/var/www/hkosl.com/kelvin/webadmin/gallery_add.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
<?php
include 'config.php';

// Check if the user is logged in

if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}
require(
"configure.php");

$menuid check_input($_REQUEST["menuid"]);

$gallerytitleen     check_input($_POST["gallerytitleen"]);
$gallerytitletc     check_input($_POST["gallerytitletc"]);

$belongpage    check_input($_POST["menuid"]);
$belongcatid    check_input($_POST["belongcatid"]);


//$gallerysort        = '1';
$nowdate             date("Y-m-d H:i:s");
//print_r($_POST);
    /*
    if($gallerydescen == "&nbsp;"){
        $gallerydescen = null;
    }

    if($gallerydesctc == "&nbsp;"){
        $gallerydesctc = null;
    }
    /*
$sql = "select max(galleryid) as maxid ";
$sql .= "from gallery ";
$result=mysql_query($sql);
$row = mysql_fetch_array($result,MYSQL_ASSOC);
$galleryid = $row{maxid}+1;
*/

// Sort
//if ($gallerysort == '' || $gallerysort == '0') {
    
$sql "select max(gallerysort) as maxid from gallery where belongpage='$belongpage'";
    
$result=mysql_query($sql);
    
$row mysql_fetch_array($result,MYSQL_ASSOC);
    
$gallerysort $row{maxid}+1;
//}
/*if( mysql_num_rows(mysql_query("SELECT galleryid FROM gallery WHERE gallerysort=$gallerysort ")) > 0){
    mysql_query("UPDATE gallery SET gallerysort= gallerysort+1 WHERE gallerysort >=$gallerysort ");
}*/

$sql "insert into gallery (belongpage, belongcatid, galleryid, gallerytitleen, gallerytitletc, gallerysort, gallerystatus, createdate, createby, lastupdate, lastupby) values ('$belongpage','$belongcatid','$galleryid', '$gallerytitleen', '$gallerytitletc','$gallerysort', '1', '$nowdate', '".$_SESSION['cmsloginid']."', '$nowdate', '".$_SESSION['cmsloginid']."')";
mysql_query($sql);
if( 
mysql_errno() > ){
    echo 
'Add Gallery Error:<br />'mysql_error() .'<br />SQL: '$sql;
    exit;
}

mysql_close($dbh);

header("Location: gallery_index.php?menuid=$menuid&msg=Add Successful");
?>