inc_group.php 5.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126
  1. <?php
  2. if (!defined('IN_MYMPS')) {
  3. exit('Forbidden');
  4. }
  5. $ac = in_array($ac, array('list', 'detail', 'signin')) ? $ac : 'list';
  6. $id = isset($id) ? intval($id) : '';
  7. if (submit_check('group_submit')) {
  8. if (is_array($selectedids)) {
  9. $create_in = create_in($selectedids);
  10. $query = $db->query('SELECT * FROM `' . $db_mymps . 'group` ' . $where . ' AND groupid ' . $create_in);
  11. while ($row = $db->fetchRow($query)) {
  12. $delete[$row['id']]['picture'] = $row['picture'];
  13. $delete[$row['id']]['pre_picture'] = $row['pre_picture'];
  14. }
  15. foreach ($delete as $k => $v) {
  16. @unlink(MYMPS_ROOT . $v['picture']);
  17. @unlink(MYMPS_ROOT . $v['pre_picture']);
  18. }
  19. $db->query('DELETE FROM `' . $db_mymps . 'group` ' . $where . ' AND groupid ' . $create_in);
  20. unset($delete);
  21. unset($row);
  22. unset($query);
  23. unset($create_in);
  24. write_msg('', '?m=group&type=corp&success=3&status=' . $status . '&page=' . $page);
  25. }
  26. include MYMPS_DATA . '/config.inc.php';
  27. $name_file = 'group_image';
  28. $gname = trim(mhtmlspecialchars($_POST['gname']));
  29. $content = trim($_POST['content']);
  30. $des = textarea_post_change(mhtmlspecialchars($_POST['des']));
  31. $cate_id = intval($_POST['cate_id']);
  32. $areaid = intval($_POST['areaid']);
  33. $meetdate = intval(strtotime($_POST['meetdate']));
  34. $enddate = intval(strtotime($_POST['enddate']));
  35. $picture = isset($_POST['picture_old']) ? mhtmlspecialchars($_POST['picture_old']) : '';
  36. $pre_picture = isset($_POST['pre_picture_old']) ? mhtmlspecialchars($_POST['pre_picture_old']) : '';
  37. $gaddress = isset($_POST['gaddress']) ? trim(mhtmlspecialchars($_POST['gaddress'])) : '';
  38. if (empty($gname)) {
  39. write_msg('', '?m=group&type=corp&ac=detail&error=37&id=' . $id);
  40. }
  41. if (empty($content)) {
  42. write_msg('', '?m=group&type=corp&ac=detail&error=35&id=' . $id);
  43. }
  44. if ($_FILES[$name_file]['name']) {
  45. require_once MYMPS_INC . '/upfile.fun.php';
  46. check_upimage($name_file);
  47. $destination = '/group/' . date('Ym') . '/';
  48. $mymps_image = empty($id) ? start_upload($name_file, $destination, 0, $mymps_mymps['cfg_group_limit']['width'], $mymps_mymps['cfg_group_limit']['height']) : start_upload($name_file, $destination, 0, $mymps_mymps['cfg_group_limit']['width'], $mymps_mymps['cfg_group_limit']['height'], $picture, $pre_picture);
  49. $picture = $mymps_image[0];
  50. $pre_picture = $mymps_image[1];
  51. unset($mymps_image);
  52. unset($_FILES);
  53. }
  54. if (empty($id)) {
  55. $db->query('INSERT INTO `' . $db_mymps . 'group` (gname,des,content,pre_picture,picture,cate_id,areaid,gaddress,meetdate,enddate,userid,dateline,glevel) VALUES (\'' . $gname . '\',\'' . $des . '\',\'' . $content . '\',\'' . $pre_picture . '\',\'' . $picture . '\',\'' . $cate_id . '\',\'' . $areaid . '\',\'' . $gaddress . '\',\'' . $meetdate . '\',\'' . $enddate . '\',\'' . $s_uid . '\',\'' . $timestamp . '\',\'' . $glevel . '\')');
  56. $score_change = get_credit_score();
  57. $score_changer = $score_change['score']['rank']['group'];
  58. $db->query('UPDATE `' . $db_mymps . 'member` SET score = score' . $score_changer . (' WHERE userid = \'' . $s_uid . '\''));
  59. $score_change = $score_changer = NULL;
  60. $url = '?m=group&type=corp&success=8&ac=detail&id=' . $id . '&alert=3';
  61. }
  62. else {
  63. $db->query('UPDATE `' . $db_mymps . 'group` SET gname = \'' . $gname . '\',des = \'' . $des . '\',content = \'' . $content . '\',cate_id = \'' . $cate_id . '\',areaid = \'' . $areaid . '\',gaddress=\'' . $gaddress . '\',picture=\'' . $picture . '\',pre_picture=\'' . $pre_picture . '\',meetdate = \'' . $meetdate . '\',dateline = \'' . $timestamp . '\' ' . $where . ' AND groupid = \'' . $id . '\'');
  64. }
  65. write_msg('', $url ? $url : '?m=group&type=corp&success=8&ac=detail&id=' . $id);
  66. }
  67. else if (submit_check('group_signin_submit')) {
  68. empty($selectids) && write_msg('', '?m=group&type=corp&ac=signin&error=1&page=' . $page);
  69. $db->query('DELETE FROM `' . $db_mymps . 'group_signin` ' . $where . ' AND signid ' . create_in($selectedids));
  70. unset($selectedids);
  71. write_msg('', '?m=group&type=corp&success=3&ac=signin&page=' . $page);
  72. }
  73. else {
  74. if ($ac == 'list') {
  75. require_once MYMPS_DATA . '/grouplevel.inc.php';
  76. $rows_num = mymps_count('group', $where);
  77. $param = setParam(array('m', 'type', 'ac'));
  78. $group = page1('SELECT a.*,b.cate_name FROM `' . $db_mymps . 'group` AS a LEFT JOIN `' . $db_mymps . 'group_category` AS b ON a.cate_id = b.cate_id WHERE a.userid = \'' . $s_uid . '\' ORDER BY a.dateline DESC');
  79. }
  80. else if ($ac == 'detail') {
  81. require_once MYMPS_DATA . '/grouplevel.inc.php';
  82. require_once MYMPS_ROOT . '/plugin/group/include/functions.php';
  83. require_once MYMPS_INC . '/class.fun.php';
  84. if ($id) {
  85. $edit = $db->getRow('SELECT * FROM `' . $db_mymps . 'group` WHERE groupid = \'' . $id . '\'');
  86. $edit['meetdate'] = date('Y-m-d', $edit['meetdate']);
  87. $edit['enddate'] = date('Y-m-d', $edit['enddate']);
  88. $des = de_textarea_post_change($edit['des']);
  89. }
  90. $acontent = get_editor('content', 'Member', $edit['content'], '90%', '400px');
  91. }
  92. else if ($ac == 'signin') {
  93. require_once MYMPS_DATA . '/group_signin_status.inc.php';
  94. if (empty($id)) {
  95. $param = setParam('m', 'ac', 'id');
  96. $rows_num = $db->getOne('SELECT COUNT(a.signid) FROM `' . $db_mymps . 'group_signin` AS a LEFT JOIN `' . $db_mymps . 'group` AS b ON a.groupid = b.groupid WHERE b.userid = \'' . $s_uid . '\'');
  97. $signin = page1('SELECT a.*,b.gname FROM `' . $db_mymps . 'group_signin` AS a LEFT JOIN `' . $db_mymps . 'group` AS b ON a.groupid = b.groupid WHERE b.userid = \'' . $s_uid . '\' ORDER BY dateline DESC');
  98. }
  99. else {
  100. $signin = $db->getRow('SELECT a.*,b.gname FROM `' . $db_mymps . 'group_signin` AS a LEFT JOIN `' . $db_mymps . 'group` AS b ON a.groupid = b.groupid WHERE b.userid = \'' . $s_uid . '\' AND a.signid = \'' . $id . '\'');
  101. $ac = $ac . '_view';
  102. }
  103. }
  104. $location = location('corp');
  105. include mymps_tpl('group_' . $ac);
  106. unset($glevel);
  107. }
  108. ?>