Файл: news.php
Строк: 33
<?php
include_once'system/xcms_core.php';$title='Новости';
if($_COOKIE['style']=='web')require_once 'system/web_head.php'; else require_once 'system/head.php';
if($user['level']==1){
if (isset($_POST['msg']) and !empty($_POST['msg'])){
$msg = protect($_POST['msg']);
$nazv = protect($_POST['nazv']);
$db->query("insert into `news` set `msg`='$msg',`nazv`='$nazv',`time`='$time'");
}
echo '<form class="menu" action="/?mode=news" method="post">
Название:<br /><input name="nazv" type="text"/><br/>
Новость:<br /><input name="msg" type="text"/><br/>
<input type="submit" value="Добавить" /></form>';
}
$total=$db->query("SELECT COUNT(*) as count from `news`");$total->setFetchMode(PDO::FETCH_ASSOC);$total=$total->fetch();
$k_page=k_page($total['count'],$set['p_str']);$page=page($k_page);$start=$set['p_str']*$page-$set['p_str'];
$query = $db->query("select * from `news` ORDER BY `id` DESC LIMIT $start, $set[p_str]");
if($total['count']){
while($row=$query->fetch(PDO::FETCH_ASSOC)){
echo '<div class="menu"><b>'.$row['nazv'].'</b> / <b>'.clock($row['time']).'</b><br/>'.$row['msg'].' <br />';
if($user['level']==1){echo ' <a href="/delete.php?act=12&id='.$row['id'].'">[x]</a> <a href="/edit.php?act=3&id='.$row['id'].'">[ред.]</a>';}
echo'</div>';
}
}else{echo'<div class="menu">Новостей еще нет</div>';}
if ($k_page>1)str('/news/',$k_page,$page); // Вывод страниц
back('/');
if($_COOKIE['style']=='web')require_once 'system/web_foot.php'; else require_once 'system/foot.php';