Advertisement
kissarat

post.php

Oct 12th, 2017
760
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 15.13 KB | None | 0 0
  1. <?php
  2. $page = $_GET['page'];
  3. $do = $_GET['do'];
  4. $todo = $_GET['todo'];
  5.  
  6. //sponsor
  7. $s = $_GET['s'];
  8.  
  9. //stupen
  10. $st = $_GET['st'];
  11.  
  12. //sponsor
  13. $u = $_GET['u'];
  14.  
  15. $email = $_POST['email'];
  16. $password = $_POST['password'];
  17.  
  18. $name = $_POST['name'];
  19. $message = $_POST['message'];
  20.  
  21.  
  22. $surname = $_POST['surname'];
  23. $username = $_POST['username'];
  24. $passrepeat = $_POST['passrepeat'];
  25. $sponsor = $_POST['sponsor'];
  26. $skype = $_POST['skype'];
  27. $perfectmoney = $_POST['perfectmoney'];
  28. $payeer = $_POST['payeer'];
  29. $advcash = $_POST['advcash'];
  30. $bitcoin = $_POST['bitcoin'];
  31.  
  32. $status = $_POST['status'];
  33.  
  34. $uac = $_GET['uac'];
  35.  
  36. $nowis = time();
  37.  
  38. if ($do == 'login') {
  39.     //id    name    email   username    password
  40.     $querylogin = "SELECT * FROM `users`";
  41.     $datalogin = mysql_query($querylogin);
  42.     while ($rowlogin = mysql_fetch_array($datalogin)) {
  43.         $usercheck_id = $rowlogin['id'];
  44.         $usercheck_mail = $rowlogin['email'];
  45.         $usercheck_pass = $rowlogin['password'];
  46.         $usercheck_name = $rowlogin['name'];
  47.         $usercheck_username = $rowlogin['username'];
  48.  
  49.         if ($usercheck_username == $username) {
  50.             if ($usercheck_pass == $password) {
  51.                 $_SESSION['user'] = $usercheck_id;
  52.                 $inmsg = 'Привет ' . $usercheck_name . '!';
  53.                 $page = 'cabinet';
  54.             } else {
  55.                 $err_msg = 'Неправильные пароль или аккаунт!';
  56.             }
  57.         } else {
  58.             $err_msg = 'Неправильные пароль или аккаунт!';
  59.         }
  60.     }
  61.  
  62. }
  63.  
  64. //activate an account
  65. if ($do == 'activate') {
  66.     $qupb = " UPDATE `users` SET `status` = 'active' WHERE `users`.`id` = '$uac'";
  67.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  68.     $reg_msg = "Ваш аккаунт активирован, спасибо!";
  69.  
  70. }
  71.  
  72. //admin details
  73. $userin = $_SESSION['user'];
  74. if ($do == 'logout') {
  75.     unset($_SESSION['user']);
  76.     session_unset();
  77.     session_destroy();
  78.     $_SESSION['user'] = '';
  79.     $page = '';
  80.     $userin = "";
  81. }
  82.  
  83. // id   name    email   username    password    status  surname     sponsor     skype   perfectmoney    payeer  advcash     bitcoin     date
  84. include('userdetails.php');
  85.  
  86. if ($do == 'register') {
  87.     $err_msg = '';
  88.     //check if email already exists
  89.     $checku_id = '';
  90.     $queryacheck = "SELECT * FROM `users` WHERE `username` = '$username'";
  91.     $dataacheck = mysql_query($queryacheck);
  92.     while ($rowacheck = mysql_fetch_array($dataacheck)) {
  93.         $checku_id = $rowacheck['id'];
  94.         $checku_us = $rowacheck['username'];
  95.     }
  96.     if ($checku_id) {
  97.         $err_msg = 'Уже есть акаунт на этот мейл!';
  98.     } else {
  99.         if ($passrepeat == $password) {
  100.  
  101.             if (!empty($bitcoin) || !empty($advcash) || !empty($payeer) || !empty($perfectmoney)) {
  102.                 $qupb = "INSERT INTO `users` (`id`, `name`, `email`, `username`, `password`, `status`, `surname`, `sponsor`, `skype`, `perfectmoney`, `payeer`, `advcash`, `bitcoin`, `date`) VALUES (NULL, '$name', '$email', '$username', '$password', 'pending', '$surname', '$sponsor', '$skype', '$perfectmoney', '$payeer', '$advcash', '$bitcoin', '$nowis');";
  103.                 mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  104.  
  105.                 //get last
  106.                 $queryul = "SELECT * FROM `users` ORDER BY `id` DESC LIMIT 1";
  107.                 $dataul = mysql_query($queryul);
  108.                 while ($rowul = mysql_fetch_array($dataul)) {
  109.                     $lastuid = $rowul['id'];
  110.                 }
  111.  
  112.  
  113.                 //send an email to admin
  114.                 $to = "admin@cash-ladder.com";
  115.                 //$to = "";
  116.                 $subject = "Регитрация на Cash Ladder";
  117.                 $from = "admin@cash-ladder.com";
  118.  
  119.                 //begin of HTML message
  120.                 $message = '
  121.                        <table width="100%" border="0" cellspacing="0" cellpadding="3">
  122.                          <tr>
  123.                            <td colspan="2" style="font-size:16px; color:#333; font-family:Arial, Helvetica, sans-serif; font:Arial, Helvetica, sans-serif;">
  124.                                <p>Здравствуйте Админ,</p>
  125.                                <p>Новая регистрация на сайте Cash Ladder:</p>
  126.                                <p>имя:' . $name . '</p>
  127.                                <p>фамилия:' . $surname . '</p>
  128.                                <p>мейл:' . $email . '</p>
  129.                            </td>
  130.                          </tr>
  131.                        </table>
  132.                    ';
  133.                 //end of message
  134.                 $headers = "From: $from\r\n";
  135.                 $headers .= "Content-type: text/html\r\n";
  136.  
  137.  
  138.                 // to client
  139.                 mail($to, $subject, $message, $headers);
  140.  
  141.                 //send an email to CLIENT
  142.                 //$to_client = "tatiana.gramatikova@gmail.com";
  143.                 $to_client = $email;
  144.                 $subject_client = "Добро пожаловать на Cash Ladder";
  145.                 $from_client = "admin@cash-ladder.com";
  146.                 //echo '<br>to '.$to;
  147.                 //begin of HTML message
  148.                 $message_client = '
  149.                        <table width="100%" border="0" cellspacing="0" cellpadding="3">
  150.                          <tr>
  151.                            <td colspan="2" style="font-size:16px; color:#333; font-family:Arial, Helvetica, sans-serif; font:Arial, Helvetica, sans-serif;">
  152.                                <p>Добро пожаловать в Cash Ladder
  153. Для подтверждения Вашей регистрации перейдите пожалуйста по <a href="http://idees.uk/cash-ladder-php/index.php?page=activation&&uac=' . $lastuid . '&&do=activate" target="_blank">этой ссылке</a>
  154. <p>С уважением </p>
  155. <p>Cash Ladder Team</p>
  156.                                <p><a href="http://www.cash-ladder.com" target="_blank">www.cash-ladder.com</a></p>
  157.                            </td>
  158.                          </tr>
  159.                        </table>
  160.                    ';
  161.                 //end of message
  162.                 $headers_client = "From: $from_client\r\n";
  163.                 $headers_client .= "Content-type: text/html\r\n";
  164.  
  165.  
  166.                 // now lets send the email.
  167.                 mail($to_client, $subject_client, $message_client, $headers_client);
  168.                 $reg_msg = "Добро пожаловать $name! Проверьте свою почту чтоб активировать аккаунт. Проверьте и спам-папку.";
  169.  
  170.  
  171.             } else {
  172.                 $err_msg = 'Обязательно заполните один из кошельков!';
  173.             }
  174.  
  175.         } else {
  176.             $err_msg = 'Пароль не совпадает!';
  177.         }
  178.     }
  179.  
  180. }
  181. if ($do == 'contact') {
  182.     //send an email to admin
  183.     $to = "tatiana.gramatikova@gmail.com";
  184.     //$to = "";
  185.     $subject = "Контакт на сайте Cash Ladder";
  186.     $from = "admin@cash-ladder.com";
  187.  
  188.     //begin of HTML message
  189.     $message = '
  190.            <table width="100%" border="0" cellspacing="0" cellpadding="3">
  191.              <tr>
  192.                <td colspan="2" style="font-size:16px; color:#333; font-family:Arial, Helvetica, sans-serif; font:Arial, Helvetica, sans-serif;">
  193.                    <p>Здравствуйте Админ,</p>
  194.                    <p>Сообщение на сайте Cash Ladder:</p>
  195.                    <p>имя:' . $name . '</p>
  196.                    <p>мейл:' . $email . '</p>
  197.                    <p>сообщение:' . $message . '</p>
  198.  
  199.                </td>
  200.              </tr>
  201.            </table>
  202.        ';
  203.     //end of message
  204.     $headers = "From: $from\r\n";
  205.     $headers .= "Content-type: text/html\r\n";
  206.  
  207.     //options to send to cc+bcc
  208.     //$headers .= "Cc: [email]maa@p-i-s.cXom[/email]";
  209.     // $headers .= "Bcc: [email]tatiana.gramatikova@gmail.com[/email]";
  210.  
  211.     // to client
  212.     mail($to, $subject, $message, $headers);
  213.  
  214.     //send an email to CLIENT
  215.     //$to_client = "tatiana.gramatikova@gmail.com";
  216.     $to_client = $email;
  217.     $subject_client = "Ваш запрос на Cash Ladder принят";
  218.     $from_client = "admin@cash-ladder.com";
  219.     //echo '<br>to '.$to;
  220.     //begin of HTML message
  221.     $message_client = '
  222.            <table width="100%" border="0" cellspacing="0" cellpadding="3">
  223.              <tr>
  224.                <td colspan="2" style="font-size:16px; color:#333; font-family:Arial, Helvetica, sans-serif; font:Arial, Helvetica, sans-serif;">
  225.                    <p>Здравствуйте ' . $name . ',</p>
  226.                    <p>Спасибо, Ваш запрос принят! В ближайшее время с вами свяжется один из наших админов.</p>
  227.                    <p>С приветом</p>
  228.                    <p>Cash Ladder Team</p>
  229.                    <p><a href="http://www.cash-ladder.com" target="_blank">www.cash-ladder.com</a></p>
  230.                </td>
  231.              </tr>
  232.             </table>
  233.        ';
  234.     //end of message
  235.     $headers_client = "From: $from_client\r\n";
  236.     $headers_client .= "Content-type: text/html\r\n";
  237.  
  238.     //options to send to cc+bcc
  239.     //$headers .= "Cc: [email]maa@p-i-s.cXom[/email]";
  240.     //$headers_client .= "Bcc: [email]tatiana.gramatikova@gmail.com[/email]";
  241.  
  242.     // now lets send the email.
  243.     mail($to_client, $subject_client, $message_client, $headers_client);
  244.  
  245.     $err_msg = "Спасибо $name!";
  246. }
  247. if ($do == 'forgotpass') {
  248.     $err_msg = '';
  249.     //check if email already exists
  250.     $checku_id = '';
  251.     $queryacheck = "SELECT * FROM `users` WHERE `email` = '$email'";
  252.     $dataacheck = mysql_query($queryacheck);
  253.     while ($rowacheck = mysql_fetch_array($dataacheck)) {
  254.         $checku_id = $rowacheck['id'];
  255.         $checku_mail = $rowacheck['email'];
  256.         $checku_name = $rowacheck['name'];
  257.         $checku_surname = $rowacheck['surname'];
  258.     }
  259.     if ($checku_id) {
  260.         //send an email to CLIENT
  261.         //$to_client = "tatiana.gramatikova@gmail.com";
  262.         $to_client = $email;
  263.         $subject_client = "Ваш запрос на восстановление доступа к Cash Ladder";
  264.         $from_client = "admin@cash-ladder.com";
  265.         //echo '<br>to '.$to;
  266.         //begin of HTML message
  267.         $message_client = '
  268.            <table width="100%" border="0" cellspacing="0" cellpadding="3">
  269.              <tr>
  270.                <td colspan="2" style="font-size:16px; color:#333; font-family:Arial, Helvetica, sans-serif; font:Arial, Helvetica, sans-serif;">
  271.                    <p>Здравствуйте ' . $checku_name . ',</p>
  272.                    <p>Чтобы сбросить пароль, перейдите <a href="http://idees.uk/cash-ladder-php/index.php?page=forgot&&uac=' . $checku_id . '&&do=activate" target="_blank">по этой ссылке</a>.</p>
  273.                    <p>С приветом</p>
  274.                    <p>Cash Ladder Team</p>
  275.                    <p><a href="http://www.cash-ladder.com" target="_blank">www.cash-ladder.com</a></p>
  276.                </td>
  277.              </tr>
  278.             </table>
  279.        ';
  280.         //end of message
  281.         $headers_client = "From: $from_client\r\n";
  282.         $headers_client .= "Content-type: text/html\r\n";
  283.  
  284.         //options to send to cc+bcc
  285.         //$headers .= "Cc: [email]maa@p-i-s.cXom[/email]";
  286.         //$headers_client .= "Bcc: [email]tatiana.gramatikova@gmail.com[/email]";
  287.  
  288.         // now lets send the email.
  289.         mail($to_client, $subject_client, $message_client, $headers_client);
  290.  
  291.         $inmsg = 'Проверьте мейл и спам папку!';
  292.     } else {
  293.         $err_msg = 'Невозможен сброс пароля!';
  294.     }
  295. }
  296.  
  297. if ($do == 'resetpass') {
  298.     if ($passrepeat == $password) {
  299.  
  300.         $qupb = "UPDATE `users` SET `password` = '$password' WHERE `users`.`id` = '$uac'";
  301.         mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  302.         $inmsg = 'Готово! Вы можете войти с новым паролем.';
  303.     } else {
  304.         $err_msg = 'Пароль не совпадает!';
  305.     }
  306. }
  307.  
  308. //admin stuff
  309. $stepsel = $_POST['stepsel'];
  310.  
  311. $step_name = $_POST['step_name'];
  312. $step_price = $_POST['step_price'];
  313. $step_seats = $_POST['step_seats'];
  314. $step_reinvest = $_POST['step_reinvest'];
  315. $step_tech_acc = $_POST['step_tech_acc'];
  316. $step_ta_step = $_POST['step_ta_step'];
  317. $referal = $_POST['referal'];
  318. $navivod = $_POST['navivod'];
  319. $finpodushka = $_POST['finpodushka'];
  320.  
  321.  
  322. $otvet = $_POST['otvet'];
  323. $title = $_POST['title'];
  324.  
  325. $editu = $_POST['editu'];
  326.  
  327.  
  328. if ($do == 'edit-step') {
  329.     $qupb = "UPDATE `tables` SET
  330.                `name` = '$step_name',
  331.                `price` = '$step_price',
  332.                `seats` = '$step_seats',
  333.                `reinvest` = '$step_reinvest',
  334.                `tech_acc` = '$step_tech_acc',
  335.                `tech_acc_step` = '$step_ta_step',
  336.                `referal` = '$referal',
  337.                `vivod` = '$navivod',
  338.                `fin_podushka` = '$finpodushka' WHERE `tables`.`id` = '$stepsel'";
  339.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  340. }
  341.  
  342. if ($do == 'editfaq') {
  343.     $qupb = " UPDATE `faqs` SET `otvet` = '$otvet', `time` = '$nowis' WHERE `faqs`.`id` = 1";
  344.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  345.  
  346. }
  347.  
  348. if ($do == 'editterms') {
  349.     $qupb = " UPDATE `terms` SET `text` = '$otvet', `time` = '$nowis' WHERE `terms`.`id` = 1";
  350.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  351.  
  352. }
  353.  
  354.  
  355. if ($do == 'editnews') {
  356.     $qupb = " UPDATE `novosti` SET `title` = '$title', `news` = '$otvet', `time` = '$nowis' WHERE `novosti`.`id` = '$stepsel'";
  357.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  358.  
  359. }
  360.  
  361. if ($do == 'addnews') {
  362.     $qupb = "INSERT INTO `novosti` (`id`, `title`, `news`, `time`) VALUES (NULL, '$title', '$otvet', '$nowis')";
  363.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  364.  
  365. }
  366. if ($do == 'deln') {
  367.     $qupb = "DELETE FROM `novosti` WHERE `novosti`.`id` = '$todo'";
  368.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  369. }
  370.  
  371. //edit user account
  372. if ($do == 'profile') {
  373.     $qupb = "UPDATE `users` SET `name` = '$name', `email` = '$email', `username` = '$username', `password` = '$password', `surname` = '$surname', `skype` = '$skype' WHERE `users`.`id` = '$userin'";
  374.     mysql_query($qupb) or die("Error: Can't insert data! " . mysql_error());
  375.  
  376. }
  377.  
  378. //edit user
  379. if ($do == 'uedit') {
  380.     $qupb = "UPDATE `users` SET `name` = '$name', `email` = '$email', `username` = '$username', `password` = '$password', `status` = '$status', `surname` = '$surname', `sponsor` = '$sponsor', `skype` = '$skype', `perfectmoney` = '$perfectmoney', `payeer` = '$payeer', `advcash` = '$advcash', `bitcoin` = '$bitcoin' WHERE `users`.`id` = '$u'";
  381.     mysql_query($qupb) or die("Error: Can't update data! " . mysql_error());
  382. }
  383. //end of admin stuff
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement