merhaba arkadaşlar benim bir sorunum war php hakkında çok bir bilgim yok malesef bir script war elimde küçük çaplı afakat işime çok yarayacak bir script bir hata war daha doğrusu hata değil işlevlerini doğru yapmıyor..5-6 dosyalı bir script yardımcı olabilecek arkadaşlar war ise lütfen msnmi ekleyebilirmisiniz...
script vip download scripti mutlaka biliyorsunuzdur
msn: arge@manisahost.com
Sorunuma yardımcı olabilecek arkadaş varmı lütfen...
6
●474
- 14-10-2009, 15:19:42
- 14-10-2009, 22:14:46hocam yani nasıl anlatayım işte scripti göstermem gerek görünen bir hata yok olsa anlatabilirim...bir anlatmayı deniyeyim
bir script war scriptin admin paneli var fakat admin girişi yapmama rağmen admin paneli açılmıyor normal üye olarak görüyor...ve hiç bir işlem yapamıyorum...Scriptin admin girişi ayrı değil..normal üyelerin girdiği yerden giriş yapıyorsun...admin yetkileri için panel.php açılması gerek açılmıyor normal üyelerin menüsü çıkıyor..panel.php normal kendim girmeyi deniyorum index.phpye atıyor yardımcı olursanız sevinirim kodları atıyorum hemen..
index.php
<? session_start(); include "dbase.php"; if ($_GET['a'] == "") { session_unregister(uye); include "incs/giris.shtml"; exit; } if ($_GET['a'] == "giris") { $form = $HTTP_POST_VARS; $sorgu = @mysql_query("SELECT * FROM kullanicilar WHERE kullanici='$form[kullaniciadi]' && sifre='$form[sifre]'"); $sonuc = @mysql_num_rows($sorgu); if ($sonuc == "0") { include "incs/giris.shtml"; echo " <script language='javascript'> alert(' Hatalı Giriş! Geçersiz Kullanıcı Adı veya Şifre'); </script> "; exit; } else { $uyekayit = @mysql_fetch_array($sorgu); $uye = $uyekayit[kullanici]; session_register(uye); header("location: main.php?SID=$PHPSESSID"); exit; } } ?>main.php
<? ob_start(); session_start(); if (!session_is_registered(uye)) { header("location: index.php"); exit; } include "function.php"; if ($_GET[a] == "sifrem") { include "incs/sifre.shtml"; exit; } if ($_GET[a] == "sifremO") { $eski = @mysql_query("SELECT * FROM kullanicilar WHERE kullanici='$uye'"); $eskisifre = @mysql_fetch_array($eski); $form = $HTTP_POST_VARS; if ($eskisifre[sifre] != $form[eski]) { include "incs/sifre.shtml"; echo ' <script language="javascript"> alert("Eski şifrenizi hatalı girdiniz."); </script>'; exit; } if($form[yeni1] != $form[yeni2]) { include "incs/sifre.shtml"; echo ' <script language="javascript"> alert("Yeni Şifreniz Uyuşmuyor. Tekrar Onaylayınız."); </script>'; exit; } if ($form[yeni1] == "deneme" || $form[yeni1] == "123456" || $form[yeni] == "1234") { include "incs/sifre.shtml"; echo ' <script language="javascript"> alert("Basit şifreler kullanmayınız."); </script>'; exit; } $degistir = @mysql_query("UPDATE kullanicilar SET sifre='$form[yeni1]' WHERE kullanici='$uye'"); echo ' <script language="javascript"> alert("Şifreniz Değiştirildi!"); javascript:window.close(); </script>'; exit; } if ($_SESSION['uye'] == "admin") { $toplamdosya = @mysql_query("SELECT id FROM dosyalar"); $toplamd = @mysql_num_rows($toplamdosya); $toplamuye = @mysql_query("SELECT id FROM kullanicilar"); $toplamu = @mysql_num_rows($toplamuye); } $kotaal = @mysql_query("SELECT kota FROM kullanicilar WHERE kullanici='$uye'"); $kota = @mysql_fetch_array($kotaal); $son25 = @mysql_query("SELECT * FROM dosyalar ORDER BY id DESC LIMIT 0,25"); include "incs/main.shtml"; ?>Panel.php
<? ob_start(); session_start(); include "dbase.php"; if (!session_is_registered(uye) || $uye != "admin") { header("location: index.php"); exit; } if ($_GET['a'] == "d") { include "incs/dosya.shtml"; exit; } if ($_GET['a'] == "kt") { include "incs/kategori_duzen.shtml"; exit; } if($_GET['a'] == "kad") { $form = $HTTP_POST_VARS; if ($form[kategori] == "" || $form[yeniad] == "") { include "incs/kategori_duzen.shtml"; echo ' <script language="javascript"> alert("Biyerleri atladınız :)"); </script>'; exit; } $degistir = @mysql_query("UPDATE kategori SET isim='$form[yeniad]' WHERE id='$form[kategori]'"); header("location: panel.php?a=kt"); exit; } if($_GET['a'] == "kae") { $form = $HTTP_POST_VARS; if ($form[yeni] == "") { include "incs/kategori_duzen.shtml"; echo ' <script language="javascript"> alert("Biyerleri atladınız :)"); </script>'; exit; } else { $ekle = @mysql_query("INSERT INTO `kategori` ( `isim` ) VALUES ( '$form[yeni]' )"); header("location: panel.php?a=kt"); exit; } } if($_GET['a'] == "kas") { $form = $HTTP_POST_VARS; if ($form[kategori] == "0") { include "incs/kategori_duzen.shtml"; echo ' <script language="javascript"> alert("Kategori Seçmediniz. :)"); </script>'; exit; } else { $sil = @mysql_query("DELETE FROM kategori WHERE id='$form[kategori]' "); $dsil = @mysql_query("DELETE FROM dosyalar WHERE kategori='$form[kategori]'"); header("location: panel.php?a=kt"); exit; } } if ($_GET['a'] == "k") { include "incs/kullanici.shtml"; exit; } if ($_GET['a'] == "ksil") { $uid = $_GET['id']; $usil = @mysql_query("DELETE FROM kullanicilar WHERE id='$id'"); include "incs/kullanici.shtml"; exit; } if ($_GET['a'] == "dsil") { $did = $_GET['id']; $dsil = @mysql_query("DELETE FROM dosyalar WHERE id='$did'"); echo "<script lanugage='javascript'>javascript:history.back();</script>"; exit; } if ($_GET['a'] == "dekle") { $form = $HTTP_POST_VARS; if ($form[dosya] == "" || $form[boyut] == "" || $form[url] == "" || $form[kategori] == "0") { include "incs/dosya.shtml"; echo ' <script language="javascript"> alert("Biyerleri atladınız :)"); </script>'; exit; } else { $dekle = @mysql_query("INSERT INTO `dosyalar` ( `adi`, `url`, `kategori`, `boyut` ) VALUES ( '$form[dosya]', '$form[url]', '$form[kategori]', '$form[boyut]')"); include "incs/dosya.shtml"; echo ' <script language="javascript"> alert("Dosya Eklendi!"); </script>'; } } if ($_GET['a'] == "ykekle") { $form = $HTTP_POST_VARS; if ($form[kullanici] == "" || $form[sifre] == "" || $form[email] == "" || $form[adsoyad] == "" || $form[kota] == "") { include "incs/kullanici.shtml"; echo ' <script language="javascript"> alert("Biyerleri atladınız :)"); </script>'; exit; } if ($form[sifre] == "123456" || $form[sifre] == "deneme" || $form[sifre] == "1234") { include "incs/kullanici.shtml"; echo ' <script language="javascript"> alert("Bu işin şakası olmaz! Şifre çok basit oldu.."); </script>'; exit; } $kontrol = @mysql_query("SELECT kullanici FROM kullanicilar WHERE kullanici='$form[kullanici]'"); $sonucc = @mysql_num_rows($kontrol); if ($sonucc == "1") { include "incs/kullanici.shtml"; echo ' <script language="javascript"> alert("Bu kullanıcı adı kullanımda."); </script>'; exit; } $dekle = @mysql_query("INSERT INTO `kullanicilar` ( `adsoyad`, `email`, `kullanici`, `sifre`, `kota` ) VALUES ( '$form[adsoyad]', '$form[email]', '$form[kullanici]', '$form[sifre]', '$form[kota]')"); include "incs/kullanici.shtml"; echo ' <script language="javascript"> alert("Kullanıcı Eklendi!"); </script>'; } ?>