Ejemplo n.º 1
0
<?php

require_once 'core/config.php';
if (!IsUser()) {
    header("Location: login");
}
if (DatoUser($_SESSION['id'], "rango") < 2) {
    header("Location: index.php");
}
if ($_POST['Ccon']) {
    if (configval(1) != $_POST['logo'] && $_POST['logo'] != "") {
        $Q1 = "UPDATE config SET value='" . $_POST['logo'] . "' WHERE id='1'";
        mysql_query($Q1);
        echo "Logo actualizado";
    }
    if (configval(2) != $_POST['dirraiz'] && $_POST['dirraiz'] != "") {
        $Q2 = "UPDATE config SET value='" . $_POST['dirraiz'] . "' WHERE id='2'";
        mysql_query($Q2);
        echo "Direcotio Raiz actualizado";
    }
    if (configval(3) != $_POST['nsitio'] && $_POST['nsitio'] != "") {
        $Q3 = "UPDATE config SET value='" . $_POST['nsitio'] . "' WHERE id='3'";
        mysql_query($Q3);
        echo "Nombre del sitio actualizado";
    }
    if (configval(4) != $_POST['tef']) {
        $Q4 = "UPDATE config SET value='" . $_POST['tef'] . "' WHERE id='4'";
        mysql_query($Q4);
        echo "Titulo enlace footer Actualizado";
    }
    if (configval(5) != $_POST['ef']) {
Ejemplo n.º 2
0
<?php

require_once 'core/config.php';
if (!IsUser()) {
    header("Location: login");
    exit;
}
if ($_GET['key'] && $_GET['action']) {
    $q = "SELECT * FROM pastes WHERE slug='" . $_GET['key'] . "'";
    if ($InfoKey = mysql_fetch_array(mysql_query($q))) {
        if ($_GET['action'] == "borrar") {
            if ($_SESSION['id'] == $InfoKey['user'] || DatoUser($_SESSION['id'], "rango") > 1) {
                mysql_query("DELETE FROM pastes WHERE slug='" . $_GET['key'] . "'");
                $con = " - paste-" . $_GET['key'] . " eliminado";
                header('Location: ./');
            } else {
                $con = " - Usted no tiene permiso.";
                header('Location: ./');
            }
        }
    } else {
        $con = " - paste-" . $_GET['key'] . " No existe";
        header('Location: ./');
    }
}
$SP = "SELECT * FROM pastes WHERE user='******'id'] . "' ORDER BY id DESC";
$result = mysql_query($SP);
$total = mysql_num_rows($result);
?>
<!DOCTYPE HTML>
<html lang="es">