- <?php
- #####################################################
- # mod by -=LesNIK=- #
- # icq 366244181 #
- # Официальный сайт мода http://wenz.net.ru #
- # все ответы на вопросы и помощь по скрипту #
- # вы можете получить только там! #
- # #
- # Вы не имеете право вносить #
- # свои изменения в данный мод!#
- # #
- # Уважайте труд автора! #
- #####################################################
-
-
- error_reporting(0);
- include "./../../ini3.php";
- include "./../../includes/header2.php";
- include "./../../includes/inc_online.php";
- //include '../config.php';
- $title = 'Список новостей';
- //include 'head.php';
-
- $id=(htmlspecialchars(stripslashes(trim($id))));
- $pass=(htmlspecialchars(stripslashes(trim($pass))));
-
- if(!empty($id))
- {
- $q = mysql_query("select secur,golod,voodoo,nums,guns,cars,id,login,pass,money,level,police,health,zav,lsd,ban,admin from users where id='".$id."';");
- }
- else
- {
- echo '<div class="menu">Ошибка!<br/>
- Ты не админ, в авторизации отказано!!!!!!</div>
- <div class="menu"><a href="game.php?id='.$id.'&pass='.$pass.'">Назад</a></div>';
- include 'foot.php';
- exit();
- }
-
- $data = mysql_fetch_array($q);
-
- $id=$data['id'];
- $login=$data['login'];
- $money=$data['money'];
- $level=$data['level'];
- $police=$data['police'];
- $health=$data['health'];
- $cars=$data['cars'];
- $guns=$data['guns'];
- $nums=$data['nums'];
- $voo_por=$data['voodoo'];
- $golod=$data['golod'];
- $secur=$data['secur'];
- $zav=$data['zav'];
- $lsd=$data['lsd'];
- $ban=$data['ban'];
- $admin=$data['admin'];
-
- if($pass!=$data['pass'])
- {
- echo '<div class="menu">Ошибка!<br/>
- Ты не админ, в авторизации отказано!</div>
- <div class="menu"><a href="./../../index.php">Назад</a></div>';
- include 'foot.php';
- exit();
- }
-
- mysql_query("update users set last='".time()."',city='1' where id='".$id."';");
- echo '<div class="head">Список новостей</div>';
-
-
- $go = $_GET['go'];
- $startan = $_GET['startan'];
- $dbid = $_GET['dbid'];
- $text = $_POST['text'];
-
-
- // Обрабатываем на плохие символы прежде чем записать в БД
- if(get_magic_quotes_gpc()) $text = stripslashes($text);
- $text = mysql_escape_string(htmlspecialchars(trim($text), ENT_QUOTES));
-
-
-
- $data = mysql_fetch_array(mysql_query("SELECT * FROM `users` "));
- if($admin != 7)
- {
- echo '<div class="menu">Ошибка!<br/>
- ТЫ не админ, в авторизации отказано!</div>
- <div class="menu"><a href="./../../index.php">Назад</a></div>';
- include 'foot.php';
- exit();
- }
- else
- {
- if($go == 'delete')
- {
- mysql_query("DELETE FROM news WHERE `dbid`='".$dbid."'") or die(mysql_error());
- echo '<div class="menu">Новость успешно удалена!</div>
- <div class="menu"><a href="?id='.$id.'&pass='.$pass.'">Назад</a><br/>
- <a href="./../../cpan/admina.php?id='.$id.'&pass='.$pass.'">Админка</a></div>';
- include 'foot.php';
- exit();
- }
- if($go == 'del')
- {
- echo '<div class="menu">Вы действительно хотите удалить новость?<br/>
- <a href="?id='.$id.'&pass='.$pass.'&go=delete&dbid='.$dbid.'">Удалить</a> | <a href="?id='.$id.'&pass='.$pass.'">Отмена</a></div>
- <div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&pass='.$pass.'">Админка</a></div>';
- include 'foot.php';
- exit();
- }
-
- if($go == 'edit')
- {
- $data = mysql_fetch_array(mysql_query("SELECT * FROM `news` WHERE `dbid`='".$dbid."'"));
- echo '<div class="menu"><form action="?go=save&dbid='.$dbid.'&id='.$id.'&pass='.$pass.'" method="POST">
- <textarea name="text" rows="5" cols="25">'.$data['text'].'</textarea><br/>
- <input type="submit" value="Сохранить" /></form></div>';
- include 'foot.php';
- exit();
- }
-
- if($go == 'save')
- {
- mysql_query("UPDATE `news` SET `text`='".$text."' WHERE `dbid`='".$dbid."'") or die(mysql_error());
- echo '<div class="menu">Успешно сохранено!</div>
- <div class="menu"><a href="?id='.$id.'&pass='.$pass.'">Назад</a><br/>
- <a href="./../../cpan/admina.php?id='.$id.'&pass='.$pass.'">Админка</a></div>';
- include 'foot.php';
- exit();
- }
-
- if(empty($startan)) $startan = 0;
- $startan=intval($startan);
- if($startan<0) $startan=0; $num_msgs_an=5;
- $arr = mysql_query("SELECT * from `news`");
- $qi = mysql_query("SELECT * from `news` ORDER by `dbid` DESC LIMIT $startan,$num_msgs_an;;;");
- if (mysql_affected_rows()==0)
- {
- echo '<div class="menu">Новостей ещё нет!</div>';
- echo '<div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&pass='.$pass.'">Админка</a></div>';
- include 'foot.php';
- exit();
- }
- else
- {
- while($row=mysql_fetch_array($qi))
- {
- $row = str_replace('<br/>', '<br/>', $row);
- $row = str_replace('<b>', '<b>', $row);
- $row = str_replace('</b>', '</b>', $row);
- $row = str_replace('<u>', '<u>', $row);
- $row = str_replace('</u>', '</u>', $row);
- $row = str_replace('<i>', '<i>', $row);
- $row = str_replace('</i>', '</i>', $row);
- echo '<div class="menu">';
- echo '['.$row['date'].']<br/>';
- echo ''.$row['text'].'<br/>';
- echo ''.$row['login'].'<br/>';
- echo '<a href="?dbid='.$row['dbid'].'&go=del&id='.$id.'&pass='.$pass.'">Удалить</a> | <a href="?dbid='.$row['dbid'].'&go=edit&id='.$id.'&pass='.$pass.'">Редактировать</a><br/>';
- echo '</div>';
- }
- }
- echo '<div class="menu">';
- $i = @mysql_num_rows($arr);
- if($startan!=0)
- echo '<a href="?startan='.($startan-$num_msgs_an).'&id='.$id.'&pass='.$pass.'">«</a> | ';
- if($i>$startan+$num_msgs_an)
- echo '<a href="?startan='.($startan+$num_msgs_an).'&id='.$id.'&pass='.$pass.'">»</a>';
- echo '</div>';
- echo '<div class="menu"><a href="./../../cpan/admina.php?id='.$id.'&pass='.$pass.'">Админка</a></div>';
- echo "</body></html>";
-
- }
- mysql_close();
- ?>