Файл: mylaf.ru/group/group.edit.php
Строк: 78
<?
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title']='Настройки группы';
$id=intval($_GET['id']);
$group=mysql_fetch_assoc(mysql_query("SELECT * FROM `group` WHERE `id` = '$id'"));
$adm=mysql_fetch_assoc(mysql_query("SELECT * FROM `group_user` WHERE `id_group` = '$id' AND `level` = '2'"));
$admin=get_user($adm['id_user']);
if ($user['id']!=$admin['id'])header("location:/index.php");
include_once '../sys/inc/thead.php';
title();
if (isset($_POST['save'])){
mysql_query("UPDATE `group` SET `close` = '".intval($_POST['close'])."' WHERE `id` = '$group[id]' LIMIT 1");
mysql_query("UPDATE `group` SET `news` = '".intval($_POST['news'])."' WHERE `id` = '$group[id]' LIMIT 1");
mysql_query("UPDATE `group` SET `themes` = '".intval($_POST['themes'])."' WHERE `id` = '$group[id]' LIMIT 1");
mysql_query("UPDATE `group` SET `kluch` = '".my_esc($_POST['kluch'])."' WHERE `id` = '$group[id]' LIMIT 1");
mysql_query("UPDATE `group` SET `name` = '".my_esc($_POST['name'])."' WHERE `id` = '$group[id]' LIMIT 1");
mysql_query("UPDATE `group` SET `opis` = '".my_esc($_POST['opis'])."' WHERE `id` = '$group[id]' LIMIT 1");
msg('Настройки приняты');
}
err();
aut();
if ($user['id']==$admin['id']){
echo "<form method='post' action='group.edit.php?id=$group[id]'>Вход в группу:<br/>";
echo "<select name='close'>";
echo "<option value='0'>Открыть</option>";
echo "<option value='1'>Закрыть</option>";
echo "</select><br/>";
echo "Создание новости:<br/><select name='news'>";
echo "<option value='0'>От имени группы</option>";
echo "<option value='1'>От имени пользователя</option>";
echo "</select><br/>";
echo "Создают новости:<br/><select name='themes'>";
echo "<option value='0'>Все участники</option>";
echo "<option value='1'>Только админ группы</option>";
echo "</select><br/>";
echo "Ключевое описание:<br/><input type='text' name='kluch' value='".htmlspecialchars($group['kluch'])."' /><br/>";
echo "Описание группы:<br/><input type='text' name='opis' value='".htmlspecialchars($group['opis'])."' /><br/>";
echo "Название группы:<br/><input type='text' name='name' value='".htmlspecialchars($group['name'])."' /><br/>";
echo "<input type='submit' name='save' value='Принять'></form>";
}
include_once '../sys/inc/tfoot.php';
?>