Просмотр файла adm/edit_review.php

Размер файла: 1.79Kb
  1. <?php
  2. define( 'WBCAT', 1 );
  3. require_once ('../inc/func.php');
  4. require_once ('../inc/head.php');
  5. // проверяем правильность пароля-логина
  6. if (!$allow)
  7. { // если ошибка, то закрываем доступ
  8. exit ('Доступ закрыт');
  9. }
  10. if (isset($_GET['id'])){ $id = intval($_GET['id']) ;}else {exit ('Ошибка');}
  11. echo '<div class="zag">Админ-панель : Редактирование отзывов</div>';
  12. $ms = mysql_fetch_array(mysql_query("SELECT * FROM `komm` WHERE id='" .$id. "';"));
  13. if (isset($_POST['go'])) {
  14. $name = htmlspecialchars(trim($_POST['name']));
  15. $text = htmlspecialchars(trim($_POST['text']));
  16.  
  17. $result = mysql_query("UPDATE `komm` SET
  18. `name`='" . mysql_real_escape_string($name) . "',
  19. `text`='" . mysql_real_escape_string($text) . "'
  20. where id='" .$id. "';");
  21. if ($result == true) {
  22. header('Location: '.$settings['url'].'/review.php?id='.$ms['id_site'].'');
  23. }
  24. else 'Ошибка редактирование отзыва . Код ошибки <br/>';
  25. echo mysql_erorr();
  26.  
  27. } else {
  28.  
  29. echo '<div class="title"><form action="edit_review.php?id='.$id.'" method="post" name="form">
  30. Ник<br/>
  31. <input name="name" type="text" value="'.$ms['name'].'" /><br/>
  32. Отзыв<br/>
  33. <textarea rows="3" name="text" maxlenght = "255">'.$ms['text'].'</textarea><br/>
  34. <input name="go" type="submit" value="Изменить" />
  35. </form></div>';
  36. }
  37. echo '<div class="title"><a href="'.$settings['url'].'/review.php?id='.$ms['id_site'].'">Назад</a></div>';
  38. echo '<div class="title"><a href="'.$settings['url'].'">На главную</a></div>';
  39. require_once ('../inc/foot.php');
  40. ?>