Просмотр файла panel/add.php

Размер файла: 1.92Kb
  1. <?php
  2. define('_WBLIB',1);
  3. require_once ('../inc/core.php');
  4. if ($level < 2) {exit('Доступ только для администратора');}
  5.  
  6. if ($id) {
  7. $req = mysql_query("SELECT * FROM `article` WHERE `id` = '$id' AND `type` = '1' LIMIT 1");
  8. if (mysql_num_rows($req) == 0 ) {
  9. require_once ('../inc/head.php');
  10. echo 'Категория не найдена';
  11. require_once ('../inc/foot.php');
  12. exit; }
  13. }
  14.  
  15. // Заголовки
  16. $title = 'Создание категории';
  17. require_once ('../inc/head.php');
  18. #################################
  19.  
  20. # Создание новой категории #
  21. if (isset($_POST['submit'])) {
  22. if (empty($_POST['name'])) {
  23. echo "Вы не ввели имя категории<br/><br />
  24. <a href='add.php'>Еще раз</a><br/>
  25. <a href='index.php'>К категориям</a>";
  26. exit();
  27. }
  28. $name = htmlspecialchars(trim($_POST['name']));
  29. // $usr = intval($_POST['usr']);
  30. mysql_query("INSERT INTO `article` SET
  31. `name`='" .mysql_real_escape_string($name). "',
  32. `right`='0',
  33. `count`= '0',
  34. `type`= '1',
  35. `id_cat`='" .$id. "';");
  36. if ($id) header("Location: $home/view.php?id=$id");
  37. else header("Location: $home");
  38. } else {
  39. echo "<div class='link'>
  40. <form action='add.php?id=$id' method='post'>
  41. Название (max 255)<br/>
  42. <input type='text' name='name'/><br/>
  43. <input type='submit' name = 'submit' value='Создать'/>
  44. </form></div>";
  45. }
  46. if ($id) echo '<div class="bar"><a href="/view.php?id='.$id.'">Назад</a></div>';
  47. //<input type='checkbox' name='usr' value='1'/> Разрешить гостям писать статьи<br/>
  48. echo '<div class="func"><a href="'.$home.'">Главная</a></div>';
  49. require_once ('../inc/foot.php');
  50. ?>