Вход Регистрация
Файл: sysadm/main.php
Строк: 234
<?php
define
('GCMS',true);
define('ROOT','../');
require_once (
ROOT.'system/power.php');
if (
$aut) {
if (
$ya['level'] == 7) {
switch(
$mode) {
////Заголовки
case 'newza':
$diz -> head('Заголовоки');
$diz -> title('Новый заголовок');
if (empty(
$_POST['name'])) {
echo 
'<div class="fon"><form action="main.php?mode=newza" method="post">
Название:<br/><input type="text" name="name" value="" maxlength="24"/>
<br/><input type="submit" value="Добавить"/></form></div>'
;
} else {
$maxsid $db -> dbcount('MAX(`sid`)','menu');
$name =shit($_POST['name']); 
$db -> query("Insert `menu` SET `name` = '".$name."',`tip` = 'zaga',`sid`=$maxsid+1,`time` = '".time()."'");
echo
'<div class="fon">Заголовок '.$_POST['name'].' успешно добавлен в меню!</div>';
}
echo 
'<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;  
case 
'zaga':
$sql $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if (
$sql -> num_rows 0) {
$menu $sql -> fetch_assoc();
$diz -> head('Заголовки');
$diz -> title('Изменяем заголовок');
if (empty(
$_POST['name'])) {
echo 
'<div class="fon">Положение: #'.$menu['sid'].'<hr/>';
echo 
'<form action="main.php?mode=zaga&id='.$id.'" method="post">
Заголовок:<br/><input type="text" name="name" value="'
.$menu['name'].'" maxlength="24"/>
<br/><input type="submit" value="Изменить"/></form></div>'
;
} else {
$name shit($_POST['name']); 
$db -> query("UPDATE `menu` SET `name` = '".$name."' WHERE `id` = '".$id."'");
echo 
'<div class="fon">Изменения приняты!</div>';
}
echo 
'<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
} else 
header('Location: ./main.php');
break;
////Модули
case 'new':
$diz -> head('Дополнительные модули');
$diz -> title('Новый модуль');
if (empty(
$_POST['name']) || empty($_POST['url']) || empty($_POST['icon'])) {
include_once (
ROOT.'styles/'.$nastr['ststyle'].'/icon.php');
foreach (
$array as $key => $value) {
$stat .= '<option value="'.$key.'">'.$value.'</option>';
}
echo 
'<div class="fon"><form action="main.php?mode=new" method="post">
Название:<br/><input type="text" name="name" value="" maxlength="24"/></br>'
;
echo 
'Ссылка:<br/><input type="text" name="url" value="" maxlength="80"/></br>';
echo 
'Краткое описание:<br/><input type="text" name="info" value="" maxlength="40"/></br>';
echo 
'Счётчик:<br/><input type="text" name="chet" value="" maxlength="80"/></br>';
echo
'Иконка:</br><select name="icon">'.$stat.'</select>
<br/><input type="submit" value="Добавить"/></form></div>'
;
} else {
$maxsid $db -> dbcount('MAX(`sid`)','menu');
$name =shit($_POST['name']); 
$icon shit($_POST['icon']); 
$chet shit($_POST['chet']); 
$info shit($_POST['info']); 
$url shit($_POST['url']); 
$db -> query("Insert `menu` SET `name` = '".$name."',`url` = '".$url."',`info`='$info',`icon` = '".$icon."',`chet` = '".$chet."',`tip` = 'link',`sid`=$maxsid+1,`time` = '".time()."'");
echo 
'<div class="fon">Модуль '.$_POST['name'].' успешно добавлен!</div>';
}
echo 
'<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;  

case 
'menu':
$sql $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if (
$sql -> num_rows 0) {
$menu $sql -> fetch_assoc();
$diz -> head('Пункт меню');
$diz -> title('Изменяем данные');
if (empty(
$_POST['name']) || empty($_POST['url']) || empty($_POST['icon'])) {
include_once (
ROOT.'styles/'.$nastr['ststyle'].'/icon.php');
$stat null;
foreach (
$array as $key => $value) {
if (
$menu['icon'] == $key$stat .= '<option selected value="'.$key.'">'.$value.'</option>';
else 
$stat .= '<option value="'.$key.'">'.$value.'</option>';
}
echo 
'<div class="fon">Модуль: '.$menu['name'].'<br/>';
echo 
'Положение: #'.$menu['sid'].'<hr>';

echo 
'<form action="main.php?mode=menu&amp;id='.$id.'" method="post">
Название:<br/><input type="text" name="name" value="'
.$menu['name'].'" maxlength="24"/></br>
Краткое описание:<br/><input type="text" name="info" value="'
.$menu['info'].'" maxlength="30"/></br>';
echo 
'Ссылка:<br/><input type="text" name="url" value="'.$menu['url'].'" maxlength="80"/></br>';
echo 
'Счётчик:<br/><input type="text" name="chet" value="'.$menu['chet'].'" maxlength="80"/></br>';
echo 
'Иконка:</br><select name="icon">'.$stat.'</select>
<br/><input type="submit" value="Изменить"/></form></div>'
;
} else {
$name shit($_POST['name']); 
$icon shit($_POST['icon']); 
$chet shit($_POST['chet']); 
$info shit($_POST['info']); 
$url shit($_POST['url']); 
$db -> query("UPDATE `menu` SET `name` = '".$name."',`url` = '".$url."',`info`='$info',`icon` = '".$icon."',`chet` = '".$chet."' WHERE `id` = '".$id."'");
echo 
'<div class="fon">Изменения приняты!</div>';
}
echo 
'<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
} else 
header('Location: ./main.php?do=menu');
break;

case 
'del':
$sql $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if (
$sql -> num_rows 0) {
switch(
$do) {
case 
'yes':
$db -> query("DELETE FROM `menu` where `id` = '".$id."'");
$diz -> head('Удаление модуля');
$diz -> title('Управление модулями');
echo 
'<div class="fon">Модуль был успешно удалён!</div>';
echo 
'<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
default:
$diz -> head('Удаление модуля');
$diz -> title('Удаление модуля');
echo 
'<div class="fon">Вы уверены,что хотите удалить данный модуль?<br/>
<a href="./main.php?mode=del&amp;do=yes&amp;id='
.$id.'">Да</a> | <a href="./main.php">Нет</a></div>';
}
} else 
header('Location: ./main.php');
break;

case 
'up':
$sql $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if (
$sql -> num_rows 0) {
$db -> query("UPDATE `menu` SET `sid`=sid-1 WHERE `id` = '".$id."'");
header('Location: ./main.php?do=menu');
} else 
header('Location: ./main.php');
break;

case 
'foot':
$sql $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if (
$sql -> num_rows 0) {
$db -> query("UPDATE `menu` SET `sid`=sid+1 WHERE `id` = '".$id."'");
header('Location: ./main.php?do=menu');
} else 
header('Location: ./main.php');
break;

default:
$diz -> head('Главное меню');
$diz -> title('Главное меню');
//оптимизация меню
$db -> query("UPDATE `menu` SET `sid` = '0' WHERE `id` = '".$sil['id']."' and `sid`<'0'");
//////////////////
$sql $db -> query("SELECT * FROM `menu` ORDER BY `sid`");
while (
$menu $sql -> fetch_assoc()) {
echo
'<div class="fon">';
if(
$menu['tip']=='link'){echo $diz -> img(''.$menu['icon'].'').'';} echo' '.$menu['sid'].') '.$menu['name'].''; if($menu['tip']=='link'){echo'('.$menu['url'].')</br>';}
if(
$menu['tip']=='link'){
if(
$menu['chet']==''){echo'Счёткик: Не устанновлен!';}else{echo'Счёткик: '.$menu['chet'].'';}}
if(
$menu['tip']=='link'){
echo
'</br><a href="./main.php?mode=menu&id='.$menu['id'].'">Редактировать</a>';}else{
echo
'</br><a href="./main.php?mode=zaga&id='.$menu['id'].'">Редактировать</a>';
} echo
' | <a href="./main.php?mode=del&id='.$menu['id'].'">Удалить</a></br>';
echo
'Передвинуть: <a href="./main.php?mode=up&id='.$menu['id'].'">Вверх</a> | 
<a href="./main.php?mode=foot&id='
.$menu['id'].'">Вниз</a>';
echo
'</div>';
}
echo 
'<div class="levo"><a href="?mode=new" class="levo_tuch">'.$diz -> img('r.png').' Добавить модуль</a></div>';
echo 
'<div class="levo"><a href="?mode=newza./" class="levo_tuch">'.$diz -> img('r.png').' Добавить заголовок</a></div>';
}
echo 
'<div class="levo"><a href="./" class="levo_tuch">'.$diz -> img('back.png').' Админка</a></div>';
echo 
'<div class="levo"><a href="/index.php" class="levo_tuch">'.$diz -> img('home.png').' На главную</a></div>';
#####Копирайт#######
$diz -> out($msg);
} else 
header('location: index.php');
} else 
header('location: index.php');
?>
Онлайн: 0
Реклама