Вход Регистрация
Файл: foto/inc/gallery_show_foto_act.php
Строк: 58
<?php

if (isset($_GET['act']) && $_GET['act'] == 'delete' && isset($_GET['ok'])) {

    if (
$user['id'] != $ank['id']) {
        
admin_log('Фотогалерея''Фотографии'"Удаление фото пользователя '[url=/id$ank[id]]$ank[nick][/url]'");
    }
    @
unlink("files/foto/$foto[id].png");
    
mysql_query("DELETE FROM `gallery_foto` WHERE `id` = '$foto[id]' LIMIT 1");
    
msg(lang('Фотография успешно удалена'));
    
aut();

    echo 
"<div class="list-group-item">n";
    echo 
"<a href='/foto/$ank[id]/$gallery[id]/'><span class='fa fa-arrow-left fa-fw'></span> " lang('К фотографиям') . "</a><br />n";
    echo 
"<a href='/foto/$ank[id]/'><span class='fa fa-arrow-left fa-fw'></span> " lang('К фотоальбомам') . "</a>n";
    echo 
"</div>n";
    
    include_once 
'../sys/inc/tfoot.php';
    exit;
}



if (isset(
$_GET['act']) && $_GET['act'] == 'rename' && isset($_GET['ok']) && isset($_POST['name']) && isset($_POST['opis'])) {



    
$name esc(stripcslashes(htmlspecialchars($_POST['name'])), 1);
    if (!
preg_match("#^([A-zА-я0-9-_(),. ])+$#ui"$name)) {
        
$err lang('В названии темы присутствуют запрещенные символы');
    }
    if (isset(
$_POST['translit1']) && $_POST['translit1'] == 1) {
        
$name translit($name);
    }
    if (
strlen2($name) < 3) {
        
$err lang('Короткое название');
    }
    if (
strlen2($name) > 32) {
        
$err lang('Название не должно быть длиннее 32-х символов');
    }
    
$name my_esc($name);
    
$msg $_POST['opis'];
    
    if (isset(
$_POST['translit2']) && $_POST['translit2'] == 1) {
        
$msg translit($msg);
    }
//if (strlen2($msg)<10)$err='Короткое описание';
    
if (strlen2($msg) > 1024) {
        
$err lang('Длина описания превышает предел в 1024 символа');
    }
    
$msg my_esc($msg);

    if (!isset(
$err)) {
        if (
$user['id'] != $ank['id']) {
            
admin_log('Фотогалерея''Фотографии'"Переименование фото пользователя '[url=/id$ank[id]]$ank[nick][/url]'");
        }
        
mysql_query("UPDATE `gallery_foto` SET `name` = '$name', `opis` = '$msg' WHERE `id` = '$foto[id]' LIMIT 1");
        
$foto mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery_foto` WHERE `id` = '$foto[id]'  LIMIT 1"));
        
msg(lang('Фотография успешно переименована'));
    }
}
Онлайн: 0
Реклама