Просмотр файла add.php

Размер файла: 5.86Kb
<?php
include "config.php";
header ("Content-type:text/vnd.wap.wml; charset=utf-8");

print"<?xml version=\"1.0\" encoding=\"utf-8\"?>
<!DOCTYPE wml PUBLIC \"-//WAPFORUM//DTD WML 1.1//EN\" \"http://www.wapforum.org/DTD/wml_1.1.xml\">
<wml><head><meta http-equiv=\"Cache-Control\" content=\"no-cache\" forua=\"true\"/></head>
<card id=\"сatalog\" title=\"Каталог\">
<p align=\"left\">";

if(!isset($k)){
print"<small>Название сайта:</small> <input type=\"text\" name=\"title\" maxlength=\"50\"/><br/>
<small>URL:</small> <input type=\"text\" name=\"link\" maxlength=\"100\" value=\"http://\"/><br/>";
print"<small>Категория:</small> <select name=\"k\">";
$q=mysql_query("select * from `cool_raz` where 1 order by por asc");
while($data = @mysql_fetch_array($q)){
print"<option value=\"".$data['id']."\">".$data['text']."</option>";}
print"</select><br/>
<small>Описание:</small> <input type=\"text\" name=\"about\" maxlength=\"300\"/><br/>
<small>Пароль:</small> <input type=\"text\" name=\"pass\" maxlength=\"30\"/><br/>
<small>E-Mail:</small> <input type=\"text\" name=\"email\" maxlength=\"70\"/><br/>
<small>Транслит:</small> <select name=\"trans\">
<option value=\"0\">нет</option>
<option value=\"1\">РґР°</option>
</select><br/>
<small><anchor>[Добавить]
<go href=\"add.php\" method=\"post\">
<postfield name=\"title\" value=\"$(title)\"/>
<postfield name=\"link\" value=\"$(link)\"/>
<postfield name=\"about\" value=\"$(about)\"/>
<postfield name=\"pass\" value=\"$(pass)\"/>
<postfield name=\"email\" value=\"$(email)\"/>
<postfield name=\"trans\" value=\"$(trans)\"/>
<postfield name=\"k\" value=\"$(k)\"/>
</go></anchor></small><br/>";}

else{
$id=intval($id);
$title=coding_cool(substr(trim($title), 0, 50));
$link=coding_cool(substr(trim($link), 0, 100));
$about=coding_cool(substr(trim($about), 0, 300));
$pass=coding_cool(substr(trim($pass), 0, 30));
$email=coding_cool(substr(trim($email), 0, 70));
$k=intval($k);
$trans=intval($trans);
if($trans==1){$title=translit_cool($title);$about=translit_cool($about);}
$query_users_title = mysql_query("select * from `cool_site` where title='$title';");
$users_title = mysql_fetch_array($query_users_title);
if(empty($title))$error="Не введено название!<br/>";
if(empty($link))$error=$error."Не введена ссылка!<br/>";
if(empty($about))$error=$error."Нет описания!<br/>";
if(empty($pass))$error=$error."Не введен пароль!<br/>";
if(empty($email))$error=$error."Нет введен e-mail!<br/>";
if(empty($k))$error=$error."Не выбрана категория!<br/>";
$q=mysql_query("select onoff from cool_nastr");
$onoff=mysql_result($q,"onoff");

$db_title = $users_title['title'];
if(empty($error))
{                if(!$act){print $db_title;
                mysql_query("insert into `cool_site` values(0,'$title','$link','$pass','$email','$about',0,'".time()."','$k','0','$onoff');");
                $q=mysql_query("select * from `cool_site` where title='$title' limit 1;");
                $data=mysql_fetch_array($q);
                $id=$data['id'];
                mail($email,"Регистрация в каталоге WAP.RUSITES.NET","ID: $id\nPassword: $pass\nURL: $site/in.php?id=$id","From: $site");
                $headers  = "From: $mailadmin\n";
                $headers .= "X-Sender: < $mailadmin >\n";
                $headers .= "Content-Type: text/plain; charset=\"utf-8\"\n";
                $message = "Спасибо за регистрацию в нашем каталоге сайтов!\n\nВаши данные:\nID: $id\nПароль: $pass\nСсылка для размещения: $site/in.php?id=$id";
                mail($email,"Регистрация в каталоге WAP.RUSITES.NET",$message,$headers);
                print "<small><b>".$title." успешно добавлен!</b><br/> Добавьте на Ваш сайт ссылку <u>".htmlspecialchars("<a href=\"$site/in.php?id=$id\">Название</a><br/>")."</u><br/>Чем больше переходов будет по этой ссылке, тем выше Ваш сайт будет стоять в нашем каталоге.</small><br/>";
                if($onoff==0){
                $q=mysql_query("select * from `cool_raz` where id='$k';");
                $datass = mysql_fetch_array($q);
                $headers  = "From: $mailadmin\n";
                $headers .= "X-Sender: < $mailadmin >\n";
                $headers .= "Content-Type: text/plain; charset=\"utf-8\"\n";
                $message = "В каталоге зарегистрирован новый сайт!\n\nСайт: $link\nКаталог: ".$datass['text'];
                mail($mailadmin,"Регистрация в каталоге WAP.RUSITES.NET",$message,$headers);
                print"<small>Ваш сайт будет добавлен в каталог после проверки администратором!</small><br/>";}
                }else{
                $q = mysql_query("select * from `cool_site` where  id='$id';");
                $data = mysql_fetch_array($q);
                if(empty($id)){print "<small>Вы не ввели ID!</small><br/>";}else{
                $oldpass=coding_cool(substr(trim($oldpass), 0, 70));
                if(!empty($oldpass)&&$oldpass==$data['pass']){
                mysql_query("update `cool_site` set title='$title',email='$email',pass='$pass',link='$link',about='$about',category='$k' where id='$id';");
                print "<small>Ваши данные успешно изменены!</small><br/>";}else{print "<small>Неправильный старый пароль!</small><br/>";}}}
}else{print $error;}}
print"<br/><small><a href=\"./\">Каталог</a><br/>-----<br/>
<a href=\"http://www.erokat.net/in/?id=15\"><img src=\"http://banners.su/banner.php?id=16029\" alt=\"banners\"/></a></small>
</p></card></wml>";
?>