Вход Регистрация
Файл: modules/portfolio/comm/del.php
Строк: 22
<?php
$title 
'Портфолио | Удаление комментария';
include_once(
$_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
$_GET['id'] = abs(intval($_GET['id']));
if(
$db->query("SELECT `id` FROM `portfolio_comm` WHERE `id`='".$_GET['id']."'")->num_rows==0){
    
error('Комментария не существует.');
}
$comm $db->query("SELECT * FROM `portfolio_comm` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
if(
$user['level']<AND $user['id']!=$comm['id_us']){
    
error('У вас нет прав для просмотра данной страницы.');
}
$work $db->query("SELECT `id`, `name`, `id_folder` FROM `portfolio_works` WHERE `id`='".$comm['id_work']."'")->fetch_assoc();
$folder $db->query("SELECT `id`, `name` FROM `portfolio_folders` WHERE `id`='".$work['id_folder']."'")->fetch_assoc();
if(isset(
$_POST['yes'])){
    
$db->query("DELETE FROM `portfolio_comm` WHERE `id`='".$_GET['id']."'");
    if(
$user['id']!=$comm['id_us']){
        
$db->query("INSERT INTO `portfolio_comm` SET `id_us`='".$comm['id_us']."', `time`='".time()."', `section`='portfolio', `sender`='".$user['id']."', `text`='удалил ваш комментарий к [url=http://".$_SERVER["DOCUMENT_ROOT"]."/portfolio/work/".$work['id']."]работе[/url]'");
    }
    
header('location:/portfolio/comm/'.$work['id']);
}elseif(isset(
$_POST['no'])){
    
header('location:/portfolio/comm/'.$work['id']);
}
?>
<div class="title"><a href="/portfolio">Портфолио</a> | <a href="/portfolio/folder/<?=$folder['id']?>"><?=htmlspecialchars($folder['name'])?></a> | <a href="/portfolio/work/<?=$work['id']?>"><?=htmlspecialchars($work['name'])?></a> | <a href="/portfolio/comm/<?=$work['id']?>">Комментарии</a> | Удаление</div>
<div class="text">
    <form action="" method="POST">
        Вы действительно хотите удалить данный комментарий?<br>
        <input type="submit" name="yes" value="Да"> <input type="submit" name="no" value="Нет">
    </form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>
Онлайн: 2
Реклама