Файл: foto/inc/gallery_show_foto_act.php
Строк: 54
<?
if (isset($_GET['act']) && $_GET['act']=='delete' && isset($_GET['ok']))
{
if ($user['id'] != $ank['id'])
admin_log('Фотогалерея','Фотографии',"Удаление фото пользователя '[url=/id$ank[id]]$ank[nick][/url]'");
@unlink(H."files/foto/$foto[id].png");
mysql_query("DELETE FROM `gallery_foto` WHERE `id` = '$foto[id]' LIMIT 1");
msg(lang('Фотография успешно удалена'));
aut();
echo "<div class="foot">n";
echo "«<a href='/foto/$ank[id]/$gallery[id]/'>".lang('К фотографиям')."</a><br />n";
echo "«<a href='/foto/$ank[id]/'>".lang('К фотоальбомам')."</a><br />n";
echo "</div>n";
include_once '../sys/inc/tfoot.php';
exit;
}
if (isset($_GET['act']) && $_GET['act']=='rename' && isset($_GET['ok']) && isset($_POST['name']) && isset($_POST['opis']))
{
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])),1);
if (!preg_match("#^([A-zА-я0-9-_(),. ])+$#ui",$name))$err=lang('В названии темы присутствуют запрещенные символы');
if (isset($_POST['translit1']) && $_POST['translit1']==1)$name=translit($name);
if (strlen2($name)<3)$err=lang('Короткое название');
if (strlen2($name)>32)$err=lang('Название не должно быть длиннее 32-х символов');
$name=my_esc($name);
$msg=$_POST['opis'];
if (isset($_POST['translit2']) && $_POST['translit2']==1)$msg=translit($msg);
//if (strlen2($msg)<10)$err='Короткое описание';
if (strlen2($msg)>1024)$err=lang('Длина описания превышает предел в 1024 символа');
$msg=my_esc($msg);
if (!isset($err))
{
if ($user['id']!=$ank['id'])
admin_log('Фотогалерея','Фотографии',"Переименование фото пользователя '[url=/id$ank[id]]$ank[nick][/url]'");
mysql_query("UPDATE `gallery_foto` SET `name` = '$name', `opis` = '$msg' WHERE `id` = '$foto[id]' LIMIT 1");
$foto=mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery_foto` WHERE `id` = '$foto[id]' LIMIT 1"));
msg(lang('Фотография успешно переименована'));
}
}
?>