Файл: vsime.com/lenta/inc/act_author_delete.php
Строк: 32
<?
@$ank = profile(intval($_GET['id']));
if ($ank['id']==0)
{
$title .= ' - Ошибка!';
ex_head();
$error[] = "Пользователь не найден.";
show_errors();
ex_foot();
}
if (mysqli_result("SELECT COUNT(*) FROM `readers` WHERE `id_user` = '$user[id]' AND `id_ank` = '$ank[id]'")==0)
{
$title .= ' - Ошибка!';
ex_head();
$error[] = "Пользователь не найден в вашей Ленте.";
show_errors();
ex_foot();
}
$lenta = mysqli_fetch_array(mysqli_query($dbi, "SELECT * FROM `readers` WHERE `id_user` = '$user[id]' AND `id_ank` = '$ank[id]'"));
$title .= ' - Настройки автора';
ex_head();
if (isset($_POST['submited']))
{
if ($_POST['mdp']==$mdp)
{
mysqli_query($dbi, "DELETE FROM `readers` WHERE `id` = '$lenta[id]'");
msg_sess("Автор успешно удален из ленты.");
header("Location: ?act=authors_list");
exit();
} else hacked_by_Killer();
}
echo "<form method='post'>n";
echo "<div class='freespace'>n";
echo "Вы действительно хотите удалить автора <b>";
echo profile_icon($ank['id']).profile_nick($ank['id'],1);
echo "</b> из Ленты?";
echo "<br />n";
echo "</div>n";
echo "<div class='freespace'>n";
echo "<input type='hidden' name='mdp' value='$mdp' />n";
echo "<input type='submit' name='submited' value='Удалить' />n";
echo "</div>n";
echo "</form>n";
echo "<div class='foot'>n";
echo image_back()." <a href='?act=authors_list'>Назад</a>n";
echo "</div>n";
ex_foot();
?>