<?php
if(!ispageadmin
($userID) OR mb_substr
(basename($_SERVER['REQUEST_URI']),0,15) != "admincenter.php") die($_language->module['access_denied']);
// Akcja
$akcja = $_GET['akcja'];
{
// Lista Wpisow
<table>
<tr><h1>Galeria</h1></tr>
<tr>
<a href="admincenter.php?site=galeria&akcja=dodaj">Dodaj obrazek</a>
</tr>
</table>
';
$zapytanie=safe_query("SELECT `id`, `obrazek`, `nazwa`, `kategoria` FROM ".PREFIX."galeria ORDER by `id` DESC");
$id=$dn['id'];
$obrazek=$dn['obrazek'];
$nazwa=$dn['nazwa'];
$kategoria=$dn['kategoria'];
<table>
<tr>
<td width="300"><b>Kategoria:</b> '.$kategoria.' - <b>Nazwa:</b> '.$nazwa.'</td>
<td width="200"><a href="admincenter.php?site=galeria&akcja=edytuj&id='.$id.'">Edytuj</a> - <a href="admincenter.php?site=galeria&akcja=usun&id='.$id.'">Usun</a></td>
</tr>';
}
}
}
</table>';
// Edytowanie Danych
if($akcja == 'edytuj')
{
$id = $_GET['id'];
$zapytanie=safe_query("SELECT `id`, `nazwa`, `kategoria` FROM ".PREFIX."galeria WHERE `id`='".$id."' ");
$id=$dn['id'];
$nazwa=$dn['nazwa'];
}
$zapytanie2=safe_query("SELECT `id`, `nazwa` FROM ".PREFIX."galeria_kategorie ORDER by `id` DESC ");
$tmp_nazwa[]=$dn['nazwa'];
}
echo ' <form enctype="multipart/form-data" method="post" id="post" name="post" action="admincenter.php?site=galeria&akcja=edytuj&id='.$id.'" onsubmit="return chkFormular();"> <br />
<b><h1>Galeria- Edytuj</h1></b><br />
<br />
<table>
<tr>
<td width="100"><b>Kategoria:</b></td>
<td width="300">
<select name="kategoria">';
foreach($tmp_nazwa AS $w) echo '<option>'.$w.'</option>'; </td>
</tr>
<tr>
<td width="100"><b>Nazwa:</b></td>
<td width="300"><input type="text" name="nazwa" size="81" value="'.$nazwa.'"></td>
</tr>
<tr>
<td width="100"><b>Obrazek:</b></td>
<td width="300"><input type="file" name="obrazek"></td>
</tr>
<tr><br /></tr>
</table>
<table>
<tr>
<td><input type="hidden" name="id" value="'.$id.'" /></td>
<td><input type="submit" name="edit" value="Edytuj Dane" /></td>
<td><input type="submit" name="cancel" value="Anuluj" /></td>
</tr>
</form>
';
if($_POST['edit']) {
$kategoria = $_POST['kategoria'];
$nazwa = $_POST['nazwa'];
$obrazek = $_FILES['obrazek'];
$id = $_POST['id'];
// Tresc
safe_query("UPDATE ".PREFIX."galeria SET `kategoria`='".$kategoria."', `nazwa`='".$nazwa."', `kategoria`='".$kategoria."' WHERE `id`='".$id."'");
// Obrazek
$filepath = "../images/galeria/";
if ($obrazek['name'] != "") {
@chmod($filepath.$obrazek['name'], 0777);
$file=$id.$file_ext;
rename($filepath.$obrazek['name'], $filepath.$file); safe_query("UPDATE ".PREFIX."galeria SET obrazek='$file' WHERE id='$id' ");
}
echo 'Dane zostały zaktualizowane <br />';
@header('Location: admincenter.php?site=galeria'); }
if($_POST['cancel']) {
@header('Location: admincenter.php?site=galeria'); }
}
</table>';
// Usuwanie Danych
if($akcja == 'usun')
{
$id = $_GET['id'];
<form method="post" action="admincenter.php?site=galeria&akcja=usun&id='.$id.'">
<br />
<table align="center">
<tr>
<td>Czy Na pewno chcesz usunac ten wpis ? </td>
</tr>
</table>
<table align="center">
<tr>
<td><input type="submit" name="yes" value="Tak" /></td>
<td><input type="submit" name="no" value="Nie" /></td>
</tr>
</form>
';
if($_POST['yes']) {
safe_query("DELETE FROM ".PREFIX."galeria WHERE `id`='".$id."'");
echo 'Dane zostały usuniete <br />';
@header('Location: admincenter.php?site=galeria'); }
if($_POST['no']) {
@header('Location: admincenter.php?site=galeria'); }
}
</table>';
// Dodawanie Danych
if($akcja == 'dodaj')
{
$zapytanie=safe_query("SELECT `id`, `nazwa` FROM ".PREFIX."galeria_kategorie ORDER by `id` DESC ");
$tmp_nazwa[]=$dn['nazwa'];
}
echo '<form enctype="multipart/form-data" method="post" id="post" name="post" action="admincenter.php?site=galeria&akcja=dodaj" onsubmit="return chkFormular();"> <br />
<b><h1>Galeria - Dodaj</h1></b><br />
<br />
<table>
<tr>
<td width="100"><b>Kategoria:</b></td>
<td width="300">
<select name="kategoria">';
foreach($tmp_nazwa AS $w) echo '<option>'.$w.'</option>'; </td>
</tr>
<tr>
<td width="100"><b>Nazwa:</b></td>
<td width="300"><input type="text" name="nazwa" size="81"></td>
</tr>
<tr>
<td width="100"><b>Obrazek:</b></td>
<td width="300"><input type="file" name="obrazek"></td>
</tr>
<tr><br /></tr>
</table>
<table>
<tr>
<td><div style="float: right;">
<input type="submit" name="save" value="Dodaj" />
<td><input type="submit" name="anuluj" value="Anuluj" /></td>
</div></td>
</tr>
</form>
';
if($_POST['save']) {
$nazwa = $_POST['nazwa'];
$obrazek = $_FILES['obrazek'];
$kategoria = $_POST['kategoria'];
// Tresc
safe_query("INSERT INTO ".PREFIX."galeria (`id`, `kategoria`, `nazwa` )
VALUES
(
'',
'".$kategoria."',
'".$nazwa."'
)");
// Obrazki
$filepath = "../images/galeria/";
if ($obrazek['name'] != "") {
@chmod($filepath.$obrazek['name'], 0777);
$file=$id.$file_ext;
rename($filepath.$obrazek['name'], $filepath.$file); safe_query("UPDATE ".PREFIX."galeria SET obrazek='$file' WHERE id='$id' ");
}
echo 'Dodana tresc <br />';
@header('Location: admincenter.php?site=galeria'); }
if($_POST['anuluj']) {
@header('Location: admincenter.php?site=galeria'); }
}
</table>';
// Sprawdzanie
$zapytanie=safe_query("SELECT `id`, `obrazek`, `nazwa`, `kategoria` FROM ".PREFIX."galeria ORDER by `id` DESC");
if($ile == 0)
{
}
?>