Вход Регистрация
Файл: galery/inc/gallery_show_foto_act.php
Строк: 50
<?
if (isset($_GET['act']) && $_GET['act']=='delete' && isset($_GET['ok']))
{
if (
$user['id']!=$ank['id'])
{
admin_log('Фотогалерея','Фотографии',"Удаление фото пользователя '[url=/info.php?id=".$ank['id']."]".$ank['nick']."[/url]'");
}
@
unlink(H."sys/gallery/48/".$foto['id'].".jpg");
@
unlink(H."sys/gallery/128/".$foto['id'].".jpg");
@
unlink(H."sys/gallery/640/".$foto['id'].".jpg");
@
unlink(H."sys/gallery/foto/".$foto['id'].".jpg");
mysql_query("DELETE FROM `gallery_foto` WHERE `id` = '".$foto['id']."' LIMIT 1");
msg('Фотография успешно удалена');
auter();
echo 
"<a href='/foto/".$ank['id']."/".$gallery['id']."/'><div class='foot'>";
echo 
"<img src='/s-klub/img/left.png'> К фотографиям";
echo 
"</div></a>";
echo 
"<a href='/foto/".$ank['id']."/'><div class='foot'>";
echo 
"<img src='/s-klub/img/left.png'> К фотоальбомам";
echo 
"</div></a>";
include_once 
'../sys/includes/footer.php';
exit;
}
if (isset(
$_GET['act']) && $_GET['act']=='rename' && isset($_GET['ok']) && isset($_POST['name']) && isset($_POST['opis']))
{
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])),1);
if (!
preg_match("#^([A-zА-я0-9-_(),. ])+$#ui",$name))
{
$err='В названии темы присутствуют запрещенные символы!';
}
if (isset(
$_POST['translit1']) && $_POST['translit1']==1)
{
$name=translit($name);
}
if (
strlen2($name)<3)
{
$err='Короткое название!';
}
if (
strlen2($name)>32)
{
$err='Название не должно быть длиннее 32-х символов!';
}
$name=my_esc($name);
$msg=$_POST['opis'];
if (isset(
$_POST['translit2']) && $_POST['translit2']==1)
{
$msg=translit($msg);
}
if (
strlen2($msg)>1024)
{
$err='Длина описания превышает предел в 1024 символа!';
}
$msg=my_esc($msg);
if (!isset(
$err))
{
if (
$user['id']!=$ank['id'])
admin_log('Фотогалерея','Фотографии',"Переименование фото пользователя '[url=/info.php?id=".$ank['id']."]".$ank['nick']."[/url]'");
mysql_query("UPDATE `gallery_foto` SET `name` = '".$name."', `opis` = '".$msg."' WHERE `id` = '".$foto['id']."' LIMIT 1");
$foto=mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery_foto` WHERE `id` = '".$foto['id']."'  LIMIT 1"));
msg('Фотография успешно переименована');
}
}
?>
Онлайн: 1
Реклама