member.php 60 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714
  1. <?php
  2. //decode by http://dezend.qiling.org QQ 2859470
  3. @set_time_limit(0);
  4. define('CURSCRIPT', 'member');
  5. require_once dirname(__FILE__) . '/global.php';
  6. require_once MYMPS_INC . '/db.class.php';
  7. require_once MYMPS_MEMBER . '/include/mymps.menu.inc.php';
  8. $do = $do ? mhtmlspecialchars($do) : 'member';
  9. $tuijian = $tuijian ? mhtmlspecialchars($tuijian) : 'all';
  10. $if_corp = !$if_corp ? 0 : 1;
  11. if (in_array(PASSPORT_TYPE, array('ucenter', 'phpwind'))) {
  12. require PASSPORT_TYPE == 'ucenter' ? MYMPS_ROOT . '/uc_client/client.php' : MYMPS_ROOT . '/pw_client/uc_client.php';
  13. }
  14. switch ($do) {
  15. case 'member':
  16. $part = $part ? $part : 'default';
  17. if ($part == 'default') {
  18. $do_action = isset($do_action) ? trim($do_action) : '';
  19. $url = $url ? $url : 'member.php';
  20. if ($do_action == 'delall') {
  21. empty($id) && write_msg('请选择指定会员');
  22. foreach ($id as $k => $v) {
  23. $row = $db->getRow('SELECT id,userid,prelogo,logo FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  24. if ($row['logo'] != '/images/nophoto.jpg') {
  25. @unlink(MYMPS_ROOT . $row['logo']);
  26. }
  27. if ($row['prelogo'] != '/images/nophoto.jpg') {
  28. @unlink(MYMPS_ROOT . $row['prelogo']);
  29. }
  30. mymps_delete('member_category', 'WHERE userid = \'' . $row['userid'] . '\'');
  31. mymps_delete('member_pm', 'WHERE fromuser = \'' . $row['userid'] . '\' OR fromuser = \'' . $row['userid'] . '\'');
  32. $query = $db->query('SELECT a.id,b.modid FROM `' . $db_mymps . 'information` AS a LEFT JOIN `' . $db_mymps . 'category` AS b ON a.catid = b.catid WHERE a.userid = \'' . $row['userid'] . '\'');
  33. while ($r = $db->fetchRow($query)) {
  34. if (1 < $r[modid] && $r[id]) {
  35. mymps_delete('information_' . $r[modid], 'WHERE id = \'' . $r['id'] . '\'');
  36. }
  37. $i = $db->getRow('SELECT path,prepath FROM `' . $db_mymps . 'info_img` WHERE infoid = ' . $r['id']);
  38. if ($i['path'] && $i['path'] != '/images/nophoto.jpg') {
  39. @unlink(MYMPS_ROOT . $i['path']);
  40. }
  41. if ($i['prepath'] && $i['prepath'] != '/images/nophoto.jpg') {
  42. @unlink(MYMPS_ROOT . $i['prepath']);
  43. }
  44. }
  45. $row['userid'] && mymps_delete('information', 'WHERE userid = \'' . $row['userid'] . '\'');
  46. $row['userid'] && mymps_delete('member_docu', 'WHERE userid = \'' . $row['userid'] . '\'');
  47. $query = $db->query('SELECT path,prepath FROM `' . $db_mymps . 'member_album` WHERE userid = \'' . $row['userid'] . '\'');
  48. if ($query) {
  49. while ($r = $db->fetchRow($query)) {
  50. @unlink(MYMPS_ROOT . $r['path']);
  51. @unlink(MYMPS_ROOT . $r['prepath']);
  52. }
  53. }
  54. $row['userid'] && mymps_delete('member_album', 'WHERE userid = \'' . $row['userid'] . '\'');
  55. $row['userid'] && mymps_delete('member_record_login', 'WHERE userid = \'' . $row['userid'] . '\'');
  56. $row['userid'] && mymps_delete('member_record_use', 'WHERE userid = \'' . $row['userid'] . '\'');
  57. $row['userid'] && mymps_delete('member_comment', 'WHERE userid = \'' . $row['userid'] . '\'');
  58. }
  59. write_msg('成功删除编号为' . mymps_del_all('member', $id) . '的会员', $url, 'mymps');
  60. } else {
  61. if ($do_action == 'delinfo') {
  62. empty($id) && write_msg('请选择指定会员');
  63. foreach ($_POST['id'] as $k => $v) {
  64. $row = $db->getRow('SELECT userid FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  65. $query = $db->query('SELECT img_path FROM `' . $db_mymps . 'information` WHERE userid = \'' . $row['userid'] . '\'');
  66. if ($query) {
  67. while ($r = $db->fetchRow($query)) {
  68. @unlink(MYMPS_ROOT . $r['img_path']);
  69. }
  70. }
  71. $row['userid'] && mymps_delete('information', 'WHERE userid = \'' . $row['userid'] . '\'');
  72. }
  73. write_msg('成功删除会员发布的分类信息', $url, 'mymps');
  74. } else {
  75. if ($do_action == 'deldoc') {
  76. empty($id) && write_msg('请选择指定会员');
  77. foreach ($_POST['id'] as $k => $v) {
  78. $row = $db->getRow('SELECT id,userid FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  79. $row['userid'] && mymps_delete('member_docu', 'WHERE userid = \'' . $row['userid'] . '\'');
  80. }
  81. write_msg('成功删除会员发布的空间文档信息', $url, 'mymps');
  82. } else {
  83. if ($do_action == 'delcomment') {
  84. empty($id) && write_msg('请选择指定会员');
  85. foreach ($_POST['id'] as $k => $v) {
  86. $row = $db->getRow('SELECT id,userid FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  87. $row['userid'] && mymps_delete('member_comment', 'WHERE userid = \'' . $row['userid'] . '\'');
  88. }
  89. write_msg('成功删除会员的网友点评信息', $url, 'mymps');
  90. } else {
  91. if ($do_action == 'delpm') {
  92. empty($id) && write_msg('请选择指定会员');
  93. foreach ($_POST['id'] as $k => $v) {
  94. $row = $db->getRow('SELECT userid FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  95. $row['userid'] && mymps_delete('member_pm', 'WHERE fromuser = \'' . $row['userid'] . '\' OR fromuser = \'' . $row['userid'] . '\'');
  96. }
  97. write_msg('成功删除会员的短消息记录', $url, 'mymps');
  98. } else {
  99. if ($do_action == 'delalbum') {
  100. empty($id) && write_msg('请选择指定会员');
  101. foreach ($_POST['id'] as $k => $v) {
  102. $row = $db->getRow('SELECT userid FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  103. $query = $db->query('SELECT path,prepath FROM `' . $db_mymps . 'member_album` WHERE userid = \'' . $row['userid'] . '\'');
  104. if ($query) {
  105. while ($r = $db->fetchRow($query)) {
  106. @unlink(MYMPS_ROOT . $r['path']);
  107. @unlink(MYMPS_ROOT . $r['prepath']);
  108. }
  109. }
  110. $row['userid'] && mymps_delete('member_album', 'WHERE userid = \'' . $row['userid'] . '\'');
  111. }
  112. write_msg('成功删除会员的空间相册信息', $url, 'mymps');
  113. } else {
  114. if ($do_action == 'person') {
  115. empty($id) && write_msg('请选择指定会员');
  116. foreach ($_POST['id'] as $k => $v) {
  117. $db->query('UPDATE `' . $db_mymps . 'member` SET if_corp = \'0\',tname=\'\' WHERE id = \'' . $v . '\'');
  118. }
  119. write_msg('会员类型已成功调整为个人会员!', $url, 'write_record');
  120. } else {
  121. if ($do_action == 'status') {
  122. empty($id) && write_msg('请选择指定会员');
  123. foreach ($_POST['id'] as $k => $v) {
  124. $db->query('UPDATE `' . $db_mymps . 'member` SET `status` = \'0\' WHERE id = \'' . $v . '\'');
  125. }
  126. write_msg('指定会员已调整为待审核会员!', $url, 'write_record');
  127. } else {
  128. if ($do_action == 'per_certify') {
  129. empty($id) && write_msg('请选择指定会员');
  130. foreach ($_POST['id'] as $k => $v) {
  131. $db->query('UPDATE `' . $db_mymps . 'member` SET per_certify = \'1\' WHERE id = \'' . $v . '\'');
  132. }
  133. write_msg('指定会员已设置通过身份证认证!', $url, 'write_record');
  134. } else {
  135. if ($do_action == 'com_certify') {
  136. empty($id) && write_msg('请选择指定会员');
  137. foreach ($_POST['id'] as $k => $v) {
  138. $db->query('UPDATE `' . $db_mymps . 'member` SET com_certify = \'1\' WHERE id = \'' . $v . '\'');
  139. }
  140. write_msg('指定会员已设置通过营业执照认证!', $url, 'write_record');
  141. } else {
  142. if ($do_action == 'corp') {
  143. empty($id) && write_msg('请选择指定会员');
  144. foreach ($_POST['id'] as $k => $v) {
  145. $db->query('UPDATE `' . $db_mymps . 'member` SET if_corp = \'1\' WHERE id = \'' . $v . '\'');
  146. }
  147. write_msg('会员类型已成功调整为商家会员!', $url, 'write_record');
  148. } else {
  149. if ($do_action == 'ifindex2') {
  150. empty($id) && write_msg('请选择指定会员');
  151. is_array($id) && $db->query('UPDATE `' . $db_mymps . 'member` SET ifindex = \'2\' WHERE ' . create_in($id, 'id'));
  152. write_msg('您的处理请求已经提交成功!', $url);
  153. } else {
  154. if ($do_action == 'ifindex1') {
  155. empty($id) && write_msg('请选择指定会员');
  156. is_array($id) && $db->query('UPDATE `' . $db_mymps . 'member` SET ifindex = \'1\' WHERE ' . create_in($id, 'id'));
  157. write_msg('您的处理请求已经提交成功!', $url);
  158. } else {
  159. if ($do_action == 'iflist2') {
  160. empty($id) && write_msg('请选择指定会员');
  161. is_array($id) && $db->query('UPDATE `' . $db_mymps . 'member` SET iflist = \'2\' WHERE ' . create_in($id, 'id'));
  162. write_msg('您的处理请求已经提交成功!', $url);
  163. } else {
  164. if ($do_action == 'iflist1') {
  165. empty($id) && write_msg('请选择指定会员');
  166. is_array($id) && $db->query('UPDATE `' . $db_mymps . 'member` SET iflist = \'1\' WHERE ' . create_in($id, 'id'));
  167. write_msg('您的处理请求已经提交成功!', $url);
  168. } else {
  169. if (is_numeric($do_action)) {
  170. $nowval = $db->getOne('SELECT levelname FROM `' . $db_mymps . 'member_level` WHERE id = \'' . $do_action . '\'');
  171. if (!$nowval) {
  172. write_msg('您所调整至的会员组不存在!');
  173. }
  174. if (is_array($_POST['id'])) {
  175. foreach ($_POST['id'] as $k => $v) {
  176. $db->query('UPDATE `' . $db_mymps . 'member` SET levelid = \'' . $do_action . '\' WHERE id = \'' . $v . '\'');
  177. }
  178. write_msg('会员状态已成功调整为' . $nowval . '!', $url, 'write_record');
  179. } else {
  180. write_msg('您没有选择需要操作的会员!');
  181. }
  182. } else {
  183. if (empty($do_action)) {
  184. chk_admin_purview('purview_网站会员');
  185. $where = 'WHERE a.status = \'1\' ';
  186. $where .= $userid != '' ? ' AND a.userid = \'' . $userid . '\'' : '';
  187. $where .= $mobile != '' ? ' AND a.mobile = \'' . $mobile . '\'' : '';
  188. $where .= $ifindex != '' ? ' AND a.ifindex = \'' . $ifindex . '\'' : '';
  189. $where .= $iflist != '' ? ' AND a.iflist = \'' . $iflist . '\'' : '';
  190. $where .= $levelid != '' ? ' AND a.levelid = \'' . $levelid . '\'' : '';
  191. $where .= $tname != '' ? ' AND a.tname LIKE \'%' . $tname . '%\'' : '';
  192. $where .= isset($if_corp) ? ' AND a.if_corp = \'' . $if_corp . '\'' : '';
  193. if ($tuijian == 'index') {
  194. $where .= ' AND a.ifindex = \'2\'';
  195. } else {
  196. if ($tuijian == 'list') {
  197. $where .= ' AND a.iflist = \'2\'';
  198. }
  199. }
  200. $where .= $catid != '' && $if_corp == 1 ? ' AND f.catid IN (' . get_corp_children($catid) . ')' : '';
  201. $where .= !empty($areaid) ? ' AND a.areaid IN (' . get_area_children($areaid) . ')' : '';
  202. $regdatebefore = $regdatebefore ? strtotime($regdatebefore) : 0;
  203. $where .= $regdatebefore ? ' AND a.jointime <= \'' . $regdatebefore . '\'' : '';
  204. $regdateafter = $regdateafter ? strtotime($regdateafter) : 0;
  205. $where .= $regdateafter ? ' AND a.jointime >= \'' . $regdateafter . '\'' : '';
  206. $lastvisitbefore = $lastvisitbefore ? strtotime($lastvisitbefore) : 0;
  207. $where .= $lastvisitbefore ? ' AND a.logintime <= \'' . $lastvisitbefore . '\'' : '';
  208. $lastvisitafter = $lastvisitafter ? strtotime($lastvisitafter) : 0;
  209. $where .= $lastvisitafter ? ' AND a.jointime >= \'' . $lastvisitafter . '\'' : '';
  210. $where .= $regip != '' ? ' AND a.joinip LIKE \'' . str_replace('*', '%', $regip) . '\'' : '';
  211. $where .= $lastip != '' ? ' AND a.loginip LIKE \'' . str_replace('*', '%', $lastip) . '\'' : '';
  212. $moneylower = $moneylower ? intval($moneylower) : 0;
  213. $where .= $moneylower != '' ? ' AND a.money_own <= \'' . $moneylower . '\'' : '';
  214. $moneyhigher = $moneyhigher ? intval($moneyhigher) : 0;
  215. $where .= $moneyhigher != '' ? ' AND a.money_own >= \'' . $moneyhigher . '\'' : '';
  216. $sql = $catid != '' && $if_corp == 1 ? 'SELECT a.*,b.levelname FROM `' . $db_mymps . 'member` AS a LEFT JOIN `' . $db_mymps . 'member_category` AS f ON a.userid = f.userid LEFT JOIN `' . $db_mymps . 'member_level` AS b ON a.levelid = b.id ' . $where . ' ORDER BY a.id DESC' : 'SELECT a.*,b.levelname FROM ' . $db_mymps . 'member AS a LEFT JOIN `' . $db_mymps . 'member_level` AS b ON a.levelid = b.id ' . $where . ' ORDER BY a.id DESC';
  217. $param = setParam(array('userid', 'catid', 'lastip', 'regip', 'tname', 'levelid', 'areaid', 'if_corp', 'more_options', 'moneylower', 'moneyhigher', 'regdatebefore', 'regdateafter', 'lastvisitbefore', 'lastvisitafter', 'ifindex', 'iflist', 'tuijian'));
  218. $rows_num = $db->getOne($catid != '' && $if_corp == 1 ? 'SELECT COUNT(*) FROM `' . $db_mymps . 'member` AS a LEFT JOIN `' . $db_mymps . 'member_category` AS f ON a.userid = f.userid ' . $where : 'SELECT COUNT(*) FROM `' . $db_mymps . 'member` AS a ' . $where);
  219. $member = page1($sql);
  220. $regdatebefore = $regdatebefore ? date('Y-m-d', $regdatebefore) : '';
  221. $regdateafter = $regdateafter ? date('Y-m-d', $regdateafter) : '';
  222. $lastvisitbefore = $lastvisitbefore ? date('Y-m-d', $lastvisitbefore) : '';
  223. $lastvisitafter = $lastvisitafter ? date('Y-m-d', $lastvisitafter) : '';
  224. $moneylower = $moneylower == 0 ? '' : $moneylower;
  225. $moneyhigher = $moneyhigher == 0 ? '' : $moneyhigher;
  226. $here = $if_corp == '0' ? '个人会员' : '商家会员';
  227. include mymps_tpl('member_default');
  228. }
  229. }
  230. }
  231. }
  232. }
  233. }
  234. }
  235. }
  236. }
  237. }
  238. }
  239. }
  240. }
  241. }
  242. }
  243. }
  244. }
  245. } else {
  246. if ($part == 'add') {
  247. chk_admin_purview('purview_增加会员');
  248. $action = 'insert';
  249. $acontent = get_editor('content', '', '', '100%', '300px');
  250. $here = '新增会员';
  251. include mymps_tpl($if_corp == 1 ? 'member_shop' : 'member');
  252. } else {
  253. if ($part == 'insert') {
  254. require_once MYMPS_MEMBER . '/include/common.func.php';
  255. if (PASSPORT_TYPE == 'phpwind') {
  256. $checkuser = uc_check_username($userid);
  257. if ($checkuser == -2) {
  258. write_msg('用户名重复,请换一个用户名');
  259. } else {
  260. if ($checkuser == -1) {
  261. write_msg('用户名不符合规范,请换一个用户名');
  262. } else {
  263. if ($checkuser == 1) {
  264. } else {
  265. write_msg('未知错误,请换一个用户名');
  266. }
  267. }
  268. }
  269. if ($email) {
  270. $checkemail = uc_check_email($email);
  271. $checkemail == -3 && write_msg('Email格式不正确,请填写正确的Email');
  272. $checkemail == -4 && write_msg('该Email地址已重复,请更换一个Email地址');
  273. }
  274. uc_user_register($userid, md5($userpwd), $email);
  275. } else {
  276. if (PASSPORT_TYPE == 'ucenter') {
  277. if (!empty($activation) && ($activeuser = uc_get_user($activation))) {
  278. $userid = $activeuser[1];
  279. $uid = $activeuser[0];
  280. } else {
  281. if (uc_get_user($userid) && !$db->getOne('SELECT userid FROM ' . $db_mymps . 'member WHERE userid=\'' . $userid . '\'')) {
  282. write_msg('该用户已存在于ucenter,您可以在前台登录用户管理中心来激活该用户');
  283. }
  284. $uid = uc_user_register($userid, $userpwd, $email);
  285. if ($uid <= 0) {
  286. if ($uid == -1) {
  287. write_msg('用户名不合法');
  288. } else {
  289. if ($uid == -2) {
  290. write_msg('包含要允许注册的词语');
  291. } else {
  292. if ($uid == -3) {
  293. write_msg('用户名已经存在');
  294. } else {
  295. if ($uid == -4) {
  296. write_msg('Email 格式有误');
  297. } else {
  298. if ($uid == -5) {
  299. write_msg('Email 不允许注册');
  300. } else {
  301. if ($uid == -6) {
  302. write_msg('该 Email 已经被注册');
  303. } else {
  304. write_msg('未定义');
  305. }
  306. }
  307. }
  308. }
  309. }
  310. }
  311. } else {
  312. $userid = trim($userid);
  313. $userpwd = $userpwd ? trim(md5($userpwd)) : md5(random());
  314. $email = trim($email);
  315. }
  316. }
  317. } else {
  318. $rs = CheckUserID($userid, '用户名');
  319. $rs != 'ok' && write_msg($rs);
  320. 20 < strlen($userid) && write_msg('你的用户名或昵称名称过长,不允许注册!');
  321. (strlen($userid) < 3 || strlen($userpwd) < 5) && write_msg('你的用户名或密码过短(不能少于3个字符),不允许注册!');
  322. if ($db->getOne('SELECT id FROM `' . $db_mymps . 'member` WHERE userid = \'' . $userid . '\' ')) {
  323. write_msg('你指定的用户名 ' . $userid . ' 已存在,请使用别的用户名!');
  324. }
  325. }
  326. }
  327. if ($userid) {
  328. member_reg($userid, md5($userpwd), $email);
  329. $reg_corp = intval($reg_corp);
  330. switch ($reg_corp) {
  331. case '0':
  332. $db->query('UPDATE `' . $db_mymps . 'member` SET cname = \'' . $cname . '\',levelid = \'' . $levelid . '\',money_own=\'' . $money_own . '\',if_corp = \'0\',status=\'1\' WHERE userid = \'' . $userid . '\'');
  333. break;
  334. case '1':
  335. if (is_array($catid)) {
  336. $catids = implode(',', $catid);
  337. } else {
  338. write_msg('请选择商家所属类别');
  339. }
  340. $score_change = get_credit_score();
  341. if ($score_change) {
  342. foreach ($score_change['credit_set']['rank'] as $level => $credi) {
  343. if ($credit <= $credi) {
  344. $credits = $level;
  345. break;
  346. } else {
  347. $credits = 16;
  348. }
  349. }
  350. $credits = $credits - 1;
  351. }
  352. $db->query('UPDATE `' . $db_mymps . 'member` SET sex=\'' . $sex . '\',levelid=\'' . $levelid . '\',tname = \'' . $tname . '\',keywords=\'' . $keywords . '\',cname = \'' . $cname . '\',catid = \'' . $catids . '\', areaid=\'' . $areaid . '\',qq=\'' . $qq . '\',msn=\'' . $msn . '\',email=\'' . $email . '\',address=\'' . $address . '\',busway=\'' . $busway . '\',money_own=\'' . $money_own . '\',score=\'' . $score . '\',credit=\'' . $credit . '\',credits=\'' . $credits . '\',tel=\'' . $tel . '\',mobile=\'' . $mobile . '\',mappoint=\'' . $mappoint . '\',introduce=\'' . $content . '\',web=\'' . $web . '\',if_corp=\'1\',template=\'' . $template . '\',status=\'1\' WHERE userid = \'' . $userid . '\'');
  353. if (is_array($catid)) {
  354. foreach ($catid as $kids => $vids) {
  355. $db->query('INSERT `' . $db_mymps . 'member_category` (userid,catid)VALUES(\'' . $userid . '\',\'' . $vids . '\')');
  356. }
  357. }
  358. break;
  359. }
  360. write_msg('添加会员 <b>' . $userid . '</b> 成功', 'member.php', 'mymps');
  361. }
  362. } else {
  363. if ($part == 'pay') {
  364. $id = intval($id);
  365. if (!($row = $db->getRow('SELECT userid,if_corp,tname,money_own FROM `' . $db_mymps . 'member` WHERE id = \'' . $id . '\''))) {
  366. write_msg('您充值的会员不存在!');
  367. }
  368. $list = $db->getAll('SELECT * FROM `' . $db_mymps . 'payrecord` WHERE userid = \'' . $row['userid'] . '\' ORDER BY id DESC');
  369. $here = '充值金币';
  370. include mymps_tpl('member_pay');
  371. } else {
  372. if ($part == 'payupdate') {
  373. $paymoney = floor($paymoney);
  374. if (!$id) {
  375. write_msg('用户不能为空!');
  376. }
  377. if (!$userid) {
  378. write_msg('用户名不能为空!');
  379. }
  380. if (!$paymoney) {
  381. write_msg('请输入要充值的金币数!');
  382. }
  383. $db->query('UPDATE `' . $db_mymps . 'member` SET money_own = money_own + ' . $paymoney . ' WHERE id = \'' . $id . '\'');
  384. $payip = GetIP();
  385. $db->query('INSERT INTO ' . $db_mymps . 'payrecord(id,uid,userid,orderid,money,posttime,paybz,type,payip) values(\'\',\'' . $id . '\',\'' . $userid . '\',\'' . $timestamp . '\',\'' . $paymoney . '\',\'' . $timestamp . '\',\'充值成功\',\'管理员' . $admin_id充值 . '\',\'' . $payip . '\');');
  386. write_msg($userid . ':成功充值 ' . $paymoney . ' 金币!', '?part=pay&id=' . $id);
  387. } else {
  388. if ($part == 'edit') {
  389. $sql = 'SELECT a.*,b.id as levelid,b.levelname FROM `' . $db_mymps . 'member` AS a LEFT JOIN `' . $db_mymps . 'member_level` AS b ON a.levelid = b.id WHERE a.id = \'' . $id . '\'';
  390. $edit = $db->getRow($sql);
  391. $if_corp = $edit['if_corp'];
  392. $if_corp == 1 && ($acontent = get_editor('content', '', $edit['introduce'], '100%', '300px'));
  393. $here = '会员资料修改';
  394. $action = 'update';
  395. include mymps_tpl($if_corp == 1 ? 'member_shop' : 'member');
  396. } else {
  397. if ($part == 'update') {
  398. if (PASSPORT_TYPE == 'phpwind') {
  399. $pw_user = uc_user_get($userid);
  400. if (!empty($userpwd)) {
  401. $result = uc_user_edit($pw_user['uid'], $pw_user['username'], '', md5($userpwd), $email);
  402. if ($result == -3) {
  403. write_msg('未定义错误:EMAIL格式有误!');
  404. } else {
  405. if ($result == -4) {
  406. write_msg('未定义错误:该EMAIL已经被注册!');
  407. } else {
  408. if ($result == -2) {
  409. write_msg('未定义错误:受保护的用户,您无权修改!');
  410. } else {
  411. if ($result == -1) {
  412. write_msg('未定义错误:受保护的用户,您无权修改!');
  413. }
  414. }
  415. }
  416. }
  417. }
  418. } else {
  419. if (PASSPORT_TYPE == 'ucenter') {
  420. $result = uc_user_edit($userid, $userpwd, $userpwd, $email, 1);
  421. if ($result == -4) {
  422. write_msg('未定义错误:EMAIL格式有误!');
  423. } else {
  424. if ($result == -5) {
  425. write_msg('未定义错误:该email不允许注册!');
  426. } else {
  427. if ($result == -6) {
  428. write_msg('未定义错误:该email已经被注册!');
  429. } else {
  430. if ($result == -8) {
  431. write_msg('未定义错误:受保护的用户,您无权修改!');
  432. } else {
  433. if ($result == -1) {
  434. write_msg('未定义错误:旧密码不正确!');
  435. } else {
  436. if ($result == -7) {
  437. write_msg('未定义错误:电子邮箱不能留空!');
  438. }
  439. }
  440. }
  441. }
  442. }
  443. }
  444. } else {
  445. $rs = CheckUserID($userid, '用户名');
  446. if ($rs != 'ok') {
  447. write_msg($rs);
  448. }
  449. $old = $db->getRow('SELECT id,userid FROM `' . $db_mymps . 'member` WHERE id = \'' . $id . '\'');
  450. if ($db->getOne('SELECT id FROM `' . $db_mymps . 'member` WHERE userid LIKE \'' . $userid . '\' AND userid != \'' . $old['userid'] . '\'')) {
  451. write_msg('你指定的用户名 {' . $userid . '} 已有其他用户使用!');
  452. }
  453. }
  454. }
  455. if ($reg_corp == '1') {
  456. if (is_array($catid)) {
  457. mymps_delete('member_category', 'WHERE userid = \'' . $userid . '\'');
  458. foreach ($catid as $kids => $vids) {
  459. $db->query('INSERT `' . $db_mymps . 'member_category` (userid,catid)VALUES(\'' . $userid . '\',\'' . $vids . '\')');
  460. }
  461. $catid = implode(',', $catid);
  462. } else {
  463. write_msg('请选择所属类别');
  464. }
  465. }
  466. $userpwd = !empty($userpwd) ? 'userpwd=\'' . md5($userpwd) . '\',' : '';
  467. $score_change = get_credit_score();
  468. if ($score_change) {
  469. foreach ($score_change['credit_set']['rank'] as $level => $credi) {
  470. if ($credit <= $credi) {
  471. $credits = $level;
  472. break;
  473. } else {
  474. $credits = 16;
  475. }
  476. }
  477. $credits = $credits - 1;
  478. }
  479. $sql = $if_corp == '1' && $reg_corp == '1' ? 'UPDATE `' . $db_mymps . 'member` SET ' . $userpwd . ' userid = \'' . $userid . '\',sex=\'' . $sex . '\', levelid=\'' . $levelid . '\',tname = \'' . $tname . '\',cname = \'' . $cname . '\',catid = \'' . $catid . '\', areaid = \'' . $areaid . '\',qq=\'' . $qq . '\',msn=\'' . $msn . '\',email=\'' . $email . '\',address=\'' . $address . '\',busway=\'' . $busway . '\',money_own=\'' . $money_own . '\',tel=\'' . $tel . '\',mobile=\'' . $mobile . '\',mappoint=\'' . $mappoint . '\',introduce=\'' . $content . '\',web=\'' . $web . '\',per_certify=\'' . $per_certify . '\',com_certify=\'' . $com_certify . '\',score=\'' . $score . '\',credit=\'' . $credit . '\',credits=\'' . $credits . '\',template=\'' . $template . '\' WHERE id = \'' . $id . '\'' : 'UPDATE `' . $db_mymps . 'member` SET ' . $userpwd . ' userid = \'' . $userid . '\', levelid=\'' . $levelid . '\',cname = \'' . $cname . '\',email=\'' . $email . '\',mobile=\'' . $mobile . '\',money_own=\'' . $money_own . '\',per_certify=\'' . $per_certify . '\',com_certify=\'' . $com_certify . '\',score=\'' . $score . '\',credit=\'' . $credit . '\',credits=\'' . $credits . '\' WHERE id = \'' . $id . '\'';
  480. $res = $db->query($sql);
  481. $score_change = $credits = $credit = NULL;
  482. if ($per_certify == 1 || $com_certify == 1) {
  483. $db->query('UPDATE `' . $db_mymps . 'information` SET certify = \'1\' WHERE userid = \'' . $userid . '\'');
  484. }
  485. write_msg(($if_corp == '1' ? $tname : $userid) . '的用户信息修改成功', 'member.php?do=member&part=edit&id=' . $id, 'record');
  486. } else {
  487. if ($part == 'levelup') {
  488. $levelup_notice = textarea_post_change($levelup_notice);
  489. mymps_delete('config', 'WHERE description = \'levelup_notice\'');
  490. $db->query('INSERT INTO `' . $db_mymps . 'config` SET value = \'' . $levelup_notice . '\', type = \'levelup\', description = \'levelup_notice\'');
  491. write_msg('提示信息提交成功!', 'member.php?do=group');
  492. } else {
  493. if ($part == 'verify') {
  494. chk_admin_purview('purview_审核会员');
  495. if ($do_action == 'del') {
  496. if ($do_act == 'allperson') {
  497. $db->query('DELETE FROM `' . $db_mymps . 'member` WHERE if_corp = \'0\' AND status = \'0\'');
  498. $url = 'member.php?part=verify&do_action=default&type=person';
  499. } else {
  500. if ($do_act == 'allstore') {
  501. $id = $db->getAll('SELECT id FROM `' . $db_mymps . 'member` WHERE if_corp = \'1\' AND status = \'0\'');
  502. foreach ($id as $k => $v) {
  503. $row = $db->getRow('SELECT id,userid,prelogo,logo FROM `' . $db_mymps . 'member` WHERE id =\'' . $v['id'] . '\'');
  504. if ($row['logo'] != '/images/nophoto.jpg') {
  505. @unlink(MYMPS_ROOT . $row['logo']);
  506. }
  507. if ($row['prelogo'] != '/images/nophoto.jpg') {
  508. @unlink(MYMPS_ROOT . $row['prelogo']);
  509. }
  510. mymps_delete('member_category', 'WHERE userid = \'' . $row['userid'] . '\'');
  511. mymps_delete('member_pm', 'WHERE fromuser = \'' . $row['userid'] . '\' OR fromuser = \'' . $row['userid'] . '\'');
  512. $query = $db->query('SELECT a.id,b.modid FROM `' . $db_mymps . 'information` AS a LEFT JOIN `' . $db_mymps . 'category` AS b ON a.catid = b.catid WHERE a.userid = \'' . $row['userid'] . '\'');
  513. while ($r = $db->fetchRow($query)) {
  514. if (1 < $r[modid] && $r[id]) {
  515. mymps_delete('information_' . $r[modid], 'WHERE id = \'' . $r['id'] . '\'');
  516. }
  517. }
  518. $row['userid'] && mymps_delete('member_record_login', 'WHERE userid = \'' . $row['userid'] . '\'');
  519. $row['userid'] && mymps_delete('member_record_use', 'WHERE userid = \'' . $row['userid'] . '\'');
  520. $row['userid'] && mymps_delete('member_comment', 'WHERE userid = \'' . $row['userid'] . '\'');
  521. }
  522. $db->query('DELETE FROM `' . $db_mymps . 'member` WHERE if_corp = \'1\' AND status = \'0\'');
  523. $url = 'member.php?part=verify&do_action=default&type=store';
  524. } else {
  525. if ($do_act == 'person') {
  526. empty($id) && write_msg('请选择对象!');
  527. $ids = create_in($id, 'id');
  528. $db->query('DELETE FROM `' . $db_mymps . 'member` WHERE if_corp = \'0\' AND status = \'0\' AND ' . $ids);
  529. } else {
  530. if ($do_act == 'store') {
  531. empty($id) && write_msg('请选择对象!');
  532. foreach ($id as $k => $v) {
  533. $row = $db->getRow('SELECT id,userid,prelogo,logo FROM `' . $db_mymps . 'member` WHERE id =\'' . $v . '\'');
  534. if ($row['logo'] != '/images/nophoto.jpg') {
  535. @unlink(MYMPS_ROOT . $row['logo']);
  536. }
  537. if ($row['prelogo'] != '/images/nophoto.jpg') {
  538. @unlink(MYMPS_ROOT . $row['prelogo']);
  539. }
  540. mymps_delete('member_category', 'WHERE userid = \'' . $row['userid'] . '\'');
  541. mymps_delete('member_pm', 'WHERE fromuser = \'' . $row['userid'] . '\' OR fromuser = \'' . $row['userid'] . '\'');
  542. $query = $db->query('SELECT a.id,b.modid FROM `' . $db_mymps . 'information` AS a LEFT JOIN `' . $db_mymps . 'category` AS b ON a.catid = b.catid WHERE a.userid = \'' . $row['userid'] . '\'');
  543. while ($r = $db->fetchRow($query)) {
  544. if (1 < $r[modid] && $r[id]) {
  545. mymps_delete('information_' . $r[modid], 'WHERE id = \'' . $r['id'] . '\'');
  546. }
  547. }
  548. $row['userid'] && mymps_delete('member_record_login', 'WHERE userid = \'' . $row['userid'] . '\'');
  549. $row['userid'] && mymps_delete('member_record_use', 'WHERE userid = \'' . $row['userid'] . '\'');
  550. $row['userid'] && mymps_delete('member_comment', 'WHERE userid = \'' . $row['userid'] . '\'');
  551. }
  552. $ids = create_in($id, 'id');
  553. $db->query('DELETE FROM `' . $db_mymps . 'member` WHERE if_corp = \'1\' AND status = \'0\' AND ' . $ids);
  554. }
  555. }
  556. }
  557. }
  558. write_msg('指定待审会员删除成功!', $url);
  559. } else {
  560. if ($do_action == 'yes') {
  561. if ($do_act == 'allperson') {
  562. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\' WHERE status = \'0\' AND if_corp = \'0\'');
  563. $url = 'member.php?part=verify&do_action=default&type=person';
  564. } else {
  565. if ($do_act == 'allstore') {
  566. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\' WHERE status = \'0\' AND if_corp = \'1\'');
  567. $url = 'member.php?part=verify&do_action=default&type=store';
  568. } else {
  569. if ($do_act == 'person') {
  570. empty($id) && write_msg('请选择对象!');
  571. $ids = create_in($id, 'id');
  572. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\' WHERE status = \'0\' AND if_corp = \'0\' AND ' . $ids);
  573. } else {
  574. if ($do_act == 'store') {
  575. empty($id) && write_msg('请选择对象!');
  576. $ids = create_in($id, 'id');
  577. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\' WHERE status = \'0\' AND if_corp = \'1\' AND ' . $ids);
  578. }
  579. }
  580. }
  581. }
  582. write_msg('指定会员已通过审核!', $url);
  583. } else {
  584. if ($do_action == 'no') {
  585. if ($do_act == 'allstore') {
  586. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\',if_corp = \'0\' WHERE status = \'0\' AND if_corp = \'1\'');
  587. $url = 'member.php?part=verify&do_action=default&type=store';
  588. } else {
  589. if ($do_act == 'store') {
  590. empty($id) && write_msg('请选择对象!');
  591. $ids = create_in($id, 'id');
  592. $db->query('UPDATE `' . $db_mymps . 'member` SET status = \'1\',if_corp = \'0\' WHERE status = \'0\' AND if_corp = \'1\' AND ' . $ids);
  593. }
  594. }
  595. write_msg('指定会员已被否决!', $url);
  596. } else {
  597. if ($do_action == 'default') {
  598. $where1 = 'WHERE if_corp = \'0\' AND status = \'0\'';
  599. $where2 = 'WHERE if_corp = \'1\' AND status = \'0\'';
  600. $count['person'] = mymps_count('member', $where1);
  601. $count['store'] = mymps_count('member', $where2);
  602. $type = in_array($type, array('person', 'store')) ? $type : 'person';
  603. $page = empty($page) ? 1 : intval($page);
  604. $where = ' WHERE status = \'0\'';
  605. if ($type == 'store') {
  606. $where .= ' AND if_corp = \'1\'';
  607. }
  608. if ($type == 'person') {
  609. $where .= ' AND if_corp = \'0\'';
  610. }
  611. if ($type == 'all') {
  612. $where .= '';
  613. }
  614. $sql = 'SELECT * FROM ' . $db_mymps . 'member ' . $where . ' ORDER BY id DESC';
  615. $param = setParam(array('do', 'part', 'type', 'do_action'));
  616. $rows_num = mymps_count('member', $where);
  617. $member = page1($sql);
  618. $here = '待审用户列表';
  619. include mymps_tpl('member_verify');
  620. } else {
  621. write_msg('请选择需要进行的操作!');
  622. }
  623. }
  624. }
  625. }
  626. }
  627. }
  628. }
  629. }
  630. }
  631. }
  632. }
  633. }
  634. }
  635. break;
  636. case 'group':
  637. $part = $part ? $part : 'list';
  638. if ($part == 'list') {
  639. chk_admin_purview('purview_会员组');
  640. $sql = 'SELECT * FROM ' . $db_mymps . 'member_level ORDER BY id desc';
  641. $group = $db->getAll($sql);
  642. $here = '注册用户组管理';
  643. $levelup_notice = $db->getOne('SELECT value FROM `' . $db_mymps . 'config` WHERE description = \'levelup_notice\'');
  644. $levelup_notice = de_textarea_post_change($levelup_notice);
  645. include mymps_tpl('member_group');
  646. } else {
  647. if ($part == 'add') {
  648. chk_admin_purview('purview_会员组');
  649. $here = '新增用户组';
  650. include mymps_tpl('member_group_add');
  651. } else {
  652. if ($part == 'insert') {
  653. $purview = is_array($purview) ? implode(',', $purview) : '';
  654. $purview = $purview ? trim($purview) : '';
  655. $perday_maxpost = trim($perday_maxpost);
  656. $info_maxpost = trim($info_maxpost);
  657. if (!$settings['ifopen']) {
  658. write_msg('您至少要选择启用一个升级期限');
  659. }
  660. if (!empty($levelname)) {
  661. if ($db->getOne('select count(*) from ' . $db_mymps . 'member_level where levelname = \'' . $levelname . '\'')) {
  662. write_msg('已经存在此用户组,请重新输入!');
  663. }
  664. $settings = serialize($settings);
  665. $db->query('INSERT INTO `' . $db_mymps . 'member_level` (id,levelname,ifsystem,purviews,money_own,perday_maxpost,info_maxpost,article_maxpost,album_maxpost,signin_notice,signin_del,signin_view,moneysettings) VALUES (\'\',\'' . $levelname . '\',\'0\',\'' . $purview . '\',\'' . $money_own . '\',\'' . $perday_maxpost . '\',\'' . $info_maxpost . '\',\'' . $article_maxpost . '\',\'' . $album_maxpost . '\',\'' . $signin_notice . '\',\'' . $signin_del . '\',\'' . $signin_view . '\',\'' . $settings . '\')');
  666. clear_cache_files('member_' . $db->insert_id());
  667. write_msg('添加用户组 ' . $levelname . ' 成功', 'member.php?do=group', 'MyMPS');
  668. } else {
  669. write_msg('用户组名不能为空!');
  670. }
  671. } else {
  672. if ($part == 'edit') {
  673. $group = $db->getRow('SELECT * FROM `' . $db_mymps . 'member_level` WHERE id = \'' . $id . '\'');
  674. $purviews = explode(',', $group['purviews']);
  675. $group['allow_tpl'] = explode(',', $group['allow_tpl']);
  676. $settings = $charset == 'utf-8' ? utf8_unserialize($group['moneysettings']) : unserialize($group['moneysettings']);
  677. $here = '设置用户组权限';
  678. include mymps_tpl('member_group_edit');
  679. } else {
  680. if ($part == 'update') {
  681. $purview = is_array($purview) ? implode(',', $purview) : '';
  682. $purview = $purview ? trim($purview) : '';
  683. $allow_tpl = is_array($allow_tpl) ? implode(',', $allow_tpl) : '';
  684. if (!$settings['ifopen'] && 1 < $id) {
  685. write_msg('您至少要选择启用一个升级期限');
  686. }
  687. $settings = 1 < $id ? serialize($settings) : '';
  688. $db->query('UPDATE `' . $db_mymps . 'member_level` SET levelname=\'' . $levelname . '\',purviews=\'' . $purview . '\',money_own=\'' . $money_own . '\',perday_maxpost=\'' . $perday_maxpost . '\',info_maxpost=\'' . $info_maxpost . '\',article_maxpost=\'' . $article_maxpost . '\',album_maxpost=\'' . $album_maxpost . '\',signin_view=\'' . $signin_view . '\',signin_del=\'' . $signin_del . '\',signin_notice=\'' . $signin_notice . '\',member_contact=\'' . $member_contact . '\',allow_tpl=\'' . $allow_tpl . '\',moneysettings = \'' . $settings . '\' WHERE id = \'' . $id . '\'');
  689. clear_cache_files('member_' . $id);
  690. write_msg('用户组 ' . $levelname . ' 权限设置成功', 'member.php?do=group&part=edit&id=' . $id, 'mymps');
  691. } else {
  692. if ($part == 'delete') {
  693. if (empty($id)) {
  694. write_msg('没有选择记录');
  695. } else {
  696. if (0 < mymps_count('member', 'WHERE levelid = \'' . $id . '\'')) {
  697. write_msg('该用户组下尚有成员,不能删除!');
  698. } else {
  699. mymps_delete('member_level', 'WHERE id = \'' . $id . '\'');
  700. clear_cache_files('member_' . $id);
  701. write_msg('删除用户组 ' . $id . ' 成功', '?do=group', 'record');
  702. }
  703. }
  704. }
  705. }
  706. }
  707. }
  708. }
  709. }
  710. break;
  711. }
  712. is_object($db) && $db->Close();
  713. $mymps_global = $db = $db_mymps = $part = NULL;