Просмотр файла admin/w_note.php

Размер файла: 3.69Kb
<?php
include_once('../system/config.php');
$sys['title'] = 'Админ-панель | Управление записями';
include_once('../system/head.php');

if ($user) {

switch ($_GET['act']) { 

# Добавляем записи
default:
echo '<div class="title">Добавление записи</div>';
if (isset($_POST['add'])) {
$title = txt($_POST['title']);
$note = txt($_POST['note']);
$id_cat = txt($_POST['id_cat']);
if (empty($title)) $err .= 'Ошибка ! Не введено название.<br />';
if (empty($note)) $err .= 'Ошибка ! Не введена запись.<br />';
if (empty($id_cat)) $err .= 'Ошибка ! Не выбрана категория.<br />';
if (!isset($err)) {
mysql_query("INSERT INTO `note` SET `title` = '".$title ."', `note` = '".$note."', `id_cat` = '".$id_cat."', `date` = '". time() ."'");
echo '<div class="ok">Запись добавлена</div>';
}
}
error($err);
$sql_cat = mysql_query("SELECT * FROM `cat`");
echo '<div class="content2">
<form method="POST" action="w_note.php?">
Название: <br/>
<input type="title" name="title"><br>
Запись:[<a href="http://'.txt($_SERVER['HTTP_HOST']).'/smiles.xhtml">Смайлы</a> | <a href="http://'.txt($_SERVER['HTTP_HOST']).'/bb_codes.xhtml">BB коды</a>]<br/>
<textarea rows="7" cols="20" name="note"></textarea><br/>
Категория:<br/>
<select name="id_cat" />';
while ($cat = mysql_fetch_assoc($sql_cat)) {
echo '<option value=" '.$cat['id'].' ">'.$cat['title'].'</option>';
}
echo '</select><br/>
<input type="submit" name="add" value="Добавить">
</form>
</div>';
break;

# Изменяем записи
case 'edit':

echo '<div class="title">Изменение записи</div>';

$note_edit = mysql_fetch_array(mysql_query("SELECT * FROM `note` WHERE `id` = '".int($_GET['id'])."'"));
if(!$note_edit) {
echo '<div class="error">Ошибка ! Такой записи нет !</div>';
include_once('../system/foot.php');
exit;
}

if (isset($_POST['edit'])) {
$title = txt($_POST['title']);
$note = txt($_POST['note']);
$id_cat = txt($_POST['id_cat']);
if (empty($title)) $err .= 'Ошибка ! Не введено название.<br />';
if (empty($note)) $err .= 'Ошибка ! Не введена запись.<br />';
if (empty($id_cat)) $err .= 'Ошибка ! Не выбрана категория.<br />';
if (!isset($err)) {
mysql_query("UPDATE `note` SET `title` = '".$title ."', `note` = '".$note."', `id_cat` = '".$id_cat."' WHERE `id` = '".$note_edit['id']."'  ");
header('Location: ../notes/'.trans($note_edit['title']).'-'.$note_edit['id'].'.xhtml'); 
}
}
error($err);
$sql_cat = mysql_query("SELECT * FROM `cat`");
echo '<div class="content2">
<form method="POST" action="w_note.php?act=edit&id='.$note_edit['id'].'">
Название: <br/>
<input type="title" value="'.$note_edit['title'].'" name="title"><br>
Запись:<br>
<textarea rows="7" cols="20" name="note">'.$note_edit['note'].'</textarea><br/>
Категория:<br/>
<select name="id_cat" />';
while ($cat = mysql_fetch_assoc($sql_cat)) {
echo '<option value=" '.$cat['id'].' ">'.$cat['title'].'</option>';
}
echo '</select><br/>
<input type="submit" name="edit" value="Изменить">
</form>
</div>';
break;

# Удаление записи
case 'del':
echo '<div class="content">Удаление записи</div>';
$note = mysql_fetch_array(mysql_query("SELECT * FROM `note` WHERE `id` = '".int($_GET['id'])."'"));
if(!$note) {
echo '<div class="error">Ошибка ! Такой записи нет !</div>';
include_once('../system/foot.php');
exit;
}

mysql_query("DELETE FROM `note` WHERE `id` = ' ".$note['id']." ' ");
echo '<div class="ok">Запись удалена</div>';
break;
}
} 

include_once('../system/foot.php');
?>