/var/www/(Del)asld.org.hk/webadmin/specialadd.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?php
    
require("configure.php");

    if (!isset(
$_SESSION["cmslogin"])) {
        
header("Location: login.php");
        exit;
    }

    
$spdate   htmlspecialchars($_POST["spdate"], ENT_QUOTES);
    
$sptitle  htmlspecialchars($_POST["sptitle"], ENT_QUOTES);
    
$sppeople htmlspecialchars($_POST["sppeople"], ENT_QUOTES);


    
$sql "select max(spid) as maxid ";
    
$sql .= "from special";
    
$result mysql_query($sql);
    
$row    mysql_fetch_array($resultMYSQL_ASSOC);
    
$spid   $row{maxid} + 1;

    
$sql "insert into special (spid, spdate, sptitle, sppeople) values ('$spid', '$spdate', '$sptitle', '$sppeople')";
//echo $sql;
    
mysql_query($sql);
    
mysql_close($dbh);

    
header("Location: specialindex.php?msg=Add Successful");
?>