/var/www/(Del)discoverylearning.com.hk/webadmin/aboutus_add.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
<?php require("configure.php"); 

$AboutusTitleen        htmlspecialchars($_POST["AboutusTitleen"],ENT_QUOTES);
$AboutusDescen        preg_replace("/'/","\'",$_POST["AboutusDescen"]);
$AboutusTitletc        htmlspecialchars($_POST["AboutusTitletc"],ENT_QUOTES);
$AboutusDesctc        preg_replace("/'/","\'",$_POST["AboutusDesctc"]);
$AboutusTitlesc        htmlspecialchars($_POST["AboutusTitlesc"],ENT_QUOTES);
$AboutusDescsc        preg_replace("/'/","\'",$_POST["AboutusDescsc"]);
$AboutusSort        $_POST["AboutusSort"];
//print_r($_POST); 

$sql "select max(AboutusId) as maxid ";
$sql .= "from Aboutus ";
$result=mysql_query($sql);
$row mysql_fetch_array($result,MYSQL_ASSOC);
$AboutusId $row{maxid}+1;


if (
$AboutusSort == '' || $AboutusSort == '0') {
    
$sql "select max(AboutusSort) as maxid ";
    
$sql .= "from Aboutus ";
    
$result=mysql_query($sql);
    
$row mysql_fetch_array($result,MYSQL_ASSOC);
    
$AboutusSort $row{maxid}+1;
}
if( 
mysql_num_rows(mysql_query("SELECT AboutusId FROM Aboutus WHERE AboutusSort=$AboutusSort ")) > 0){
    
mysql_query("UPDATE Aboutus SET AboutusSort= AboutusSort+1 WHERE AboutusSort >=$AboutusSort ");
}

$sql "insert into Aboutus (AboutusId, AboutusTitleen, AboutusDescen, AboutusTitletc, AboutusDesctc, AboutusTitlesc, AboutusDescsc, AboutusSort) values ('$AboutusId', '$AboutusTitleen', '$AboutusDescen', '$AboutusTitletc', '$AboutusDesctc', '$AboutusTitlesc', '$AboutusDescsc', '$AboutusSort')";
mysql_query($sql);
if( 
mysql_errno() > ){
    echo 
'About Us Add Error:<br />'mysql_error() .'<br />SQL: '$sql;
    exit;
}

mysql_close($dbh);

header("Location: aboutus_index.php?msg=Add Successful");
?>