Файл: modules/zc/del_dir.php
Строк: 19
<?php
$title = 'Удаление директории';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
level(1);
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `zc_dir` WHERE `id`='".$_GET['id']."'")->num_rows==0){
error('Директории не существует.');
}
$dir = $db->query("SELECT `name` FROM `zc_dir` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
?>
<div class="title">Удаление директории</div>
<?
if(isset($_POST['ok'])){
$q = $db->query("SELECT * FROM `zc_dir` WHERE `dir`='".$_GET['id']."'");
while($w = $q->fetch_assoc()){
$e = $db->query("SELECT * FROM `zc_dir` WHERE `dir`='".$w['id']."'");
while($r = $e->fetch_assoc()){
$db->query("DELETE FROM `zc_dir` WHERE `dir`='".$r['id']."'");
$db->query("DELETE FROM `zc_file` WHERE `dir`='".$r['id']."'");
}
$db->query("DELETE FROM `zc_dir` WHERE `dir`='".$w['id']."'");
$db->query("DELETE FROM `zc_dir` WHERE `dir`='".$w['id']."'");
}
$db->query("DELETE FROM `zc_dir` WHERE `id`='".$_GET['id']."'");
$db->query("DELETE FROM `zc_file` WHERE `dir`='".$_GET['id']."'");
success('Директория успешно удалена.');
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
exit();
}elseif(isset($_POST['no'])){
header('location:/zc');
}
?>
<div class="text">
<form action="" method="POST">
Вы действительно хотите удалить директорию <?=htmlspecialchars($dir['name'])?>?<br/>
<input type="submit" name="ok" value="Да"> <input type="submit" name="no" value="Нет">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>