Файл: iwup.biz/adminizmr.php
Строк: 68
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Разделы в букмейкерской конторе:<br /></div><div>';
if($info['status']<4)
print 'Недостаточно прав<br />';
else
{
$id=intval(@$_GET['id']);
$act=@$_GET['act'];
$info=mysql_query("SELECT * from `bukr` WHERE `id`='$id'");
if(!mysql_num_rows($info))
print "Указанного раздела не существует<br/>";
else
{
$infor=mysql_fetch_assoc($info);
if(!$act)
{
print '</div><form method="post" action="adminizmr.php?ses='.$ses.'&act=do&id='.$id.'"><div>
Название раздела:<br/>
<input name="name" maxlength="30" value="'.$infor['name'].'"/><br/>
Описание:<br/>
<input name="opis" maxlength="60" value="'.$infor['opis'].'"/><br/>
Положение раздела(чем большее число вы введете, тем выше будет раздел)<br/>
<input name="up" maxlength="3" value="'.$infor['up'].'"/><br/>
<input value="Изменить" name="do" type="submit"/></div></form><div>';
}
else
{
$err='';
$name=htmlspecialchars(mysql_escape_string(trim(@$_POST['name'])));
if(!$name)
$err.='Ошибка!НЕ указано имя раздела<br/>';
else
{
if(mysql_num_rows(mysql_query("SELECT * from `bukr` WHERE `name`='$name'")) and $name!=$infor['name'])
$err.='Ошибка!Такой раздел уже существует<br/>';
}
$opis=htmlspecialchars(mysql_escape_string(trim(@$_POST['opis'])));
$up=intval(@$_POST['up']);
if($err)
print $err;
else
{
print "Раздел успешно переименнован<br/>
";
mysql_query("UPDATE `bukr` SET `name`='$name',`opis`='$opis',`up`='$up' WHERE `id`='$id' limit 1") or die(mysql_error());
}
}
}
print "<a href="admindir.php?ses=$ses">Разделы в ставках</a><br />";
if($info['status']>4)
print '</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
else
print '</div><div class="down"><a href="bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
}
print '</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>