[+] EDITØR MODE [+]
htdocs
>
web
>
admin_add.php
Edit File: admin_add.php
<?php define('DB_SERVER', 'hostingmysql323.register.it'); define('DB_USERNAME', 'gregorio'); define('DB_PASSWORD', 'fontana2015'); define('DB_DATABASE', 'fontanaarchitetti'); $db = mysqli_connect(DB_SERVER,DB_USERNAME,DB_PASSWORD,DB_DATABASE); session_start(); $user_check=$_SESSION['login_user']; $ses_sql=mysqli_query($db,"select username from members where username='$user_check' "); $row=mysqli_fetch_array($ses_sql,MYSQLI_ASSOC); $login_session=$row['username']; if(!isset($login_session)) { header("Location: admin.php"); } ?> <html> <head> <!-- ------------------------------------------------META------------------------------------------------ --> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <meta http-equiv="cache-control" content="max-age=0"> <meta http-equiv="cache-control" content="no-cache"> <meta http-equiv="expires" content="0"> <meta http-equiv="expires" content="Tue, 01 Jan 1980 1:00:00 GMT"> <meta http-equiv="pragma" content="no-cache"> <meta charset="UTF-8"> <title>Fontana Architetti - Amministrazione</title> <link rel="stylesheet" href="css/style.css" media="screen" type="text/css" /> <script src="./ckeditor/ckeditor.js"></script> </head> <body> <?php if($_GET["cat"] === "1") { $categoria = "progetto"; }elseif($_GET["cat"] === "2") { $categoria = "concorso"; } echo '<a href="admin_index.php"><div id="header"> <h1> Fontana Architetti - Amministrazione</h1></div></a> <div id="sottoheader"> <div class="back"><a href="admin_index.php?p=2"><img src="img/admin/back.jpg"></a></div> <div class="tit"><h1> Aggiungi '.$categoria.'</h1></div> </div>'; if($_GET["load"] === "yes") echo '<div id="load"><h1>Caricamento avvenuto con successo</h1></div>'; if($_GET["load"] === "no") echo '<div id="errorl"><h1>ERRORE! Tutti i campi sono obbligatori</h1></div>'; if($_GET["load"] === "noa") echo '<div id="errorl"><h1>ERRORE! L\'anno deve essere a 4 cifre (compreso fra 1950 e 2100)</h1></div>'; if (empty($_GET["load"])) { echo '<div id="info"><h1>ATTENZIONE: tutti i campi sono obbligatori!</h1></div>'; }; echo' <div id="blocco"> <p class="istruzioni"><em>Titolo</em>: titolo del progetto (italiano e inglese) che compare sia nell\'elenco progetti che all\'interno delle singole schede di progetto.<br/><em>Riassunto</em>: testo (italiano e inglese) riassuntivo del progetto che compare nell\'elenco progetti per anno sotto il titolo.<br/><em>Testo</em>: descrizione del progetto che appare all\'interno delle schede del singolo progetto.<br/><em>Anno</em>: anno del progetto (da scrivere sempre con 4 cifre) che compare nell\'elenco progetti e consente l\'ordinamento corretto al server.<br/><em>Categoria</em>: da scegliere tra le 5 proposte consente l\'organizzazione corretta dei lavori al server.<br/><em>Visibile</em>: consente di caricare un progetto che non appare in elenco; per impostazione di default i progetti sono sembre visibili. <br/><strong>Tutti i campi sono obbligatori altrimenti il sito restituitsce errore senza caricare niente.</strong></p> <br style="clear:both" /> <form action="/PHP_script/loader.php?cat='.$_GET["cat"].'" method="post"> <div id="formz_l"> <div class="insert"> <label for="titolo_IT">Titolo '.$categoria.' italiano</label> <input type="text" name="titolo_IT" id="titolo_IT" autocomplete="off"> </div> <div class="insert"> <label for="recap_IT">Riassunto '.$categoria.' italiano</label> <textarea name="recap_IT" id="recap_IT" rows="4" autocomplete="off"> </textarea> </div> <div class="insert"> <label for="testo_IT">Testo '.$categoria.' italiano</label> <textarea name="testo_IT" id="testo_IT" autocomplete="off"> </textarea> </div> <div class="insert"> <label for="anno">Anno '.$categoria.' (4 cifre, compreso fra 1950 e 2100)</label> <input type="number" name="anno" id="anno" placeholder="yyyy" autocomplete="off"> </div> </div> <div id="formz_r"> <div class="insert"> <label for="titolo_EN">Titolo '.$categoria.' inglese</label> <input type="text" name="titolo_EN" id="titolo_EN" autocomplete="off"> </div> <div class="insert"> <label for="recap_EN">Riassunto '.$categoria.' inglese</label> <textarea name="recap_EN" id="recap_EN" rows="4" autocomplete="off"> </textarea> </div> <div class="insert"> <label for="testo_EN">Testo '.$categoria.' inglese</label> <textarea name="testo_EN" id="testo_EN" autocomplete="off"> </textarea> </div> <div class="insert"> <label for="tipo">Categoria '.$categoria.'</label> <select name="tipo" id="tipo"> <option value="1">Residenziale</option> <option value="2">Sanitario</option> <option value="3">Sportivo</option> <option value="4">Terziario</option> <option value="5">Design</option> </select> <label for="tipo">Visibile</label> <select name="vis" id="vis"> <option value="1">Si</option> <option value="0">No</option> </select> </div> </div> <input type="submit" id="register" value="Aggiungi '.$categoria.'"> <script> CKEDITOR.replace( "recap_IT" ); </script> <script> CKEDITOR.replace( "testo_IT" ); </script> <script> CKEDITOR.replace( "recap_EN" ); </script> <script> CKEDITOR.replace( "testo_EN" ); </script> </form> </div>' ?> </body> </html>
Method:
fopen()
file_put_contents()
stream_context_create()
Simpan
Rename:
Rename