Файл: modules/shop/edit_comm.php
Строк: 20
<?php
$title = 'Магазин | Редактирование комментария';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
$_GET['id'] = abs(intval($_GET['id']));
$query = $db->query("SELECT * FROM `shop_comm` WHERE `id`='".$_GET['id']."'");
if($query->num_rows==0){
error('Комментария не существует.');
}
$comm = $query->fetch_assoc();
$good = $db->query("SELECT `id`, `name` FROM `shop_goods` WHERE `id`='".$comm['id_good']."'")->fetch_assoc();
?>
<div class="title">
<a href="/shop">Магазин</a>
|
<a href="/shop/good/<?=$good['id']?>"><?=htmlspecialchars($good['name'])?></a>
|
Редактирование комментария
</div>
<?
if($user['id']!=$comm['id_us'] AND $user['level']<1){
error('У Вас нет прав для просмотра данной страницы.');
}
if(isset($_POST['ok'])){
$_POST['text'] = guard($db->real_escape_string($_POST['text']));
if(empty($_POST['text'])){
error('Поле текста комментария не должно быть пустым.');
}
if(mb_strlen($_POST['text'])>16000){
error('Максимальная длинна текста комментария - 16000 символов.');
}
$db->query("UPDATE `shop_comm` SET `text`='".$_POST['text']."' WHERE `id`='".$_GET['id']."'");
if($user['id']!=$comm['id_us']){
$db->query("INSERT INTO `notifications` SET `id_us`='".$comm['id_us']."', `time`='".time()."', `section`='shop', `sender`='".$user['id']."', `text`='отредактировал Ваш комментарий к [url=http://".$_SERVER['HTTP_HOST']."/shop/good/".$good['id']."]товару[/url]'");
}
header('location:/shop/edit_comm/'.$_GET['id']);
}
?>
<div class="text">
<form action="" method="POST">
<textarea name="text"><?=htmlspecialchars($comm['text'])?></textarea>
<br/>
<input type="submit" name="ok" value="Изменить">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>