<?php
if(!isset($_POST['action']))
{
echo '<form method="post" action="admin.php?nocache='.$nocache.'&amp;ver=html&amp;'.SID.'&amp;pass='.$pass.'&amp;mod=add_bad_answer">
Ответ бота "Умник":<br />
<input name="insult" maxlength="200" title="Текст" /><br />
<input type="hidden" name="action" value="add" />
<input type="submit" value="Добавить" /></form><br />';
}
else
{
$insult = mysql_escape_string($_POST['insult']);
$sql = mysql_query("SELECT * FROM `chat_bad_answers` WHERE `answer` = '".$insult."';");

if(mysql_affected_rows() != 0)
{
echo "<div class=\"error\">Такой ответ бота уже есть в базе данных.</div>\n";
echo "<a href=\"admin.php?".SID."&amp;pass=$pass&amp;ver=html\">Админ меню</a><br/>\n";
echo "<br/><a href=\"menu.php?".SID."&amp;ver=html\">Прихожая</a></div>";
list($msec, $sec) = explode(chr(32), microtime());
echo "<div class=\"footer\">[".round(($sec+$msec)-$headtime,5)."] sec</div>\n";
echo "</body></html>";
break;
}

if(empty($insult))
{
echo "<div class=\"error\">Вы не ввели ответ бота.</div>\n";
echo "<a href=\"admin.php?".SID."&amp;pass=$pass&amp;ver=html\">Админ меню</a><br/>\n";
echo "<br/><a href=\"menu.php?".SID."&amp;ver=html\">Прихожая</a></div>";
list($msec, $sec) = explode(chr(32), microtime());
echo "<div class=\"footer\">[".round(($sec+$msec)-$headtime,5)."] sec</div>\n";
echo "</body></html>";
break;
}

$sql = mysql_query("INSERT INTO `chat_bad_answers` VALUES(0, '".$insult."');");

if($sql)
{
echo "<div class=\"message\">Ответ успешно добавлен.</div>\n";
echo "<a href=\"admin.php?".SID."&amp;pass=$pass&amp;ver=html\">Админ меню</a><br/>\n";
echo "<br/><a href=\"menu.php?".SID."&amp;ver=html\">Прихожая</a></div>";
list($msec, $sec) = explode(chr(32), microtime());
echo "<div class=\"footer\">[".round(($sec+$msec)-$headtime,5)."] sec</div>\n";
echo "</body></html>";
break;
}
else
{
echo "<div class=\"error\">Ошибка при добавлении!<br/>\n";
echo mysql_error()."</div>\n";
}
}
?>
