Файл: inc/admin/admin.news.php
Строк: 40
<?
$title='Тройной опыт';
include_once '../system/config.php';
if($ku['status']!=3)
{
echo "<div class='content'>";
echo "<div class='div'>";
echo 'Так просто ты тут ни чего не узнаешь. Попробуй найти того, кто тебе объяснит.';
include_once '../system/foot.php';
echo "</div></div>";
}
if(isset($_GET['ok']))
{
if(empty($_POST['name'])){
header('Location: /AdminPanel/news/');
$_SESSION['msg'] = 'Нужно указать название'; exit;
}
if(empty($_POST['text'])){
header('Location: /AdminPanel/news/');
$_SESSION['msg'] = 'Нужно указать текст новости'; exit;
}
mysql_query("INSERT INTO `kolhoz_forum` SET
`id_user` = '".$ku['id']."',
`name` = '".$_POST['name']."',
`msg` = '".$_POST['text']."',
`mother` = '1',
`time` = '".time()."',
`time_obnov` = '".time()."',
`type` = 'tema'");
mysql_query("INSERT INTO `kolhoz_forum` SET
`id_user` = '".$ku['id']."',
`msg` = '".$_POST['text']."',
`mother` = '".mysql_insert_id()."',
`time` = '".time()."',
`type` = 'komm'");
header('Location: /AdminPanel/');
$_SESSION['msg'] = 'Новость успешно создана'; exit;
}
echo"<div class='rzd2'></div><div class='menuin2'>";
echo "<div class='title'><a href='/AdminPanel'>Создать новость</a></h2></div>";
echo '<form action="http://'.$_SERVER[HTTP_HOST].'/AdminPanel/news/ok" method="post" name="them">
<div class="div">Название<input name="name" value=""><br />
Новость<br /><textarea name="text"></textarea><br />
<input type="submit" value="Создать">';
echo"</div></div><div class='rzd2'></div>";
include_once '../system/foot.php';
?>