View file present/admin.php

File size: 23.97Kb
<?php
///////////////////////////////////////////////////////////////////////////////////////////////
header('Cache-Control: no-store, no-cache, must-revalidate');                                //
if ($ver=="wml")header ("Content-type:text/vnd.wap.wml; charset=utf-8");                     //
else header("Content-Type:text/html; charset=UTF-8");                                        //
                                                                                             //
require("../inc.php");                                                                       //
$link = connect_db();                                                                        //
list($row, $id, $ps, $fsize1, $fsize2) = check_login($link);                                 //
require("../version.php");                                                                   //
                                                                                             //
if ($ver=="wml"){                                                                            //
print $xml;                                                                                  //
print $dtd;                                                                                  //
print "<wml>";                                                                               //
print "<card id=\"index\" title=\"Подарки чата | Админка\">";                               //
print "<p align=\"center\">";                                                                //
}else{                                                                                       //
print "<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\"";                    //
print "\"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">";                        //
print "<html xmlns=\"http://www.w3.org/1999/xhtml\">";                                       //
if($row["skin"]=="0")
{print "<head><link rel=\"stylesheet\" type=\"text/css\" href=\"../css/css.css\"/>";}
if($row["skin"]=="1")
{print "<head><link rel=\"stylesheet\" type=\"text/css\" href=\"../css/css1.css\"/>";}
if($row["skin"]=="2")
{print "<head><link rel=\"stylesheet\" type=\"text/css\" href=\"../css/css2.css\"/>";}
if($row["skin"]=="3")
{print "<head><link rel=\"stylesheet\" type=\"text/css\" href=\"../css/css3.css\"/>";}          //
print "<title>Подарки чата | Админка</title>";                                              //
print"<meta http-equiv=\"Content-Type\" content=\"text/html; charset=utf-8\"/></head><body>";//
print "<div align=\"center\">";                                                              //
}                                                                                            //
$config_bookpost = 5;                                                                       //
///////////////////////////////////////////////////////////////////////////////////////////////

$day=date("d.m.y");
$timer=date("H:i");

$idsd = $_GET['id'];

$rs=mysql_query("SELECT `level` FROM `users` WHERE `id`='".$idsd."';");
$rowds = mysql_fetch_array($rs);
$lev = $rowds[0];

echo'<b>Управление подарками</b><br/><br/>';

if($action=="") {

if($lev > 7) {

echo'<a href="admin.php?'.$ses.'&amp;ref='.$ref.'">Обновить</a> | ';
echo '<a href="admin.php?action=add&amp;'.$ses.'&amp;ref='.$ref.'">Новая категория</a><br/><hr/>';

$resultx=mysql_query("SELECT `id`,`name`,`about`,`type`,`down_type` FROM `present` WHERE `type`='r' order by id;");
$count_users_on_pagex = mysql_num_rows($resultx);

for($i = 0; $i < $count_users_on_pagex; $i++)
{
$row = mysql_fetch_array($resultx);
$uid = $row[0];
$name = $row[1];
$about = $row[2];
$type = $row[3];
$downtype = $row[4];

if($downtype==0){$ttp="Админская";}
if($downtype==1){$ttp="Публичная";}

echo'<a href="admin.php?action=cat&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">'.$name.'</a><br/><small>'.$about.'</small><br/>';
echo'<a href="admin.php?action=edit&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">[Изменить]</a> <a href="admin.php?action=del&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">[Удалить]</a><br/><br/>';

}
echo"<br/>";
}
else { echo"Вы не администратор!<br/><br/>"; }
}
//---------------------------------------- РЕДАКТИРОВАНИЕ -------------------------------------------//
if($action=="edit") {

if($lev > 7) {
$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $uid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "r")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

echo "Изменить название:<br/><form action='admin.php?action=editgo&amp;uid=".$uid."&amp;".$ses."&amp;ref=".$ref."' method='post'><input type='text' name='nf' value='" . $ms[name] . "'/><br/>Изменить описание:<br/><input type='text' name='ab' value='" . $ms[about] . "'/><br/><input type='submit' name='submit' value='Ok!'/><br/></form>";

}else { echo"Вы не админ!<br/><br/>"; }
}

if($action=="cat") {

if($lev > 7) {

$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $uid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "r")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

echo'<a href="admin.php?action=cat&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Обновить</a> | ';
echo '<a href="admin.php?action=addp&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Новый подарок</a><br/><br/>';

$resultx=mysql_query("SELECT `id`,`name`,`about`,`nick`,`attach`,`new_date`,`personal_id` FROM `present` WHERE `type`='p' AND `refid`='".$uid."' order by id;");
$count_users_on_pagex = mysql_num_rows($resultx);

for($i = 0; $i < $count_users_on_pagex; $i++)
{
$row = mysql_fetch_array($resultx);
$fid = $row[0];
$name = $row[1];
$about = $row[2];
$nick = $row[3];
$downtype = $row[4];
$dates = $row[5];
$cena = $row[6];

echo'<b>'.$name.'</b><br/><small>'.$about.'</small><br/>Цена подарка: '.$cena.'<br/>';

echo'<img src="resize.php?act='.$downtype.'&amp;gname='.$fid.'&amp;maxsize=60" alt=""/><br/>';

echo'<a href="admin.php?action=editf&amp;fid='.$fid.'&amp;'.$ses.'&amp;ref='.$ref.'">[Изменить]</a> <a href="admin.php?action=del&amp;fid='.$fid.'&amp;'.$ses.'&amp;ref='.$ref.'">[Удалить]</a><br/><br/>';

}
echo"<br/>";
}
else { echo"Вы не админ!!<br/><br/>"; }

}

//---------------------------------------- ИЗМЕНЕНИЕ СООБЩЕНИЯ -------------------------------------------//
if($action=="editgo") {

if($lev > 7) {

$nf = check(trim($_POST['nf']));
$ab = check(trim($_POST['ab']));

$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $uid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "r")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

mysql_query("update `present` set  name='" . $nf . "', about='" . $ab . "' where id='" . $uid . "';");

echo"Категория изменена!<br/><br/>";
}
else { echo"Вы не админ!<br/><br/>"; }
}

//---------------------------------------- УДАЛЕНИЕ СООБЩЕНИЯ -------------------------------------------//
if($action=="del") {

if($lev > 7) {
$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $uid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "r")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

if ($ms[down_type] == "0")
{

$raz = mysql_query("select * from `present` where refid='" . $uid . "' and type='a' ;");
                        while ($raz1 = mysql_fetch_array($raz))
                        {
                            $tem = mysql_query("select * from `present` where refid='" . $raz1[id] . "' and type='k';");
                            while ($tem1 = mysql_fetch_array($tem))
                            {
                            mysql_query("delete from `present` where `id`='" . $tem1[id] . "';");
                            }
                            mysql_query("delete from `present` where `id`='" . $raz1[id] . "';");
                        }
                        mysql_query("delete from `present` where `id`='" . $uid . "';");

}
if ($ms[down_type] == "1")
{

$raz = mysql_query("select * from `present` where refid='" . $uid . "' and type='f' ;");
                        while ($raz1 = mysql_fetch_array($raz))
                        {
                            $tem = mysql_query("select * from `present` where refid='" . $raz1[id] . "' and type='a';");
                            while ($tem1 = mysql_fetch_array($tem))
                            {

                               $temk = mysql_query("select * from `present` where refid='" . $tem[id] . "' and type='k';");
                                while ($tem1k = mysql_fetch_array($temk))
                                {mysql_query("delete from `present` where `id`='" . $tem1k[id] . "';");}

                            mysql_query("delete from `present` where `id`='" . $tem1[id] . "';");

                            }

                        mysql_query("delete from `present` where `id`='" . $raz1[id] . "';");

                        }
mysql_query("delete from `present` where `id`='" . $uid . "';");

}

}else { echo"Вы не админ!<br/><br/>"; }

}

if($action=="addp") {

if($lev > 7) {

if($ver!="wml"){

echo "<form action='admin.php?action=addpgo&amp;uid=".$uid."&amp;".$ses."&amp;ref=".$ref."' method='post' enctype='multipart/form-data'>
         Выберите файл(max 200 кб.):<br/>
         <input type='file' name='fail'/><br/>
Название подарка:<br/>
         <input type='text' name='name'/><br/>
         Описание подарка:<br/>
         <input type='text' name='about'/><br/>

         Цена подарка:<br/>
         <input type='text' name='cena'/><br/>

         <input type='submit' value='Загрузить'/><br/>
         </form>";

}else{
echo 'Загрузка возможна только в цветной версии чата!<br/>';
}
}
else { echo"Вы не админ!<br/><br/>"; }
}

if($action=="addpgo") {

if($lev > 7) {

$name = check(trim($_POST['name']));
$about = check(trim($_POST['about']));
$cena = check(trim($_POST['cena']));

if (empty($about)){echo"ЗЫ. Введите описание подарка!!!";
echo'<br/><br/><a href="admin.php?action=addp&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($name)){echo"ЗЫ. Введите название подарка!!!";
echo'<br/><br/><a href="admin.php?action=addp&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($fail)){echo"ЫЫ а файл то какой!?!";
echo'<br/><br/><a href="admin.php?action=addp&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($cena)){echo"А цену указать?";
echo'<br/><br/><a href="admin.php?action=addp&amp;uid='.$uid.'&amp;'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}

if (eregi("[^0-9]", $cena))
{echo"ЗЫ. Для цены вообщето используются только цифры!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}

if ($cena>100000)
{echo"ЗЫ. На фига такая большая цена?!?";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}

$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}

function format($name)
{
    $f1 = strrpos($name, ".");
    $f2 = substr($name, $f1 + 1, 999);
    $fname = strtolower($f2);
    return $fname;
}

$fname = $_FILES['fail']['name'];
$fsize = $_FILES['fail']['size'];
$ftip = format($fname);
$newfotorazmer = GetImageSize($_FILES['fail']['tmp_name']);
$width = $newfotorazmer[0];
$height = $newfotorazmer[1];

        if ($fsize >= 1024 * 200)
        {
           echo"Вес файла более 200 кб";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;
        }
        if (eregi("[^a-z0-9.()+_-]", $fname))
        {
            echo"Корявое название файла. Никаких символов и русских букв!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;
        }
        if (eregi("[^a-z0-9.()+_-]", $newname))
        {
            echo"В новом названии присутствуют левые символы! Только латиница и цифры!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;
        }
        if ((preg_match("/.php/i", $fname)) or (preg_match("/.pl/i", $fname)) or ($fname == ".htaccess") or (preg_match("/php/i", $newname)) or (preg_match("/.pl/i", $newname)) or ($newname == ".htaccess"))
        {
            echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;
        }
        if($width<=320 && $height<=240 && $height>10 && $width>10) {
        $retime = time();
        $dates=date("d.m.y");
        mysql_query("insert into `present` values(0,'".$uid."','" . $name . "','" . $about . "','".$idsd."','p','0','0','".$ftip."','0','".$cena."','".$retime."','0','".$dates."');");
        $xid = mysql_insert_id();

        $newname = "$xid.$ftip";
        if ((move_uploaded_file($_FILES["fail"]["tmp_name"], "../present_data/$newname")) == true)
        {
            $ch = $newname;
            @chmod("$ch", 0777);
            @chmod("../present_data/$ch", 0777);
            echo "Подарок загружен!<br/>";
        } else
        {
            echo "Ошибка при загрузке файла<br/>";
        }
        }else{
            echo "Ошибка при загрузке файла, максимальный размер до 320x240 пекселов!<br/>";
        }
}
else { echo"Вы не админ!<br/><br/>"; }
}

if($action=="add") {

if($lev > 7) {

if($ver!="wml"){
echo'<form action="admin.php?action=addn&amp;'.$ses.'&amp;ref='.$ref.'" method="post">';
echo'<b>Название:</b> <br/><input type="text" name="name"/><br/>';
echo'<b>Описание:</b><br/>';
echo'<textarea cols="25" rows="3" name="msg"></textarea><br/>';
//echo'<b>Разрешать всем грузить подарки? *</b><br/><b>Да</b> <input name="trans" type="checkbox" value="y" /><br/>';
echo'<br/><input type="submit" value="Старт!" /></form><hr/>';}else{

echo 'Название:<br/>';
echo '<input name="name"/><br/>';

echo 'Описание:<br/>';
echo '<input name="msg"/><br/>';


//echo 'Разрешать всем грузить подарки? *<select name="trans"><option value="0">Нет</option>';
//echo '<option value="y">Да</option></select><br/>';

echo '<anchor>Создать!';
echo '<go href="admin.php?action=addn&amp;'.$ses.'&amp;ref='.$ref.'" method="post">';
echo '<postfield name="msg" value="$(msg)"/>';
echo '<postfield name="name" value="$(name)"/>';
//echo '<postfield name="trans" value="$(trans)"/>';
echo '</go></anchor><br/>--------------------<br/>';
}
//echo"* Будут ли все юзеры грузить свои подарки<br/><br/>";
}
else { echo"Вы не админ!<br/><br/>"; }
}

if($action=="addn") {

if($lev > 7) {

$dates=date("d.m.y");
$times=date("H:i");
$time=time();

$name = $_POST['name'];
$msg = $_POST['msg'];
$id = $_GET['id'];
$name = check ($name);
$msg = check ($msg);

if (empty($msg)){echo"ЗЫ. Введите описание папки!!!";
echo'<br/><br/><a href="admin.php?'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($name)){echo"ЗЫ. Введите название папки!!!";
echo'<br/><br/><a href="admin.php?'.$ses.'&amp;ref='.$ref.'">Назад</a><br/>';
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}


//if($trans=="y"){$type=1;}
//if($trans!="y"){$type=0;}

$type=0;

$r = mysql_query ("select id,user from users where id='$id';");
$arr = mysql_fetch_array($r);
$login=$arr['user'];
$usid=$arr['id'];

mysql_query("insert into `present` values(0,'','".$name."','" . $msg . "','','r','','','','".$type."','','','','');");

echo"Папка создана!<br/><br/>";

if($type==1){echo"Вы выбрали тип папки - для всех. Все юзеры смогут грузить сюда свои подарки<br/><br/>";}
if($type==0){echo"Вы выбрали тип папки - для админов. Только администрация может грузить подарки<br/><br/>";}

}
else { echo"Вы не админ выборов!<br/><br/>"; }
}


//---------------------------------------- РЕДАКТИРОВАНИЕ -------------------------------------------//
if($action=="editf") {

if($lev > 7) {
$fid = intval(check($_GET['fid']));
if (eregi("[^0-9]", $fid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['fid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $fid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "p")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

echo "Изменить название:<br/><form action='admin.php?action=editfgo&amp;fid=".$fid."&amp;".$ses."&amp;ref=".$ref."' method='post'><input type='text' name='nf' value='" . $ms[name] . "'/><br/>Изменить описание:<br/><input type='text' name='ab' value='" . $ms[about] . "'/><br/>Изменить цену:<br/><input type='text' name='cena' value='" . $ms[personal_id] . "'/><br/><input type='submit' name='submit' value='Ok!'/><br/></form>";

}else { echo"Вы не админ!<br/><br/>"; }
}

//---------------------------------------- ИЗМЕНЕНИЕ СООБЩЕНИЯ -------------------------------------------//
if($action=="editfgo") {

if($lev > 7) {

$nf = check(trim($_POST['nf']));
$ab = check(trim($_POST['ab']));
$cena = check(trim($_POST['cena']));

$fid = intval(check($_GET['fid']));
if (eregi("[^0-9]", $fid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (eregi("[^0-9]", $cena))
{echo"ЗЫ. Цены пишутся в цифрах!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['fid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='" . $fid . "';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "p")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

mysql_query("update `present` set  name='" . $nf . "', about='" . $ab . "', personal_id='" . $cena . "' where id='" . $fid . "';");

echo"Подарок изменен!<br/><br/>";
}
else { echo"Вы не админ!<br/><br/>"; }
}

//---------------------------------------- УДАЛЕНИЕ СООБЩЕНИЯ -------------------------------------------//
if($action=="del") {

if($lev > 7) {
$uid = intval(check($_GET['uid']));
if (eregi("[^0-9]", $uid))
{echo"ЗЫ. Попытка взлома!!!";
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php"; ob_end_flush(); exit;}
if (empty($_GET['uid'])){echo "Ошибка!";include_once"../foot3.php"; ob_end_flush(); exit;}
$typ = mysql_query("select * from `present` where id='".$uid."';");
$ms = mysql_fetch_array($typ);
if ($ms[type] != "p")
{echo "Ошибка!"; include_once"../foot3.php"; ob_end_flush(); exit;}

$rxd = mysql_query ("select * from `present` where `id`='$uid';");
$arrxd = mysql_fetch_array($rxd);
$levxs=$arrxd['attach'];

unlink ("../present_data/$uid.$levxs");

mysql_query("delete from `present` where `id`='".$uid."';");

echo "Подарок успешно удален!"; include_once"../foot3.php"; ob_end_flush(); exit;

}else { echo"Вы не админ!<br/><br/>"; }

}

echo'<a href="admin.php?'.$ses.'&amp;ref='.$ref.'">Главная подарков</a><br/>';
$r = mysql_query ("select id,user,level from users where id='$idsd';");
$arr = mysql_fetch_array($r);
$lev=$arr['level'];
if($lev > 7) {
echo'<a href="../apanel.php?'.$ses.'&amp;ref='.$ref.'">В админку</a><br/>';}
echo'<a href="index.php?'.$ses.'&amp;ref='.$ref.'">Обзор подарков</a><br/>';
echo'<a href="../enter.php?'.$ses.'&amp;ref='.$ref.'">В прихожую</a><br/>';
include_once"../foot3.php";
ob_end_flush();
exit;
?>