Файл: sysadm/main.php
Строк: 234
<?php
define('GCMS',true);
define('ROOT','../');
require_once (ROOT.'system/power.php');
if ($aut) {
if ($ya['level'] == 7) {
switch($mode) {
////Заголовки
case 'newza':
$diz -> head('Заголовоки');
$diz -> title('Новый заголовок');
if (empty($_POST['name'])) {
echo '<div class="fon"><form action="main.php?mode=newza" method="post">
Название:<br/><input type="text" name="name" value="" maxlength="24"/>
<br/><input type="submit" value="Добавить"/></form></div>';
} else {
$maxsid = $db -> dbcount('MAX(`sid`)','menu');
$name =shit($_POST['name']);
$db -> query("Insert `menu` SET `name` = '".$name."',`tip` = 'zaga',`sid`=$maxsid+1,`time` = '".time()."'");
echo'<div class="fon">Заголовок '.$_POST['name'].' успешно добавлен в меню!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
case 'zaga':
$sql = $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$menu = $sql -> fetch_assoc();
$diz -> head('Заголовки');
$diz -> title('Изменяем заголовок');
if (empty($_POST['name'])) {
echo '<div class="fon">Положение: #'.$menu['sid'].'<hr/>';
echo '<form action="main.php?mode=zaga&id='.$id.'" method="post">
Заголовок:<br/><input type="text" name="name" value="'.$menu['name'].'" maxlength="24"/>
<br/><input type="submit" value="Изменить"/></form></div>';
} else {
$name = shit($_POST['name']);
$db -> query("UPDATE `menu` SET `name` = '".$name."' WHERE `id` = '".$id."'");
echo '<div class="fon">Изменения приняты!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
} else header('Location: ./main.php');
break;
////Модули
case 'new':
$diz -> head('Дополнительные модули');
$diz -> title('Новый модуль');
if (empty($_POST['name']) || empty($_POST['url']) || empty($_POST['icon'])) {
include_once (ROOT.'styles/'.$nastr['ststyle'].'/icon.php');
foreach ($array as $key => $value) {
$stat .= '<option value="'.$key.'">'.$value.'</option>';
}
echo '<div class="fon"><form action="main.php?mode=new" method="post">
Название:<br/><input type="text" name="name" value="" maxlength="24"/></br>';
echo 'Ссылка:<br/><input type="text" name="url" value="" maxlength="80"/></br>';
echo 'Краткое описание:<br/><input type="text" name="info" value="" maxlength="40"/></br>';
echo 'Счётчик:<br/><input type="text" name="chet" value="" maxlength="80"/></br>';
echo'Иконка:</br><select name="icon">'.$stat.'</select>
<br/><input type="submit" value="Добавить"/></form></div>';
} else {
$maxsid = $db -> dbcount('MAX(`sid`)','menu');
$name =shit($_POST['name']);
$icon = shit($_POST['icon']);
$chet = shit($_POST['chet']);
$info = shit($_POST['info']);
$url = shit($_POST['url']);
$db -> query("Insert `menu` SET `name` = '".$name."',`url` = '".$url."',`info`='$info',`icon` = '".$icon."',`chet` = '".$chet."',`tip` = 'link',`sid`=$maxsid+1,`time` = '".time()."'");
echo '<div class="fon">Модуль '.$_POST['name'].' успешно добавлен!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
case 'menu':
$sql = $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$menu = $sql -> fetch_assoc();
$diz -> head('Пункт меню');
$diz -> title('Изменяем данные');
if (empty($_POST['name']) || empty($_POST['url']) || empty($_POST['icon'])) {
include_once (ROOT.'styles/'.$nastr['ststyle'].'/icon.php');
$stat = null;
foreach ($array as $key => $value) {
if ($menu['icon'] == $key) $stat .= '<option selected value="'.$key.'">'.$value.'</option>';
else $stat .= '<option value="'.$key.'">'.$value.'</option>';
}
echo '<div class="fon">Модуль: '.$menu['name'].'<br/>';
echo 'Положение: #'.$menu['sid'].'<hr>';
echo '<form action="main.php?mode=menu&id='.$id.'" method="post">
Название:<br/><input type="text" name="name" value="'.$menu['name'].'" maxlength="24"/></br>
Краткое описание:<br/><input type="text" name="info" value="'.$menu['info'].'" maxlength="30"/></br>';
echo 'Ссылка:<br/><input type="text" name="url" value="'.$menu['url'].'" maxlength="80"/></br>';
echo 'Счётчик:<br/><input type="text" name="chet" value="'.$menu['chet'].'" maxlength="80"/></br>';
echo 'Иконка:</br><select name="icon">'.$stat.'</select>
<br/><input type="submit" value="Изменить"/></form></div>';
} else {
$name = shit($_POST['name']);
$icon = shit($_POST['icon']);
$chet = shit($_POST['chet']);
$info = shit($_POST['info']);
$url = shit($_POST['url']);
$db -> query("UPDATE `menu` SET `name` = '".$name."',`url` = '".$url."',`info`='$info',`icon` = '".$icon."',`chet` = '".$chet."' WHERE `id` = '".$id."'");
echo '<div class="fon">Изменения приняты!</div>';
}
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
} else header('Location: ./main.php?do=menu');
break;
case 'del':
$sql = $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
switch($do) {
case 'yes':
$db -> query("DELETE FROM `menu` where `id` = '".$id."'");
$diz -> head('Удаление модуля');
$diz -> title('Управление модулями');
echo '<div class="fon">Модуль был успешно удалён!</div>';
echo '<div class="levo"><a href="?" class="levo_tuch">'.$diz -> img('back.png').' Назад</a></div>';
break;
default:
$diz -> head('Удаление модуля');
$diz -> title('Удаление модуля');
echo '<div class="fon">Вы уверены,что хотите удалить данный модуль?<br/>
<a href="./main.php?mode=del&do=yes&id='.$id.'">Да</a> | <a href="./main.php">Нет</a></div>';
}
} else header('Location: ./main.php');
break;
case 'up':
$sql = $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$db -> query("UPDATE `menu` SET `sid`=sid-1 WHERE `id` = '".$id."'");
header('Location: ./main.php?do=menu');
} else header('Location: ./main.php');
break;
case 'foot':
$sql = $db -> query("SELECT * FROM `menu` WHERE `id` = '".$id."'");
if ($sql -> num_rows > 0) {
$db -> query("UPDATE `menu` SET `sid`=sid+1 WHERE `id` = '".$id."'");
header('Location: ./main.php?do=menu');
} else header('Location: ./main.php');
break;
default:
$diz -> head('Главное меню');
$diz -> title('Главное меню');
//оптимизация меню
$db -> query("UPDATE `menu` SET `sid` = '0' WHERE `id` = '".$sil['id']."' and `sid`<'0'");
//////////////////
$sql = $db -> query("SELECT * FROM `menu` ORDER BY `sid`");
while ($menu = $sql -> fetch_assoc()) {
echo'<div class="fon">';
if($menu['tip']=='link'){echo $diz -> img(''.$menu['icon'].'').'';} echo' '.$menu['sid'].') '.$menu['name'].''; if($menu['tip']=='link'){echo'('.$menu['url'].')</br>';}
if($menu['tip']=='link'){
if($menu['chet']==''){echo'Счёткик: Не устанновлен!';}else{echo'Счёткик: '.$menu['chet'].'';}}
if($menu['tip']=='link'){
echo'</br><a href="./main.php?mode=menu&id='.$menu['id'].'">Редактировать</a>';}else{
echo'</br><a href="./main.php?mode=zaga&id='.$menu['id'].'">Редактировать</a>';
} echo' | <a href="./main.php?mode=del&id='.$menu['id'].'">Удалить</a></br>';
echo'Передвинуть: <a href="./main.php?mode=up&id='.$menu['id'].'">Вверх</a> |
<a href="./main.php?mode=foot&id='.$menu['id'].'">Вниз</a>';
echo'</div>';
}
echo '<div class="levo"><a href="?mode=new" class="levo_tuch">'.$diz -> img('r.png').' Добавить модуль</a></div>';
echo '<div class="levo"><a href="?mode=newza./" class="levo_tuch">'.$diz -> img('r.png').' Добавить заголовок</a></div>';
}
echo '<div class="levo"><a href="./" class="levo_tuch">'.$diz -> img('back.png').' Админка</a></div>';
echo '<div class="levo"><a href="/index.php" class="levo_tuch">'.$diz -> img('home.png').' На главную</a></div>';
#####Копирайт#######
$diz -> out($msg);
} else header('location: index.php');
} else header('location: index.php');
?>