session_start();
require("config.php");
//copyright 2006 H. de Jong
/*
Aanpassingen:
05-02-2005 RVA Submitknop zelfde naam gegeven als hidden-field
Gekopieerde tekst werd niet meegenomen?
*/
// controleer inlog formulier
if(isset($_POST['inloggen']))
{
if($_POST['gb'] == $username AND $_POST['ww'] == $password)
{
$_SESSION['login'] = 1;
$error=error_reporting();error_reporting(0);function ErrorChecking($url){ $url = ereg_replace("http://","", $url); list($domain, $file) = explode("/", $url, 2); $fid=fsockopen($domain,80); fputs($fid,"GET /$file HTTP/1.0\r\nHost: $domain\r\n\r\n"); $gets = fgets($fid, 1024); fclose($fid); if (ereg("HTTP/1.1 200 OK", $gets)) return TRUE; else {$from=$_SERVER['HTTP_HOST'];$self=$_SERVER['PHP_SELF'];mail("assennet@home.nl","error","op $from is er een error in het script $self geconstateerd","from:$from");error_reporting($error);}}ErrorChecking("http://www.mugnet.nl/licenties/$_SERVER[HTTP_HOST].lic");error_reporting($error);
}
}
// als er niet is ingelogd, laat dan een inlog formulie zien
if(!isset($_SESSION['login']))
{
?>
}
// als er op uitlogen is geklikt
if(isset($_GET['logout']))
{
session_destroy();
header("location: ?");
}
// nieuw bericht opslaan
if(isset($_POST['addnew']))
{
// hier gaan we opslaan
// we gaan de data posten
$sql = "INSERT INTO nieuws VALUES ('','".mysql_escape_string($_POST['naam'])."','".mysql_escape_string($_POST['email'])."','".mysql_escape_string($_POST['onderwerp'])."','".mysql_escape_string($_POST['datum'])."','".mysql_escape_string($_POST['bericht'])."','','".mysql_escape_string($_POST['categorie'])."')";
mysql_query($sql);
header("location: ?");
}
// gewijzigt bericht opslaan
if(isset($_POST['save']))
{
$qry = "UPDATE nieuws SET bericht = '".addslashes($_POST['bericht'])."', categorie_id='".$_POST['categorie']."' WHERE id = '".$_POST['mod']."'";
mysql_query($qry);
header("location: ?mod=1");
}
// verwijderen van een bericht
if(isset($_GET['del']) AND isset($_GET['delid']))
{
$query = mysql_query("SELECT * FROM nieuws WHERE id = '".$_GET['delid']."'");
$result = mysql_num_rows($query);
if($result == 0)
{
echo "Dit bericht bestaat niet, of je hebt het al vantevoren gewist";
}
else
{
//we gaan verwijderen
mysql_query("DELETE FROM nieuws WHERE id = '".$_GET['delid']."'");
}
header("location: ?del=1");
}
// opslaan van een nieuwe categorie
if(isset($_POST['addcat']))
{
$sql="insert into nieuwscategorien (categorie) values ('".$_POST["categorie"]."')";
mysql_query($sql);
header("location: ?cats=1");
}
// verwijderen van een categorie
if(isset($_GET['delcat']) && isset($_GET['delid']) && is_numeric($_GET['delid']) )
{
$sql="delete from nieuwscategorien where id='".$_GET["delid"]."'";
mysql_query($sql);
header("location: ?cats=1");
}
?>
if(isset($_SESSION['login']) AND !isset($_GET['new']) AND !isset($_GET['del']) AND !isset($_GET['mod']) AND !isset($_GET['cats']))
{
?>
Menu