Umarım anlatabilmişimdir. Kodlarıda aşağıda veriyorum..
if ($_GET['islem']=="haberiekle")
if(isset($_POST['submit']))
{
if(get_magic_quotes_gpc())
{
$kat_id = stripslashes($_POST['kat_id']);
$kaynak = stripslashes($_POST['kaynak']);
$simge = stripslashes($_POST['simge']);
$editor = stripslashes($_POST['editor']);
$baslik = stripslashes($_POST['baslik']);
$baslik_renk = stripslashes($_POST['baslik_renk']);
$yer = stripslashes($_POST['yer']);
$resim1 = stripslashes($_POST['resim1']);
$resim2 = stripslashes($_POST['resim2']);
$spot = stripslashes($_POST['spot']);
$fullmetin = stripslashes($_POST['fullmetin']);
}
else
{
$kat_id = stripslashes($_POST['kat_id']);
$kaynak = stripslashes($_POST['kaynak']);
$simge = stripslashes($_POST['simge']);
$editor = stripslashes($_POST['editor']);
$baslik = stripslashes($_POST['baslik']);
$baslik_renk = stripslashes($_POST['baslik_renk']);
$yer = stripslashes($_POST['yer']);
$resim1 = stripslashes($_POST['resim1']);
$resim2 = stripslashes($_POST['resim2']);
$spot = stripslashes($_POST['spot']);
$fullmetin = stripslashes($_POST['fullmetin']);
}
//*****************************
//*****************************
$kat_id = mysql_real_escape_string($kat_id);
$kaynak = mysql_real_escape_string($kaynak);
$simge = mysql_real_escape_string($simge);
$editor = mysql_real_escape_string($editor);
$baslik = mysql_real_escape_string($baslik);
$baslik_renk = mysql_real_escape_string($baslik_renk);
$yer = mysql_real_escape_string($yer);
$resim1 = mysql_real_escape_string($resim1);
$resim2 = mysql_real_escape_string($resim2);
$spot = mysql_real_escape_string($spot);
$fullmetin = mysql_real_escape_string($fullmetin);
$query = "INSERT INTO tabloadi (id, kat_id, kaynak, simge, editor, baslik, baslik_renk, yer, resim1, resim2, spot, fullmetin, tarih,saat)
VALUES ('' , '$kat_id', '$kaynak', '$simge', '$editor', '$baslik','$baslik_renk', '$yer', '$resim1', '$resim2', '$spot','$fullmetin', NOW(),NOW())";
if(mysql_query($query)) {
if (is_uploaded_file($_FILES['resim1']['tmp_name']))
if (is_uploaded_file($_FILES['resim2']['tmp_name'])) {
$random = substr(uniqid(md5(rand())), 0,20);
$uzanti=@end(explode('.',$_FILES['resim1']['name']));
if(move_uploaded_file($_FILES['resim1']['tmp_name'],"../images/haber_resim/".$random.".".$uzanti."".$_POST['isim']));
if(move_uploaded_file($_FILES['resim2']['tmp_name'],"../images/haber_resim/".$random."-1.".$uzanti."".$_POST['isim']))
{
}else{
echo "hata oldu";
}
}
$update_id = mysql_insert_id();
$resim1 = "images/haber_resim/".$random.".".$uzanti."".$_POST['isim'];
$resim2 = "images/haber_resim/".$random."-1.".$uzanti."".$_POST['isim'];
mysql_query("update haberler set resim1='$resim1',resim2='$resim2' where id=$update_id");
} else {
echo 'Hata oluştu'.mysql_error();
}