if($_POST['key'] == 'add_news') {
if($_POST['title'] == '' || $_POST['title'] == ' ' || $_POST['text'] == '' || $_POST['text'] == ' ') {
$status = '<span class=\'red res\'>Заполните поля формы</span>';
} else {
$n_title = mysql_real_escape_string($_POST['title']);
$n_text = mysql_real_escape_string($_POST['text']);
if($db->query("INSERT INTO `news` (`title`, `text`) VALUES (?, ?)", $n_title, $n_text))
$status = '<span class=\'green res\'>Новость успешно добавлена!</span>';
else
$status = '<span class=\'red res\'>Ошибка! новость не добавлена</span>';
}
} elseif($_POST['key'] == 'dell_news') {
$db->query("DELETE FROM `news` WHERE id = ?", $_POST['id']);
$status = "<span class=\"green res\">Новость успешно удалена</span>";
} elseif($_POST['key'] == 'edit_news') {
$news_id = $_POST['id'];
if($_POST['title'] == '' || $_POST['title'] == ' ' || $_POST['text'] == '' || $_POST['text'] == ' ') {
$status = '<span class=\'red res\'>Заполните поля формы</span>';
} else {
$n_title = mysql_real_escape_string($_POST['title']);
$n_text = mysql_real_escape_string($_POST['text']);
if($db->query("UPDATE `news` SET title=?, text=? WHERE id=?", $n_title, $n_text, $news_id))
$status = "<span class=\"green res\">Новость успешно отредактирована</span>";
else
$status = '<span class=\'red res\'>Ошибка! новость не изменилась</span>';
}
}
('#send_news').click(function () {
var insdata = 'title='+$('input[name="title"]').val()+'&text='+$('textarea[name="text"]').val()+'&key=add_news';
$.ajax({
type: 'post',
url: 'engine/ajax/functions.php',
dataType: 'html',
data: insdata,
cache: false,
success: function(data) {
$('.ajax-status').html(data);
$("#add_news input, #add_news textarea").val('');
$('.res').show().delay(2000).fadeOut(800);
},
error: function(xhr, ajaxOptions, thrownError) {
alert(thrownError);
}
});
return false;
});