Файл: control_info.php
Строк: 74
<?php
include_once 'sys/inc/start.php';
include_once 'sys/inc/compress.php';
include_once 'sys/inc/sess.php';
include_once 'sys/inc/home.php';
include_once 'sys/inc/settings.php';
include_once 'sys/inc/db_connect.php';
include_once 'sys/inc/ipua.php';
include_once 'sys/inc/fnc.php';
include_once 'sys/inc/adm_check.php';
include_once 'sys/inc/user.php';
user_access('adm_panel_show',null,'/index.php?'.SID);
only_reg();
$set['title']='Информатор | управление';
include_once 'sys/inc/thead.php';
title();
if (isset($_POST['ok']))
{
    $quest = trim(mysql_real_escape_string(br(htmlspecialchars($_POST['quest'], ENT_QUOTES))));
    $answer = trim(mysql_real_escape_string(br(htmlspecialchars($_POST['answer'], ENT_QUOTES))));
    if (empty($quest)) $err = 'Заполните поле ключевое слово!';
    elseif (empty($answer)) $err = 'Заполните поле описание!';
    if (empty($err))
    {
        mysql_query("INSERT INTO infobook SET keyword = '$quest', answer = '$answer'");
        header('location: ?');
    }
    else echo $err . '<br/>';
}
if (isset($_GET['delete']))
{
    $delete = abs($_GET['delete']);
    $test = mysql_result(mysql_query("SELECT id FROM infobook WHERE id = '$delete' LIMIT 1"), 0);
    if ($test == false)
    {
        header('location: ?');
    }
    else
    {
        mysql_query("DELETE FROM infobook WHERE id = '$delete' LIMIT 1");
        header('location: ?');
    }
}
echo '<form method="post" action="?">
      Ключевое слово<br/>
      <input type="text" name="quest" placeholder="Ключевое слово..."/>
      <br/>
      Описание<br/>
      <textarea name="answer" placeholder="Описание..."></textarea>
      <br/>
      <input type="submit" name="ok" value="Добавить"/>
      </form><hr/>';
$num = mysql_result(mysql_query("SELECT COUNT(id) FROM infobook"), 0);
if ($num != false)
{
    $sql = mysql_query("SELECT * FROM infobook ORDER BY id DESC");
    echo '<i style="color:#FF3030;">Список ключевых слов, нажмите на него для просмотра инф-и</i><br/>';
    while($q = mysql_fetch_assoc($sql)):
        if (isset($_GET['s']) && abs( $_GET['s']) == $q['id'])
        {
            $s = abs($_GET['s']);
            $in = '<<br/>' . $q['answer'];
        } else $in = '';
        echo '• <a href="?delete='.$q['id'].'">[x]</a> <a href="?spoiler&s='.$q['id'].'">' . $q['keyword'] . '</a>' . $in . '<br/>';
    endwhile;
}
include_once 'sys/inc/tfoot.php';
?>