1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
143:
144:
145:
146:
147:
148:
149:
150:
151:
152:
153:
154:
155:
156:
157:
158:
159:
160:
161:
162:
163:
164:
165:
166:
167:
168:
169:
170:
171:
172:
173:
174:
175:
176:
177:
178:
179:
180:
181:
182:
183:
184:
185:
186:
187:
188:
189:
190:
191:
192:
|
require '../lib/global.php';
$dbh = GetDBConn();
if (!isset($_SESSION['user']) || !CheckUserPerm($dbh, $_SESSION['user'], $_SERVER['SCRIPT_NAME'])) {
Redirect('index.php');
}
$message = "";
if (isset($_REQUEST['id'])) {
$id = $_REQUEST['id'] + 0;
$content = CleanContent($_REQUEST['content']);
$updater = $_REQUEST['updater'] + 0;
if ($updater > 0) {
$sql = «title='" новостей УТОЧНЕНИЯ УСТАНОВЛЕННОЕ. Приготовление уроков ($_REQUEST [«название»]). » «, posted=»». Приготовление уроков (GetInputDate («вывешено»)). » «, content=»». Приготовление уроков ($content). ««, client_id=»». Приготовление уроков ($_REQUEST [«client_id»]). » «, deal=»». Приготовление уроков ($_REQUEST [«дело»]). » «, value=»». Приготовление уроков ($_REQUEST [«значение»]). » «, pic1=»». Приготовление уроков ($_REQUEST [«pic1»]). » «, pic2=»». Приготовление уроков ($_REQUEST [«pic2»]). » «, pic3=»». Приготовление уроков ($_REQUEST [«pic3»]). » 'ГДЕ id=$id ";
mysql_query ($sql, $dbh);
Перенаправьте («approve.php»);
} еще {
если ($id > 0) {, то
$sql = «DELETE ОТ новостей ГДЕ updatefor=$id»;
mysql_query ($sql, $dbh);
}
$sql = «ВСТАВКА В ЗНАЧЕНИЯ новостей (вывешенного названия, содержания, client_id, дела, значения, pic1, pic2, pic3, updatefor) ("». Приготовление уроков ($_REQUEST [«название»]). »», ««. Приготовление уроков (GetInputDate («вывешено»)). »», ««. Приготовление уроков ($content). »», ««. Приготовление уроков ($_REQUEST [«client_id»]). »», ««. Приготовление уроков ($_REQUEST [«дело»]). »», ««. Приготовление уроков ($_REQUEST [«значение»]). »», ««. Приготовление уроков ($_REQUEST [«pic1»]). »», ««. Приготовление уроков ($_REQUEST [«pic2»]). »», ««. Приготовление уроков ($_REQUEST [«pic3»]). »», $id) «;
mysql_query ($sql, $dbh);
$message = «Ваши изменения были queued для утверждения. «;
}
}
AdminHeader ($dbh, «администрация новостей», null);
отголосок $message;
если (isset, то ($_REQUEST [«del»])) {
$id = $_REQUEST [«del»] + 0;
$sql = «DELETE ОТ новостей ГДЕ updatefor=$id»;
mysql_query ($sql, $dbh);
$sql = «новости УСТАНОВЛЕННОЕ updatefor=-1 УТОЧНЕНИЯ ГДЕ id=$id»;
mysql_query ($sql, $dbh);
отголосок «Ваши изменения были queued для утверждения. «;
}
если (isset, то ($_REQUEST [«редактируйте»])) {
# редактируйте/вставка
$id = $_REQUEST [«редактируйте»] + 0;
$sql = «ВЫБИРАЮТ * ОТ новостей, клиентов ГДЕ news.id=$id»;
$res = mysql_query ($sql, $dbh);
$rec = mysql_fetch_array ($res);
$updater = 0;
если ($rec, то [«updatefor»]! = null) {
$updater = 1;
}
? >
} else {
?>
Название |
Дата |
Клиент |
Дело |
Значение |
|
$sql = "SELECT id, title, posted, client, deal, value FROM news WHERE updatefor IS NULL OR updatefor=-1 ORDER BY posted DESC, id DESC";
$res = mysql_query($sql, $dbh);
if (mysql_num_rows($res)) {
$cnt = 0;
while ($rec = mysql_fetch_array($res)) {
echo "";
echo "" . $rec['title'] . " | ";
echo "" . FormatDate($rec['posted']) . " | ";
echo "" . $rec['client'] . " | ";
echo "" . AbbrevStr($rec['deal'], 50) . " | ";
echo "" . $rec['value'] . " | ";
$id = $rec['id'];
echo "Edit ";
echo "Delete | ";
echo " ";
}
} else {
echo "No news found | ";
}
?>
Добавьте новое информационное сообщение
}
AdminFooter($dbh);
?>
|