Просмотр файла adm/add_news.php

Размер файла: 1.44Kb
<?php
Defined('ADMIN_S_S') or die ('Доступ запрещен.!!!');
echo
'<span class="ramka">
Добавить новость.
</span><br>';
if ($_POST['pokas'] != 2)
{  ?>
<span class="ramka">
<form name="" action="" method="post">
Заголовок:<br>
<input name="name" type="text" value=""><br />
Текст:<br>
<textarea style="width:100%;" name="mess1" rows=10 cols=55></textarea><br />
<?php
srand();
$a = rand(1000,9000);
?>
<input name="capt" type="hidden" value="<?php echo $a;?>">
<input name="capt2" type="hidden" value="<?php echo $a;?>"><br>
<br><input class="knopka" type="submit" value="Послать">
<input name="pokas" type="hidden" value="2">
</form>
</span>
<?php	}
else
{
 if (htmlspecialchars(trim($_POST['capt'])) == htmlspecialchars(trim($_POST['capt2'])))
 {
  if ($_POST['name'] != '' and $_POST['mess1'] != '')
  {
   $mess1 = $_POST['mess1'];
   include('flud/anti_x.php');
   $name = $_POST['name'];
   $fp = fopen ('news/base.txt', "a+");
   fwrite ($fp, stripslashes($name).'|'.stripslashes($mess1).'|'.date("d/m/Y")."\r\n");
   fclose ($fp);

   echo '
   <span class="ramka">
   Сохранено.</span>
    <a href="/adminf.php?m='.$_GET['m'].'&id='.$_GET['id'].'">Далее</a>
   ';
  }
  else
  {
   echo 'Одно или оба поля не заполнены! (Имя и текст)';
  }
 }
 else
 {
  echo 'Одибка защитного кода.';
 }
}
?>