admin.php 8.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149
  1. <?php
  2. //decode by http://dezend.qiling.org QQ 2859470
  3. function get_admin_group($typeid = '')
  4. {
  5. global $db;
  6. global $db_mymps;
  7. $admin = $db->getAll('SELECT * FROM `' . $db_mymps . 'admin_type` ORDER BY id desc');
  8. foreach ($admin as $row) {
  9. $mymps .= '<option value="' . $row[id] . '"';
  10. $mymps .= $typeid == $row[id] ? 'selected style="background-color:#6EB00C;color:white"' : '';
  11. $mymps .= '>' . $row[typename] . '</option>';
  12. }
  13. return $mymps;
  14. }
  15. define('CURSCRIPT', 'admin');
  16. require_once dirname(__FILE__) . '/global.php';
  17. require_once MYMPS_INC . '/db.class.php';
  18. (!defined('IN_ADMIN') || !defined('IN_MYMPS')) && exit('Access Denied');
  19. $do = isset($do) ? htmlspecialchars($do) : '';
  20. switch ($do) {
  21. case 'user':
  22. $part = $part ? $part : 'list';
  23. if ($part == 'list') {
  24. chk_admin_purview('purview_用户列表');
  25. $where = $_GET['typeid'] ? 'WHERE typeid = ' . $_GET[typeid] . '' : '';
  26. $sql = 'SELECT a.id,a.userid,a.uname,a.tname,a.logintime,a.loginip,a.typeid,b.typename FROM `' . $db_mymps . 'admin` AS a LEFT JOIN `' . $db_mymps . 'admin_type` AS b ON a.typeid = b.id ' . $where . ' ORDER BY a.typeid Asc';
  27. $admin = $db->getAll($sql);
  28. $here = 'mymps管理员帐号管理';
  29. include mymps_tpl('admin_user');
  30. } else {
  31. if ($part == 'add') {
  32. chk_admin_purview('purview_用户列表');
  33. $here = '新增网站管理员帐号';
  34. include mymps_tpl('admin_user_add');
  35. } else {
  36. if ($part == 'insert') {
  37. $pwd = md5(trim($pwd));
  38. !is_email($email) && write_msg('电子邮件格式不正确。');
  39. 0 < mymps_count('admin', 'WHERE userid LIKE \'' . $userid . '\'') && write_msg('已经存在此帐号,请选择其它用户名!');
  40. $db->query('INSERT INTO `' . $db_mymps . 'admin`(userid,uname,tname,pwd,typeid,email)' . "\r\n\t\t\t\t" . 'VALUES(\'' . $userid . '\',\'' . $uname . '\',\'' . $tname . '\',\'' . $pwd . '\',\'' . $typeid . '\',\'' . $email . '\'); ');
  41. write_admin_cache();
  42. write_msg('添加管理员 ' . $userid . ' 成功', '?do=user', 'record');
  43. } else {
  44. if ($part == 'edit') {
  45. $id = $id ? $id : $db->getOne('SELECT id FROM `' . $db_mymps . 'admin` WHERE userid = \'' . $userid . '\'');
  46. $sql = 'SELECT * FROM ' . $db_mymps . 'admin WHERE id = \'' . $id . '\'';
  47. $admin = $db->getRow($sql);
  48. if (!$admin) {
  49. write_msg('该管理员帐号不存在!');
  50. }
  51. $here = '修改管理员帐号';
  52. include mymps_tpl('admin_user_edit');
  53. } else {
  54. if ($part == 'update') {
  55. if (!is_email($email)) {
  56. write_msg('电子邮件格式不正确。');
  57. exit;
  58. }
  59. $pwd = !empty($pwd) ? 'pwd=\'' . md5($pwd) . '\',' : '';
  60. $db->query('UPDATE ' . $db_mymps . 'admin SET ' . $pwd . ' userid=\'' . $userid . '\',uname=\'' . $uname . '\',typeid=\'' . $typeid . '\',tname=\'' . $tname . '\',email=\'' . $email . '\' WHERE id = \'' . $id . '\'');
  61. write_admin_cache();
  62. write_msg('网站管理员 ' . $uname . ' 更改成功', 'admin.php?do=user&part=edit&id=' . $id, 'record');
  63. } else {
  64. if ($part == 'delete') {
  65. if (empty($id)) {
  66. write_msg('没有选择记录');
  67. } else {
  68. if (mymps_delete('admin', 'WHERE id = \'' . $id . '\'')) {
  69. write_admin_cache();
  70. write_msg('删除管理员 ' . $id . ' 成功', '?do=user', 'record');
  71. } else {
  72. write_msg('管理员删除失败!');
  73. }
  74. }
  75. }
  76. }
  77. }
  78. }
  79. }
  80. }
  81. break;
  82. case 'group':
  83. require_once dirname(__FILE__) . '/include/mymps.menu.inc.php';
  84. $part = $part ? $part : 'list';
  85. if ($part == 'list') {
  86. chk_admin_purview('purview_用户组');
  87. $sql = 'SELECT * FROM ' . $db_mymps . 'admin_type ORDER BY id desc';
  88. $group = $db->getAll($sql);
  89. $here = 'mymps系统用户组管理';
  90. include mymps_tpl('admin_group');
  91. } else {
  92. if ($part == 'add') {
  93. chk_admin_purview('purview_用户组');
  94. $here = '新增用户组';
  95. include mymps_tpl('admin_group_add');
  96. } else {
  97. if ($part == 'insert') {
  98. $purview = is_array($_POST['purview']) ? implode(',', $_POST['purview']) : '';
  99. $typename = trim($_POST['typename']);
  100. $ifsystem = trim($_POST['ifsystem']);
  101. if (!empty($typename)) {
  102. $sql = 'select count(*) from ' . $db_mymps . 'admin_type where typename = \'' . $typename . '\'';
  103. $db->getOne($sql) && write_msg('已经存在此用户组,请重新输入!');
  104. }
  105. $res = $db->query('Insert Into `' . $db_mymps . 'admin_type`(id,typename,ifsystem,purviews)' . "\r\n\t\t\t\t" . 'Values(\'\',\'' . $typename . '\',\'' . $ifsystem . '\',\'' . $purview . '\')');
  106. write_admin_cache();
  107. write_msg('添加用户组 ' . $typename . ' 成功', '?do=group', 'record');
  108. } else {
  109. if ($part == 'edit') {
  110. $sql = 'SELECT * FROM ' . $db_mymps . 'admin_type WHERE id = \'' . $id . '\'';
  111. $group = $db->getRow($sql);
  112. $purview = explode(',', $group['purviews']);
  113. $here = '修改用户组权限';
  114. include mymps_tpl('admin_group_edit');
  115. } else {
  116. if ($part == 'update') {
  117. $purview = is_array($purview) ? implode(',', $purview) : '';
  118. $sql = 'UPDATE `' . $db_mymps . 'admin_type` SET typename=\'' . $typename . '\',ifsystem=\'' . $ifsystem . '\',purviews=\'' . $purview . '\' WHERE id = \'' . $id . '\'';
  119. if ($res = $db->query($sql)) {
  120. write_admin_cache();
  121. write_msg('用户组 ' . $typename . ' 修改成功', '?do=group&part=edit&id=' . $id, 'record');
  122. }
  123. } else {
  124. if ($part == 'delete') {
  125. if (empty($id)) {
  126. write_msg('没有选择记录');
  127. } else {
  128. if (0 < mymps_count('admin', 'WHERE typeid = \'' . $id . '\'')) {
  129. write_msg('该用户组下尚有成员,不能删除!');
  130. } else {
  131. if (mymps_delete('admin_type', 'WHERE id = \'' . $id . '\'')) {
  132. write_admin_cache();
  133. write_msg('删除用户组 ' . $id . ' 成功', '?do=group', 'record');
  134. } else {
  135. write_msg('管理员用户组删除失败!');
  136. }
  137. }
  138. }
  139. }
  140. }
  141. }
  142. }
  143. }
  144. }
  145. break;
  146. }
  147. is_object($db) && $db->Close();
  148. $db = $mymps_global = $part = $action = $here = NULL;