Просмотр файла _X_admin_X_/pages/4.php

Размер файла: 1.39Kb
  1. <?php
  2. $p=@$_GET['c'];
  3. $p=valid_number($p);
  4. $f=$_GET['f'];
  5. $f=valid_number($f);
  6. $res2=mysql_query("SELECT *
  7. FROM `category`
  8. WHERE `id`='$p'
  9. LIMIT 1");
  10. $arr = mysql_fetch_assoc($res2);
  11. $dec=urldecode($arr['array']);
  12. $dec=unserialize($dec);
  13. $fold=str_replace('_X_admin_X_','',$folder);
  14.  
  15.  
  16.  
  17. echo '<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head>
  18. <title>Редактировать описание '.basename($dec[$f]).'</title>
  19. '.$css.'
  20. </head><body><div class="zag" align="center">Редактировать описание '.basename($dec[$f]).'</div>
  21. <div class="c">';
  22.  
  23. if (!empty($_POST))
  24. {
  25. mysql_query("DELETE FROM `description`
  26. WHERE `from`='$dec[$f]'
  27. LIMIT 1");
  28.  
  29. $from=$dec[$f];
  30. $descript=nl2br(htmlspecialchars(trim($_POST['body'])));
  31.  
  32. mysql_query("INSERT INTO `description`
  33. (`id`, `from`, `description`) VALUES
  34. ('', '$from', '$descript')");
  35. echo 'Выполннено!<br/>
  36. <a href="'.$fold.'/?p='.$p.'&amp;f='.$f.'&amp;password='.$_GET['password'].'">Вернуться в меню файла</a><br/>';
  37. }
  38. echo '<form method="post" action="'.htmlspecialchars($_SERVER['REQUEST_URI']).'">
  39. <textarea name="body" cols="30" rows="5"></textarea><br>
  40. <input type=submit value="Редактировать">
  41. </form>
  42. </div><div class="kon" align="center"><a href="?p=0&amp;password='.$_GET['password'].'">В админ панель</a></div>
  43. </html>';
  44. ?>