Fejl i php kode
Hey eksperter...!Jeg har denne kode, men systes ikke rigtig den opretter noget tekst i punket... og så ville jeg også lige spørge om der er en venlig sjæl der vil fjerne login sektionen på scriptet..??
<?php
session_start();
require('connect.php');
if(isset($_SESSION['admin']))
{
if(is_numeric($_GET['slet']))
{
$query = mysql_query("DELETE FROM menu WHERE id = ".$_GET['slet']." LIMIT 1");
header('Location: ' . $_SERVER['PHP_SELF']);
exit();
}
if(isset($_POST['opretpunkt']))
{
$header = mysql_real_escape_string(strip_tags($_POST['overskrift']));
$news = mysql_real_escape_string(strip_tags($_POST['indhold']));
$query = mysql_query("INSERT INTO menu(id,overskrift,indhold,writen) VALUES('','".$overskrift."','".$indhold."',NOW())");
header('Location: ' . $_SERVER['PHP_SELF']);
exit();
}
if(isset($_POST['redigerpunkt']))
{
$overskrift = mysql_real_escape_string(strip_tags($_POST['overskrift']));
$indhold = mysql_real_escape_string(strip_tags($_POST['indhold']));
$query = mysql_query("UPDATE menu set `overskrift` = '$overskrift', `indhold` = '$indhold' WHERE id = ".$_POST['id']) or die(mysql_error());
header('Location: ' . $_SERVER['PHP_SELF']);
exit();
}
//Hack til rediger...
$overskrift = "";
$indhold = "";
if(is_numeric($_GET['redigerpunkt']))
{
$query = mysql_query("SELECT * FROM menu WHERE id = ".$_GET['redigerpunkt']." LIMIT 1");
if(mysql_num_rows($query)==1)
{
$row = mysql_fetch_assoc($query);
$overskrift = $row['overskrift'];
$nyhed = $row['indhold'];
$value = "Gem ændringer";
$name = "redigernyhed";
}
} else {
$value = "Opret punkt";
$name = "opretpunkt";
}
echo '<DIV align="right">';
echo '<a href="logud.php">Log ud</a>';
echo '</DIV>';
echo '<table>';
echo '<form action="'.$_SERVER['PHP_SELF'].'" method="post"><input type="hidden" name="id" value="'.$_GET['redigerpunkt'].'">';
echo '<tr><td>Overskrift:</td><td><input type="text" name="overskrift" value="'.$overskrift.'"></td></tr>';
echo '<tr><td>Indhold:</td><td><textarea name="indhold" cols="50" rows="10">'.$indhold.'</textarea></td></tr>';
echo '<tr><td colspan="2"><input type="submit" value="'.$value.'" name="'.$name.'"></td></tr>';
echo '</form>';
echo '</table>';
echo '<hr>';
$query = mysql_query("SELECT *, DATE_FORMAT(writen, '%e. %b %Y') as tid FROM menu ORDER BY writen DESC") or die (mysql_error());
if(mysql_num_rows($query)>0)
{
echo '<table>';
while($row = mysql_fetch_assoc($query))
{
echo '<tr><td><b><font size="2">' . $row['overskrift'] . '</font></b></td></tr>';
echo '<tr><td style="border-bottom: 2px solid black;"><font size="2">' . $row['tid'] . '</font></td></tr>';
echo '<tr><td><font size="2">' . nl2br(substr($row['indhold'],0,50));
echo '... [<a target="_blank" href="readmore.php?id=' .$row['id'] . '">læs mere</a>]</font></td></tr>';
if($_SESSION['admin'])
{
echo '<tr><td><a href="menu.php?slet='.$row['id'].'">Slet punkt</a></td></tr>';
echo '<tr><td><a href="menu.php?redigerpunkt='.$row['id'].'">Rediger punkt</a></td></tr>';
echo '<tr><td><BR></td></tr>';
echo '<tr><td><HR> </td></tr>';
echo '<tr><td><BR></td></tr>';
}
}
echo '</table>';
}
else
{
echo 'Ingen nyheder endnu';
}
}
else
{
if(isset($_POST['login']))
{
if($_POST['user'] == 'admin' && $_POST['pass'] == 'password')
{
$_SESSION['admin'] = true;
header('Location: ' . $_SERVER['PHP_SELF']);
exit();
}else
{
echo '<b>Du har angivet forkert brugernavn eller password!</b>';
print '<br>';
}
}
echo '<td><center><b><h2>Nyheds administration</h2></b></center></td>';
echo '<table>';
echo '<form action="'.$_SERVER['PHP_SELF'].'" method="post">';
echo '<tr><td>Brugernavn:</td><td><input type="text" name="user"></td></tr>';
echo '<tr><td>Password:</td><td><input type="password" name="pass"></td></tr>';
echo '<tr><td colspan="2"><input type="submit" value="Log Ind" name="login"></td></tr>';
echo '</form>';
echo '</table>';
}
echo '<center>..:: Programmeret af Marck Christensen ::..</center>';
?>
