Advertisement
Guest User

Untitled

a guest
Jul 21st, 2017
143
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 5.21 KB | None | 0 0
  1. <?php
  2.  
  3. require "include/connect.php";
  4. require "include/functions.php";
  5.  
  6. if($_SESSION['prihlaseny'] == 1){
  7.   if($_SESSION['UserLevel'] == 3){
  8.  
  9.   echo'
  10.  <!-- content-wrap starts here -->
  11.      <div id="content-wrap">
  12.        
  13.         <div id="main">
  14.    
  15.                 <h3>Pridaj článok</h3> ';
  16.  
  17.   $id = addslashes($_GET['id']);  
  18.     if(($_GET['akcia'] == "upravit") && (is_numeric($_GET['id']) != "")){
  19.        
  20.  
  21.       $dotazEdit = mysql_query("SELECT * FROM clanky_xone_cms WHERE id = '".$id."' ");
  22.       $dotazEditNum = mysql_num_rows($dotazEdit);
  23.       $dotazEditDat = mysql_fetch_array($dotazEdit);
  24.      
  25.       if($dotazEditNum == 0){
  26.       echo '<p>Nastala chyba!Novinka neexistuje!</p>';
  27.       }
  28.       else{
  29.      
  30.       $titulok = htmlspecialchars(addslashes(trim($_POST['nazov'])));
  31.       $sprava = htmlspecialchars(addslashes(trim($_POST['text'])));
  32.         if($titulok == "" || $sprava == ""){
  33.         echo '<p>Niečo je prázdne!</p>';
  34.         }
  35.         else{
  36.           if(strlen($titulok) < 4){
  37.           echo '<p>Musí mať aspoň 4 znaky predmet!</p>';
  38.           }
  39.           else{
  40.             if(strlen($sprava) < 15){
  41.             echo '<p>Správa musí obsahovať minimálne 15 znakov!</p>';
  42.             }
  43.             else{
  44.               $dotazEditUspesne = mysql_query("UPDATE `clanky_xone_cms` SET `nazov` = '".$titulok."', `sprava` = '".$sprava."' WHERE `id` = '".$id."'  ");
  45.               if($dotazEditUspesne){
  46.               echo '<p>Článok bol úspešne zmenený!</p>';
  47.               }
  48.             }
  49.           }
  50.         }
  51.       }
  52.     }
  53.   }
  54.  
  55.   elseif($_GET['akcia'] == "pridat"){
  56.    
  57.     $predmet = htmlspecialchars(addslashes(trim($_POST['predmet'])));
  58.     $text = htmlspecialchars(addslashes(trim($_POST['text'])));
  59.     if($predmet == "" || $text == ""){
  60.     echo '<p>Niečo si nevyplnil!</p>';
  61.     }
  62.     else{
  63.       if(strlen($predmet) < 4){
  64.       echo '<p>Hlavička článku musí mať minimálne 4 znaky!</p>';
  65.       }
  66.       else{
  67.         if(strlen($text) < 15){
  68.         echo '<p>Článok musí obsahovať minimálne 15 znakov!</p>';
  69.         }
  70.         else{
  71.         $sqlClanokPridaj = mysql_query("INSERT INTO clanky_xone_cms (nazov,sprava,cas,pridane_ip,od) VALUES ('".$predmet."' ,'".$text."' ,NOW() ,'".VpsIP()."' ,'".$_SESSION['UserID']."' ) ");
  72.         $numPridaj = mysql_num_rows($sqlClanokPridaj);
  73.         $dataPridaj = mysql_fetch_array($sqlClanokPridaj);
  74.           if($sqlClanokPridaj){
  75.           echo '<p>Článok bol publikovnaý!</p>';
  76.           }
  77.         }
  78.       }
  79.     }
  80.  
  81.   }
  82.  
  83.  
  84.  
  85.  
  86.         if(($_GET['zobrazit'] == "upravit_form") && (is_numeric($_GET['id']) != ""))
  87.  
  88.         {
  89.  
  90.         $dotazFormEdit = mysql_query("SELECT * FROM clanky_xone_cms WHERE id = '".$_GET['id']."'");
  91.         $dotazFormEditData  = mysql_fetch_array($dotazFormEdit);
  92.        
  93.               echo '
  94.                    
  95.                  <form action="index.php?stranka=clanok&akcia=upravit&id='.$dotazFormEditData['id'].'" method="post">
  96.                  <p>
  97.                  <label>Názov článku:</label>
  98.                  <input name="nazov" type="text" size="32" value="'.$dotazFormEditData['nazov'].'" /><br />
  99.  
  100.                  <br><label>Text článku:</label>
  101.                  <br>
  102.  
  103.                  <textarea name="text" rows="7" cols="30">'.$dotazFormEditData['sprava'].'</textarea><br /><br />
  104.  
  105.                  <input type="submit" value="Publikuj" class="button" />
  106.                  </p>
  107.                  </form>
  108. ';
  109.  
  110.         }
  111.  
  112.         elseif(($_GET['zobrazit'] == "pridat_form") && (is_numeric($_GET['id'] != "")){
  113.  
  114.               echo '
  115.                <form action="index.php?stranka=clanok&akcia=pridat" method="post">
  116.                <p>
  117.                <label>Názov článku:</label>
  118.                <input name="predmet" type="text" size="32" /><br />
  119.  
  120.                <br><label>Text článku:</label>
  121.                <br>
  122.  
  123.                <textarea name="text" rows="7" cols="30"></textarea><br /><br />
  124.  
  125.                <input type="submit" value="Publikuj" class="button" />
  126.                </p>
  127.                </form> ';
  128.        
  129.         }
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.                    
  137.  
  138.                
  139.         echo'              
  140.                     <table>
  141.                 <tr>
  142.                     <th>ID</th>
  143.                     <th>Názov</th>
  144.                     <th>Pridané z IP</th>
  145.                     <th>Pridané</th>
  146.                     <th>Akcia</th>
  147.                 </tr>';
  148.            
  149.     $clankyVypis = mysql_query("SELECT * FROM clanky_xone_cms ORDER BY id ASC ");
  150.     while($clankyUdajVypis = mysql_fetch_array($clankyVypis)){
  151.     echo'  
  152.        <tr>
  153.                     <td>'.$clankyUdajVypis['id'].'</td>
  154.                     <td>'.$clankyUdajVypis['nazov'].'</td>
  155.                     <td>'.$clankyUdajVypis['pridane_ip'].'</td>
  156.                     <td>'.date("d.m.Y H:i:s",strtotime($clankyUdajVypis['cas'])).'</td>
  157.                     <td>
  158.            <a href="index.php?stranka=clanok&akcia=zmazat_clanok&id='.$clankyUdajVypis['id'].'"><img src="images/delete.png" width="10" height="9" border="0"></a>
  159.            <a href="index.php?stranka=clanok&akcia=upravit&id='.$clankyUdajVypis['id'].'"><img src="images/edit.png" width="10" height="9" border="0"></a>          </td>
  160.                 </tr>';
  161.                
  162.         }
  163.             echo'
  164.         </table>           
  165.  
  166.  
  167.         </div><br>';
  168.    
  169.  
  170.  
  171.  
  172.  
  173.  
  174.  
  175.  
  176.   }
  177. }
  178.  
  179. else{
  180.   echo '<meta http-equiv="refresh" content="1;URL=index.php">';
  181. }
  182.  
  183. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement