Файл: admin/sett.php
Строк: 57
<?php
$title = 'Настройки сайта';
require_once '../sys/sys.php';
require_once '../sys/db.php';
require_once '../sys/head.php';
if(!$_SESSION['admin']) {
echo '<div class="menu">Ошибка! Такой страницы не существует!</div>';
require_once '../sys/foot.php';
exit;
}
if(!isset($_POST['ok']))
{
$set = mysql_fetch_assoc(mysql_query("select * from `sett` "));
echo '<div class="title">Настройка площадки ворлдкассы</div>';
echo '<div class="menu"><form action="sett.php" method="post" name="form">';
echo 'ID площадки worldkassa:<br/>';
echo '<input type="text" name="id_shop" maxlength="5" class="do_button" value="'.htmlspecialchars($set['id_shop']).'"/><br/>';
echo 'Hash площадки worldkassa:<br/>';
echo '<input type="text" name="hash" maxlength="15" class="do_button" value="'.htmlspecialchars($set['hash']).'"/><br/>';
echo 'Цена за 1 день:<br/>';
echo '<input type="text" name="cena" maxlength="5" class="do_button" value="'.htmlspecialchars($set['cena']).'"/><br/>';
echo 'Логин админки:<br/>';
echo '<input type="text" name="adm" maxlength="15" class="do_button" value="'.htmlspecialchars($set['adm']).'"/><br/>';
echo 'Пароль админки:<br/>';
echo '<input type="text" name="pass" maxlength="15" class="do_button" value="'.htmlspecialchars($set['pass']).'"/><br/>';
echo 'Кол-во постов в гостевой:<br/>';
echo '<input type="text" name="nav" maxlength="15" class="do_button" value="'.htmlspecialchars($set['nav']).'"/><br/>';
echo '<input name="ok" type="submit" value="Сохранить" /></form>';
echo '<br /><a href="/admin/">Админ панель</a></div>';
}
else
{
$id_shop = abs(intval($_POST['id_shop']));
$hash = abs(intval($_POST['hash']));
$cena = htmlspecialchars($_POST['cena']);
$adm = htmlspecialchars($_POST['adm']);
$pass = abs(intval($_POST['pass']));
$pass = abs(intval($_POST['pass']));
$nav = abs(intval($_POST['nav']));
$error = '';
if(empty($id_shop) or empty($hash) or empty($adm) or empty($pass))
{
$error .= 'Ошибка! Одно из полей не заполнено! <br/>';
}
if(!empty($error))
{
echo '<div class="error">';
echo $error;
echo '</div>';
}
else
{
mysql_query("UPDATE `sett` SET `id_shop` = '".$id_shop."'");
mysql_query("UPDATE `sett` SET `hash` = '".$hash."'");
mysql_query("UPDATE `sett` SET `cena` = '".$cena."'");
mysql_query("UPDATE `sett` SET `adm` = '".$adm."'");
mysql_query("UPDATE `sett` SET `pass` = '".$pass."'");
mysql_query("UPDATE `sett` SET `nav` = '".$nav."'");
echo '<div class="menu">';
echo 'Настройки успешно изменены!<br/>';
echo '<a href="/admin/sett.php">Назад</a>';
echo '</div>';
}
}
require_once '../sys/foot.php';
?>