Файл: iwup.biz/adminicqadd.php
Строк: 79
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Разделы в icq магазине:<br /></div><div>';
if($info['status']<5)
print 'Недостаточно прав<br />';
else
{
$act=@$_GET['act'];
$forma='</div><form method="post" action="adminicqadd.php?ses='.$ses.'&act=do"><div>
Название раздела:<br/>
<input name="name" maxlength="30" value=""/><br/>
Описание:<br/>
<input name="opis" maxlength="60" value=""/><br/>
Положение раздела<br/>
<input name="up" maxlength="3" value=""/><br/>
Длина номеров:<br />
<select name="long">
<option value="0">Не важно</option>
<option value="5">Только 5и знаки</option>
<option value="6">Только 6и знаки</option>
<option value="7">Только 7и знаки</option>
<option value="8">Только 8и знаки</option>
<option value="9">Только 9и знаки</option>
</select>
<input value="Добавить" name="doin" type="submit"/></div></form><div>';
if(!$act)
print $forma;
else
{
$err='';
$long=intval($_POST['long']);
if($long>9 or $long<5)
$long=0;
$name=htmlspecialchars(mysql_escape_string(trim(@$_POST['name'])));
if(!$name)
$err.='Ошибка!НЕ указано имя раздела<br/>';
else
{
if(mysql_num_rows(mysql_query("SELECT * from `icqdir` WHERE `name`='$name'")))
$err.='Ошибка!Такой раздел уже существует<br/>';
}
$opis=htmlspecialchars(mysql_escape_string(trim(@$_POST['opis'])));
$up=intval(@$_POST['up']);
if($err)
print $err.$forma;
else
{
//print $name.$opis.$up;
$time=time();
mysql_query("INSERT into `icqdir` VALUES('0','$time','$name','$opis','$long','$up')");
print "";
print "Раздел $name($opis) успешно добавлен<br/>";
}
}
print "<a href="adminicq.php?ses=$ses">Разделы в icq-магазине</a><br />";
if($info['status']>4)
print '</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
else
print '</div><div class="down"><a href="bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
}
print '</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>