Файл: iwup.biz/adminaddbonus.php
Строк: 37
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Акции:<br /></div><div>';
if($info['status']<5)
print 'Недостаточно прав<br />';
else
{
if(!isset($_GET['act']))
{
print "</div><form method="post" action="adminaddbonus.php?act=do&ses=$ses"><div>
Акция:<br/><textarea name="bonus" rows="4" cols="40"></textarea>
<input value="Добавить" name="do" type="submit"/></div></form><div><br/>";
}
else
{
$bonus=mysql_real_escape_string(htmlspecialchars($_POST['bonus']));
if(!$bonus)
print "Вы не указали акцию<br />";
else
{
print "акция добавлена<br />";
$time=time();
mysql_query("INSERT into `bonus` VALUES('0','$bonus','$time','tema')");
}
}
print '</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
}
print '</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>