Файл: modules/admin/billing/ads/edit.php
Строк: 56
<?php
$title = 'Админ-панель | Биллинг | Реклама | Вся реклама | Редактирование';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
level(3);
?>
<div class="title"><a href="/admin">Админ-панель</a> | <a href="/admin/billing">Биллинг</a> | <a href="/admin/billing/ads">Реклама</a> | <a href="/admin/billing/ads/all">Вся реклама</a> | Редактирование</div>
<?
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `ads_link` WHERE `id`='".$_GET['id']."'")->num_rows==0){
error('Рекламной ссылки не существует.');
}
$url = $db->query("SELECT * FROM `ads_link` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
if(isset($_POST['ok'])){
$_POST['name'] = guard($db->real_escape_string($_POST['name']));
$_POST['link'] = guard($db->real_escape_string($_POST['link']));
$_POST['color'] = guard($db->real_escape_string($_POST['color']));
if(mb_strlen($_POST['name'])<5 or mb_strlen($_POST['name'])>100){
error('Название рекламной ссылки должно содержать в себе не менее 5 и не более 100 символов.');
}elseif(mb_strlen($_POST['link'])<4 or mb_strlen($_POST['link'])>100){
error('Рекламная ссылка должна содержать в себе не менее 4 и не более 100 символов.');
}
$db->query("UPDATE `ads_link` SET `name`='".$_POST['name']."', `link`='".$_POST['link']."', `color`='".$_POST['color']."' WHERE `id`='".$_GET['id']."'");
$db->query("INSERT INTO `notifications` SET `id_us`='".$url['id_us']."', `time`='".time()."', `section`='billing', `sender`='".$user['id']."', `text`='отредактировал вашу рекламную ссылку (".$url['name'].")'");
$url = $db->query("SELECT * FROM `ads_link` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
success('Рекламная ссылка успешно отредактирована.');
}
?>
<div class="text">
<form action="" method="POST">
Название:<br/>
<input type="text" name="name" value="<?=$url['name']?>" placeholder="Введите название..."><br/>
Ссылка:<br/>
<input type="text" name="link" value="<?=$url['link']?>" placeholder="Введите ссылку..."><br/>
Цвет:<br/>
<input type="text" name="color" value="<?=$url['color']?>" placeholder="Введите цвет..."><br/>
<input type="submit" name="ok" value="Отпредактировать">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>