Файл: jokes/catlist.php
Строк: 137
<?php
include_once '../sys/inc/home.php';
include_once H.'sys/inc/start.php';
include_once H.'sys/inc/compress.php';
include_once H.'sys/inc/sess.php';
include_once H.'sys/inc/settings.php';
include_once H.'sys/inc/db_connect.php';
include_once H.'sys/inc/ipua.php';
include_once H.'sys/inc/fnc.php';
include_once H.'sys/inc/user.php';
if(isset($_GET['add']) && isset($user) && $user['level']>2){
$set['title']="Анекдоты - Создание новой категории";
include_once H.'sys/inc/thead.php';
title();
aut();
if(isset($_POST['ok'])){
$name=my_esc($_POST['name']);
if (strlen2($name)<3)$err[]="Короткое название раздела.";
if (strlen2($name)>30)$err[]="Длинное название раздела.";
if (!isset($err)){
$post=mysql_result(mysql_query("SELECT MAX(`post`) FROM `jokes_cat`"), 0)+1;
mysql_query("INSERT INTO `jokes_cat` (`name`, `post`) values('$name', '$post')");
msg("Категория успешно создана");
}
}
err();
echo "<form method='post' action='?add&$passgen'>Название категории:<br/><input type='text' name='name' value=''><br/>
<input type='submit' name='ok' value='Добавить'><br/>";
echo "</form>";
echo "<a href='?'><div class='foot'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once H.'sys/inc/tfoot.php';
}
elseif(isset($_GET['red']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `jokes_cat` WHERE `id` = '".intval($_GET['red'])."'"),0)!=0 && isset($user) && $user['level']>2){
$red=mysql_fetch_array(mysql_query("SELECT * FROM `jokes_cat` WHERE `id` = '".intval($_GET['red'])."'"));
$set['title']="Анекдоты - Изменение категории";
include_once H.'sys/inc/thead.php';
title();
aut();
if(isset($_POST['ok'])){
$name=my_esc($_POST['name']);
if (strlen2($name)<3)$err[]="Короткое название категории.";
if (strlen2($name)>30)$err[]="Длинное название категории.";
if (!isset($err)){
mysql_query("UPDATE `jokes_cat` SET `name` = '$name' WHERE `id` = '$red[id]'");
msg("Изменения успешно приняты, обновите страницу.");
}
}
err();
echo "<form method='post' action='?red=$red[id]&$passgen'>";
echo "Название категории:<br/>";
echo "<input type='text' name='name' value='".htmlspecialchars($red['name'])."'><br/>";
echo "<input type='submit' name='ok' value='Сохранить'><br/></form>";
echo "<a href='?'><div class='foot'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once H.'sys/inc/tfoot.php';
}
elseif(isset($_GET['del']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `jokes_cat` WHERE `id` = '".intval($_GET['del'])."'"),0)!=0 && isset($user) && $user['level']>2){
$del=mysql_fetch_array(mysql_query("SELECT * FROM `jokes_cat` WHERE `id` = '".intval($_GET['del'])."'"));
$set['title']="Анекдоты - Удаление категории - ".htmlspecialchars($del['name'])."";
include_once H.'sys/inc/thead.php';
title();
aut();
if(isset($_GET['ok'])){
mysql_query("DELETE FROM `jokes` WHERE `id_cat` = '$del[id]'");
mysql_query("DELETE FROM `jokes_cat` WHERE `id` = '$del[id]'");
mysql_query("DELETE FROM `jokes_view` WHERE `id_cat` = '$del[id]'");
header("location:?");
}
echo "<div class='nav2'>Вы действительно хотите удалить категорию:<br/><b>".htmlspecialchars($del['name'])." ?</b></div>";
echo "<table><td style='vertical-align:top;border:1px solid skyblue;background:whitesmoke;widht:20%'><a style='padding:5px;display:block;text-align:center;'href='?del=$del[id]&ok'>Удалить</a></td>";
echo "<td style='vertical-align:top;border:1px solid skyblue;background:whitesmoke;widht:20%'><a style='padding:5px;display:block;text-align:center;'href='?'>Назад</a></td></table>";
include_once H.'sys/inc/tfoot.php';
}
$set['title']="Анекдоты - Категории";
include_once H.'sys/inc/thead.php';
title();
aut();
if (isset($_GET['down']) && $user['level']>0){
$down=mysql_fetch_assoc(mysql_query("SELECT * FROM `jokes_cat` WHERE `id` = '".int($_GET['down'])."' LIMIT 1"));
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `jokes_cat` WHERE `post` < '$down[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `jokes_cat` SET `post` = '".($down['post'])."' WHERE `post` = '".($down['post']-1)."' LIMIT 1");
mysql_query("UPDATE `jokes_cat` SET `post` = '".($down['post']-1)."' WHERE `id` = '".int($_GET['down'])."' LIMIT 1");
}
}
elseif (isset($_GET['up']) && $user['level']>0){
$up=mysql_fetch_assoc(mysql_query("SELECT * FROM `jokes_cat` WHERE `id` = '".int($_GET['up'])."' LIMIT 1"));
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `jokes_cat` WHERE `post` > '$up[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `jokes_cat` SET `post` = '".($up['post'])."' WHERE `post` = '".($up['post']+1)."' LIMIT 1");
mysql_query("UPDATE `jokes_cat` SET `post` = '".($up['post']+1)."' WHERE `id` = '".int($_GET['up'])."' LIMIT 1");
}
}
if(isset($user) && $user['level']>2)echo "<a href='?add'><div class='main'><img src='img/add.png' alt='add'> Добавить категорию</div></a><a href='?".(!isset($_GET['moderate'])?"moderate":null)."'><div class='main'><img src='img/set.png' alt='set'> Управление категориями</div></a>";
$q=mysql_query("SELECT * FROM `jokes_cat` ORDER BY `post` DESC");
if(mysql_num_rows($q)==0)msg("Категории еще не созданы");
while($post=mysql_fetch_array($q)){
echo "<a href='cat.php?id=$post[id]'><div class='nav2'><img src='img/cat.png' alt='!'> ".htmlspecialchars($post['name'])." (".mysql_result(mysql_query("SELECT COUNT(*) FROM `jokes` WHERE `id_cat` = '$post[id]'"),0).")";
if(isset($_GET['moderate']) && isset($user) && $user['level']>2)echo "<br><a href='?moderate&up=$post[id]'><img src='img/up.png' alt='up'></a><a href='?moderate&down=$post[id]'><img src='img/down.png' alt='down'></a><a href='?red=$post[id]'><img src='img/set.png' alt='set'></a><a href='?del=$post[id]'><img src='img/del.png' alt='del'></a>";
echo "</div></a>";
}
echo "<a href='index.php'><div class='foot'><img src='/style/icons/str2.gif'> Анекдоты</div></a>";
include_once H.'sys/inc/tfoot.php';
?>