Просмотр файла panel/ad.php

Размер файла: 3.17Kb
<?php
// by mides, wmclub.mobi

require_once '../system/sys.php';
require_once '../system/auth_a.php';
require_once '../system/header.php';

if ($u['access'] < 3) {
	error('Нет доступа.');
	nav('./');
}

switch ($_GET['act']) {
	default:
		tp('Реклама');
		if ($_SESSION['info']) echo '<b><u>'.$_SESSION['info'].'</u></b><br />'; unset($_SESSION['info']);
		echo '<u>Вверху всех страниц:</u><br />';
		$ad_r = mysql_query("SELECT * FROM `ad` WHERE `type` = 1 ORDER BY `id`");
		while ($ad = mysql_fetch_assoc($ad_r)) {
			echo '<a href="'.$ad['link'].'">'.$ad['name'].'</a> (До: '.date('d.m.y, H:i', $ad['time']).', <a href="?act=del&amp;id='.$ad['id'].'">уд</a>)<br />';
		}
		echo '<br /><u>Внизу на главной:</u><br />';
		$ad_r = mysql_query("SELECT * FROM `ad` WHERE `type` = 2 ORDER BY `id`");
		while ($ad = mysql_fetch_assoc($ad_r)) {
			echo '<a href="'.$ad['link'].'">'.$ad['name'].'</a> (До: '.date('d.m.y, H:i', $ad['time']).', <a href="?act=del&amp;id='.$ad['id'].'">уд</a>)<br />';
		}
		
		echo '<br /><u>Добавить ссылку:</u><br />
		<form action="?act=do" method="post">
		Название(max50):<br /><input name="name" type="text" maxlength="50" /><br />
		Адрес(max100):<br /><input name="link" type="text" value="http://" maxlength="100" /><br />
		Положение:<br /><select name="type">
		<option value="1">Вверху всех страниц</option>
		<option value="2">Внизу на главной</option>
		</select><br />
		Срок:<br /><select name="time">
		<option value="86400">Сутки</option>
		<option value="259200">Трое суток</option>
		<option value="604800">Неделя</option>
		<option value="1209600">2 недели</option>
		<option value="1814400">3 недели</option>
		<option value="2419200">Месяц</option>
		</select><br />
		<input name="submit" type="submit" value="Ok" />
		</form>';
		nav('./');
	break;
	
	case 'do':
		if ($_POST['name'] and $_POST['link'] and $_POST['type'] and $_POST['time']) {
			$name = check($_POST['name']);
			$link = check($_POST['link']);
			$type = intval($_POST['type']);
			$time = intval($_POST['time']) + time();
			mysql_query("INSERT INTO `ad` SET `name` = '$name', `link` = '$link', `type` = '$type', `time` = '$time'");
			header('location: ?');
		} else {
			error('Вы не заполнили поля.');
			nav('?');
		}
	break;
	
	case 'del':
		$id = intval($_REQUEST['id']);
		$ad_r = mysql_query("SELECT `name` FROM `ad` WHERE `id` = '$id'");
		$ad = mysql_fetch_assoc($ad_r);
		if ($ad['name']) {
			if ($_REQUEST['ok']) {
				mysql_query("DELETE FROM `ad` WHERE `id` = '$id'");
				$_SESSION['info'] = 'Удалено.';
				header('location: ?');
			} else {
				tp('Подтвердите');
				echo 'Вы действительно хотите удалить ссылку '.$ad['name'].'?
				<form action="?act=del&amp;id='.$id.'&amp;ok=1" method="post">
				<input name="submit" type="submit" value="Да" />
				</form>';
				nav('?');
			}
		}
		break;
}

























require_once '../system/tail_p.php';
?>