Файл: gb/edit.php
Строк: 59
<?php
require 'incs/header.php';
require 'incs/ini.php';
$n = intval(@$_GET['n']);
include 'fig/head.php';
echo '<div class="hu2">';
if(!isset($_SESSION['sgb_admp'])) die('<br />Дocтуп зaпpeщён.');
require('incs/smiles.php');
$arr=file('incs/book.dat');
$post=unserialize($arr[$n]);
if(isset($_POST['nick']) && isset($_POST['text'])){
$nick=safe_var($_POST['nick']);
$text=safe_var($_POST['text'],true);
if(empty($nick) || empty($text)) die('Ошибка. Не заполнено поле');
if(isset($_POST['answ'])){
if(!empty($_POST['answ'])) $post['answ']=safe_var($_POST['answ']);
elseif(isset($post['answ'])) unset($post['answ']);
}
$text=str_replace($sstr,$simg,$text);
$post['nick']=$nick;
$post['text']=$text;
$arr[$n]=serialize($post)."n";
$f=fopen('incs/book.dat','w');
fputs($f,implode('',$arr));
fclose($f);
echo('<br />Изменено.<hr />');
}else{
$post['text']=str_replace($simg,$sstr,$post['text']);
if(!isset($post['answ'])) $post['answ']=null;
echo('<form action="edit.php?n='.$n.'&'.SID.'" method="post"><br /><center><b>Ответить на/изменить сообщение..</b></center><br />
<span style="color: red">*</span>Имя:<br />
<input type="text" name="nick" value="'.$post['nick'].'" maxlength="20" size="8" /><br />
<span style="color: red">*</span>Сообщение:<br />
<textarea name="text" rows="3" cols="20">'.strip_tags($post['text']).'</textarea><br /><br />
Oтвeт <span style="color: red">aдм</span>инa:<br />
<input type="text" name="answ" value="'.$post['answ'].'" /><br />
<input type="submit" value="Отв/изм" /></form><br />
<span style="color: red">*</span> -обязательные поля)<hr />');
}
echo '<div class="w"></div>← <a href="index.php'.psid().'">Вернуться</a>';
include 'fig/nizz.php';
?>