Размер файла: 1.14Kb
<?php
require '../../sys/dbconnect.php';
include_once '../../sys/head.php';
echo '<div class="head">Список новостей</div>';
$go = $_GET['go'];
$text = $_POST['text'];
$title = $_POST['title'];
$date = date("d.m.Y");
if($user['status']==admin)
{
if($go == 'add')
{
// Обрабатываем на плохие символы прежде чем записать в БД
if(get_magic_quotes_gpc()) $text = stripslashes($text);
$text = mysql_escape_string(htmlspecialchars(trim($text), ENT_QUOTES));
mysql_query("INSERT INTO `news` VALUES ('', '".$text."', '".$date."')") or die(mysql_error());
echo '<div class="menu">Новость успешно добавлена!</div>
<div class="menu"><a href="index.php">Назад</a><br/>
';
include_once '../../sys/foot.php';
exit();
}
echo '<div class="menu"><form action="?&go=add" method="POST">
Введите новость:<br/>
<textarea name="text" rows="5" cols="25"></textarea><br/>
<input type="submit" value="Добавить" /></form></div>';
echo '<div class="menu"><a href="index.php">В панель</a></div>';
}
include_once '../../sys/foot.php';
?>