Файл: obmen/func.php
Строк: 56
<?php
define('ROOT','../');
define('GCMS',true);
require_once (ROOT.'system/power.php');
switch($mode) {
///Удаление файла
case 'del':
$sql = $db -> query("SELECT * FROM `obmen_files` WHERE `id` = '".$id."' LIMIT 1");
if ($sql -> num_rows > 0) {
$ass = $sql -> fetch_assoc();
if ($aut == true and $id != false and $ya['level']>=4 or $ya['id']==$ass['user']) {
if (!isset($_GET['true'])) {
$diz -> head('Удаление файла');
$diz -> title('Удаление файла');
echo '<div class="fon">Вы действительно хотите удалить данный файл?</br>
<a href="./func.php?mode=del&id='.$id.'&true">Да</a> | <a href="file'.$id.'">Нет</a></div>';
} else {
$diz -> head('Удаление файла');
$diz -> title('Удаление файла');
$sql =$db -> query("SELECT * FROM `obmen_files` WHERE `id`='".$id."'");
$row = $sql->fetch_assoc();
if ($db -> query("DELETE FROM `obmen_files` WHERE `id`='".$id."'") && unlink('./'.$row['infolder'])) {
$db -> query("DELETE FROM `comes` WHERE `where`='obmen' and `idwh`='".$id."'");
header('Refresh: 2, url=./index.php');
echo '<div class="fon">Файл успешно удален!</div>';
} else echo '<div class="fon">Ошибка при удалении!</div>';
}
} else header('location: ./index.php');
} else header('location: ./index.php');
break;
///Изменение файла
case 'redf':
$count = $db -> dbcount('COUNT(`id`)','obmen_files','`id`='.$id.'');
$for = $db -> query("SELECT * FROM `obmen_files` where `id`='$id'")-> fetch_assoc();
if($count>0 and $ya['level']>=4 or $for['user']==$ya['id']){
if (empty($_POST['name']) || empty($_POST['text'])) {
$diz -> head('Изменение файла');
$diz -> title('Изменение файла');
echo '<div class="fon">Название:
<form action="func.php?id='.$id.'&mode=redf" method="post">
<textarea name="name" rows="2" cols="28">'.$for['name'].'</textarea><br/>
Описание:<br/>
<textarea name="text" rows="3" cols="26">'.$func -> br($for['info']).'</textarea><br/>
<input type="submit" value="Изменить"/></form></div>';
} else {
$diz -> head('Изменение файла');
$diz -> title('Изменение файла');
$name = shit($_POST['name']);
$text = shit($_POST['text']);
$db -> query("Update `obmen_files` SET `name`='$name',`info`='$text' where `id`='$id'");
echo '<div class="fon">Файл <b>'.$name.'</b> успешно изменён!</div>';
}
}else header('location: index.php');
break;
//переадресация в случае пустой функции
default:
header('location: index.php');
}
echo '<div class="levo"><a href="file'.$id.'" class="levo_tuch"> '.$diz -> img('back.png').' Назад</a></div>';
echo '<div class="levo"><a href="/index.php" class="levo_tuch"> '.$diz -> img('home.png').' На главную</a></div>';
#####Копирайт#######
$diz -> out($msg);
?>