Просмотр файла gta/news/admin/add.php

Размер файла: 3.4Kb
  1. <?php
  2. #####################################################
  3. # mod by -=LesNIK=- #
  4. # icq 366244181 #
  5. # Официальный сайт мода http://wenz.net.ru #
  6. # все ответы на вопросы и помощь по скрипту #
  7. # вы можете получить только там! #
  8. # #
  9. # Вы не имеете право вносить #
  10. # свои изменения в данный мод!#
  11. # #
  12. # Уважайте труд автора! #
  13. #####################################################
  14.  
  15.  
  16. error_reporting(0);
  17. include "./../../ini3.php";
  18. include "./../../includes/header2.php";
  19. include "./../../includes/inc_online.php";
  20. //include '../config.php';
  21. $title = 'Список новостей';
  22. //include 'head.php';
  23.  
  24.  
  25.  
  26. $id=(htmlspecialchars(stripslashes(trim($id))));
  27. $pass=(htmlspecialchars(stripslashes(trim($pass))));
  28.  
  29. if(!empty($login))
  30. {
  31. $q = mysql_query("select secur,golod,admin,band,guns,cars,id,login,pass,status,reg_data,money,level,police,health,ban,zav,lsd from users where login='".cyr($login)."';");
  32. }
  33. elseif(!empty($id))
  34. {
  35. $q = mysql_query("select secur,golod,admin,band,guns,cars,id,login,pass,status,reg_data,money,level,police,health,ban,zav,lsd from users where id='".$id."';");
  36. }
  37. else
  38. {
  39. die ($lang['empty_login']."</body></html>");
  40. }
  41.  
  42.  
  43. $data = mysql_fetch_array($q);
  44.  
  45. $id=$data['id'];
  46. $login=$data['login'];
  47. $money=$data['money'];
  48. $level=$data['level'];
  49. $police=$data['police'];
  50. $health=$data['health'];
  51. $cars=$data['cars'];
  52. $guns=$data['guns'];
  53. $nums=$data['nums'];
  54. $voo_por=$data['voodoo'];
  55. $golod=$data['golod'];
  56. $secur=$data['secur'];
  57. $zav=$data['zav'];
  58. $lsd=$data['lsd'];
  59. $ban=$data['ban'];
  60. $admin=$data['admin'];
  61.  
  62. if($admin==7)
  63. {
  64.  
  65.  
  66.  
  67. mysql_query("update users set last='".time()."',city='1' where id='".$id."';");
  68. echo '<div class="head">Список новостей</div>';
  69.  
  70. $login = $_POST['login'];
  71. $go = $_GET['go'];
  72. $text = $_POST['text'];
  73. $date = date("d.m.Y");
  74.  
  75.  
  76.  
  77.  
  78.  
  79.  
  80.  
  81. if($go == 'add')
  82. {
  83. // Обрабатываем на плохие символы прежде чем записать в БД
  84. if(get_magic_quotes_gpc()) $text = stripslashes($text);
  85. $text = mysql_escape_string(htmlspecialchars(trim($text), ENT_QUOTES));
  86. $login=$data['login'];
  87. mysql_query("INSERT INTO `news` VALUES ('', '".$text."', '".$login."', '".$date."')") or die(mysql_error());
  88. echo '<div class="menu">Новость успешно добавлена!</div>
  89. <div class="menu"><a href="?id='.$id.'&amp;pass='.$pass.'">Назад</a><br/>
  90. <a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  91. include 'foot.php';
  92. exit();
  93. }
  94. }
  95. else {
  96. echo"ошибочка гавнюк!иди отсюда!";
  97. }
  98.  
  99. echo '<div class="menu"><form action="?id='.$id.'&amp;pass='.$pass.'&amp;go=add" method="POST">
  100. Введите новость:<br/>
  101. <textarea name="text" rows="5" cols="25"></textarea><br/>
  102. <input type="submit" value="Добавить" /></form></div>';
  103. echo '<div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  104.  
  105.  
  106. print "<br/>---";
  107.  
  108.  
  109.  
  110.  
  111.  
  112. mysql_close();
  113. ?>