Файл: iwup.biz/admindirforumadd.php
Строк: 66
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Разделы в форуме:<br /></div><div>';
if($info['status']<5)
print 'Недостаточно прав<br />';
else
{
$act=@$_GET['act'];
$forma='</div><form method="post" action="admindirforumadd.php?ses='.$ses.'&act=do"><div>
Название раздела:<br/>
<input name="name" maxlength="30" value=""/><br/>
Описание:<br/>
<input name="opis" maxlength="60" value=""/><br/>
Положение раздела<br/>
<input name="up" maxlength="3" value=""/><br/>
Статус:<br />
<select name="status">
<option value="1">Гости могут писать и читать темы</option>
<option value="2">гости могут только просматривать темы</option>
<option value="4">Модерский форум</option>
</select>
<input value="Добавить" name="doin" type="submit"/></div></form><div>';
if(!$act)
print $forma;
else
{
$err='';
$name=htmlspecialchars(mysql_escape_string(trim(@$_POST['name'])));
if(!$name)
$err.='Ошибка!НЕ указано имя раздела<br/>';
else
{
if(mysql_num_rows(mysql_query("SELECT * from `forums` WHERE `name`='$name'")))
$err.='Ошибка!Такой раздел уже существует<br/>';
}
$opis=htmlspecialchars(mysql_escape_string(trim(@$_POST['opis'])));
$up=intval(@$_POST['up']);
$status=intval($_POST['status']);
if($status<1 or $status>4)
$status=2;
if($err)
print $err.$forma;
else
{
//print $name.$opis.$up;
$time=time();
mysql_query("INSERT into `forums` VALUES('0','$name','$opis','$time','$up','$status')");
print "";
print "Раздел $name($opis) успешно добавлен<br/>";
}
}
print "<a href="adminforum.php?ses=$ses">Разделы в форуме</a><br />";
if($info['status']>4)
print '</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
else
print '</div><div class="down"><a href="bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
}
print '</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>