1449.                     LEFT JOIN ' . USER_GROUP_TABLE . ' ug
  1450.                         ON (
  1451.                             g.group_id = ug.group_id
  1452.                             AND ug.user_id = ' . $user->data['user_id'] . '
  1453.                             AND ug.user_pending = 0
  1454.                         )
  1455.                     WHERE (g.group_type <> ' . GROUP_HIDDEN . ' OR ug.user_id = ' . $user->data['user_id'] . ')';
  1456.  
  1457.                 if (!$config['coppa_enable'])
  1458.                 {
  1459.                     $sql .= " AND g.group_name <> 'REGISTERED_COPPA'";
  1460.                 }
  1461.  
  1462.                 $sql .= ' ORDER BY g.group_name ASC';
  1463.             }
  1464.             $result = $db->sql_query($sql);
  1465.  
  1466.             while ($row = $db->sql_fetchrow($result))
  1467.             {
  1468.                 $group_ids[] = $row['group_id'];
  1469.                 $s_group_select .= '<option value="' . $row['group_id'] . '"' . (($group_selected == $row['group_id']) ? ' selected="selected"' : '') . '>' . (($row['group_type'] == GROUP_SPECIAL) ? $user->lang['G_' . $row['group_name']] : $row['group_name']) . '</option>';
  1470.             }
  1471.             $db->sql_freeresult($result);
  1472.  
  1473.             if ($group_selected !== 0 && !in_array($group_selected, $group_ids))
  1474.             {
  1475.                 trigger_error('NO_GROUP');
  1476.             }
  1477.  
  1478.             $template->assign_vars(array(
  1479.                 'USERNAME'  => $username,
  1480.                 'EMAIL'     => $email,
  1481.                 'ICQ'       => $icq,
  1482.                 'AIM'       => $aim,
  1483.                 'YAHOO'     => $yahoo,
  1484.                 'MSNM'      => $msn,
  1485.                 'JABBER'    => $jabber,
  1486.                 'JOINED'    => implode('-', $joined),
  1487.                 'ACTIVE'    => implode('-', $active),
  1488.                 'COUNT'     => $count,
  1489.                 'IP'        => $ipdomain,
  1490.  
  1491.                 'S_IP_SEARCH_ALLOWED'   => ($auth->acl_getf_global('m_info')) ? true : false,
  1492.                 'S_EMAIL_SEARCH_ALLOWED'=> ($auth->acl_get('a_user')) ? true : false,
  1493.                 'S_IN_SEARCH_POPUP'     => ($form && $field) ? true : false,
  1494.                 'S_SEARCH_USER'         => true,
  1495.                 'S_FORM_NAME'           => $form,
  1496.                 'S_FIELD_NAME'          => $field,
  1497.                 'S_SELECT_SINGLE'       => $select_single,
  1498.                 'S_COUNT_OPTIONS'       => $s_find_count,
  1499.                 'S_SORT_OPTIONS'        => $s_sort_key,
  1500.                 'S_JOINED_TIME_OPTIONS' => $s_find_join_time,
  1501.                 'S_ACTIVE_TIME_OPTIONS' => $s_find_active_time,
  1502.                 'S_GROUP_SELECT'        => $s_group_select,
  1503.                 'S_USER_SEARCH_ACTION'  => append_sid("{$phpbb_root_path}memberlist.$phpEx", "mode=searchuser&amp;form=$form&amp;field=$field"))
  1504.             );
  1505.         }
  1506.  
  1507.         // Get us some users :D
  1508.         $sql = "SELECT u.user_id
  1509.             FROM " . USERS_TABLE . " u
  1510.                 $sql_from
  1511.             WHERE u.user_type IN (" . USER_NORMAL . ', ' . USER_FOUNDER . ")
  1512.                 $sql_where
  1513.             ORDER BY $order_by";
  1514.         $result = $db->sql_query_limit($sql, $config['topics_per_page'], $start);
  1515.  
  1516.         $user_list = array();
  1517.         while ($row = $db->sql_fetchrow($result))
  1518.         {
  1519.             $user_list[] = (int) $row['user_id'];
  1520.         }
  1521.         $db->sql_freeresult($result);
  1522.         $leaders_set = false;
  1523.         // So, did we get any users?
  1524.         if (sizeof($user_list))
  1525.         {
  1526.             // Session time?! Session time...
  1527.             $sql = 'SELECT session_user_id, MAX(session_time) AS session_time
  1528.                 FROM ' . SESSIONS_TABLE . '
  1529.                 WHERE session_time >= ' . (time() - $config['session_length']) . '
  1530.                     AND ' . $db->sql_in_set('session_user_id', $user_list) . '
  1531.                 GROUP BY session_user_id';
  1532.             $result = $db->sql_query($sql);
  1533.  
  1534.             $session_times = array();
  1535.             while ($row = $db->sql_fetchrow($result))
  1536.             {
  1537.                 $session_times[$row['session_user_id']] = $row['session_time'];
  1538.             }
  1539.             $db->sql_freeresult($result);
  1540.  
  1541.             // Do the SQL thang
  1542.             if ($mode == 'group')
  1543.             {
  1544.                 $sql = "SELECT u.*
  1545.                         $sql_select
  1546.                     FROM " . USERS_TABLE . " u
  1547.                         $sql_from
  1548.                     WHERE " . $db->sql_in_set('u.user_id', $user_list) . "
  1549.                         $sql_where_data";
  1550.             }
  1551.             else
  1552.             {
  1553.                 $sql = 'SELECT *
  1554.                     FROM ' . USERS_TABLE . '
  1555.                     WHERE ' . $db->sql_in_set('user_id', $user_list);
  1556.             }
  1557.             $result = $db->sql_query($sql);
  1558.  
  1559.             $id_cache = array();
  1560.             while ($row = $db->sql_fetchrow($result))
  1561.             {
  1562.                 $row['session_time'] = (!empty($session_times[$row['user_id']])) ? $session_times[$row['user_id']] : 0;
  1563.                 $row['last_visit'] = (!empty($row['session_time'])) ? $row['session_time'] : $row['user_lastvisit'];
  1564.  
  1565.                 $id_cache[$row['user_id']] = $row;
  1566.             }
  1567.             $db->sql_freeresult($result);
  1568.  
  1569.             // Load custom profile fields
  1570.             if ($config['load_cpf_memberlist'])
  1571.             {
  1572.                 include_once($phpbb_root_path . 'includes/functions_profile_fields.' . $phpEx);
  1573.                 $cp = new custom_profile();
  1574.  
  1575.                 // Grab all profile fields from users in id cache for later use - similar to the poster cache
  1576.                 $profile_fields_cache = $cp->generate_profile_fields_template('grab', $user_list);
  1577.             }
  1578.  
  1579.             // If we sort by last active date we need to adjust the id cache due to user_lastvisit not being the last active date...
  1580.             if ($sort_key == 'l')
  1581.             {
  1582. //              uasort($id_cache, create_function('$first, $second', "return (\$first['last_visit'] == \$second['last_visit']) ? 0 : ((\$first['last_visit'] < \$second['last_visit']) ? $lesser_than : ($lesser_than * -1));"));
  1583.                 usort($user_list,  '_sort_last_active');
  1584.             }
  1585.  
  1586.             for ($i = 0, $end = sizeof($user_list); $i < $end; ++$i)
  1587.             {
  1588.                 $user_id = $user_list[$i];
  1589.                 $row =& $id_cache[$user_id];
  1590.                 $is_leader = (isset($row['group_leader']) && $row['group_leader']) ? true : false;
  1591.                 $leaders_set = ($leaders_set || $is_leader);
  1592.  
  1593.                 $cp_row = array();
  1594.                 if ($config['load_cpf_memberlist'])
  1595.                 {
  1596.                     $cp_row = (isset($profile_fields_cache[$user_id])) ? $cp->generate_profile_fields_template('show', false, $profile_fields_cache[$user_id]) : array();
  1597.                 }
  1598.  
  1599.                 $memberrow = array_merge(show_profile($row), array(
  1600.                     'ROW_NUMBER'        => $i + ($start + 1),
  1601.  
  1602.                     'S_CUSTOM_PROFILE'  => (isset($cp_row['row']) && sizeof($cp_row['row'])) ? true : false,
  1603.                     'S_GROUP_LEADER'    => $is_leader,
  1604.  
  1605.                     'U_VIEW_PROFILE'    => append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=viewprofile&amp;u=' . $user_id))
  1606.                 );
  1607.  
  1608.                 if (isset($cp_row['row']) && sizeof($cp_row['row']))
  1609.                 {
  1610.                     $memberrow = array_merge($memberrow, $cp_row['row']);
  1611.                 }
  1612.  
  1613.                 $template->assign_block_vars('memberrow', $memberrow);
  1614.  
  1615.                 if (isset($cp_row['blockrow']) && sizeof($cp_row['blockrow']))
  1616.                 {
  1617.                     foreach ($cp_row['blockrow'] as $field_data)
  1618.                     {
  1619.                         $template->assign_block_vars('memberrow.custom_fields', $field_data);
  1620.                     }
  1621.                 }
  1622.  
  1623.                 unset($id_cache[$user_id]);
  1624.             }
  1625.         }
  1626.  
  1627.         // Generate page
  1628.         $template->assign_vars(array(
  1629.             'PAGINATION'    => generate_pagination($pagination_url, $total_users, $config['topics_per_page'], $start),
  1630.             'PAGE_NUMBER'   => on_page($total_users, $config['topics_per_page'], $start),
  1631.             'TOTAL_USERS'   => ($total_users == 1) ? $user->lang['LIST_USER'] : sprintf($user->lang['LIST_USERS'], $total_users),
  1632.  
  1633.             'PROFILE_IMG'   => $user->img('icon_user_profile', $user->lang['PROFILE']),
  1634.             'PM_IMG'        => $user->img('icon_contact_pm', $user->lang['SEND_PRIVATE_MESSAGE']),
  1635.             'EMAIL_IMG'     => $user->img('icon_contact_email', $user->lang['EMAIL']),
  1636.             'WWW_IMG'       => $user->img('icon_contact_www', $user->lang['WWW']),
  1637.             'ICQ_IMG'       => $user->img('icon_contact_icq', $user->lang['ICQ']),
  1638.             'AIM_IMG'       => $user->img('icon_contact_aim', $user->lang['AIM']),
  1639.             'MSN_IMG'       => $user->img('icon_contact_msnm', $user->lang['MSNM']),
  1640.             'YIM_IMG'       => $user->img('icon_contact_yahoo', $user->lang['YIM']),
  1641.             'JABBER_IMG'    => $user->img('icon_contact_jabber', $user->lang['JABBER']),
  1642.             'SEARCH_IMG'    => $user->img('icon_user_search', $user->lang['SEARCH']),
  1643.  
  1644.             'U_FIND_MEMBER'         => ($config['load_search'] || $auth->acl_get('a_')) ? append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=searchuser' . (($start) ? "&amp;start=$start" : '') . (!empty($params) ? '&amp;' . implode('&amp;', $params) : '')) : '',
  1645.             'U_HIDE_FIND_MEMBER'    => ($mode == 'searchuser') ? $u_hide_find_member : '',
  1646.             'U_SORT_USERNAME'       => $sort_url . '&amp;sk=a&amp;sd=' . (($sort_key == 'a' && $sort_dir == 'a') ? 'd' : 'a'),
  1647.             'U_SORT_FROM'           => $sort_url . '&amp;sk=b&amp;sd=' . (($sort_key == 'b' && $sort_dir == 'a') ? 'd' : 'a'),
  1648.             'U_SORT_JOINED'         => $sort_url . '&amp;sk=c&amp;sd=' . (($sort_key == 'c' && $sort_dir == 'a') ? 'd' : 'a'),
  1649.             'U_SORT_POSTS'          => $sort_url . '&amp;sk=d&amp;sd=' . (($sort_key == 'd' && $sort_dir == 'a') ? 'd' : 'a'),
  1650.             'U_SORT_EMAIL'          => $sort_url . '&amp;sk=e&amp;sd=' . (($sort_key == 'e' && $sort_dir == 'a') ? 'd' : 'a'),
  1651.             'U_SORT_WEBSITE'        => $sort_url . '&amp;sk=f&amp;sd=' . (($sort_key == 'f' && $sort_dir == 'a') ? 'd' : 'a'),
  1652.             'U_SORT_LOCATION'       => $sort_url . '&amp;sk=b&amp;sd=' . (($sort_key == 'b' && $sort_dir == 'a') ? 'd' : 'a'),
  1653.             'U_SORT_ICQ'            => $sort_url . '&amp;sk=g&amp;sd=' . (($sort_key == 'g' && $sort_dir == 'a') ? 'd' : 'a'),
  1654.             'U_SORT_AIM'            => $sort_url . '&amp;sk=h&amp;sd=' . (($sort_key == 'h' && $sort_dir == 'a') ? 'd' : 'a'),
  1655.             'U_SORT_MSN'            => $sort_url . '&amp;sk=i&amp;sd=' . (($sort_key == 'i' && $sort_dir == 'a') ? 'd' : 'a'),
  1656.             'U_SORT_YIM'            => $sort_url . '&amp;sk=j&amp;sd=' . (($sort_key == 'j' && $sort_dir == 'a') ? 'd' : 'a'),
  1657.             'U_SORT_ACTIVE'         => ($auth->acl_get('u_viewonline')) ? $sort_url . '&amp;sk=l&amp;sd=' . (($sort_key == 'l' && $sort_dir == 'a') ? 'd' : 'a') : '',
  1658.             'U_SORT_RANK'           => $sort_url . '&amp;sk=m&amp;sd=' . (($sort_key == 'm' && $sort_dir == 'a') ? 'd' : 'a'),
  1659.             'U_LIST_CHAR'           => $sort_url . '&amp;sk=a&amp;sd=' . (($sort_key == 'l' && $sort_dir == 'a') ? 'd' : 'a'),
  1660.  
  1661.             'S_SHOW_GROUP'      => ($mode == 'group') ? true : false,
  1662.             'S_VIEWONLINE'      => $auth->acl_get('u_viewonline'),
  1663.             'S_LEADERS_SET'     => $leaders_set,
  1664.             'S_MODE_SELECT'     => $s_sort_key,
  1665.             'S_ORDER_SELECT'    => $s_sort_dir,
  1666.             'S_CHAR_OPTIONS'    => $s_char_options,
  1667.             'S_MODE_ACTION'     => $pagination_url)
  1668.         );
  1669. }
  1670.  
  1671. // Output the page
  1672. page_header($page_title, false);
  1673.  
  1674. $template->set_filenames(array(
  1675.     'body' => $template_html)
  1676. );
  1677. make_jumpbox(append_sid("{$phpbb_root_path}viewforum.$phpEx"));
  1678.  
  1679. page_footer();
  1680.  
  1681. /**
  1682. * Prepare profile data
  1683. */
  1684. function show_profile($data, $user_notes_enabled = false, $warn_user_enabled = false)
  1685. {
  1686.     global $config, $auth, $template, $user, $phpEx, $phpbb_root_path;
  1687.  
  1688.     $username = $data['username'];
  1689.     $user_id = $data['user_id'];
  1690.  
  1691.     $rank_title = $rank_img = $rank_img_src = '';
  1692.     get_user_rank($data['user_rank'], (($user_id == ANONYMOUS) ? false : $data['user_posts']), $rank_title, $rank_img, $rank_img_src);
  1693.  
  1694.     if (!empty($data['user_allow_viewemail']) || $auth->acl_get('a_user'))
  1695.     {
  1696.         $email = ($config['board_email_form'] && $config['email_enable']) ? append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=email&amp;u=' . $user_id) : (($config['board_hide_emails'] && !$auth->acl_get('a_user')) ? '' : 'mailto:' . $data['user_email']);
  1697.     }
  1698.     else
  1699.     {
  1700.         $email = '';
  1701.     }
  1702.  
  1703.     if ($config['load_onlinetrack'])
  1704.     {
  1705.         $update_time = $config['load_online_time'] * 60;
  1706.         $online = (time() - $update_time < $data['session_time'] && ((isset($data['session_viewonline']) && $data['session_viewonline']) || $auth->acl_get('u_viewonline'))) ? true : false;
  1707.     }
  1708.     else
  1709.     {
  1710.         $online = false;
  1711.     }
  1712.  
  1713.     if ($data['user_allow_viewonline'] || $auth->acl_get('u_viewonline'))
  1714.     {
  1715.         $last_visit = (!empty($data['session_time'])) ? $data['session_time'] : $data['user_lastvisit'];
  1716.     }
  1717.     else
  1718.     {
  1719.         $last_visit = '';
  1720.     }
  1721.  
  1722.     $age = '';
  1723.  
  1724.     if ($config['allow_birthdays'] && $data['user_birthday'])
  1725.     {
  1726.         list($bday_day, $bday_month, $bday_year) = array_map('intval', explode('-', $data['user_birthday']));
  1727.  
  1728.         if ($bday_year)
  1729.         {
  1730.             $now = getdate(time() + $user->timezone + $user->dst - date('Z'));
  1731.  
  1732.             $diff = $now['mon'] - $bday_month;
  1733.             if ($diff == 0)
  1734.             {
  1735.                 $diff = ($now['mday'] - $bday_day < 0) ? 1 : 0;
  1736.             }
  1737.             else
  1738.             {
  1739.                 $diff = ($diff < 0) ? 1 : 0;
  1740.             }
  1741.  
  1742.             $age = (int) ($now['year'] - $bday_year - $diff);
  1743.         }
  1744.     }
  1745.  
  1746.     // Dump it out to the template
  1747.     return array(
  1748.         'AGE'           => $age,
  1749.         'RANK_TITLE'    => $rank_title,
  1750.         'JOINED'        => $user->format_date($data['user_regdate']),
  1751.         'VISITED'       => (empty($last_visit)) ? ' - ' : $user->format_date($last_visit),
  1752.         'POSTS'         => ($data['user_posts']) ? $data['user_posts'] : 0,
  1753.         'WARNINGS'      => isset($data['user_warnings']) ? $data['user_warnings'] : 0,
  1754.  
  1755.         'USERNAME_FULL'     => get_username_string('full', $user_id, $username, $data['user_colour']),
  1756.         'USERNAME'          => get_username_string('username', $user_id, $username, $data['user_colour']),
  1757.         'USER_COLOR'        => get_username_string('colour', $user_id, $username, $data['user_colour']),
  1758.         'U_VIEW_PROFILE'    => get_username_string('profile', $user_id, $username, $data['user_colour']),
  1759.  
  1760.         'A_USERNAME'        => addslashes(get_username_string('username', $user_id, $username, $data['user_colour'])),
  1761.  
  1762.         'AVATAR_IMG'        => get_user_avatar($data['user_avatar'], $data['user_avatar_type'], $data['user_avatar_width'], $data['user_avatar_height']),
  1763.         'ONLINE_IMG'        => (!$config['load_onlinetrack']) ? '' : (($online) ? $user->img('icon_user_online', 'ONLINE') : $user->img('icon_user_offline', 'OFFLINE')),
  1764.         'S_ONLINE'          => ($config['load_onlinetrack'] && $online) ? true : false,
  1765.         'RANK_IMG'          => $rank_img,
  1766.         'RANK_IMG_SRC'      => $rank_img_src,
  1767.         'ICQ_STATUS_IMG'    => (!empty($data['user_icq'])) ? '<img src="http://web.icq.com/whitepages/online?icq=' . $data['user_icq'] . '&amp;img=5" width="18" height="18" />' : '',
  1768.         'S_JABBER_ENABLED'  => ($config['jab_enable']) ? true : false,
  1769.  
  1770.         'S_WARNINGS'    => ($auth->acl_getf_global('m_') || $auth->acl_get('m_warn')) ? true : false,
  1771.  
  1772.         'U_SEARCH_USER' => ($auth->acl_get('u_search')) ? append_sid("{$phpbb_root_path}search.$phpEx", "author_id=$user_id&amp;sr=posts") : '',
  1773.         'U_NOTES'       => ($user_notes_enabled && $auth->acl_getf_global('m_')) ? append_sid("{$phpbb_root_path}mcp.$phpEx", 'i=notes&amp;mode=user_notes&amp;u=' . $user_id, true, $user->session_id) : '',
  1774.         'U_WARN'        => ($warn_user_enabled && $auth->acl_get('m_warn')) ? append_sid("{$phpbb_root_path}mcp.$phpEx", 'i=warn&amp;mode=warn_user&amp;u=' . $user_id, true, $user->session_id) : '',
  1775.         'U_PM'          => ($config['allow_privmsg'] && $auth->acl_get('u_sendpm') && ($data['user_allow_pm'] || $auth->acl_gets('a_', 'm_') || $auth->acl_getf_global('m_'))) ? append_sid("{$phpbb_root_path}ucp.$phpEx", 'i=pm&amp;mode=compose&amp;u=' . $user_id) : '',
  1776.         'U_EMAIL'       => $email,
  1777.         'U_WWW'         => (!empty($data['user_website'])) ? $data['user_website'] : '',
  1778.         'U_SHORT_WWW'           => (!empty($data['user_website'])) ? ((strlen($data['user_website']) > 55) ? substr($data['user_website'], 0, 39) . ' ... ' . substr($data['user_website'], -10) : $data['user_website']) : '',
  1779.         'U_ICQ'         => ($data['user_icq']) ? 'http://www.icq.com/people/webmsg.php?to=' . urlencode($data['user_icq']) : '',
  1780.         'U_AIM'         => ($data['user_aim'] && $auth->acl_get('u_sendim')) ? append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=contact&amp;action=aim&amp;u=' . $user_id) : '',
  1781.         'U_YIM'         => ($data['user_yim']) ? 'http://edit.yahoo.com/config/send_webmesg?.target=' . urlencode($data['user_yim']) . '&amp;.src=pg' : '',
  1782.         'U_MSN'         => ($data['user_msnm'] && $auth->acl_get('u_sendim')) ? append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=contact&amp;action=msnm&amp;u=' . $user_id) : '',
  1783.         'U_JABBER'      => ($data['user_jabber'] && $auth->acl_get('u_sendim')) ? append_sid("{$phpbb_root_path}memberlist.$phpEx", 'mode=contact&amp;action=jabber&amp;u=' . $user_id) : '',
  1784.         'LOCATION'      => ($data['user_from']) ? $data['user_from'] : '',
  1785.  
  1786.         'USER_ICQ'          => $data['user_icq'],
  1787.         'USER_AIM'          => $data['user_aim'],
  1788.         'USER_YIM'          => $data['user_yim'],
  1789.         'USER_MSN'          => $data['user_msnm'],
  1790.         'USER_JABBER'       => $data['user_jabber'],
  1791.         'USER_JABBER_IMG'   => ($data['user_jabber']) ? $user->img('icon_contact_jabber', $data['user_jabber']) : '',
  1792.  
  1793.         'L_VIEWING_PROFILE' => sprintf($user->lang['VIEWING_PROFILE'], $username),
  1794.                 // Start Ultimate Points
  1795.         'U_POINTS1'         => sprintf(number_format_points($data['user_points'])),
  1796.         // End Ultimate Points
  1797.  
  1798.     );
  1799. }
  1800.  
  1801. function _sort_last_active($first, $second)
  1802. {
  1803.     global $id_cache, $sort_dir;
  1804.  
  1805.     $lesser_than = ($sort_dir === 'd') ? -1 : 1;
  1806.  
  1807.     if (isset($id_cache[$first]['group_leader']) && $id_cache[$first]['group_leader'] && (!isset($id_cache[$second]['group_leader']) || !$id_cache[$second]['group_leader']))
  1808.     {
  1809.         return -1;
  1810.     }
  1811.     else if (isset($id_cache[$second]['group_leader']) && (!isset($id_cache[$first]['group_leader']) || !$id_cache[$first]['group_leader']) && $id_cache[$second]['group_leader'])
  1812.     {
  1813.         return 1;
  1814.     }
  1815.     else
  1816.     {
  1817.         return $lesser_than * (int) ($id_cache[$first]['last_visit'] - $id_cache[$second]['last_visit']);
  1818.     }
  1819. }
  1820.  
  1821. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement