Просмотр файла modules/edit_ank.php

Размер файла: 2.97Kb
<?

////////////////////////////////////////
///// Kyber ApiCMS 2013 apicms.ru //////
///// Запрещается продажа данной CMS ///
///// Автор Евгений Медянкин Kyber /////
///// ICQ 626-000-895 или 37-22-47 /////
////////////////////////////////////////

////////////////////////////////////////
$title = 'Редактирование анкеты';
require_once '../api_core/apicms_system.php';
require_once '../api_core/head.php';
////////////////////////////////////////
if (!$user['id']) header('location: /');

$my_sets = mysql_real_escape_string($_POST['set_theme']);
///////////////////////////////////
if (isset($_POST['save'])){
///////////////////////////////////
if (isset($_POST['name']) && preg_match('/[A-zА-я0-9 _\-\=\+\(\)\*\?\.,]/i', $_POST['name'])){
$nameus = mysql_real_escape_string($_POST['name']);
mysql_query("UPDATE `users` SET `name` = '$nameus' WHERE `id` = '$user[id]' LIMIT 1");
}
///////////////////////////////////
if (isset($_POST['surname']) && preg_match('/[A-zА-я0-9 _\-\=\+\(\)\*\?\.,]/i', $_POST['surname'])){
$surnameus = mysql_real_escape_string($_POST['surname']);
mysql_query("UPDATE `users` SET `surname` = '$surnameus' WHERE `id` = '$user[id]' LIMIT 1");
}
///////////////////////////////////
if (isset($_POST['country']) && preg_match('/[A-zА-я0-9 _\-\=\+\(\)\*\?\.,]/i', $_POST['country'])){
$countryus = mysql_real_escape_string($_POST['country']);
mysql_query("UPDATE `users` SET `country` = '$countryus' WHERE `id` = '$user[id]' LIMIT 1");
}
///////////////////////////////////
if (isset($_POST['city']) && preg_match('/[A-zА-я0-9 _\-\=\+\(\)\*\?\.,]/i', $_POST['city'])){
$cityus = mysql_real_escape_string($_POST['city']);
mysql_query("UPDATE `users` SET `city` = '$cityus' WHERE `id` = '$user[id]' LIMIT 1");
}
///////////////////////////////////
echo '<div class="content"><center>Изменения в анкету внесены</center></div>';
}
////////////////////////////////////////
echo "<form method='post' action='?ok'>\n";
///////////////////////////////////
echo '<div class="subhead">';
echo "Ваше имя: </br> <input type='text' name='name' value='$user[name]'  /><br />\n";
echo '</div>';
///////////////////////////////////
echo '<div class="subhead">';
echo "Ваша фамилия: </br> <input type='text' name='surname' value='$user[surname]'  /><br />\n";
echo '</div>';
///////////////////////////////////
echo '<div class="subhead">';
echo "Ваша страна: </br> <input type='text' name='country' value='$user[country]'  /><br />\n";
echo '</div>';
///////////////////////////////////
echo '<div class="subhead">';
echo "Ваш город: </br> <input type='text' name='city' value='$user[city]'  /><br />\n";
echo '</div>';
///////////////////////////////////
echo "<div class='subhead'><center><input type='submit' name='save' value='Сохранить' /></center></div>\n";
////////////////////////////////////////
apicms_foot();
?>