Просмотр файла gta/news/admin/news.php

Размер файла: 6.33Kb
  1. <?php
  2. #####################################################
  3. # mod by -=LesNIK=- #
  4. # icq 366244181 #
  5. # Официальный сайт мода http://wenz.net.ru #
  6. # все ответы на вопросы и помощь по скрипту #
  7. # вы можете получить только там! #
  8. # #
  9. # Вы не имеете право вносить #
  10. # свои изменения в данный мод!#
  11. # #
  12. # Уважайте труд автора! #
  13. #####################################################
  14.  
  15.  
  16. error_reporting(0);
  17. include "./../../ini3.php";
  18. include "./../../includes/header2.php";
  19. include "./../../includes/inc_online.php";
  20. //include '../config.php';
  21. $title = 'Список новостей';
  22. //include 'head.php';
  23.  
  24. $id=(htmlspecialchars(stripslashes(trim($id))));
  25. $pass=(htmlspecialchars(stripslashes(trim($pass))));
  26.  
  27. if(!empty($id))
  28. {
  29. $q = mysql_query("select secur,golod,voodoo,nums,guns,cars,id,login,pass,money,level,police,health,zav,lsd,ban,admin from users where id='".$id."';");
  30. }
  31. else
  32. {
  33. echo '<div class="menu">Ошибка!<br/>
  34. Ты не админ, в авторизации отказано!!!!!!</div>
  35. <div class="menu"><a href="game.php?id='.$id.'&amp;pass='.$pass.'">Назад</a></div>';
  36. include 'foot.php';
  37. exit();
  38. }
  39.  
  40. $data = mysql_fetch_array($q);
  41.  
  42. $id=$data['id'];
  43. $login=$data['login'];
  44. $money=$data['money'];
  45. $level=$data['level'];
  46. $police=$data['police'];
  47. $health=$data['health'];
  48. $cars=$data['cars'];
  49. $guns=$data['guns'];
  50. $nums=$data['nums'];
  51. $voo_por=$data['voodoo'];
  52. $golod=$data['golod'];
  53. $secur=$data['secur'];
  54. $zav=$data['zav'];
  55. $lsd=$data['lsd'];
  56. $ban=$data['ban'];
  57. $admin=$data['admin'];
  58.  
  59. if($pass!=$data['pass'])
  60. {
  61. echo '<div class="menu">Ошибка!<br/>
  62. Ты не админ, в авторизации отказано!</div>
  63. <div class="menu"><a href="./../../index.php">Назад</a></div>';
  64. include 'foot.php';
  65. exit();
  66. }
  67.  
  68. mysql_query("update users set last='".time()."',city='1' where id='".$id."';");
  69. echo '<div class="head">Список новостей</div>';
  70.  
  71.  
  72. $go = $_GET['go'];
  73. $startan = $_GET['startan'];
  74. $dbid = $_GET['dbid'];
  75. $text = $_POST['text'];
  76.  
  77.  
  78. // Обрабатываем на плохие символы прежде чем записать в БД
  79. if(get_magic_quotes_gpc()) $text = stripslashes($text);
  80. $text = mysql_escape_string(htmlspecialchars(trim($text), ENT_QUOTES));
  81.  
  82.  
  83.  
  84. $data = mysql_fetch_array(mysql_query("SELECT * FROM `users` "));
  85. if($admin != 7)
  86. {
  87. echo '<div class="menu">Ошибка!<br/>
  88. ТЫ не админ, в авторизации отказано!</div>
  89. <div class="menu"><a href="./../../index.php">Назад</a></div>';
  90. include 'foot.php';
  91. exit();
  92. }
  93. else
  94. {
  95. if($go == 'delete')
  96. {
  97. mysql_query("DELETE FROM news WHERE `dbid`='".$dbid."'") or die(mysql_error());
  98. echo '<div class="menu">Новость успешно удалена!</div>
  99. <div class="menu"><a href="?id='.$id.'&amp;pass='.$pass.'">Назад</a><br/>
  100. <a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  101. include 'foot.php';
  102. exit();
  103. }
  104. if($go == 'del')
  105. {
  106. echo '<div class="menu">Вы действительно хотите удалить новость?<br/>
  107. <a href="?id='.$id.'&amp;pass='.$pass.'&amp;go=delete&amp;dbid='.$dbid.'">Удалить</a> | <a href="?id='.$id.'&amp;pass='.$pass.'">Отмена</a></div>
  108. <div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  109. include 'foot.php';
  110. exit();
  111. }
  112.  
  113. if($go == 'edit')
  114. {
  115. $data = mysql_fetch_array(mysql_query("SELECT * FROM `news` WHERE `dbid`='".$dbid."'"));
  116. echo '<div class="menu"><form action="?go=save&amp;dbid='.$dbid.'&amp;id='.$id.'&amp;pass='.$pass.'" method="POST">
  117. <textarea name="text" rows="5" cols="25">'.$data['text'].'</textarea><br/>
  118. <input type="submit" value="Сохранить" /></form></div>';
  119. include 'foot.php';
  120. exit();
  121. }
  122.  
  123. if($go == 'save')
  124. {
  125. mysql_query("UPDATE `news` SET `text`='".$text."' WHERE `dbid`='".$dbid."'") or die(mysql_error());
  126. echo '<div class="menu">Успешно сохранено!</div>
  127. <div class="menu"><a href="?id='.$id.'&amp;pass='.$pass.'">Назад</a><br/>
  128. <a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  129. include 'foot.php';
  130. exit();
  131. }
  132.  
  133. if(empty($startan)) $startan = 0;
  134. $startan=intval($startan);
  135. if($startan<0) $startan=0; $num_msgs_an=5;
  136. $arr = mysql_query("SELECT * from `news`");
  137. $qi = mysql_query("SELECT * from `news` ORDER by `dbid` DESC LIMIT $startan,$num_msgs_an;;;");
  138. if (mysql_affected_rows()==0)
  139. {
  140. echo '<div class="menu">Новостей ещё нет!</div>';
  141. echo '<div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  142. include 'foot.php';
  143. exit();
  144. }
  145. else
  146. {
  147. while($row=mysql_fetch_array($qi))
  148. {
  149. $row = str_replace('&lt;br/&gt;', '<br/>', $row);
  150. $row = str_replace('&lt;b&gt;', '<b>', $row);
  151. $row = str_replace('&lt;/b&gt;', '</b>', $row);
  152. $row = str_replace('&lt;u&gt;', '<u>', $row);
  153. $row = str_replace('&lt;/u&gt;', '</u>', $row);
  154. $row = str_replace('&lt;i&gt;', '<i>', $row);
  155. $row = str_replace('&lt;/i&gt;', '</i>', $row);
  156. echo '<div class="menu">';
  157. echo '['.$row['date'].']<br/>';
  158. echo ''.$row['text'].'<br/>';
  159. echo ''.$row['login'].'<br/>';
  160. echo '<a href="?dbid='.$row['dbid'].'&amp;go=del&amp;id='.$id.'&amp;pass='.$pass.'">Удалить</a> | <a href="?dbid='.$row['dbid'].'&amp;go=edit&amp;id='.$id.'&amp;pass='.$pass.'">Редактировать</a><br/>';
  161. echo '</div>';
  162. }
  163. }
  164. echo '<div class="menu">';
  165. $i = @mysql_num_rows($arr);
  166. if($startan!=0)
  167. echo '<a href="?startan='.($startan-$num_msgs_an).'&amp;id='.$id.'&amp;pass='.$pass.'">&laquo;</a> | ';
  168. if($i>$startan+$num_msgs_an)
  169. echo '<a href="?startan='.($startan+$num_msgs_an).'&amp;id='.$id.'&amp;pass='.$pass.'">&raquo;</a>';
  170. echo '</div>';
  171. echo '<div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&amp;pass='.$pass.'">Админка</a></div>';
  172. echo "</body></html>";
  173.  
  174. }
  175. mysql_close();
  176. ?>