Файл: adm_panel/anagrama.php
Строк: 80
<?
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
only_level();
include_once '../sys/inc/thead.php';
title();
aut();
if (isset($_GET['save']))
{
$slovo=mysql_real_escape_string($_POST['slovo']);
if (strlen2($slovo)<3)$err='Слишком короткое слово';
if (strlen2($slovo)>32)$err='Слишком днинное слово';
if (!preg_match("#^([A-zА-я0-9-_() ])+$#ui",$slovo))$err='В слове присутствуют запрещенные символы';
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `chat_anagrama` WHERE `vopros` = '$slovo' LIMIT 1"),0)!=0){$err='такое слово уже есть в базе';}
if (!isset($err)){
mysql_query("INSERT INTO `chat_anagrama` (`vopros`, `otvet`) values('$slovo', '$slovo')");
header('Location: /adm_panel/anagrama.php?ok');
}
}
if(isset($_GET['ok']))msg('Слово добавлено в базу');
err();
echo "<form method="post" action="?save">n";
echo "Слово<br />n";
echo "<input name="slovo" type="text" maxlength='32' value='' /><br />n";
echo "<input value="Добавить" type="submit" /><br />n";
echo "</form>n";
################################################################################
if(isset($user)){
if($user['level']!=10){echo 'Не стоит сюда лезть!';}else{
################################################################################
$action=htmlspecialchars(trim($_GET['action']));
################################################################################
switch ($action){
default:
$k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `chat_anagrama`"),0);
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
echo "<table class='post'>n";
if ($k_post==0)
{
echo " <tr>n";
echo " <td class='p_t'>n";
echo "Нет сообщенийn";
echo " </td>n";
echo " </tr>n";
}
$q=mysql_query("SELECT * FROM `chat_anagrama` ORDER BY id DESC LIMIT $start, $set[p_str]");
while ($post = mysql_fetch_array($q)){
echo " <tr>n";
echo " <td class='p_t'>n";
echo esc(trim(br(bbcode(smiles(links(stripcslashes(htmlspecialchars($post['vopros']))))))))."<br />n";
echo '<a href="?action=del&id='.$post['id'].'">Удалить</a>';
echo " </td>n";
echo " </tr>n";
}
echo "</table>n";
if ($k_page>1)str("?$ank[id]&",$k_page,$page);
break;
################################################################################
case 'del':
$id=(int)$_GET['id'];
if(!$id){echo 'Пустые параметры!';break;};
mysql_query("DELETE FROM `chat_anagrama` WHERE `id`='$id'");
echo 'Удалено!<br/>';
echo "<div class='aut'><a href='anagrama.php'>назад</a></div>";
break;
################################################################################
};};
}else{
echo '<div class="msg">Доступен только для авторизованых пользователей!</div>';
};
include_once '../sys/inc/tfoot.php';
?>