session_start();
$sr = dirname(dirname(__FILE__));
require($sr . '/top/config/config.inc.php');
include($sr . '/lib/headers.lib.php');
require($sr . '/lib/string.lib.php');
//require($sr . '/lib/mysql.lib.php');
require($sr . '/top/mainstat.php');
include($sr . '/inc/header.inc.php');
mysql_connect(TOP_HOST,TOP_DBUSER,TOP_DBPASSWD);
mysql_select_db(TOP_DBNAME);
mysql_query("SET NAMES cp1251");
column_header("Рейтинг астраханских ресурсов / Регистрация");
//$timeout = time() - REGIMAGE_LIFETIME;
switch ($cmd)
{
case "agree":
{
if ($agree)
{
//$rnd = rand(10000,99999);
//mysql_query("INSERT INTO regimages VALUES ('".$rnd."','".time()."')");
//mysql_query("DELETE FROM regimages WHERE `when`<".$timeout);
$name = addslashes(htmlspecialchars($name));
$describ = addslashes(htmlspecialchars($describ));
$email = addslashes($email);
$user = addslashes(htmlspecialchars($user));
$passwd_1 = htmlspecialchars($passwd_1);
$passwd_2 = htmlspecialchars($passwd_2);
$fullname = addslashes(htmlspecialchars($fullname));
$dir = intval($dir);
$stat = intval($stat);
$maillist = intval($maillist);
$cnt = intval($cnt);
$start_cnt_value = intval($start_cnt_value);
print_add_form();
}
else print("Вы не подтвердили свое согласие с правилами рейтинга ".TOP_NAME.".
Вернуться назад");
break;
}
case "add_user":
{
$result = mysql_query("SELECT url FROM sites WHERE url LIKE '$url'");
$match = mysql_fetch_array($result);
mysql_free_result($result);
// Security
//$url = preg_replace("/([^0-9a-zA-Z\-\_\.\ \/\:\;\?\&\ ]+)/", "", $url);
$name = addslashes(htmlspecialchars($name));
$describ = addslashes(htmlspecialchars($describ));
$email = addslashes($email);
$user = addslashes(htmlspecialchars($user));
$passwd_1 = htmlspecialchars($passwd_1);
$passwd_2 = htmlspecialchars($passwd_2);
$fullname = addslashes(htmlspecialchars($fullname));
$dir = intval($dir);
$stat = intval($stat);
$maillist = intval($maillist);
$cnt = intval($cnt);
$start_cnt_value = intval($start_cnt_value);
if (($passwd_1 == $passwd_2) && $passwd_1!="" && $passwd_2!="")
{
if (!string_isemail($email) || !$email || in_array($email, $spammyEmails)
|| preg_match("/\.ua$/", $email) || preg_match("/\.by$/", $email))
{
error("Некорректный e-mail адрес.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (!eregi("^[0-9]+$", $start_cnt_value))
{
error("Начальное значение счетчика может иметь только цифровой вид.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (eregi("^[0-9]+", $user) || !$user)
{
error("Имя пользователя не может начинаться с цифры.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (strlen($dir) < 3)
{
error("Неверно выбрана категория сайта.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (strlen($describ) > 500)
{
error("Слишком длинное описание сайта (не более 500 символов).");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (!validateURL($url) || $url == "http://" || preg_match("/\.ua$/i", $url))
{
error("Введите корректный url вида http://www.myserver.ru");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (!preg_match("/^http(s*):\/\//i", $url))
{
$url = "http://".$url;
}
$true=0;
if( isset($_SESSION['captcha_keystring']) && $_SESSION['captcha_keystring'] == $_POST['keystring'])
$true = 1;
unset($_SESSION['captcha_keystring']);
/*
$result = db_query("SELECT digits FROM regimages WHERE `when`>'$timeout' ORDER BY `when` DESC");
$row = db_fetch_array($result);
if ($row['digits']==$regimages) $true=1;
db_free_result($result);
*/
if (!$true || !isset($keystring))
{
error("Введите корректный идентификационный номер.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
$result = mysql_query("SELECT user FROM sites WHERE user='".$user."'");
$row = mysql_fetch_array($result);
if ($row['user'])
{
error("Пользователь с таким логином уже зарегистрирован.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit;
}
if (!$match[0])
{
$result = mysql_query("SELECT max(id) FROM sites");
$max_id = mysql_fetch_array($result);
mysql_free_result($result);
$max_id[0]++;
$sqlreg = "INSERT INTO sites VALUES ('$max_id[0]','$url','$name','$describ','$dir','$email','$user','$passwd_1','$fullname','".time()."','','','','','','','','$stat','$maillist','$cnt','0','0')";
//echo $sqlreg;
mysql_query($sqlreg);
mysql_query("INSERT INTO weeklog VALUES ('$max_id[0]','','','','','','','','','','','','','','')");
mysql_query("INSERT INTO vote VALUES ('$max_id[0]','0','0')");
if ($start_cnt_value) mysql_query("UPDATE sites SET totalhosts='".$start_cnt_value."' WHERE id='$max_id[0]'");
}
else
{
error("Такой адрес сайта уже есть в нашем рейтинге.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit();
}
}
else
{
error("Пароли не соответствуют друг другу, либо Вы не заполнили поле с паролями.");
column_footer();
include($sr . '/inc/footer.inc.php');
exit();
}
$subject = "Регистрация в ".TOP_NAME;
$headers = "From: " . TOP_NAME . " Administrator <" . ADMIN_EMAIL . ">\n";
$headers .= "X-Sender: <" . ADMIN_EMAIL . ">\n";
$headers .= "Return-Path: <" . ADMIN_EMAIL . ">\n";
$headers .= "Content-type: text/plain; charset=windows-1251\n";
$message_user = "Здравствуйте!\n\nВы успешно зарегистрированы в рейтинге ".TOP_NAME."!\n\nИмя: ".$user."\nПароль: ".$passwd_1."\n\nНазвание: ".$name."\nАдрес: ".$url."\nОписание: ".$describ."\n\nСпасибо за регистрацию!\nПостоянный адрес ".TOP_NAME.": ".TOP_URL."\n\n________________________________\nС уважением,\n " . TOP_NAME . ".";
$message_admin = "В рейтинге ".TOP_NAME." зарегистрирован участник:\n\nНазвание ресурса: ".$name."\nАдрес: ".$url."\nОписание: ".$describ."\n\nПроизвести модерирование ресурса: ".TOP_URL."/admin/";
@mail($email,$subject,$message_user,$headers);
//@mail(ADMIN_EMAIL,$subject,$message_admin,$headers);
$result = mysql_query('SELECT max(id) FROM sites');
$max_id = mysql_fetch_array($result);
mysql_free_result($result);
//db_query("DELETE FROM regimages WHERE digits='".$regimages."'");
print("Спасибо. Регистрация прошла успешно.
На Ваш e-mail отправлено письмо о регистрации.");
print("
");
print("Код счетчика:
");
$ccode = CNT_CODE;
$ccode = ereg_replace("ID",$max_id[0],$ccode);
echo $ccode;
print("
");
?>
Если Вы не планируете размещать на своём сайте счетчик рейтинга Астрахань.Ру, то для участия в каталоге ресурсов необходимо разместить прямую ссылку на Астрахань.Ру или нашу кнопку:
| Астрахань: новости, объявления и мн.др. Астрахань.Ру. |
| include("./".TMPL."/rules.php"); ?> |