Вход Регистрация
Файл: mylaf.ru/mods/forum/razdel.php
Строк: 148
<?
include_once '../sys/inc/start.php';
include_once 
'../sys/inc/compress.php';
include_once 
'../sys/inc/sess.php';
include_once 
'../sys/inc/home.php';
include_once 
'../sys/inc/settings.php';
include_once 
'../sys/inc/db_connect.php';
include_once 
'../sys/inc/ipua.php';
include_once 
'../sys/inc/fnc.php';
include_once 
'../sys/inc/user.php';
$razdel=intval($_GET['id']);
$razdel mysql_fetch_assoc(mysql_query("SELECT * FROM `forum` WHERE `id` = '".intval($_GET['id'])."' LIMIT 1"));
if(isset(
$_GET['add']) && isset($user) && $user['level']>2){
$set['title']="Новый подраздел";
include_once 
'../sys/inc/thead.php';
title();
aut();
if(isset(
$_POST['ok']) && isset($_GET['ok'])){
$name=my_esc($_POST['name']);
$opis=my_esc($_POST['opis']);
if (
strlen2($name)<3)$err="Короткое название подподраздела.";
if (
strlen2($name)>30)$err="Длинное название подподраздела.";
if (
strlen2($opis)>500)$err="Длинное описание подподраздела.";
if (!isset(
$err)){
$post=mysql_result(mysql_query("SELECT MAX(`post`) FROM `forum_razdel`"), 0)+1;
$razdel=mysql_fetch_array(mysql_query("SELECT * FROM `forum` WHERE `id` = '".intval($_GET['id'])."'"));
mysql_query("INSERT INTO `forum_razdel` SET `name` = '$name', `opis` = '$opis', `post` = '$post', `idforum` = '$razdel[id]'");
msg("Раздел успешно создан.");
}
}
err();
echo 
"<form method='post' action='?id=$razdel[id]&add&ok'>";
echo 
"Название подподраздела:<br/>";
echo 
"<input type='text' name='name' value=''><br/>";
echo 
"Описание подподраздела:<br/>";
echo 
"<textarea name='opis'></textarea><br/>";
echo 
"<input type='submit' name='ok' value='Добавить'><br/></form>";
echo 
"<a href='?id=$razdel[id]'><div class='foot'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once 
'../sys/inc/tfoot.php';
}
elseif(isset(
$_GET['edit']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_razdel` WHERE `id` = '".intval($_GET['edit'])."'"),0)!=&& isset($user) && $user['level']>2){
$edit=mysql_fetch_array(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['edit'])."'"));
$razdel=mysql_fetch_array(mysql_query("SELECT * FROM `forum` WHERE `id` = '".intval($_GET['id'])."'"));
if(
$edit['id']==0)header("location:/index.php");
$set[title]="Редактивирование подподраздела";
include_once 
'../sys/inc/thead.php';
title();
aut();
if(isset(
$_POST['ok']) && isset($_GET['ok'])){
$name=my_esc($_POST['name']);
$opis=my_esc($_POST['opis']);
if (
strlen2($name)<3)$err="Короткое название подподраздела.";
if (
strlen2($name)>30)$err="Длинное название подподраздела.";
if (
strlen2($opis)>500)$err="Длинное описание подподраздела.";
if (!isset(
$err)){
mysql_query("UPDATE `forum_razdel` SET `name` = '$name', `opis` = '$opis', `idforum` = '$razdel[id]' WHERE `id` = '$edit[id]'");
msg("Изменения успешно сохранены!");
}
}
err();
echo 
"<form method='post' action='?id=$razdel[id]&edit=$edit[id]&ok'>";
echo 
"Название подподраздела:<br/>";
echo 
"<input type='text' name='name' value='".htmlspecialchars($edit['name'])."'><br/>";
echo 
"Описание подподраздела:<br/>";
echo 
"<textarea name='opis'>".htmlspecialchars($edit[opis])."</textarea><br/>";
echo 
"<input type='submit' name='ok' value='Сохранить'><br/></form>";
echo 
"<a href='?id=$razdel[id]'><div class='foot'><img src='/style/icons/str2.gif'/> Вернутся назад</div></a>";
include_once 
'../sys/inc/tfoot.php';
}
elseif(isset(
$_GET['delete']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_razdel` WHERE `id` = '".intval($_GET['delete'])."'"),0)!=&& isset($user) && $user['level']>2){
$delete=mysql_fetch_array(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['delete'])."'"));
$razdel=mysql_fetch_array(mysql_query("SELECT * FROM `forum` WHERE `id` = '".intval($_GET['id'])."'"));
$set['title']="Удаление - ".htmlspecialchars($delete['name'])."";
include_once 
'../sys/inc/thead.php';
title();
aut();
if(isset(
$_POST['ok']) && isset($_GET['ok'])){
mysql_query("DELETE FROM `forum_razdel` WHERE `id` = '$delete[id]'");
mysql_query("DELETE FROM `forum_them` WHERE `idrazdel` = '$delete[id]'");
mysql_query("DELETE FROM `forum_kom` WHERE `id_them` = '$delete[id]'");
header("location:?id=$razdel[id]");
}
elseif(isset(
$_POST['no']) && isset($_GET['ok']))header("Location:?id=$delete[id]");
echo 
"<form method='post' action='?id=$razdel[id]&delete=$delete[id]&ok'>";
echo 
"Подтвердите удаление подподраздела.<br/>";
echo 
"<input type='submit' name='ok' value='Удалить' style='width:30%'>";
echo 
"<input type='submit' name='no' value='Отменить' style='width:30%'>";
echo 
"</form>";
include_once 
'../sys/inc/tfoot.php';
}
if (
$razdel['id']==0)header("location:/index.php?");
$set['title']="".htmlspecialchars($razdel['name'])."";
include_once 
'../sys/inc/thead.php';
title();
aut();
if (isset(
$_GET['up']) && isset($user) && $user['level']>2){
$up=mysql_fetch_assoc(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['up'])."' LIMIT 1"));
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_razdel` WHERE `post` < '$up[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `forum_razdel` SET `post` = '".($up['post'])."' WHERE `post` = '".($up['post']-1)."' LIMIT 1");
mysql_query("UPDATE `forum_razdel` SET `post` = '".($up['post']-1)."' WHERE `id` = '".intval($_GET['up'])."' LIMIT 1");
}
}
elseif (isset(
$_GET['down']) && isset($user) && $user['level']>2){
$down=mysql_fetch_assoc(mysql_query("SELECT * FROM `forum_razdel` WHERE `id` = '".intval($_GET['down'])."' LIMIT 1"));
if(
mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_razdel` WHERE `post` > '$down[post]' LIMIT 1"),0)!=0){
mysql_query("UPDATE `forum_razdel` SET `post` = '".($down['post'])."' WHERE `post` = '".($down['post']+1)."' LIMIT 1");
mysql_query("UPDATE `forum_razdel` SET `post` = '".($down['post']+1)."' WHERE `id` = '".intval($_GET['down'])."' LIMIT 1");
}
}
$q=mysql_query("SELECT * FROM `forum_razdel` WHERE `idforum` = '$razdel[id]' ORDER BY `post` ASC");

if(
mysql_num_rows($q)==0)echo "Список подразделов пуст";
$i=1;
while(
$post=mysql_fetch_array($q)){
echo 
"<a href='podrazdel.php?id=$post[id]'><div class='nav2'><img src='img/pr.png' alt='!'>  ".htmlspecialchars($post['name'])."<br/>".htmlspecialchars($post['opis'])."";
$t=mysql_query("SELECT * FROM `forum_them` WHERE `idrazdel` = '$post[id]' ORDER BY `time` DESC  LIMIT 1");
if (
mysql_num_rows($t)==1){
$them mysql_fetch_assoc($t);
echo 
"<br/><font color='black'>Последняя тема:</font><br/> <a href='them.php?id=$them[id]'><img src='img/them.png' alt='!'> ".htmlspecialchars($them['title'])."</a> ";
echo 
" <span class='nav1'> ".mysql_result(mysql_query("SELECT COUNT(*) FROM `forum_kom` WHERE `id_them` = '$them[id]'"),0)." </span> ".vremja($them['timecr'])."<br/>";
}
if(isset(
$_GET['moderate']) && isset($user) && $user['level']>2)echo "<a href='?moderate&up=$post[id]'><img src='img/up.png' alt='up'></a><a href='?moderate&down=$post[id]'><img src='img/down.png' alt='down'></a><a href='?edit=$post[id]'><img src='img/set.png' alt='set'></a><a href='?delete=$post[id]'><img src='img/del.png' alt='del'></a>";
echo 
"</div></a>";
$i++;
}
if(isset(
$user) && $user['level']>2)echo "<a href='?id=$razdel[id]&add'><div class='foot'><img src='img/add.png' alt='add'> Добавить подраздел</div></a><a href='?id=$razdel[id]&".(!isset($_GET['moderate'])?"moderate":null)."'><div class='foot'><img src='img/set.png' alt='set'> Управление</div></a>";
include_once 
'../sys/inc/tfoot.php';
?>
Онлайн: 2
Реклама