Файл: forumm/edit_forum_ok.php
Строк: 30
<?
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `forum` WHERE `id` = '$forum[id]' AND `type` = 'forum' LIMIT 1"),0)!=0)
{
$name=$_POST[name];
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])));
if (isset($_POST['translit_name']) && $_POST['translit_name']==1)$name=translit($name);
if(strlen2($name)<1)
{
$err='';
echo "<div class='err'>Введите название</div>n";
}
if(strlen2($name)>60)
{
$err='';
echo "<div class='err'>Название слишком длинное</div>n";
}
$name=my_esc($name);
$text=$_POST[text];
$text=esc(stripcslashes(htmlspecialchars($_POST['text'])));
if (isset($_POST['translit_text']) && $_POST['translit_text']==1)$text=translit($text);
if(strlen2($text)>100)
{
$err='';
echo "<div class='err'>Описание слишком длинное</div>n";
}
$text=my_esc($text);
$up=$_POST[up];
$up=my_esc($up);
if(!isset($err))
{
if($up==0 || $up==1 || $up==2 || $up==3 || $up==4 || $up==5 || $up==6 || $up==7 || $up==8 || $up==9 || $up==10)
{
mysql_query("UPDATE `forum` SET `name` = '$name', `text` = '$text' , `up` = '$up' WHERE `id` = '$forum[id]' LIMIT 1");
header("Location:/forumm/");
}
else echo "<div class='err'>Уровень от 1 до 10!</div>n";
}
}
else header("Location:/forumm");
?>