kartero.org

kartero.org

Git

This blob has been accessed 388 times via Git panel.

  1. <?php
  2.  
  3. /* modify the values of $db_host, $db_name, $db_user, $db_pass, and $mail_root for basic configuration */
  4.  
  5. $db_host = "localhost";
  6. $db_name = "kartero";
  7. $db_user = "kartero";
  8. $db_pass = "fr1ng3!";
  9.  
  10. $mail_root = "/var/spool/kartero";
  11.  
  12. /* feel free to hack the succeeding code to suit your needs (basic php and mysql skills required) */
  13.  
  14. require_once("core.php");
  15.  
  16. function rmdirr($recurse_dirname) {
  17.  
  18.         if (!file_exists($recurse_dirname)) {
  19.                 return false;
  20.         }
  21.  
  22.         if (is_file($recurse_dirname)) {
  23.                 return unlink($recurse_dirname);
  24.         }
  25.  
  26.         $recurse_dir = dir($recurse_dirname);
  27.  
  28.         while (false !== $recurse_entry = $recurse_dir->read()) {
  29.  
  30.                 if ($recurse_entry == '.' || $recurse_entry == '..') {
  31.                         continue;
  32.                 }
  33.  
  34.                 rmdirr("$recurse_dirname/$recurse_entry");
  35.         }
  36.  
  37.         $recurse_dir->close();
  38.         return rmdir($recurse_dirname);
  39. }
  40.  
  41. function ack($ack_string) {
  42.         echo "<table width=\"100%\"><tr></td><div class=\"ack\">$ack_string</div></td></tr></table>";
  43. }
  44.  
  45. function nak($nak_string) {
  46.         echo "<table width=\"100%\"><tr></td><div class=\"nak\">$nak_string</div></td></tr></table>";
  47. }
  48.  
  49. if (file_exists("css.php")) {
  50.  
  51.         $css = file_get_contents("css.php");
  52.         $css = str_replace("<style>","",$css);
  53.         $css = str_replace("</style>","",$css);
  54.  
  55.         echo "<style>\r\n$css</style>\r\n\r\n";
  56. }
  57.  
  58. if (!file_exists("$mail_root")) {
  59.  
  60.         $mail_dirs = explode("/",$mail_root);
  61.  
  62.         foreach ($mail_dirs as $mail_dir) {
  63.        
  64.                 if (!empty($mail_dir)) {
  65.                         $mail_mkdir = $mail_mkdir . "/" . $mail_dir;
  66.                         mkdir("$mail_mkdir");
  67.                 }
  68.         }
  69.  
  70.         if (!file_exists("$mail_root")) {
  71.                 nak("Can't create '$mail_root' (check filesystem permissions or change '&#36;mail_root' and try again)");
  72.                 exit();
  73.         }
  74. }
  75.  
  76. $db_link = mysql_pconnect($db_host, $db_user, $db_pass);
  77.  
  78. if (!$db_link) {
  79.         nak(mysql_error());
  80.         exit;
  81. }
  82.  
  83. $db_query = mysql_query("use $db_name");
  84.  
  85. if (!$db_query) {
  86.         $pw_crypt = crypt($db_pass);
  87.         $db_query = mysql_query("create database $db_name");
  88.         $db_query = mysql_query("use $db_name");
  89.         $db_query = mysql_query("create table admins (id varchar(16) not null, pw varchar(64) not null, primary key (id), unique key (id))");
  90.         $db_query = mysql_query("create table domains (id varchar(128) not null, pw varchar(64) not null, max int(6) default '0', mode int(1) default '1', primary key (id), unique key (id), key id_2 (id))");
  91.         $db_query = mysql_query("create table users (id varchar(255) not null, pw varchar(64) not null, maildir varchar(255) not null, name varchar(128), domain varchar(128), mode int(1) default '1', host varchar(255), primary key (id), unique key(id), key id_2 (id))");
  92.         $db_query = mysql_query("create table aliases (id varchar(255) not null, alias varchar(255) not null, domain varchar(128), mode int(1) default '1', primary key (id), unique key (id), key id_2 (id))");
  93.         $db_query = mysql_query("insert into admins values('$db_user','$pw_crypt')");
  94. }
  95.  
  96. $id_put = strip_tags($_POST['id']);
  97. $id_put = trim($id_put);
  98. $id_put = strtolower($id_put);
  99.  
  100. if (get_magic_quotes_gpc()) {
  101.         $id_put = stripslashes($id_put);
  102. }
  103.  
  104. if (!is_int($id_put)) {
  105.         $id_put = mysql_real_escape_string($id_put);
  106. }
  107.  
  108. $lvl_put = strip_tags($_POST['lvl']);
  109.  
  110. if ($lvl_put == "subscriber") {
  111.         $pw_get = mysql_query("select pw from users where id='$id_put'");
  112. }
  113.  
  114. if ($lvl_put == "postmaster") {
  115.         $pw_get = mysql_query("select pw from domains where id='$id_put'");
  116. }
  117.  
  118. if ($lvl_put == "administrator") {
  119.         $pw_get = mysql_query("select pw from admins where id='$id_put'");
  120. }
  121.  
  122. $pw_get = mysql_fetch_row($pw_get);
  123. $pw_get = $pw_get[0];
  124.  
  125. $pw_put = $_POST['pw'];
  126.  
  127. if (get_magic_quotes_gpc()) {
  128.         $pw_put = stripslashes($pw_put);
  129. }
  130.  
  131. if (!is_int($pw_put)) {
  132.         $pw_put = mysql_real_escape_string($pw_put);
  133. }
  134.  
  135. $pw_put = strip_tags($pw_put);
  136.  
  137. $pw_mbox = $pw_put;
  138.  
  139. $pw_put = crypt($pw_put,$pw_get);
  140.  
  141. if ($pw_put == $pw_get) {
  142.         $_SESSION['logged_uid'] = $id_put;
  143.         $_SESSION['logged_lvl'] = $lvl_put;
  144.  
  145.         if ($_SESSION['logged_lvl'] == "subscriber") {
  146.                 $_SESSION['logged_key'] = $pw_mbox;
  147.         }
  148. }
  149.  
  150. unset($pw_mbox);
  151.  
  152.         if ($_SESSION['logged_lvl'] == "subscriber") {
  153.  
  154.                 if (isset($_SESSION['clean_up_i']) and file_exists("attach/i/$fileUsr/{$_SESSION['clean_up_i']}") and (!isset($_POST['filedrop_box']) or empty($_POST['filedrop_box']))) {
  155.  
  156.                         rmdirr("attach/i/$fileUsr/{$_SESSION['clean_up_i']}");
  157.                         unset($_SESSION['clean_up_i']);
  158.  
  159.                         if (count(glob("attach/i/$fileUsr/*")) == 0) {
  160.                                 rmdirr("attach/i/$fileUsr");
  161.                         }
  162.                 }
  163.  
  164.                 if (isset($_SESSION['clean_up_o']) and file_exists("attach/o/$fileUsr/{$_SESSION['clean_up_o']}")) {
  165.                        
  166.                         rmdirr("attach/o/$fileUsr/{$_SESSION['clean_up_o']}");
  167.                         unset($_SESSION['clean_up_o']);
  168.  
  169.                         if (count(glob("attach/o/$fileUsr/*")) == 0) {
  170.                                 rmdirr("attach/o/$fileUsr");
  171.                         }
  172.                 }
  173.         }
  174.  
  175. if (isset($_GET['do']) and ($_GET['do'] == "logout")) {
  176.         $_SESSION = array();
  177.         session_destroy();
  178.         header("Location: .");
  179.         exit;
  180. }
  181.  
  182. /* logo here? */
  183.  
  184. if (!isset($_SESSION['logged_uid']) and (($pw_put != $pw_get) or !isset($_POST['id']) or !isset($_POST['pw']) or empty($_POST['id']) or empty($_POST['pw']))) {
  185.  
  186.         echo "<title>Kartero</title>";
  187.  
  188.         echo "<div class=\"login\"><center>";
  189.  
  190.         echo "<img src=\"images/logo.png\" border=\"0\" width=\"100\" height=\"100\">";
  191.         echo "<br>kartero v1.0 at {$_SERVER['SERVER_NAME']}<br><br>";
  192.  
  193.         echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"2\" bgcolor=\"#cccccc\">";
  194.         echo "<form method=\"post\">";
  195.         echo "<tr bgcolor=\"#ffffff\"><td><select class=\"input\" name=\"lvl\"><option value=\"subscriber\">subscriber</option><option value=\"postmaster\">postmaster</option><option value=\"administrator\">administrator</option></select></td></tr>";
  196.         echo "<tr bgcolor=\"#ffffff\"><td><input required autofocus class=\"input\" type=\"text\" name=\"id\" autocomplete=\"off\" maxlength=\"128\"></td></tr>";
  197.         echo "<tr bgcolor=\"#ffffff\"><td><input required class=\"input\" type=\"password\" name=\"pw\" autocomplete=\"off\" maxlength=\"64\"></td></tr>";
  198.         echo "<tr bgcolor=\"#ffffff\"><td><input class=\"button\" type=\"submit\" value=\"login\"></td></tr>";
  199.         echo "</form>";
  200.         echo "</table>";
  201.  
  202.         echo "</center></div>";
  203.  
  204.         echo "<iframe name=\"preload\" src=\"preload.php\" frameborder=\"0\" scrolling=\"0\" width=\"0\" height=\"0\"></iframe>";
  205.  
  206.         exit;
  207. }
  208.  
  209. if (isset($_SESSION['logged_uid'])) {
  210.  
  211.         //echo "<center>";
  212.  
  213.         echo "<nobr>You are currently logged in to your {$_SESSION['logged_uid']} {$_SESSION['logged_lvl']} account. Click <a href=\"?do=logout\">here</a> to logout.</nobr><br><br>";
  214.  
  215.         echo "<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">";
  216.         echo "<tr><td colspan=\"3\" valign=\"top\">";
  217.  
  218.         if ($_SESSION['logged_lvl'] == "subscriber") {
  219.  
  220.                 $usr_query = mysql_query("select * from users where id='{$_SESSION['logged_uid']}'");
  221.                 $usr_data = mysql_fetch_row($usr_query);
  222.  
  223.                 $dom_query = mysql_query("select mode from domains where id='{$usr_data[4]}'");
  224.                 $dom_data = mysql_fetch_row($dom_query);
  225.  
  226.                 if ($dom_data[0] == 0) {
  227.                         nak("{$usr_data[4]} disabled by admin - new settings will take effect once it is re-enabled");
  228.                 }
  229.  
  230.                 if ($usr_data[5] == 0) {
  231.                         nak("{$_SESSION['logged_uid']} disabled by postmaster - new settings will take effect once it is re-enabled");
  232.                 }
  233.        
  234.                 $usr_name = $usr_data[3];
  235.        
  236.                 if (isset($_POST['usr_name']) and !empty($_POST['usr_name'])) {
  237.        
  238.                         $usr_name = trim($_POST['usr_name']);
  239.                         $usr_name = ucwords($usr_name);
  240.        
  241.                         if ($usr_name != $usr_data[3]) {
  242.        
  243.                                 $usr_query = mysql_query("update users set name='$usr_name' where id='{$_SESSION['logged_uid']}'");
  244.        
  245.                                 if (!usr_query) {
  246.                                         nak(strtolower(mysql_error()));
  247.                                 }
  248.                                 else {
  249.                                         ack("name changed");
  250.                                 }
  251.                         }
  252.                         else {
  253.                                 $usr_name = $usr_data[3];
  254.                         }
  255.                 }
  256.        
  257.                 $usr_pw0 = $usr_data[1];
  258.        
  259.                 if (isset($_POST['usr_pw1']) and !empty($_POST['usr_pw1']) and isset($_POST['usr_pw2']) and !empty($_POST['usr_pw2']) and isset($_POST['usr_pw3']) and !empty($_POST['usr_pw3'])) {
  260.        
  261.                         $usr_pw1 = trim($_POST['usr_pw1']);
  262.                         $usr_pw2 = trim($_POST['usr_pw2']);
  263.                         $usr_pw3 = trim($_POST['usr_pw3']);
  264.        
  265.                         if ($usr_pw0 == crypt($usr_pw1,$usr_pw0)) {
  266.        
  267.                                 if ($usr_pw2 == $usr_pw3) {
  268.                                        
  269.                                         $usr_pw = crypt($usr_pw2);
  270.        
  271.                                         $usr_query = mysql_query("update users set pw='$usr_pw' where id='{$_SESSION['logged_uid']}'");
  272.        
  273.                                         if (!usr_query) {
  274.                                                 nak(strtolower(mysql_error()));
  275.                                         }
  276.                                         else {
  277.                                                 ack("password changed");
  278.                                         }
  279.                                 }
  280.                                 else {
  281.                                         nak("new passwords do not match");
  282.                                 }
  283.                         }
  284.                         else {
  285.                                 nak("current password entered is incorrect");
  286.                         }
  287.                 }
  288.         }
  289.  
  290.         if ($_SESSION['logged_lvl'] == "postmaster") {
  291.        
  292.                 $dom_query = mysql_query("select mode from domains where id='{$_SESSION['logged_uid']}'");
  293.                 $dom_query = mysql_fetch_row($dom_query);
  294.        
  295.                 if ($dom_query[0] == "0") {
  296.                         nak("{$_SESSION['logged_uid']} disabled by admin - new settings will take effect once it is re-enabled");
  297.                 }
  298.  
  299. $max_get = mysql_query("select max from domains where id='{$_SESSION['logged_uid']}'");
  300.  
  301. $pm_max = mysql_fetch_row($max_get);
  302.  
  303. $pm_get = mysql_query("select * from users where domain='{$_SESSION['logged_uid']}' order by id");
  304.  
  305. $pm_now = mysql_num_rows($pm_get);
  306.  
  307.                 if (isset($_POST['pm_id']) and isset($_POST['pm_name']) and isset($_POST['pm_pw']) and !empty($_POST['pm_id']) and !empty($_POST['pm_name']) and !empty($_POST['pm_pw'])) {
  308.  
  309.                         if (($pm_now >= $pm_max[0]) and ($pm_max[0] != 0)) {
  310.                                 nak("{$_SESSION['logged_uid']} limit exceeded");
  311.                         }
  312.                         else {
  313.                                 $pm_id = trim($_POST['pm_id']);
  314.                                 $pm_id = strtolower($pm_id);
  315.                
  316.                                 if (preg_match("/@/",$pm_id)) {
  317.                                         $pm_id = substr($pm_id,0,strpos($pm_id,"@"));
  318.                                 }
  319.                
  320.                                 $pm_addr = $pm_id . "@" . $_SESSION['logged_uid'];
  321.                
  322.                                 $alias_query = mysql_query("select id from aliases where id='$pm_addr'");
  323.                
  324.                                 if (mysql_fetch_row($alias_query) > 0) {
  325.                                         nak("$pm_addr alias exists");
  326.                                 }
  327.                                 else {
  328.                                         $pm_name = trim($_POST['pm_name']);
  329.                                         $pm_name = ucwords($pm_name);
  330.                
  331.                                         $pm_pw = trim($_POST['pm_pw']);
  332.                                         $pm_pw = crypt($pm_pw);
  333.                
  334.                                         $pm_init = substr($pm_id,0,1);
  335.                
  336.                                         $pm_maildir = "{$_SESSION['logged_uid']}/$pm_init/$pm_id";
  337.        
  338.                                         $pm_host = trim($_POST['pm_host']);
  339.                                         $pm_host = strtolower($pm_host);
  340.                
  341.                                         $pm_query = mysql_query("insert into users values('$pm_addr','$pm_pw','$pm_maildir/','$pm_name','{$_SESSION['logged_uid']}','1','$pm_host')");
  342.                
  343.                                         if (!$pm_query) {
  344.                                                 nak(strtolower(mysql_error()));
  345.                                         }
  346.                                         else {
  347.                                                 if (!file_exists("$mail_root/{$_SESSION['logged_uid']}")) {
  348.                                                         mkdir("$mail_root/{$_SESSION['logged_uid']}");
  349.                                                 }
  350.                
  351.                                                 if (!file_exists("$mail_root/{$_SESSION['logged_uid']}/$pm_init")) {
  352.                                                         mkdir("$mail_root/{$_SESSION['logged_uid']}/$pm_init");
  353.                                                 }
  354.                
  355.                                                 if (!file_exists("$mail_root/$pm_maildir")) {
  356.                                                         mkdir("$mail_root/$pm_maildir");
  357.                                                 }
  358.                
  359.                                                 if (!file_exists("$mail_root/$pm_maildir/cur")) {
  360.                                                         mkdir("$mail_root/$pm_maildir/cur");
  361.                                                 }
  362.                        
  363.                                                 if (!file_exists("$mail_root/$pm_maildir/new")) {
  364.                                                         mkdir("$mail_root/$pm_maildir/new");
  365.                                                 }
  366.                
  367.                                                 if (!file_exists("$mail_root/$pm_maildir/tmp")) {
  368.                                                         mkdir("$mail_root/$pm_maildir/tmp");
  369.                                                 }
  370.                
  371.                                                 ack("$pm_addr added");
  372.                                         }
  373.                                 }
  374.                         }
  375.                 }
  376.  
  377.                 if (isset($_POST['pm_mod']) and !empty($_POST['pm_mod'])) {
  378.                        
  379.                         $pm_mod = trim($_POST['pm_mod']);
  380.        
  381.                         if (isset($_POST['pm_name']) and !empty($_POST['pm_name'])) {
  382.        
  383.                                 $pm_name = trim($_POST['pm_name']);
  384.                                 $pm_name = ucwords($pm_name);
  385.        
  386.                                 $pm_query = mysql_query("select name from users where id='$pm_mod'");
  387.        
  388.                                 $name_get = mysql_fetch_row($pm_query);
  389.        
  390.                                 if ($name_get[0] != $pm_name) {
  391.        
  392.                                         $pm_query = mysql_query("update users set name='$pm_name' where id='$pm_mod'");
  393.        
  394.                                         if (!$pm_query) {
  395.                                                 nak(strtolower(mysql_error()));
  396.                                         }
  397.                                         else {
  398.                                                 ack("$pm_mod complete name updated");
  399.                                         }
  400.                                 }
  401.                         }
  402.        
  403.                         if (isset($_POST['pm_pass']) and !empty($_POST['pm_pass'])) {
  404.        
  405.                                 $pm_pass = $_POST['pm_pass'];
  406.                                 $pm_pass = crypt($pm_pass);
  407.        
  408.                                 $pm_query = mysql_query("update users set pw='$pm_pass' where id='$pm_mod'");
  409.        
  410.                                 if (!$pm_query) {
  411.                                         nak(strtolower(mysql_error()));
  412.                                 }
  413.                                 else {
  414.                                         ack("$pm_mod password updated");
  415.                                 }
  416.                         }
  417.  
  418.                         if (isset($_POST['pm_host'])) {
  419.        
  420.                                 $pm_host = trim($_POST['pm_host']);
  421.                                 $pm_host = strtolower($pm_host);
  422.        
  423.                                 $pm_query = mysql_query("select host from users where id='$pm_mod'");
  424.        
  425.                                 $host_get = mysql_fetch_row($pm_query);
  426.        
  427.                                 if ($host_get[0] != $pm_host) {
  428.        
  429.                                         $pm_query = mysql_query("update users set host='$pm_host' where id='$pm_mod'");
  430.        
  431.                                         if (!$pm_query) {
  432.                                                 nak(strtolower(mysql_error()));
  433.                                         }
  434.                                         else {
  435.                                                 ack("$pm_mod delivery host updated");
  436.                                         }
  437.                                 }
  438.                         }
  439.                 }
  440.        
  441.                 if (isset($_POST['pm_set']) and !empty($_POST['pm_set']) and isset($_POST['pm_do']) and !empty($_POST['pm_do'])) {
  442.        
  443.                         $pm_set = trim($_POST['pm_set']);
  444.                         $pm_do = trim($_POST['pm_do']);
  445.        
  446.                         if ($pm_do == "disable") {
  447.                                 $pm_do = "0";
  448.                         }
  449.        
  450.                         if ($pm_do == "enable") {
  451.                                 $pm_do = "1";
  452.                         }
  453.                
  454.                         $pm_query = mysql_query("update aliases set mode='$pm_do' where alias='$pm_set'");
  455.                         $pm_query = mysql_query("update users set mode='$pm_do' where id='$pm_set'");
  456.        
  457.                         if (!$pm_query) {
  458.                                 nak(strtolower(mysql_error()));
  459.                         }
  460.                         else {
  461.        
  462.                                 $pm_query = mysql_query("select alias from aliases where alias='$pm_set'");
  463.                                 $pm_aka = mysql_num_rows($pm_query);
  464.        
  465.                                 if ($pm_do == "0") {
  466.        
  467.                                         if ($pm_aka > 0) {
  468.        
  469.                                                 if ($pm_aka < 2) {
  470.                                                         ack("$pm_set account and 1 alias disabled");
  471.                                                 }
  472.                                                 else {
  473.                                                         ack("$pm_set account and $pm_aka aliases disabled");
  474.                                                 }
  475.                                         }
  476.                                         else {
  477.                                                 ack("$pm_set account disabled");
  478.                                         }
  479.                                 }
  480.        
  481.                                 if ($pm_do == "1") {
  482.        
  483.                                         if (mysql_fetch_row($pm_query) > 0) {
  484.        
  485.                                                 if ($pm_aka < 2) {
  486.                                                         ack("$pm_set account and 1 alias enabled");
  487.                                                 }
  488.                                                 else {
  489.                                                         ack("$pm_set account and $pm_aka aliases enabled");
  490.                                                 }
  491.                                         }
  492.                                         else {
  493.                                                 ack("$pm_set account enabled");
  494.                                         }
  495.                                 }
  496.                         }
  497.                 }
  498.        
  499.                 if (isset($_POST['pm_del']) and !empty($_POST['pm_del'])) {
  500.                        
  501.                         $pm_del = trim($_POST['pm_del']);
  502.        
  503.                         $pm_query = mysql_query("delete from aliases where alias='$pm_del'");
  504.                         $pm_query = mysql_query("delete from users where id='$pm_del'");
  505.        
  506.                         if (!$pm_query) {
  507.                                 nak(strtolower(mysql_error()));
  508.                         }
  509.                         else {
  510.                                 $pm_init = substr($pm_del,0,1);
  511.                                 $pm_box = substr($pm_del,0,strpos($pm_del,"@"));
  512.        
  513.                                 if (file_exists("$mail_root/{$_SESSION['logged_uid']}/$pm_init/$pm_box")) {
  514.                                         rmdirr("$mail_root/{$_SESSION['logged_uid']}/$pm_init/$pm_box");
  515.                                 }
  516.        
  517.                                 if (count(glob("$mail_root/{$_SESSION['logged_uid']}/$pm_init/*")) < 1) {
  518.                                         rmdir("$mail_root/{$_SESSION['logged_uid']}/$pm_init");
  519.                                 }
  520.        
  521.                                 ack("$pm_del deleted");
  522.                         }
  523.                 }
  524.        
  525.                 if (isset($_POST['alias_add']) and !empty($_POST['alias_add']) and isset($_POST['alias_to']) and !empty($_POST['alias_to'])) {
  526.        
  527.                         $alias_add = trim($_POST['alias_add']);
  528.        
  529.                         if (preg_match("/@/",$alias_add)) {
  530.                                 $alias_add = substr($alias_add,0,strpos($alias_add,"@"));
  531.                         }
  532.        
  533.                         $alias_add = "$alias_add@{$_SESSION['logged_uid']}";
  534.        
  535.                         $alias_to = trim($_POST['alias_to']);
  536.        
  537.                         $alias_query = mysql_query("select id from users where id='$alias_add'");
  538.        
  539.                         if (mysql_num_rows($alias_query) > 0) {
  540.                                 nak("$alias_add account exists");
  541.                         }
  542.                         else {
  543.                                 if (!preg_match("/@/",$alias_to) or preg_match("/@{$_SESSION['logged_uid']}/",$alias_to)) {
  544.        
  545.                                         if (preg_match("/@{$_SESSION['logged_uid']}/",$alias_to)) {
  546.                                                 $alias_to = substr($alias_to,0,strpos($alias_to,"@"));
  547.                                         }
  548.                
  549.                                         $alias_to = "$alias_to@{$_SESSION['logged_uid']}";
  550.                
  551.                                         $alias_query = mysql_query("select id from users where id='$alias_to'");
  552.                
  553.                                         if (mysql_num_rows($alias_query) < 1) {
  554.                                                 nak("$alias_to does not exist");
  555.                                         }
  556.                                         else {
  557.                                                 $alias_query = mysql_query("insert into aliases values('$alias_add','$alias_to','{$_SESSION['logged_uid']}','1')");
  558.                
  559.                                                 if (!$alias_query) {
  560.                                                         nak(strtolower(mysql_error()));
  561.                                                 }
  562.                                                 else {
  563.                                                         ack("$alias_add added");
  564.                                                 }
  565.                                         }
  566.                                 }
  567.                                 else {
  568.                                         $alias_query = mysql_query("insert into aliases values('$alias_add','$alias_to','{$_SESSION['logged_uid']}','1')");
  569.        
  570.                                         if (!$alias_query) {
  571.                                                 nak(strtolower(mysql_error()));
  572.                                         }
  573.                                         else {
  574.                                                 ack("$alias_add added");
  575.                                         }
  576.                                 }
  577.                         }
  578.                 }
  579.        
  580.                 if (isset($_POST['alias_mod']) and !empty($_POST['alias_mod']) and isset($_POST['alias_to']) and !empty($_POST['alias_to'])) {
  581.                        
  582.                         $alias_mod = trim($_POST['alias_mod']);
  583.        
  584.                         $alias_to = trim($_POST['alias_to']);
  585.        
  586.                         if (!preg_match("/@/",$alias_to) or preg_match("/@{$_SESSION['logged_uid']}/",$alias_to)) {
  587.        
  588.                                 if (preg_match("/@{$_SESSION['logged_uid']}/",$alias_to)) {
  589.                                         $alias_to = substr($alias_to,0,strpos($alias_to,"@"));
  590.                                 }
  591.        
  592.                                 $alias_to = "$alias_to@{$_SESSION['logged_uid']}";
  593.        
  594.                                 $alias_query = mysql_query("select id from users where id='$alias_to'");
  595.        
  596.                                 if (mysql_num_rows($alias_query) < 1) {
  597.                                         nak("$alias_to does not exist");
  598.                                 }
  599.                                 else {
  600.                                         $alias_query = mysql_query("update aliases set alias='$alias_to' where id='$alias_mod'");
  601.        
  602.                                         if (!$alias_query) {
  603.                                                 nak(strtolower(mysql_error()));
  604.                                         }
  605.                                         else {
  606.                                                 ack("$alias_mod updated");
  607.                                         }
  608.                                 }
  609.                         }
  610.                         else {
  611.        
  612.                                 $alias_query = mysql_query("update aliases set alias='$alias_to' where id='$alias_mod'");
  613.                
  614.                                 if (!$alias_query) {
  615.                                         nak(strtolower(mysql_error()));
  616.                                 }
  617.                                 else {
  618.                                         ack("$alias_mod updated");
  619.                                 }
  620.                         }
  621.                 }
  622.        
  623.                 if (isset($_POST['alias_set']) and !empty($_POST['alias_set']) and isset($_POST['alias_do']) and !empty($_POST['alias_do'])) {
  624.        
  625.                         $alias_set = trim($_POST['alias_set']);
  626.                         $alias_do = trim($_POST['alias_do']);
  627.        
  628.                         if ($alias_do == "disable") {
  629.                                 $alias_do = "0";
  630.                                 $alias_query = mysql_query("update aliases set mode='$alias_do' where id='$alias_set'");
  631.        
  632.                                 if (!$alias_query) {
  633.                                         nak(strtolower(mysql_error()));
  634.                                 }
  635.                                 else {
  636.                                         ack("$alias_set alias disabled");
  637.                                 }
  638.                         }
  639.        
  640.                         if ($alias_do == "enable") {
  641.        
  642.                                 $alias_query = mysql_query("select alias from aliases where id='$alias_set'");
  643.                                 $alias_recipient = mysql_fetch_row($alias_query);
  644.                                 $alias_recipient = $alias_recipient[0];
  645.        
  646.                                 $usr_query = mysql_query("select mode from users where id='$alias_recipient'");
  647.                                 $alias_recipient_mode = mysql_fetch_row($usr_query);
  648.                                 $alias_recipient_mode = $alias_recipient_mode[0];
  649.        
  650.                                 if ($alias_recipient_mode == "0") {
  651.                                         nak("cannot enable $alias_set alias while $alias_recipient recipient account is disabled");
  652.                                 }
  653.                                 else {
  654.                                         $alias_do = "1";
  655.                                         $alias_query = mysql_query("update aliases set mode='$alias_do' where id='$alias_set'");
  656.                
  657.                                         if (!$alias_query) {
  658.                                                 nak(strtolower(mysql_error()));
  659.                                         }
  660.                                         else {
  661.                                                 ack("$alias_set alias enabled");
  662.                                         }
  663.                                 }
  664.                         }
  665.                 }
  666.        
  667.                 if (isset($_POST['alias_del']) and !empty($_POST['alias_del'])) {
  668.                        
  669.                         $alias_del = trim($_POST['alias_del']);
  670.                         $alias_query = mysql_query("delete from aliases where id='$alias_del'");
  671.        
  672.                         if (!$alias_query) {
  673.                                 nak(strtolower(mysql_error()));
  674.                         }
  675.                         else {
  676.                                 ack("$alias_del deleted");
  677.                         }
  678.                 }
  679.         }
  680.        
  681.         if ($_SESSION['logged_lvl'] == "administrator") {
  682.  
  683.                 if (isset($_POST['dom_name']) and isset($_POST['dom_pass']) and isset($_POST['dom_max']) and !empty($_POST['dom_name']) and !empty($_POST['dom_pass']) and is_numeric($_POST['dom_max'])) {
  684.        
  685.                         $dom_name = trim($_POST['dom_name']);
  686.        
  687.                         $dom_pass = trim($_POST['dom_pass']);
  688.                         $dom_pass = crypt($dom_pass);
  689.        
  690.                         $dom_max = trim($_POST['dom_max']);
  691.        
  692.                         $dom_query = mysql_query("insert into domains values('$dom_name','$dom_pass','$dom_max','1')");
  693.        
  694.                         if (!$dom_query) {
  695.                                 nak(strtolower(mysql_error()));
  696.                         }
  697.                         else {
  698.                                 if (!file_exists("$mail_root/$dom_name")) {
  699.                                         mkdir("$mail_root/$dom_name");
  700.                                 }
  701.        
  702.                                 ack("$dom_name added");
  703.                         }
  704.                 }
  705.        
  706.                 if (isset($_POST['dom_mod']) and !empty($_POST['dom_mod'])) {
  707.                        
  708.                         $dom_mod = trim($_POST['dom_mod']);
  709.        
  710.                         if (isset($_POST['dom_pass']) and !empty($_POST['dom_pass'])) {
  711.        
  712.                                 $dom_pass = $_POST['dom_pass'];
  713.                                 $dom_pass = crypt($dom_pass);
  714.        
  715.                                 $dom_query = mysql_query("update domains set pw='$dom_pass' where id='$dom_mod'");
  716.        
  717.                                 if (!$dom_query) {
  718.                                         nak(strtolower(mysql_error()));
  719.                                 }
  720.                                 else {
  721.                                         ack("$dom_mod postmaster password updated");
  722.                                 }
  723.                         }
  724.        
  725.                         if (isset($_POST['dom_max']) and is_numeric($_POST['dom_max'])) {
  726.        
  727.                                 $dom_max = $_POST['dom_max'];
  728.        
  729.                                 $dom_query = mysql_query("select max from domains where id='$dom_mod'");
  730.        
  731.                                 $max_get = mysql_fetch_row($dom_query);
  732.        
  733.                                 if ($max_get[0] != $dom_max) {
  734.        
  735.                                         $dom_query = mysql_query("update domains set max='$dom_max' where id='$dom_mod'");
  736.        
  737.                                         if (!$dom_query) {
  738.                                                 nak(strtolower(mysql_error()));
  739.                                         }
  740.                                         else {
  741.                                                 ack("$dom_mod account limit updated");
  742.                                         }
  743.                                 }
  744.                         }
  745.                 }
  746.        
  747.                 if (isset($_POST['dom_set']) and !empty($_POST['dom_set']) and isset($_POST['dom_do']) and !empty($_POST['dom_do'])) {
  748.        
  749.                         $dom_set = trim($_POST['dom_set']);
  750.                         $dom_do = trim($_POST['dom_do']);
  751.        
  752.                         if ($dom_do == "disable") {
  753.                                 $dom_do = "0";
  754.                         }
  755.        
  756.                         if ($dom_do == "enable") {
  757.                                 $dom_do = "1";
  758.                         }
  759.                
  760.                         $dom_query = mysql_query("update domains set mode='$dom_do' where id='$dom_set'");
  761.        
  762.                         if (!$dom_query) {
  763.                                 nak(strtolower(mysql_error()));
  764.                         }
  765.                         else {
  766.                                 if ($dom_do == "0") {
  767.                                         ack("$dom_set disabled");
  768.                                 }
  769.        
  770.                                 if ($dom_do == "1") {
  771.                                         ack("$dom_set enabled");
  772.                                 }
  773.                         }
  774.                 }
  775.        
  776.                 if (isset($_POST['dom_del']) and !empty($_POST['dom_del'])) {
  777.                        
  778.                         $dom_del = trim($_POST['dom_del']);
  779.        
  780.                         $dom_query = mysql_query("delete from aliases where domain='$dom_del'");
  781.                         $dom_query = mysql_query("delete from users where domain='$dom_del'");
  782.                         $dom_query = mysql_query("delete from domains where id='$dom_del'");
  783.        
  784.                         if (!$dom_query) {
  785.                                 nak(strtolower(mysql_error()));
  786.                         }
  787.                         else {
  788.                                 if (file_exists("$mail_root/$dom_del")) {
  789.                                         rmdirr("$mail_root/$dom_del");
  790.                                 }
  791.                                 ack("$dom_del deleted");
  792.                         }
  793.                 }
  794.         }
  795.        
  796.         echo "</td></tr>";
  797.  
  798.         echo "<tr><td valign=\"top\">";
  799.  
  800.         if ($_SESSION['logged_lvl'] == "subscriber") {
  801.  
  802.                 $filedrop_box = sha1(microtime(true));
  803.  
  804.                 echo "<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">";
  805.  
  806.                 if (isset($_POST['reply_from']) and isset($_POST['reply_to']) and isset($_POST['reply_subj']) and isset($_POST['reply_body']) and !empty($_POST['reply_from']) and !empty($_POST['reply_to']) and !empty($_POST['reply_subj']) and !empty($_POST['reply_body'])) {
  807.                
  808.                         $reply_from = trim($_POST['reply_from']);
  809.                         $reply_to = trim($_POST['reply_to']);
  810.                         $reply_subj = trim($_POST['reply_subj']);
  811.                         $reply_body = trim($_POST['reply_body']);                      
  812.                         $reply_headers = "From: $reply_from\r\nX-Mailer: Kartero/1.0 (PHP/" . phpversion() . ")";
  813.  
  814.                         if (isset($_POST['reply_cc']) and !empty($_POST['reply_cc'])) {
  815.                        
  816.                                 $reply_cc = trim($_POST['reply_cc']);
  817.                                
  818.                                 $reply_headers = "$reply_headers\r\nCc: $reply_cc";
  819.                         }
  820.  
  821.                         if (isset($_POST['reply_bcc']) and !empty($_POST['reply_bcc'])) {
  822.                        
  823.                                 $reply_bcc = trim($_POST['reply_bcc']);
  824.                                
  825.                                 $reply_headers = "$reply_headers\r\nBcc: $reply_bcc";
  826.                         }
  827.  
  828.                         if (isset($_POST['filedrop_box']) and !empty($_POST['filedrop_box'])) {
  829.  
  830.                                 $do_filedrop_box = $_POST['filedrop_box'];
  831.  
  832.                                 if (file_exists("attach/i/$fileUsr/$do_filedrop_box") and (count(glob("attach/i/$fileUsr/$do_filedrop_box/*")) > 0)) {
  833.  
  834.                                         $mime_boundary = md5(microtime(true));
  835.  
  836.                                         $reply_headers .= "\r\nMIME-Version: 1.0";
  837.                                         $reply_headers .= "\r\nContent-Type: multipart/mixed; boundary=\"{$mime_boundary}\"";
  838.                                        
  839.                                         $reply_body = "\r\nThis is a multi-part message in MIME format.\r\n\r\n--{$mime_boundary}\r\nContent-type: text/plain; charset=UTF-8\r\nContent-Transfer-Encoding: 8bit\r\n\r\n{$reply_body}";
  840.  
  841.                                         $do_reply_from = extract_emails_from($reply_from);
  842.                                         $do_reply_to = extract_emails_from($reply_to);
  843.  
  844.                                         $do_filedrop_msg = glob("attach/i/$fileUsr/$do_filedrop_box/*");
  845.  
  846.                                         sort($do_filedrop_msg);
  847.                                         reset($do_filedrop_msg);
  848.  
  849.                                         foreach ($do_filedrop_msg as $do_filedrop_put) {
  850.  
  851.                                                 $do_filedrop_nom = str_replace("attach/i/$fileUsr/$do_filedrop_box/","",$do_filedrop_put);
  852.  
  853.                                                 $reply_body = $reply_body . "\r\n\r\n--{$mime_boundary}\r\nContent-Type: application/octet-stream; name=\"$do_filedrop_nom\"\r\nContent-Disposition: attachment; filename=\"$do_filedrop_nom\"\r\nContent-Transfer-Encoding: base64\r\n\r\n" . chunk_split(base64_encode(file_get_contents($do_filedrop_put)));
  854.                                         }
  855.  
  856.                                         $reply_body = $reply_body . "--{$mime_boundary}--";
  857.  
  858.                                         rmdirr("attach/i/$fileUsr/$do_filedrop_box");
  859.  
  860.                                         if (count(glob("attach/i/$fileUsr/*")) == 0) {
  861.                                                 rmdirr("attach/i/$fileUsr");
  862.                                         }
  863.                                 }
  864.                         }
  865.  
  866.                         $reply_body = preg_replace("#(?<!\r)\n#si", "\r\n", $reply_body);
  867.                         $reply_headers = preg_replace('#(?<!\r)\n#si', "\r\n", $reply_headers);
  868.  
  869.                         mail($reply_to, $reply_subj, $reply_body, $reply_headers);
  870.                        
  871.                         $host = "{127.0.0.1:143/imap/notls/norsh}";
  872.  
  873.                         $mbox = @imap_open($host, $_SESSION['logged_uid'], $_SESSION['logged_key']) or die("Connection to server failed");
  874.  
  875.                         imap_createmailbox($mbox,"{$host}Sent");
  876.  
  877.                         $reply_date = date ("d-M-Y H:i:s O");
  878.                        
  879.                         imap_append($mbox,"{$host}Sent","To: $reply_to\r\nSubject: $reply_subj\r\nDate: $reply_date\r\n$reply_headers\r\n\r\n$reply_body\r\n");
  880.  
  881.                         if ($_POST['ack'] == 1) {
  882.  
  883.                                 imap_reopen($mbox, "{$host}{$_POST['box']}");
  884.                                 imap_setflag_full($mbox, $_POST['msg'], '\\Answered');
  885.                         }
  886.  
  887.                         imap_close($mbox);
  888.                 }
  889.  
  890.                 if (isset($_POST['not']) and !empty($_POST['not']) and is_numeric($_POST['not'])) {
  891.  
  892.                         $host = "{127.0.0.1:143/imap/notls/norsh}";
  893.  
  894.                         $mbox = @imap_open("{$host}{$_POST['box']}", $_SESSION['logged_uid'], $_SESSION['logged_key']) or die("Connection to server failed");
  895.  
  896.                         imap_clearflag_full($mbox, $_POST['msg'], '\\Seen');
  897.  
  898.                         imap_close($mbox, CL_EXPUNGE);
  899.                 }
  900.  
  901.                 if (isset($_POST['emt']) and !empty($_POST['emt']) and is_numeric($_POST['emt'])) {
  902.  
  903.                         $host = "{127.0.0.1:143/imap/notls/norsh}";
  904.  
  905.                         $mbox = @imap_open("{$host}{$_POST['box']}", $_SESSION['logged_uid'], $_SESSION['logged_key']) or die("Connection to server failed");
  906.  
  907.                         imap_delete($mbox,'1:*');
  908.  
  909.                         imap_close($mbox, CL_EXPUNGE);
  910.                 }
  911.  
  912.                 echo "<tr><td valign=\"top\" width=\"700\"><div id=\"main\" class=\"main\">";
  913.  
  914.                 if (isset($_POST['get']) and !empty($_POST['get'])) {
  915.                         include("read.php");
  916.                 }
  917.                 elseif (isset($_POST['rep']) and !empty($_POST['rep'])) {
  918.                         include("send.php");
  919.                 }
  920.                 elseif (isset($_POST['new']) and !empty($_POST['new'])) {
  921.                         include("post.php");
  922.                 }
  923.                 elseif (isset($_POST['dig']) and !empty($_POST['dig'])) {
  924.                         include("search.php");
  925.                 }
  926.                 else {
  927.                         include("inbox.php");
  928.  
  929. //echo "<script type=\"text/javascript\" src=\"jquery-1.3.2.min.js\"></script>";
  930.  
  931. //echo "<script type=\"text/javascript\"> $(document).ready(function() { setInterval(function() { $('#main').fadeOut(\"fast\").load('inbox.php').fadeIn(\"slow\"); }, 5000); }); </script>";
  932.                 }
  933.  
  934.                 echo "</div></td>";
  935.  
  936.                 echo "<td width=\"10\"></td>";
  937.  
  938.                 echo "<td valign=\"top\" width=\"100\">";
  939.                 include("folders.php");
  940.                 echo "</td>";
  941. /*
  942.                 echo "<td valign=\"top\" width=\"100\">";
  943.                 echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"1\">";
  944.                 echo "<form method=\"post\">";
  945.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\" valign=\"middle\"><img src=\"images/preferences-desktop-personal.png\" border=\"0\" width=\"22\" height=\"22\"></td><td><input class=\"input\" type=\"text\" name=\"usr_name\" value=\"$usr_name\" autocomplete=\"off\" maxlength=\"128\"></td></tr>";
  946.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\" valign=\"middle\"><img src=\"images/flag-red.png\" border=\"0\" width=\"22\" height=\"22\"></td><td><input class=\"input\" type=\"password\" name=\"usr_pw1\" autocomplete=\"off\" maxlength=\"64\"></td></tr>";
  947.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\" valign=\"middle\"><img src=\"images/flag-green.png\" border=\"0\" width=\"22\" height=\"22\"></td><td><input class=\"input\" type=\"password\" name=\"usr_pw2\" autocomplete=\"off\" maxlength=\"64\"></td></tr>";
  948.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\" valign=\"middle\"><img src=\"images/flag-green.png\" border=\"0\" width=\"22\" height=\"22\"></td><td><input class=\"input\" type=\"password\" name=\"usr_pw3\" autocomplete=\"off\" maxlength=\"64\"></td></tr>";
  949.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\" valign=\"middle\"></td><td><input class=\"button\" type=\"submit\" value=\"update\"></td></tr>";
  950.                 echo "</form></table>";
  951.                 echo "</td>";
  952. */
  953.                 echo "</tr></table>";
  954.         }
  955.  
  956.         if ($_SESSION['logged_lvl'] == "postmaster") {
  957.  
  958.                 echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"2\" bgcolor=\"#cccccc\">";
  959.                 echo "<tr bgcolor=\"#eeeeee\"><td colspan=\"4\" align=\"center\">status</td><td align=\"center\">username</td><td align=\"center\">complete name</td><td align=\"center\">password</td><td align=\"center\">host</td><td align=\"center\" colspan=\"2\">action</td></tr>";
  960.                 echo "<form method=\"post\">";
  961.                 echo "<tr bgcolor=\"#ffffff\"><td align=\"center\">new</td><td align=\"center\">cur</td><td align=\"center\">aka</td><td align=\"center\">rcv</td><td><input class=\"input\" type=\"text\" name=\"pm_id\" autocomplete=\"off\" maxlength=\"255\"></td><td><input class=\"input\" type=\"text\" name=\"pm_name\" autocomplete=\"off\" maxlength=\"128\"></td><td><input class=\"input\" type=\"text\" name=\"pm_pw\" autocomplete=\"off\" maxlength=\"64\"></td><td><input class=\"input\" type=\"text\" name=\"pm_host\" autocomplete=\"off\" maxlength=\"255\"></td><td colspan=\"2\"><input class=\"button\" type=\"submit\" value=\"add\"></td></tr>";
  962.                 echo "</form>";
  963.        
  964.                 $pm_get = mysql_query("select * from users where domain='{$_SESSION['logged_uid']}' order by id");
  965.        
  966.                 while ($pm_row = mysql_fetch_array($pm_get)) {
  967.        
  968.                         if ($pm_row[5] == "1") {
  969.                                 $pm_do = "disable";
  970.                                 $pm_bg = "#ffffff";
  971.                         }
  972.        
  973.                         if ($pm_row[5] == "0") {
  974.                                 $pm_do = "enable";
  975.                                 $pm_bg = "#eeeeee";
  976.                         }
  977.        
  978.                         $msg_new = "$mail_root/{$_SESSION['logged_uid']}/" . substr($pm_row[0],0,1) . "/" . substr($pm_row[0],0,strpos($pm_row[0],"@")) . "/new/*";
  979.                         $msg_new = count(glob($msg_new));
  980.        
  981.                         $msg_cur = "$mail_root/{$_SESSION['logged_uid']}/" . substr($pm_row[0],0,1) . "/" . substr($pm_row[0],0,strpos($pm_row[0],"@")) . "/cur/*";
  982.                         $msg_cur = count(glob($msg_cur));
  983.        
  984.                         $pm_aka = mysql_query("select * from aliases where alias='{$pm_row[0]}'");
  985.                         $pm_aka = mysql_num_rows($pm_aka);
  986.        
  987.                         echo "<tr bgcolor=\"$pm_bg\"><td align=\"right\">$msg_new</td><td align=\"right\">$msg_cur</td><td align=\"right\">$pm_aka</td><form method=\"post\"><input type=\"hidden\" name=\"pm_set\" value=\"{$pm_row[0]}\"><input type=\"hidden\" name=\"pm_do\" value=\"$pm_do\"><td align=\"center\" valign=\"middle\" width=\"10\"><input type=\"image\" src=\"images/{$pm_do}.png\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"pm_mod\" value=\"{$pm_row[0]}\"><td>{$pm_row[0]}</td><td><input class=\"input\" type=\"text\" name=\"pm_name\" maxlength=\"128\" autocomplete=\"off\" value=\"{$pm_row[3]}\"></td><td><input class=\"input\" type=\"text\" name=\"pm_pass\" maxlength=\"64\" autocomplete=\"off\"></td><td><input class=\"input\" type=\"text\" name=\"pm_host\" maxlength=\"255\" autocomplete=\"off\" value=\"{$pm_row[6]}\"></td><td><input class=\"button\" type=\"submit\" value=\"mod\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"pm_del\" value=\"{$pm_row[0]}\"><td><input class=\"button\" type=\"submit\" value=\"del\" onclick=\"if (confirm('Do you really want to delete {$pm_row[0]} plus all messages and aliases associated with this account?')) {return true;} else {return false;}\"></td></form></tr>";
  988.                 }
  989.        
  990.                 echo "</table>";
  991.         }
  992.  
  993.         if ($_SESSION['logged_lvl'] == "administrator") {
  994.        
  995.                 echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"2\" bgcolor=\"#cccccc\">";
  996.                 echo "<tr bgcolor=\"#eeeeee\"><td colspan=\"2\" align=\"center\">status</td><td align=\"center\"><nobr>domain name</nobr></td><td align=\"center\"><nobr>account limit</nobr></td><td align=\"center\"><nobr>postmaster password</nobr></td><td align=\"center\" colspan=\"2\">action</td></tr>";
  997.                 echo "<form method=\"post\"><tr bgcolor=\"#ffffff\"><td align=\"center\">usr</td><td align=\"center\">rcv</td><td align=\"center\"><input class=\"input\" type=\"text\" name=\"dom_name\" maxlength=\"128\" autocomplete=\"off\"></td><td align=\"center\"><input class=\"input\" style=\"text-align: right;\" type=\"text\" name=\"dom_max\" maxlength=\"6\" autocomplete=\"off\" value=\"0\"></td><td align=\"center\"><input class=\"input\" type=\"text\" name=\"dom_pass\" maxlength=\"64\" autocomplete=\"off\"></td><td align=\"center\" colspan=\"2\"><input class=\"button\" type=\"submit\" value=\"add\"></td></tr></form>";
  998.        
  999.                 $dom_get = mysql_query("select * from domains order by id");
  1000.        
  1001.                 while ($dom_row = mysql_fetch_array($dom_get)) {
  1002.  
  1003.                         $dom_usr = mysql_query("select * from users where domain='{$dom_row[0]}'");
  1004.                         $dom_usr = mysql_num_rows($dom_usr);
  1005.        
  1006.                         if ($dom_row[3] == "1") {
  1007.                                 $dom_do = "disable";
  1008.                                 $dom_bg = "#ffffff";
  1009.                         }
  1010.        
  1011.                         if ($dom_row[3] == "0") {
  1012.                                 $dom_do = "enable";
  1013.                                 $dom_bg = "#eeeeee";
  1014.                         }
  1015.        
  1016.                         echo "<tr bgcolor=\"$dom_bg\"><td align=\"right\">$dom_usr</td><form method=\"post\"><input type=\"hidden\" name=\"dom_set\" value=\"{$dom_row[0]}\"><input type=\"hidden\" name=\"dom_do\" value=\"$dom_do\"><td align=\"center\" valign=\"middle\" width=\"10\"><input type=\"image\" src=\"images/{$dom_do}.png\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"dom_mod\" value=\"{$dom_row[0]}\"><td>{$dom_row[0]}</td><td><input class=\"input\" style=\"text-align: right;\" type=\"text\" name=\"dom_max\" maxlength=\"6\" autocomplete=\"off\" value=\"{$dom_row[2]}\"></td><td><input class=\"input\" type=\"text\" name=\"dom_pass\" maxlength=\"64\" autocomplete=\"off\"></td><td><input class=\"button\" type=\"submit\" value=\"mod\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"dom_del\" value=\"{$dom_row[0]}\"><td><input class=\"button\" type=\"submit\" value=\"del\" onclick=\"if (confirm('Do you really want to delete {$dom_row[0]} plus all accounts and messages associated with this domain?')) {return true;} else {return false;}\"></td></form></tr>";
  1017.                 }
  1018.        
  1019.                 echo "</table>";
  1020.         }
  1021.        
  1022.         echo "</td>";
  1023.  
  1024.         if ($_SESSION['logged_lvl'] == "postmaster") {
  1025.        
  1026.                 echo "<td width=\"10\"></td><td valign=\"top\">";
  1027.  
  1028.                 echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"2\" bgcolor=\"#cccccc\">";
  1029.                 echo "<tr bgcolor=\"#eeeeee\"><td align=\"center\">alias</td><td align=\"center\">recipient</td><td align=\"center\" colspan=\"3\">action</td></tr>";
  1030.                 echo "<form method=\"post\">";
  1031.                 echo "<tr bgcolor=\"#ffffff\"><td><input class=\"input\" type=\"text\" name=\"alias_add\" autocomplete=\"off\" maxlength=\"255\"></td><td><input class=\"input\" type=\"text\" name=\"alias_to\" autocomplete=\"off\" maxlength=\"128\"></td><td colspan=\"3\"><input class=\"button\" type=\"submit\" value=\"add\"></td></tr>";
  1032.                 echo "</form>";
  1033.        
  1034.                 $get_aliases = mysql_query("select * from aliases where domain='{$_SESSION['logged_uid']}' order by id");
  1035.        
  1036.                 while ($aliases_row = mysql_fetch_array($get_aliases)) {
  1037.        
  1038.                         if ($aliases_row[3] == "1") {
  1039.                                 $alias_do = "disable";
  1040.                                 $alias_bg = "#ffffff";
  1041.                         }
  1042.        
  1043.                         if ($aliases_row[3] == "0") {
  1044.                                 $alias_do = "enable";
  1045.                                 $alias_bg = "#eeeeee";
  1046.                         }
  1047.        
  1048.                         echo "<tr bgcolor=\"$alias_bg\"><form method=\"post\"><input type=\"hidden\" name=\"alias_mod\" value=\"{$aliases_row[0]}\"><td>{$aliases_row[0]}</td><td><input class=\"input\" type=\"text\" name=\"alias_to\" maxlength=\"255\" autocomplete=\"off\" value=\"{$aliases_row[1]}\"></td><td><input class=\"button\" type=\"submit\" value=\"mod\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"alias_set\" value=\"{$aliases_row[0]}\"><input type=\"hidden\" name=\"alias_do\" value=\"$alias_do\"><td align=\"center\" valign=\"middle\" width=\"10\"><input type=\"image\" src=\"images/{$alias_do}.png\"></td></form><form method=\"post\"><input type=\"hidden\" name=\"alias_del\" value=\"{$aliases_row[0]}\"><td><input class=\"button\" type=\"submit\" value=\"del\" onclick=\"if (confirm('Do you really want to delete the {$aliases_row[0]} alias of {$aliases_row[1]}?')) {return true;} else {return false;}\"></td></form></tr>";
  1049.                 }
  1050.        
  1051.                 echo "</table>";
  1052.         }
  1053.  
  1054.         echo "</td></tr>";
  1055.         echo "</table>";
  1056. }
  1057.  
  1058. mysql_close($db_link);
  1059.  
  1060. ?>
  1061.  
filedropkartero.git-41992ae.tar.bz2 new
412.12 KB
28 downloads
filedropkartero.git-41992ae.zip
448.41 KB
12 downloads
filedropkartero.git-b404ba2.tar.bz2
411.70 KB
26 downloads
filedropkartero.git-b404ba2.zip
447.96 KB
9 downloads
filedropkartero.git-a7684d9.tar.bz2
411.72 KB
261 downloads
filedropkartero.git-a7684d9.zip
447.96 KB
373 downloads
filedropkartero.git-83512be.tar.bz2
410.26 KB
252 downloads
filedropkartero.git-83512be.zip
445.30 KB
208 downloads
filedropkartero.git-1954b25.tar.bz2
410.21 KB
245 downloads
filedropkartero.git-1954b25.zip
445.30 KB
205 downloads
filedropkartero.git-2f7c910.tar.bz2
410.25 KB
236 downloads
filedropkartero.git-2f7c910.zip
445.29 KB
191 downloads
filedropkartero.git-6317ffb.tar.bz2
410.40 KB
218 downloads
filedropkartero.git-6317ffb.zip
445.28 KB
173 downloads
filedropkartero.git-60ccd7a.tar.bz2
410.40 KB
205 downloads
filedropkartero.git-60ccd7a.zip
445.20 KB
169 downloads
filedropkartero.git-ea6f885.tar.bz2
410.47 KB
9 downloads
filedropkartero.git-ea6f885.zip
445.26 KB
149 downloads
filedropkartero.git-7f580e5.zip
445.17 KB
139 downloads
filedropkartero.git-7f580e5.tar.bz2
410.18 KB
163 downloads
filedropkartero.git-b9364de.tar.bz2
409.41 KB
153 downloads
filedropkartero.git-b9364de.zip
444.09 KB
396 downloads
filedropkartero.git-e9bcd78.zip
444.03 KB
377 downloads
filedropkartero.git-e9bcd78.tar.bz2
409.39 KB
422 downloads
filedropkartero.git-96c60ff.tar.bz2
407.96 KB
416 downloads
filedropkartero.git-96c60ff.zip
441.87 KB
350 downloads
filedropkartero.git-4357b59.tar.bz2
407.17 KB
408 downloads
filedropkartero.git-4357b59.zip
440.69 KB
352 downloads
filedropkartero.git-c6ff319.tar.bz2
407.28 KB
407 downloads
filedropkartero.git-c6ff319.zip
440.70 KB
333 downloads
filedropkartero.git-8b87a29.tar.bz2
407.27 KB
388 downloads
filedropkartero.git-8b87a29.zip
440.71 KB
332 downloads
filedropkartero.git-ee42942.tar.bz2
406.49 KB
347 downloads
filedropkartero.git-ee42942.zip
439.92 KB
310 downloads
filedropkartero.git-867e7e6.tar.bz2
406.75 KB
370 downloads
filedropkartero.git-867e7e6.zip
440.03 KB
313 downloads
filedropkartero.git-3f3fc02.tar.bz2
406.38 KB
365 downloads
filedropkartero.git-3f3fc02.zip
439.71 KB
337 downloads
filedropkartero.git-b6f779d.tar.bz2
406.55 KB
384 downloads
filedropkartero.git-b6f779d.zip
440.00 KB
297 downloads
filedropkartero.git-83f24b0.zip
439.12 KB
279 downloads
filedropkartero.git-52316ec.tar.bz2
406.17 KB
340 downloads
filedropkartero.git-52316ec.zip
439.18 KB
303 downloads
filedropkartero.git-83f24b0.tar.bz2
405.84 KB
336 downloads
filedropkartero.git-8a42d47.tar.bz2
405.73 KB
302 downloads
filedropkartero.git-8a42d47.zip
439.02 KB
275 downloads
filedropkartero.git-830c9cb.tar.bz2
406.08 KB
305 downloads
filedropkartero.git-830c9cb.zip
439.08 KB
273 downloads
filedropkartero.git-ebec1be.tar.bz2
406.16 KB
308 downloads
filedropkartero.git-ebec1be.zip
439.09 KB
303 downloads
filedropkartero.git-7c0b70f.tar.bz2
402.43 KB
292 downloads
filedropkartero.git-7c0b70f.zip
435.91 KB
266 downloads
filedropkartero.git-80edc03.tar.bz2
402.75 KB
306 downloads
filedropkartero.git-80edc03.zip
435.84 KB
278 downloads
filedropkartero.git-b408c23.tar.bz2
402.19 KB
298 downloads
filedropkartero.git-b408c23.zip
435.59 KB
282 downloads
filedropkartero.git-29c0e1f.tar.bz2
401.84 KB
301 downloads
filedropkartero.git-29c0e1f.zip
435.25 KB
294 downloads
filedropkartero.git-9086094.tar.bz2
401.94 KB
302 downloads
filedropkartero.git-9086094.zip
435.34 KB
295 downloads
filedropkartero.git-47ca624.tar.bz2
402.10 KB
300 downloads
filedropkartero.git-47ca624.zip
435.51 KB
262 downloads
filedropkartero.git-81314a5.zip
435.53 KB
282 downloads
filedropkartero.git-81314a5.tar.bz2
402.25 KB
297 downloads
filedropkartero.git-cae7074.zip
435.20 KB
278 downloads
filedropkartero.git-cae7074.tar.bz2
401.98 KB
313 downloads
filedropkartero.git-cc68e56.tar.bz2
402.07 KB
295 downloads
filedropkartero.git-cc68e56.zip
435.16 KB
308 downloads
filedropkartero.git-230f35d.tar.bz2
401.43 KB
281 downloads
filedropkartero.git-230f35d.zip
434.68 KB
295 downloads
filedropkartero.git-5ae58a2.tar.bz2
401.54 KB
284 downloads
filedropkartero.git-5ae58a2.zip
434.68 KB
268 downloads
filedropkartero.git-a591f4b.tar.bz2
401.76 KB
282 downloads
filedropkartero.git-a591f4b.zip
435.17 KB
276 downloads
filedropkartero.git-36876c8.tar.bz2
400.44 KB
280 downloads
filedropkartero.git-36876c8.zip
432.36 KB
298 downloads
filedropkartero.git-a34c9ed.tar.bz2
400.57 KB
304 downloads
filedropkartero.git-a34c9ed.zip
432.27 KB
289 downloads
filedropkartero.git-e828148.zip
433.58 KB
268 downloads
filedropkartero.git-e828148.tar.bz2
400.88 KB
291 downloads
filedropkartero.git-476cdda.tar.bz2
400.60 KB
321 downloads
filedropkartero.git-476cdda.zip
432.26 KB
281 downloads
filedropkartero.git-054c286.tar.bz2
98.09 KB
366 downloads
filedropkartero.git-054c286.zip
109.53 KB
341 downloads
filedropkartero.git-071b099.tar.bz2
98.76 KB
369 downloads
filedropkartero.git-071b099.zip
110.21 KB
341 downloads
filedropkartero.git-551c38d.tar.bz2
98.51 KB
374 downloads
filedropkartero.git-551c38d.zip
110.20 KB
333 downloads
filedropkartero.git-569dc0c.tar.bz2
98.40 KB
369 downloads
filedropkartero.git-569dc0c.zip
109.86 KB
325 downloads
filedropkartero.git-58a052b.tar.bz2
97.95 KB
368 downloads
filedropkartero.git-58a052b.zip
109.36 KB
337 downloads
filedropkartero.git-43a5af3.tar.bz2
97.80 KB
362 downloads
filedropkartero.git-43a5af3.zip
109.30 KB
335 downloads
filedropkartero.git-bbe069d.tar.bz2
98.03 KB
376 downloads
filedropkartero.git-bbe069d.zip
109.19 KB
339 downloads
filedropkartero.git-02f97e1.tar.bz2
97.76 KB
342 downloads
filedropkartero.git-02f97e1.zip
109.24 KB
431 downloads
filedropkartero.git-d82e393.tar.bz2
97.74 KB
374 downloads
filedropkartero.git-d82e393.zip
109.24 KB
340 downloads
filedropkartero.git-7cdd1f5.tar.bz2
98.03 KB
357 downloads
filedropkartero.git-7cdd1f5.zip
109.24 KB
321 downloads
filedropkartero.git-40825aa.tar.bz2
97.71 KB
358 downloads
filedropkartero.git-40825aa.zip
109.16 KB
358 downloads
filedropkartero.git-3dd941b.tar.bz2
97.69 KB
356 downloads
filedropkartero.git-3dd941b.zip
109.12 KB
332 downloads
filedropkartero.git-50f1e46.tar.bz2
97.65 KB
365 downloads
filedropkartero.git-50f1e46.zip
109.02 KB
335 downloads
filedropkartero.git-fdf9225.tar.bz2
93.19 KB
396 downloads
filedropkartero.git-fdf9225.zip
104.25 KB
345 downloads
filedropkartero.git-21415da.tar.bz2
93.24 KB
353 downloads
filedropkartero.git-21415da.zip
104.22 KB
346 downloads
filedropkartero.git-aff5e89.tar.bz2
93.17 KB
373 downloads
filedropkartero.git-aff5e89.zip
104.22 KB
337 downloads
filedropkartero.git-b27ef39.tar.bz2
91.97 KB
373 downloads
filedropkartero.git-b27ef39.zip
102.80 KB
362 downloads
filedropkartero.git-3d6e8a2.tar.bz2
91.99 KB
355 downloads
filedropkartero.git-3d6e8a2.zip
102.77 KB
359 downloads
filedropkartero.git-1442b69.tar.bz2
91.79 KB
351 downloads
filedropkartero.git-1442b69.zip
102.50 KB
362 downloads
filedropkartero.git-6d15918.tar.bz2
91.56 KB
374 downloads
filedropkartero.git-6d15918.zip
102.28 KB
330 downloads
filedropkartero.git-45140d8.tar.bz2
91.52 KB
376 downloads
filedropkartero.git-45140d8.zip
102.23 KB
335 downloads
filedropkartero.git-d5b48e5.tar.bz2
91.35 KB
364 downloads
filedropkartero.git-d5b48e5.zip
102.01 KB
347 downloads
filedropkartero.git-e007e55.tar.bz2
91.35 KB
376 downloads
filedropkartero.git-e007e55.zip
102.01 KB
319 downloads
filedropkartero.git-30fd7e3.tar.bz2
90.87 KB
352 downloads
filedropkartero.git-30fd7e3.zip
101.44 KB
348 downloads
filedropkartero.git-421a4a7.tar.bz2
88.02 KB
91 downloads
filedropkartero.git-421a4a7.zip
97.96 KB
323 downloads
filedropkartero.git-b49b8bc.tar.bz2
88.09 KB
394 downloads
filedropkartero.git-b49b8bc.zip
97.99 KB
340 downloads
filedropkartero.git-1cc9571.tar.bz2
87.74 KB
371 downloads
filedropkartero.git-1cc9571.zip
97.70 KB
344 downloads
filedropkartero.git-159152f.tar.bz2
87.60 KB
369 downloads
filedropkartero.git-159152f.zip
97.52 KB
350 downloads
filedropkartero.git-35caaf3.tar.bz2
87.74 KB
353 downloads
filedropkartero.git-35caaf3.zip
97.57 KB
333 downloads
filedropkartero.git-3c9d305.zip
96.67 KB
336 downloads
filedropkartero.git-3c9d305.tar.bz2
86.77 KB
359 downloads
filedropkartero.git-14cb2af.tar.bz2
86.41 KB
358 downloads
filedropkartero.git-14cb2af.zip
96.13 KB
340 downloads
filedropkartero.git-e8f00cb.tar.bz2
86.46 KB
378 downloads
filedropkartero.git-e8f00cb.zip
96.21 KB
329 downloads
filedropkartero.git-bdab380.tar.bz2
86.14 KB
371 downloads
filedropkartero.git-bdab380.zip
95.79 KB
332 downloads
filedropkartero.git-48f9134.tar.bz2
85.78 KB
375 downloads
filedropkartero.git-48f9134.zip
95.48 KB
343 downloads
filedropkartero.git-adb9757.tar.bz2
85.67 KB
364 downloads
filedropkartero.git-adb9757.zip
95.37 KB
334 downloads
filedropkartero.git-1601cbd.zip
95.30 KB
346 downloads
filedropkartero.git-1601cbd.tar.bz2
85.69 KB
346 downloads
filedropkartero.git-18a5106.tar.bz2
85.72 KB
347 downloads
filedropkartero.git-18a5106.zip
95.48 KB
349 downloads
filedropkartero.git-a5b1caa.tar.bz2
85.61 KB
381 downloads
filedropkartero.git-a5b1caa.zip
95.36 KB
342 downloads
filedropkartero.git-effff82.zip
97.06 KB
355 downloads
filedropkartero.git-effff82.tar.bz2
87.13 KB
369 downloads
filedropkartero.git-b70d364.tar.bz2
84.09 KB
407 downloads
filedropkartero.git-b70d364.zip
93.67 KB
348 downloads
filedropkartero.git-48f0e53.tar.bz2
84.16 KB
381 downloads
filedropkartero.git-48f0e53.zip
93.66 KB
342 downloads
filedropkartero.git-c17135e.tar.bz2
84.09 KB
364 downloads
filedropkartero.git-c17135e.zip
93.57 KB
328 downloads
filedropkartero.git-a2e2848.tar.bz2
85.59 KB
367 downloads
filedropkartero.git-a2e2848.zip
100.10 KB
341 downloads
filedropkartero.git-1f683db.tar.bz2
83.55 KB
367 downloads
filedropkartero.git-1f683db.zip
93.24 KB
337 downloads
filedropkartero.git-d342596.tar.bz2
83.57 KB
367 downloads
filedropkartero.git-d342596.zip
93.28 KB
328 downloads
filedropkartero.git-e0131d5.tar.bz2
83.55 KB
368 downloads
filedropkartero.git-e0131d5.zip
93.27 KB
345 downloads
filedropkartero.git-ad467e8.tar.bz2
83.13 KB
377 downloads
filedropkartero.git-ad467e8.zip
92.78 KB
334 downloads
filedropkartero.git-b20e27d.tar.bz2
83.46 KB
382 downloads
filedropkartero.git-b20e27d.zip
93.19 KB
360 downloads
filedropkartero.git-eefd8fe.zip
92.67 KB
366 downloads
filedropkartero.git-eefd8fe.tar.bz2
83.01 KB
368 downloads
filedropkartero.git-bea685a.zip
96.88 KB
341 downloads
filedropkartero.git-bea685a.tar.bz2
84.44 KB
361 downloads
filedropkartero.git-a8bd019.tar.bz2
84.25 KB
377 downloads
filedropkartero.git-a8bd019.zip
96.60 KB
336 downloads
filedropkartero.git-cbc914d.tar.bz2
84.38 KB
370 downloads
filedropkartero.git-cbc914d.zip
96.64 KB
325 downloads
filedropkartero.git-09a2e70.tar.bz2
84.40 KB
349 downloads
filedropkartero.git-09a2e70.zip
96.70 KB
349 downloads
filedropkartero.git-641dc05.tar.bz2
84.37 KB
369 downloads
filedropkartero.git-641dc05.zip
96.73 KB
337 downloads
filedropkartero.git-cde49c6.tar.bz2
84.26 KB
379 downloads
filedropkartero.git-cde49c6.zip
96.59 KB
340 downloads
filedropkartero.git-1d004e0.tar.bz2
77.42 KB
380 downloads
filedropkartero.git-1d004e0.zip
87.56 KB
22 downloads
filedropkartero.git-1f0bf17.tar.bz2
77.47 KB
377 downloads
filedropkartero.git-1f0bf17.zip
87.56 KB
336 downloads
filedropkartero.git-265e63c.tar.bz2
77.43 KB
358 downloads
filedropkartero.git-265e63c.zip
87.52 KB
369 downloads
filedropkartero.git-635a5db.zip
87.60 KB
338 downloads
filedropkartero.git-a041f85.tar.bz2
77.37 KB
382 downloads
filedropkartero.git-a041f85.zip
87.52 KB
368 downloads
filedropkartero.git-ae049a7.tar.bz2
77.44 KB
379 downloads
filedropkartero.git-ae049a7.zip
87.52 KB
338 downloads
filedropkartero.git-eef571a.tar.bz2
20.56 KB
491 downloads
filedropkartero.git-eef571a.zip
25.69 KB
468 downloads
filedropkartero.git-0bc16f5.tar.bz2
82.61 KB
398 downloads
filedropkartero.git-0bc16f5.zip
94.75 KB
375 downloads
filedropkartero.git-2afc0f7.tar.bz2
83.61 KB
397 downloads
filedropkartero.git-2afc0f7.zip
96.00 KB
392 downloads
filedropkartero.git-3529bdf.tar.bz2
77.72 KB
363 downloads
filedropkartero.git-3529bdf.zip
87.92 KB
369 downloads
filedropkartero.git-49aac92.tar.bz2
78.98 KB
408 downloads
filedropkartero.git-49aac92.zip
90.01 KB
371 downloads
filedropkartero.git-5d48f21.tar.bz2
78.65 KB
11 downloads
filedropkartero.git-5d48f21.zip
89.51 KB
400 downloads
filedropkartero.git-635a5db.tar.bz2
77.50 KB
420 downloads
filedropkartero.git-6e34786.tar.bz2
77.76 KB
430 downloads
filedropkartero.git-6e34786.zip
88.09 KB
413 downloads
filedropkartero.git-7dc2fd2.tar.bz2
83.51 KB
478 downloads
filedropkartero.git-7dc2fd2.zip
95.99 KB
419 downloads
filedropkartero.git-9cad005.tar.bz2
78.85 KB
474 downloads
filedropkartero.git-9cad005.zip
90.00 KB
462 downloads
filedropkartero.git-b303f61.tar.bz2
82.57 KB
511 downloads
filedropkartero.git-b303f61.zip
94.78 KB
135 downloads
filedropkartero.git-c15ef85.tar.bz2
77.76 KB
166 downloads
filedropkartero.git-c15ef85.zip
88.16 KB
156 downloads
filedropkartero.git-c99e84d.tar.bz2
83.58 KB
188 downloads
filedropkartero.git-c99e84d.zip
96.01 KB
170 downloads
filedropkartero.git-e5009e6.tar.bz2
78.73 KB
198 downloads
filedropkartero.git-e5009e6.zip
89.69 KB
184 downloads
filedropkartero.git-0502d01.tar.bz2
83.54 KB
213 downloads
filedropkartero.git-0502d01.zip
96.00 KB
195 downloads
filedropkartero.git-44ca46d.tar.bz2
83.73 KB
226 downloads
filedropkartero.git-44ca46d.zip
96.20 KB
204 downloads
filedropkartero.git-834f923.tar.bz2
83.75 KB
229 downloads
filedropkartero.git-834f923.zip
96.14 KB
214 downloads