<?php
error_reporting(E_ALL);
include "config.php"; // die Konfigurationsdateien lesen.
@mysql_connect(MYSQL_HOST, MYSQL_USER, MYSQL_PASS) OR die(mysql_error());
mysql_select_db(MYSQL_DATABASE) OR die(mysql_error());
// Session starten wenn ?section=admin geöffnet wurde
if(isset($_GET['section']) AND ("admin" == $_GET['section'])) {
session_start();
if(!isset($_SESSION['IP'])) {
$_SESSION['IP'] = $_SERVER['REMOTE_ADDR'];
}
if($_SESSION['IP'] != $_SERVER['REMOTE_ADDR']) {
echo "<p class=\"error\">\n";
echo " Sie dürfen nicht die Session von einem\n";
echo " anderen user Benutzten. Bitte benutzen sie\n";
echo " folgenden Link um zur Homepage zu gelangen.\n";
echo " <a href=\"/\">Zurück zur Homepage</a>\n";
echo "</p>\n";
die(); // Aus Sicherheitsgründen die Abarbeitung sofort beenden
}
}
if(get_magic_quotes_gpc()) {
array_stripslashes($_GET);
array_stripslashes($_POST);
array_stripslashes($_COOKIE);
}
include "cookie.php";
echo "<h2>News</h2>\n";
$sql = "SELECT
ID
Titel,
Inhalt,
Datum
FROM
news
ORDER BY
Datum DESC";
$result = mysql_query($sql) OR die(mysql_error());
if(mysql_num_rows($result)) {
while($row = mysql_fetch_assoc($result)) {
echo "<div class=\"newseintrag\">\n";
echo " <div class=\"Datum\">\n";
echo "<font color=\"#FFFFFF\">".$row['Datum']."</font>\n";
echo " </div>\n";
echo " <div class=\"Titel\">\n";
echo "<font color=\"#FFFFFF\"> <a href=\"full-news.php?newsid=".$row['id']."\">".$row['Titel']."</a></font>\n";
echo " </div>\n";
echo " <div class=\"Inhalt\">\n";
echo "<font color=\"#FFFFFF\">".nl2br($row['Inhalt'])."</font>\n"; // \n in <br /> umwandeln
echo " </div>\n";
echo "</div>\n";
}
} else {
echo"<p>Keine News vorhanden</p>\n";
}
?>