| Server IP : 195.130.67.5 / Your IP : 216.73.216.231 Web Server : Microsoft-IIS/10.0 System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586 User : IUSR ( 0) PHP Version : 7.4.19 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : OFF | Perl : OFF | Python : OFF | Sudo : OFF | Pkexec : OFF Directory : C:/inetpub/wwwroot/Civil/control/ |
Upload File : |
<?
// ----------------- ΔΙΑΧΕΙΡΙΣΗ ΧΡΗΣΤΩΝ -----------------------
defined('_ALLOW_ACCESS') or die;
if (isset($edit_type))
{
$usernames_array = $session->getAllUsernames();
if ($edit_type=="insert")
{
$page_title = "Εισαγωγή Νέου Χρήστη";
}
else if ($edit_type=="update")
{
if ($_SESSION["cms_perm_backend_manage_users"]==0)
$id = $_SESSION["cms_userid"];
$myrow = $session->getUserById($id);
$page_title = "Επεξεργασία Προφίλ Χρήστη";
}
$usernames_string = "";
foreach ($usernames_array as $username_item)
{
if ($username_item!=$myrow["username"])
{
if ($usernames_string!="")
$usernames_string .= ",";
$usernames_string .= $username_item;
}
}
?>
<div id="toolbar" class="users">
<h3><?=$page_title;?></h3>
<div class="submenu">
<ul>
<li><a href="javascript:;" onclick="if (checkUserForm()==true) document.userform.submit();" title="Αποθήκευση"><img src="images/button_save.png" alt=""><br>Αποθήκευση</a></li>
<li><a href="index.php" title="Άκυρο"><img src="images/button_cancel.png" alt=""><br>Άκυρο</a></li>
</ul>
</div>
</div>
<form method="POST" name="userform" id="userform" action="index.php">
<input type="hidden" name="submit_type" value="<?=$edit_type;?>">
<input type="hidden" name="form_id" value="<?=$system->genRandomString()?>">
<input type="hidden" name="id" id="userid" value="<? echo $id ?>">
<input type="hidden" name="usernames_string" id="usernames_string" value="<? echo $usernames_string ?>">
<fieldset>
<legend>Βασικό προφίλ</legend>
<div>
<label for="new_fullname">* Όνομα:</label>
<input type="text" name="new_fullname" id="new_fullname" value="<?=$myrow["fullname"];?>">
</div>
<div>
<label for="new_username">* Όνομα χρήστη:</label>
<input type="text" name="new_username" id="new_username" value="<?=$myrow["username"];?>">
</div>
<div>
<label for="new_password"><?=($edit_type=="insert"?"* ":"")?>Κωδικός:</label>
<input type="password" name="new_password" id="new_password" value="" autocomplete="off">
</div>
<div>
<label for="new_email">Email:</label>
<input type="text" name="new_email" id="new_email" value="<?=$myrow["email"];?>">
</div>
<div>
<label for="new_usergroup">Κατηγορία:</label>
<?
if ($edit_type=="insert")
{
?>
<select size="1" name="new_usergroup" id="new_usergroup">
<?
$user_groups = $session->getUserGroups();
$num_of_groups = count($user_groups);
$i = 0;
foreach ($user_groups as $group)
{
++$i;
echo '<option value="'.$group["id"].'"'.($i==$num_of_groups?' selected':'').'>'.$group["group_name"].'</option>';
}
?>
</select>
<?
}
else if ($edit_type=="update")
{
if ($myrow["system_admin"]==0)
{
?>
<select size="1" name="new_usergroup" id="new_usergroup">
<?
if ($_SESSION["cms_perm_backend_manage_users"]==1)
$result2 = $connector->query("SELECT * FROM user_groups WHERE sort_order>0 ORDER BY sort_order");
else
$result2 = $connector->query("SELECT * FROM user_groups WHERE id=".$myrow["usergroup"]);
while ($myrow2 = $connector->fetchArray($result2))
{
echo '<option value="'.$myrow2["id"].'" '.($myrow2["id"]==$myrow["usergroup"]?"selected":"").'>'.$myrow2["group_name"].'</option>';
}
?>
</select>
<?
}
else
echo 'Administrator (system)';
}
?>
</div>
<div>
<label>Κατάσταση:</label>
<?
if ($myrow["system_admin"]==0)
{
echo '<input type="radio" value="1" name="state"'.(($myrow["state"]=="1" or $edit_type=="insert")?" checked":"").'>Ενεργός ';
echo '<input type="radio" value="0" name="state"'.($myrow["state"]=="0"?" checked":"").'>Ανενεργός';
}
else
echo 'Ενεργός';
?>
</div>
</fieldset>
<fieldset>
<legend>Πρόσθετες πληροφορίες</legend>
<div>
<label for="website">Ιστοσελίδα:</label>
<input type="text" name="website" id="website" value="<?=$myrow["website"];?>">
</div>
<div>
<label for="address">Διεύθυνση:</label>
<input type="text" name="address" id="address" value="<?=$myrow["address"];?>">
</div>
<div>
<label for="telephone">Τηλέφωνο:</label>
<input type="text" name="telephone" id="telephone" value="<?=$myrow["telephone"];?>">
</div>
<div>
<label for="signature">Υπογραφή:</label>
<textarea name="signature" id="signature"><?=$myrow["signature"];?></textarea>
</div>
</fieldset>
<div id="note">* = υποχρεωτικά πεδία</div>
</form>
<?
}
else
{
?>
<div id="toolbar" class="users">
<h3><? if ($_SESSION["cms_perm_backend_manage_users"]==1) echo "Διαχείριση Χρηστών"; else echo "Επεξεργασία Προφίλ"?></h3>
<div class="submenu">
<ul>
<li><a href="index.php?edit_type=insert" title="Προσθήκη νέου χρήστη"><img src="images/add_user.jpg"><br />Νέος χρήστης</a></li></li>
</ul>
</div>
</div>
<?
if (isset($submit_type))
{
if ($_SESSION["form_id"] != $form_id) // Το $_SESSION["form_id"] != $form_id αποτρέπει το resubmit της φόρμας σε περίπτωση reload της σελίδας
{
if ($submit_type=="insert")
{
$result = $session->insertNewUser($new_fullname, $new_username, $new_password, $new_email, $new_usergroup, $state, $website, $address, $telephone, $signature);
$msg = array("Ο χρήστης προστέθηκε επιτυχώς", "Δυστυχώς απέτυχε η εισαγωγή του νέου χρήστη");
}
else if ($submit_type=="update")
{
$result = $session->updateUser($id, $new_fullname, $new_password, $new_email, $website, $address, $telephone, $signature);
$msg = array("Ο χρήστης ενημερώθηκε επιτυχώς", "Δυστυχώς απέτυχε η ενημέρωση των στοιχείων του χρήστη");
}
if ($result==true)
{
if ($submit_type=="update")
{
$myrow = $session->getUserById($id);
if ($myrow["system_admin"]==0)
$session->updateUserCore($id, $new_username, $new_usergroup, $state);
}
echo "<div class='notification success'><div>".$msg[0]."</div></div>";
if ($submit_type=="insert")
$session->insertLog("Επιτυχής δημιουργία νέου χρήστη με username: ".$new_username);
else
$session->insertLog("Επιτυχής αλλαγή των στοιχείων του χρήστη με id: ".$id);
}
else
{
echo "<div class='notification error'><div>".$msg[1]."</div></div>";
if ($submit_type=="insert")
$session->insertLog("Ανεπιτυχής δημιουργία νέου χρήστη με username: ".$new_username);
else
$session->insertLog("Ανεπιτυχής αλλαγή των στοιχείων του χρήστη με id: ".$id);
}
$_SESSION["form_id"] = $form_id;
}
}
else if ($delete)
{
$myrow = $session->getUserById($deleteid);
if ($myrow["system_admin"]==1)
{
echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε τον κεντρικό Administrator του συστήματος</div></div>";
$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής του κεντρικού Administrator");
}
else if ($myrow["usergroup"]==1)
{
echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε χρήστη με ιδιότητα Administrator</div></div>";
$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής χρήστη με ιδιότητα Administrator και id".$deleteid);
}
else if ($deleteid == $_SESSION["cms_userid"])
{
echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε τον εαυτό σας</div></div>";
$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής του εαυτού του ο χρήστης με id".$deleteid);
}
else
{
$result = $session->deleteUser($deleteid);
if ($result==true)
{
echo "<div class='notification success'><div>Ο χρήστης διαγράφηκε επιτυχώς</div></div>";
$session->insertLog("Επιτυχής διαγραφή του χρήστη με id: ".$deleteid);
}
else
{
echo "<div class='notification error'><div>Δυστυχώς η διαγραφή του χρήστη απέτυχε</div></div>";
$session->insertLog("Ανεπιτυχής διαγραφή του χρήστη με id: ".$deleteid);
}
}
}
else if (isset($toggleState))
{
$session->toggleUserState($id);
$session->insertLog("Εναλλαγή κατάστασης του χρήστη με id: ".$id);
}
if ($_SESSION["cms_perm_backend_manage_users"]==1)
{
if ($_SESSION["cms_content_state"]!=-1)
$criteria[] = "state=".$_SESSION["cms_content_state"];
if ($_SESSION["cms_content_category"]!=-1)
$criteria[] = "usergroup=".$_SESSION["cms_content_category"]."";
$criteria[] = "users.usergroup=user_groups.id";
$final_criteria = "WHERE ".implode(" and ",$criteria);
}
else
$final_criteria = "WHERE users.id=".$_SESSION["cms_userid"]." and users.usergroup=user_groups.id";
$result = $connector->query("SELECT *, users.id as id FROM users, user_groups $final_criteria ORDER BY ".$_SESSION["cms_table_ordering"]." ".$_SESSION["cms_order_type"]);
$total_results = $connector->getNumRows($result);
$aa=0;
?>
<div id="content_filters">
<?
if ($_SESSION["cms_perm_backend_manage_users"]==1)
{
?>
<div>
<form method="POST" action="index.php">
<input type="hidden" name="start" value="0">
<label for="content_category">Κατηγορία:</label>
<select size="1" name="content_category" id="content_category" OnChange="submit();">
<option value="-1" <? if ($_SESSION["cms_content_category"]==-1) echo "selected";?>>Όλοι</option>
<?
$user_groups = $session->getUserGroups();
foreach ($user_groups as $group)
{
echo '<option value="'.$group["id"].'" '.($group["id"]==$_SESSION["cms_content_category"]?"selected":"").'>'.$group["group_name"].'</option>';
}
?>
</select>
</form>
</div>
<div>
<form method="POST" action="index.php">
<input type="hidden" name="start" value="0">
<label for="content_state">Κατάσταση:</label>
<select size="1" name="content_state" id="content_state" OnChange="submit();">
<option value="1" <? if ($_SESSION["cms_content_state"]=="1") echo "selected";?>>Ενεργοί</option>
<option value="0" <? if ($_SESSION["cms_content_state"]=="0") echo "selected";?>>Ανενεργοί</option>
<option value="-1" <? if ($_SESSION["cms_content_state"]=="-1") echo "selected";?>>Όλοι</option>
</select>
</form>
</div>
<?
}
?>
</div> <!-- content_filters -->
<table id="content_table">
<thead>
<tr>
<th width="10">#</th>
<th width="370"><a href="index.php?table_ordering=fullname&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Όνομα</a><? if ($_SESSION["cms_table_ordering"]=="fullname" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="fullname" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="100" nowrap><a href="index.php?table_ordering=username&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Username</a><? if ($_SESSION["cms_table_ordering"]=="username" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="username" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="90" nowrap><a href="index.php?table_ordering=state&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Ενεργός</a><? if ($_SESSION["cms_table_ordering"]=="state" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="state" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="90" nowrap><a href="index.php?table_ordering=usergroup&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Κατηγορία</a><? if ($_SESSION["cms_table_ordering"]=="usergroup" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="usergroup" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="100" nowrap><a href="index.php?table_ordering=email&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Email</a><? if ($_SESSION["cms_table_ordering"]=="email" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="email" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="140" nowrap><a href="index.php?table_ordering=lastvisit&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Τελευταία είσοδος</a><? if ($_SESSION["cms_table_ordering"]=="lastvisit" and $_SESSION["cms_order_type"]=="ASC") echo ' <img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="lastvisit" and $_SESSION["cms_order_type"]=="DESC") echo ' <img src="images/sort_desc.png">';?></th>
<th width="30">Επεξ.</th>
<th width="30">Διαγρ.</th>
</tr>
</thead>
<tbody>
<?
$row_style = 0;
while ($myrow = $connector->fetchArray($result))
{
?>
<tr class="row<?=($row_style++ % 2) ?>">
<td class="title_cell"><?=(++$aa)?></td>
<td align="left"><a title="Επεξεργασία" href="index.php?edit_type=update&id=<?=$myrow["id"]?>"><?=$myrow["fullname"] ?></a></td>
<td align="left"><?=$myrow["username"] ?></td>
<td align="center">
<?
if ($myrow["system_admin"]==1) echo "<img src='images/icon_lock.png' title='Κεντρικός Administrator συστήματος'>";
else if ($myrow["state"]==1) echo "<a href='index.php?toggleState=1&id=".$myrow["id"]."' title='Εναλλαγή κατάστασης'><img src='images/tick.png'></a>";
else echo "<a href='index.php?toggleState=1&id=".$myrow["id"]."' title='Εναλλαγή κατάστασης'><img src='images/untick.png'></a>";
?>
</td>
<td align="center"><?=$myrow["group_name"]?></td>
<td align="left"><a href="mailto:<?=$myrow["email"] ?>"><?=$myrow["email"] ?></a></td>
<td align="center" nowrap><? echo $system->formatDateTime($myrow["lastvisit"]) ?></td>
<td align="center"><a title="Επεξεργασία" href="index.php?edit_type=update&id=<?=$myrow["id"]; ?>"><img src="images/b_edit.gif"></a></td>
<td align="center"><a title="Διαγραφή" onClick="confirm_delete(<?=$myrow["id"]; ?>)" href="javascript:;"><img src="images/b_drop.gif"></a></td>
</tr>
<?
}
if ($aa==$_SESSION["cms_start"])
echo '<tr><td height="30" colspan="8" align="center" valign="middle">- Κανένας χρήστης -</td></tr>';
echo "</tbody></table>";
}
?>