Файл: modules/shop/del_reviews.php
Строк: 16
<?php
$title = 'Магазин | Отзывы | Удаление отзыва';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `shop_reviews` WHERE `id`='".$_GET['id']."'")->num_rows==0){
error('Отзыва не существует.');
}
$review = $db->query("SELECT * FROM `shop_reviews` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
if($review['id_us']!=$user['id'] AND $user['level']<1){
error('У Вас нет прав для просмотра данной страницы.');
}
?>
<div class="title">
<a href="/shop">Магазин</a>
|
<a href="/shop/reviews/<?=$review['id_good']?>">Отзывы</a>
|
Удаление отзыва
</div>
<?
if(isset($_POST['yes'])){
$db->query("DELETE FROM `shop_reviews` WHERE `id`='".$_GET['id']."'");
header('location:/shop/reviews/'.$review['id_good']);
}elseif(isset($_POST['no'])){
header('location:/shop/reviews/'.$review['id_good']);
}
?>
<div class="text">
<form action="" method="POST">
Вы действительно хотите удалить данный отзыв:<br/>
<div class="quote"><?=htmlspecialchars($review['review'])?></div>
<input type="submit" name="yes" value="Да">
<input type="submit" name="no" value="Нет">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>