Файл: mlord.ru/admin/create_s.php
Строк: 35
<?
require_once('../core/index.php');
require_once('../core/func.php');
admin(2);
$title='Создание категории';
require_once('../design/head.php');
if(isset($_POST['lvl']) || isset($_POST['name'])){
if(strlen($_POST['name'])<5 || strlen($_POST['name'])>30){$err='Название должено быть от 5 до 30 символов';}
if($_POST['lvl']<0)$err='Уровень должен быть больше либо равен нулю';
if(!isset($err))
{
$name=filter($_POST['name']);
$lvl=num($_POST['lvl']);
$stmt = $db->prepare("INSERT INTO `section` (`name`, `lvl`) VALUES (?, ?)");
$stmt -> execute(array($name, $lvl));
$log='[url=/profile/'.$user['id'].']'.$user['login'].'[/url] создал раздел в форуме';
request("INSERT INTO `admin_log` SET `log`=?, `time`=?", array($log, time()));
$_SESSION['msg']='Категория успешно создана.';
header('Location:/admin/section');
}else{
$_SESSION['msg']=$err;
header('Location:?');
}
}
echo '<div class="h2">';
echo '<form method="post" action="?">';
echo 'Название: <br/><input type="text" name="name"><br/>';
echo 'Уровень: <br/><input type="text" name="lvl"><br/>';
echo '<br/><input type="submit" value="Создать">';
echo '</form>';
echo '</div>';
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
echo '<div class="rzd"></div><a href=/admin><div class="h1">Адм. панель</div></a>';
require_once('../design/foot.php');
?>