/var/www/(Del)asld.org.hk/webadmin/districtadd.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
<?php
    
require("configure.php");

    if (!isset(
$_SESSION["cmslogin"])) {
        
header("Location: login.php");
        exit;
    }

    
$distopic htmlspecialchars($_POST["distopic"], ENT_QUOTES);
//$disdesc            = $_POST["disdesc"];
    
$disdesc  preg_replace("/'/""\'"$_POST["disdesc"]);
    
$discatid $_POST["discatid"];
    
$dissort  $_POST["dissort"];

    
$sql "select max(disid) as maxid ";
    
$sql .= "from district";
    
$result mysql_query($sql);
    
$row    mysql_fetch_array($resultMYSQL_ASSOC);
    
$disid  $row{maxid} + 1;

    
$sql "insert into district (disid, distopic, disdesc, discatid, dissort) values ('$disid', '$distopic', '$disdesc', '$discatid', '$dissort')";
//echo $sql;
    
mysql_query($sql);
    
mysql_close($dbh);

    
header("Location: districtindex.php?msg=Add Successful");
?>