if (get_user_info_uid($_SESSION['s_uid'],PRIV_CDR) || get_user_info_uid($_SESSION['s_uid'],PRIV_ADMIN))
{
if (!isset($_POST['caption']))
{
$id=(isset($_GET['id']) ? $_GET['id'] : 0);
if ($id!=0)
{
$dblink=mysql_connect($mysql_host,$mysql_user,$mysql_pwd) or exit ('нет доступа к базе пользователей');
mysql_select_db($mysql_db, $dblink);
$dbset=mysql_query("SELECT date,caption,text FROM ir_fact WHERE id=$id");
$dbset=mysql_fetch_array($dbset);
$caption=$dbset['caption'];
$text=$dbset['text'];
list($dy,$dm,$dd)=explode("-",$dbset['date']);
}
else
{
$caption=$text="";
$dd=date("d");
$dm=date("m");
$dy=date("Y");
}
?>
}
else
{
if (trim($_POST['caption'])!="")
{
$dblink=mysql_connect($mysql_host,$mysql_user,$mysql_pwd) or exit ('нет доступа к базе пользователей');
mysql_select_db($mysql_db, $dblink);
$date=$_POST['dy']."-".$_POST['dm']."-".$_POST['dd'];
$caption=$_POST['caption'];
$text=str_replace("'","’",$_POST['text']);
$text=str_replace("'",""",$text);
if ($id==0)
{
$res=mysql_query("INSERT INTO ir_fact(date,caption,text) VALUES('$date','$caption','$text')");
$id=mysql_insert_id();
}
else
{
$res=mysql_query("UPDATE ir_fact SET date='$date',caption='$caption',text='$text' WHERE id=$id");
}
if ($res)
{
echo "";
echo " Факт сохранен. Сейчас Вы будете перенаправлены на небходимую страницу.
";
}
else
{
echo "Не удалось сохранить факт. Попробуйте еще раз.";
}
}
}
}
?>
|
|
|