Файл: 2/3020.ru/modules/files/plugins/file/comments_edit_get.php
Строк: 38
<?php
$comment = DB::GET_STRING("SELECT `MESSAGE`,`ID`,`USER_ID` FROM `FILES_COMMENTS` WHERE `ID` = '".INTVAL(GET('comment_edit'))."' LIMIT 1");
IF ($comment['USER_ID'] == $user['ID'] || MANAGEMENT == 1 || ACCESS('files_comments_edit_and_delete', NULL, 1)){
IF (GET('comment_edit') && ISSET($comment['ID'])){
CSRF::GET_CHECK_VALID('comment_edit');
IF (POST('ok_edit_comm')){
DB_FILTER();
$err_data = 0;
$message = ADSL(POST('message'));
IF (STR($message) < 1){
ERROR('Сообщение не может быть меньше 1 символа', 'session');
$err_data = 1;
}
IF (STR($message) > 3000){
ERROR('Сообщение не может быть больше 3000 символов', 'session');
$err_data = 1;
}
IF ($err_data == 1){
REDIRECT('/modules/?path=files§ion=show&id='.$files['ID'].'&comment_edit='.$comment['ID'].'&'.$token_url);
}
DB::GET_SET("UPDATE `FILES_COMMENTS` SET `MESSAGE` = '".$message."' WHERE `ID` = '".$comment['ID']."' LIMIT 1");
SUCCESS('Изменения успешно приняты', 'session');
REDIRECT('/modules/?path=files§ion=show&id='.$files['ID']);
}
ECHO "<div class='list'>";
ECHO "<form method='post' class='form' action='/modules/?path=files§ion=show&id=".$files['ID']."&comment_edit=".$comment['ID']."&".$token_url."'>";
ECHO "<b>".LG('Введите содержание')."</b> (".LG('от 1 до 3000 символов')."):<br />";
HTML::TEXTAREA(TEXT_ABSOLUTE($comment['MESSAGE']), 'message', 'Введите содержание', NULL, 'form-control-100');
ECHO "<br />";
HTML::BUTTON('btn-big ajax-button', 'ok_edit_comm', 'save', 'Сохранить изменения');
ECHO "</form>";
ECHO "</div>";
ECHO "<a href='/modules/?path=files§ion=show&id=".$files['ID']."'><div class='list'>";
ECHO ICONS('arrow-left', 17, 'fa-fw')." ".LG('Назад');
ECHO "</div></a>";
//Навигация
ECHO "<div class='navigation'>";
ECHO "<a href='/'>".ICONS('home', 25, 'fa-fw')."</a>";
ECHO "".ICONS('angle-right', 20, 'fa-fw')."";
ECHO "<a href='/id".$account['ID']."'>".$account['LOGIN']."</a>";
ECHO "".ICONS('angle-right', 20, 'fa-fw')."";
ECHO $nav;
ECHO "</div>";
REQUIRE (ROOT.'/system/connections/footer.php');
EXIT;
}
}
?>