startheaders(); include "mysql.php"; global $c; $is = mysql_query( "SELECT u.*,us.* FROM users u LEFT JOIN userstats us ON u.userid=us.userid WHERE u.userid=$userid", $c) or die(mysql_error()); $ir = mysql_fetch_array($is); check_level(); $fm = money_formatter($ir['money']); $cm = money_formatter($ir['crystals'], ''); $lv = date('F j, Y, g:i a', $ir['laston']); $h->userdata($ir, $lv, $fm, $cm); $h->menuarea(); if ($ir['donatordays'] == 0) { die("This feature is for donators only."); } print "

Black List

"; switch ($_GET['action']) { case "add": add_enemy(); break; case "remove": remove_enemy(); break; case "ccomment": change_comment(); break; default: black_list(); break; } function black_list() { global $ir, $c, $userid; print "> Add an Enemy
These are the people on your black list. "; $q_y = mysql_query("SELECT * FROM blacklist WHERE bl_ADDED=$userid", $c); print mysql_num_rows($q_y) . " people have added you to their list.
Most hated: ["; $q2r = mysql_query( "SELECT u.username,count( * ) as cnt,bl.bl_ADDED FROM blacklist bl LEFT JOIN users u on bl.bl_ADDED=u.userid GROUP BY bl.bl_ADDED ORDER BY cnt DESC LIMIT 5", $c) or die(mysql_error()); $r = 0; while ($r2r = mysql_fetch_array($q2r)) { $r++; if ($r > 1) { print " | "; } print "{$r2r['username']}"; } print "] "; $q = mysql_query( "SELECT bl.*,u.* FROM blacklist bl LEFT JOIN users u ON bl.bl_ADDED=u.userid WHERE bl.bl_ADDER=$userid ORDER BY u.username ASC", $c); while ($r = mysql_fetch_array($q)) { if ($r['laston'] >= time() - 15 * 60) { $on = "Online"; } else { $on = "Offline"; } $d = ""; if ($r['donatordays']) { $r['username'] = "{$r['username']}"; $d = "Donator: {$r["; } if (!$r['bl_COMMENT']) { $r['bl_COMMENT'] = "N/A"; } print ""; } } function add_enemy() { global $ir, $c, $userid; $_POST['ID'] = abs((int) $_POST['ID']); $_POST['comment'] = mysql_real_escape_string( nl2br( htmlentities(stripslashes($_POST['comment']), ENT_QUOTES, 'ISO-8859-1')), $c); if ($_POST['ID']) { $qc = mysql_query( "SELECT * FROM blacklist WHERE bl_ADDER=$userid AND bl_ADDED={$_POST['ID']}", $c); $q = mysql_query( "SELECT * FROM users WHERE userid={$_POST['ID']}", $c); if (mysql_num_rows($qc)) { print "You cannot add the same person twice."; } else if ($userid == $_POST['ID']) { print "You cannot be so lonely that you have to try and add yourself."; } else if (mysql_num_rows($q) == 0) { print "Oh no, you're trying to add a ghost."; } else { mysql_query( "INSERT INTO blacklist VALUES(NULL, $userid, {$_POST['ID']}, '{$_POST['comment']}')", $c) or die(mysql_error()); $r = mysql_fetch_array($q); print "{$r['username']} was added to your black list.
> Back"; } } else { $_GET['ID'] = (isset($_GET['ID']) && is_numeric($_GET['ID'])) ? abs(intval($_GET['ID'])) : ''; print "Adding an enemy! Enemy's ID:
Comment (optional):

"; } } function remove_enemy() { global $ir, $c, $userid; $_GET['f'] = abs((int) $_GET['f']); mysql_query( "DELETE FROM blacklist WHERE bl_ID={$_GET['f']} AND bl_ADDER=$userid", $c); print "Black list entry removed!
> Back"; } function change_comment() { global $ir, $c, $userid; $_POST['f'] = abs((int) $_POST['f']); $_POST['comment'] = mysql_real_escape_string( nl2br( htmlentities(stripslashes($_POST['comment']), ENT_QUOTES, 'ISO-8859-1')), $c); if ($_POST['comment']) { mysql_query( "UPDATE blacklist SET bl_COMMENT='{$_POST['comment']}' WHERE bl_ID={$_POST['f']} AND bl_ADDER=$userid", $c); print "Comment for enemy changed!
> Back"; } else { $_GET['f'] = abs((int) $_GET['f']); $q = mysql_query( "SELECT * FROM blacklist WHERE bl_ID={$_GET['f']} AND bl_ADDER=$userid", $c); if (mysql_num_rows($q)) { $r = mysql_fetch_array($q); $comment = str_replace('
', "\n", $r['bl_COMMENT']); print "Changing a comment.
Comment:

"; } else { print "Stop trying to edit comments that aren't yours."; } } } $h->endpage();
ID Name Mail Attack Remove Comment Change Comment Online?
{$r['userid']} {$r['username']} $d Mail Attack Remove {$r['bl_COMMENT']} Change $on