#CACHE{0}
#HTTP_HEADER{Content-Type: text/html}
$frm = $HTTP_GET_VARS ;
$frm = str_replace('"', "'", $frm) ;
switch ($frm["actionweb"])
{
case "update_objet" :
$sql = "INSERT INTO objets_expo
(id_rubrique, id_article, id_objet,carte,frise)
VALUE ('#ENV{id_salle}','#ENV{id_panneau}','#ENV{id_article}','non','non')" ;
$result=mysql_query($sql);
if(!$result):echo("
".$str_queryError."
".$sql."
".mysql_error()."
");@mysql_free_result($result);exit();endif;
break ;
case "ajout_objet" :
$titre = addslashes("[(#TITRE|textebrut)]") ;
$sql = "INSERT INTO objets_expo
(id_expo,titre, id_rubrique, id_article, id_objet, frise, carte)
VALUE ('#ENV{id_expo}','$titre','#ENV{id_salle}','#ENV{id_panneau}','#ENV{id_objet}','non','non')" ;
$result=mysql_query($sql);
if(!$result):echo("".$str_queryError."
".$sql."
".mysql_error()."
");@mysql_free_result($result);exit();endif;
break ;
case "supp_objet" :
$sql = "DELETE FROM objets_expo WHERE id = '#ENV{id}' " ;
$result=mysql_query($sql);
if(!$result):echo("".$str_queryError."
".$sql."
".mysql_error()."
");@mysql_free_result($result);exit();endif;
break ;
}
?>