Advertisement
Guest User

Untitled

a guest
Jul 21st, 2017
71
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 6.04 KB | None | 0 0
  1. <?php
  2.  
  3. require "include/connect.php";
  4. require "include/functions.php";
  5.  
  6. if($_SESSION['prihlaseny'] == 1){
  7.   if($_SESSION['UserLevel'] == 3){
  8.  
  9.  
  10.  
  11.     $id = addslashes($_GET['id']);  
  12.     if(($_GET['akcia'] == "upravit") && (is_numeric($_GET['id']) != "")){
  13.        
  14.  
  15.       $dotazEdit = mysql_query("SELECT * FROM clanky_xone_cms WHERE id = '".$id."' ");
  16.       $dotazEditNum = mysql_num_rows($dotazEdit);
  17.       $dotazEditDat = mysql_fetch_array($dotazEdit);
  18.      
  19.       if($dotazEditNum == 0){
  20.       echo '<p>Nastala chyba!Novinka neexistuje!</p>';
  21.       }
  22.       else{
  23.      
  24.       $titulok = htmlspecialchars(addslashes(trim($_POST['nazov'])));
  25.       $sprava = htmlspecialchars(addslashes(trim($_POST['text'])));
  26.         if($titulok == "" || $sprava == ""){
  27.         echo '<p>Niečo je prázdne!</p>';
  28.         }
  29.         else{
  30.           if(strlen($titulok) < 4){
  31.           echo '<p>Musí mať aspoň 4 znaky predmet!</p>';
  32.           }
  33.           else{
  34.             if(strlen($sprava) < 15){
  35.             echo '<p>Správa musí obsahovať minimálne 15 znakov!</p>';
  36.             }
  37.             else{
  38.               $dotazEditUspesne = mysql_query("UPDATE `clanky_xone_cms` SET `nazov` = '".$titulok."', `sprava` = '".$sprava."' WHERE `id` = '".$id."'  ");
  39.               if($dotazEditUspesne){
  40.               echo '<p>Článok bol úspešne zmenený!</p>';
  41.               }
  42.             }
  43.           }
  44.         }
  45.       }
  46.     }
  47.  
  48.  
  49.     elseif($_GET['akcia'] == "pridat"){
  50.    
  51.     $predmet = htmlspecialchars(addslashes(trim($_POST['predmet'])));
  52.     $text = htmlspecialchars(addslashes(trim($_POST['text'])));
  53.     if($predmet == "" || $text == ""){
  54.     echo '<p>Niečo si nevyplnil!</p>';
  55.     }
  56.     else{
  57.       if(strlen($predmet) < 4){
  58.       echo '<p>Hlavička článku musí mať minimálne 4 znaky!</p>';
  59.       }
  60.       else{
  61.         if(strlen($text) < 15){
  62.         echo '<p>Článok musí obsahovať minimálne 15 znakov!</p>';
  63.         }
  64.         else{
  65.         $sqlClanokPridaj = mysql_query("INSERT INTO clanky_xone_cms (nazov,sprava,cas,pridane_ip,od) VALUES ('".$predmet."' ,'".$text."' ,NOW() ,'".VpsIP()."' ,'".$_SESSION['UserID']."' ) ");
  66.         $numPridaj = mysql_num_rows($sqlClanokPridaj);
  67.         $dataPridaj = mysql_fetch_array($sqlClanokPridaj);
  68.           if($sqlClanokPridaj){
  69.           echo '<p>Článok bol publikovnaý!</p>';
  70.           }
  71.         }
  72.       }
  73.     }  
  74.     }
  75.  
  76.  
  77.         if(($_GET['zobrazit'] == "upravit_form") && (is_numeric($_GET['id']) != "")){
  78.  
  79.         $dotazFormEdit = mysql_query("SELECT * FROM clanky_xone_cms WHERE id = '".$_GET['id']."'");
  80.         $dotazFormEditData  = mysql_fetch_array($dotazFormEdit);
  81.        
  82.               echo '
  83.                    
  84.                  <form action="index.php?stranka=clanok&akcia=upravit&id='.$dotazFormEditData['id'].'" method="post">
  85.                  <p>
  86.                  <label>Názov článku:</label>
  87.                  <input name="nazov" type="text" size="32" value="'.$dotazFormEditData['nazov'].'" /><br />
  88.  
  89.                  <br><label>Text článku:</label>
  90.                  <br>
  91.  
  92.                  <textarea name="text" rows="7" cols="30">'.$dotazFormEditData['sprava'].'</textarea><br /><br />
  93.  
  94.                  <input type="submit" value="Publikuj" class="button" />
  95.                  </p>
  96.                  </form>
  97. ';
  98.  
  99.         }
  100.  
  101.         elseif(($_GET['zobrazit'] == "pridat_form") && (is_numeric($_GET['id'] != "")){
  102.  
  103.               echo '
  104.                <form action="index.php?stranka=clanok&akcia=pridat" method="post">
  105.                <p>
  106.                <label>Názov článku:</label>
  107.                <input name="predmet" type="text" size="32" /><br />
  108.  
  109.                <br><label>Text článku:</label>
  110.                <br>
  111.  
  112.                <textarea name="text" rows="7" cols="30"></textarea><br /><br />
  113.  
  114.                <input type="submit" value="Publikuj" class="button" />
  115.                </p>
  116.                </form> ';
  117.        
  118.         }
  119.        
  120.           elseif(($_GET['akcia'] == "zmazat_clanok") && ($_GET['id'] != "")){
  121.             $id = addslashes($_GET['id']);
  122.  
  123.             if(!is_numeric($id)){
  124.             echo '<p>Nastal problém s článkom!</p>';
  125.             }
  126.             else{
  127.             $dotazDel = mysql_query("SELECT * FROM clanky_xone_cms WHERE id = '".$id."' ");
  128.             $dotazDelNum = mysql_num_rows($dotazDel);
  129.             $dotazDelDat =  mysql_fetch_array($dotazDel);
  130.    
  131.               if($id == 0){
  132.               echo '<p>Neexistuje!</p>';
  133.               }
  134.      
  135.               else{
  136.                 if($id == ""){
  137.                 echo '<p>Nastal problém!</p>';
  138.                 }
  139.                 else{
  140.                 $dotazDelUspesne =  mysql_query("DELETE FROM clanky_xone_cms WHERE id = '".$id."' ");
  141.                   if($dotazDelUspesne){
  142.                   echo '<p>Článok bol úspešne zmazaný!</p>';
  143.                   }
  144.                 }
  145.               }
  146.             }  
  147.           }
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.                    
  155.  
  156.                
  157.         echo'              
  158.                     <table>
  159.                 <tr>
  160.                     <th>ID</th>
  161.                     <th>Názov</th>
  162.                     <th>Pridané z IP</th>
  163.                     <th>Pridané</th>
  164.                     <th>Akcia</th>
  165.                 </tr>';
  166.            
  167.     $clankyVypis = mysql_query("SELECT * FROM clanky_xone_cms ORDER BY id ASC ");
  168.     while($clankyUdajVypis = mysql_fetch_array($clankyVypis)){
  169.     echo'  
  170.        <tr>
  171.                     <td>'.$clankyUdajVypis['id'].'</td>
  172.                     <td>'.$clankyUdajVypis['nazov'].'</td>
  173.                     <td>'.$clankyUdajVypis['pridane_ip'].'</td>
  174.                     <td>'.date("d.m.Y H:i:s",strtotime($clankyUdajVypis['cas'])).'</td>
  175.                     <td>
  176.            <a href="index.php?stranka=clanok&zobraz=zmazat_clanok&id='.$clankyUdajVypis['id'].'"><img src="images/delete.png" width="10" height="9" border="0"></a>
  177.            <a href="index.php?stranka=clanok&akcia=upravit&id='.$clankyUdajVypis['id'].'"><img src="images/edit.png" width="10" height="9" border="0"></a>          </td>
  178.                 </tr>';
  179.                
  180.         }
  181.             echo'
  182.         </table>           
  183.  
  184.  
  185.         </div><br>';
  186.    
  187.  
  188.  
  189.  
  190.  
  191.  
  192.  
  193.  
  194.   }
  195. }
  196.  
  197. else{
  198.   echo '<meta http-equiv="refresh" content="1;URL=index.php">';
  199. }
  200.  
  201. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement