<head> <? include("admin_check.php"); ?> <link rel="stylesheet" href="../css/index.css" media="screen"> <meta http-equiv="Content-Type" content="text/html; charset=windows-874" /> <title>WEB WARTNER</title> </head> <body> <div class="conten"> <div id="top"> <!--<div id="advleft"></div>--> <div class="topright"><a href="#"><img src="images/sitemap.gif" alt="Sitemap" /></a> ^ <a href="#"><img src="images/rss.gif" alt="RSS" /></a> <!--<div id="advright"></div><!--> </div> <div class="topcenter"> <a href="http://www.xxxxxxxxxxxxxxxxxxx.com/" target="_blank"><img src="images/baner.gif" width="550" height="60" border="0" align="top"></a> </div> </div> <div id="header"></div> <div id="navcontainer"> <ul id="navlist"> <li id="active"><a href="../index.php" id="current">หน้าแรก</a></li> <li><a href="#">ข่าวโดนๆ</a></li> <li><a href="index.php">คลิปเด็ดๆ</a></li> <li><a href="#">รูปฮ็อดๆ</a></li> <li><a href="#">สมัครงาน</a></li> <li><a href="#">เกี่ยวกับเรา</a></li> <li><a href="#">ติดต่อเรา</a></li> <li>สวัสดีค่ะ คุณ : <?=$objResult["username"];?></li> <li><a href="../login_from.php">ออกจากระบบ</a></li> </ul> </div> <div id="main"> <div class="center"><div class="article"> <h2>CLIPS ------> <a href="index.php?menupage=add">ADD+ </a></h2> <br> <? switch($_POST["menupage"]) { case "add": include("add_from.php"); break; case "load": include("show_loading.php"); break; default: include ("list_all.php"); } ?> </div> </div> </div> <div id="footer"> <div class="info">© 2011 www.xxxxxxxxxxxxxxxxxxx.com <br /> Site Design by <a href="[email protected]">mr.boss</a> assisted by <a href="http://www.xxxxxxxxxxxxxxxxx.com">host2host</a> </div> </div> </div> </body> </html>
<? session_start(); if ($_SESSION['userid'] == "") { echo "<script type='text/javascript'>window.location.href = \"../login_from.php\";</script>"; exit(); } if($_SESSION['status'] != "USER") if($_SESSION['status'] != "ADMIN") { echo "สำหรับผู้ใช้ระดับสูงเท่านั้น No !!"; exit(); } mysql_connect("???????","???????","???????"); mysql_select_db("xxxxxxxxxxxxxxxxxx"); $strSQL = "SELECT * FROM member WHERE userid = '".$_SESSION['userid']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); ?>
if(isset($_POST["menupage"])) { switch($_POST["menupage"]) { ............... ............... ............... } }
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง