Файл: users/forum/edit_forum_ok.php
Строк: 27
<?
$name=$_POST['name'];
$name=esc(stripcslashes(htmlspecialchars($_POST['name'])));
if (isset($_POST['translit_name']) && $_POST['translit_name']==1)$name=translit($name);
if(strlen2($name)<1)
{
$err[]="Введите название";
}
if(strlen2($name)>60)
{
$err[]="Название слишком длинное";
}
$name=my_esc($name);
$text=$_POST['text'];
$text=esc(stripcslashes(htmlspecialchars($_POST['text'])));
if (isset($_POST['translit_text']) && $_POST['translit_text']==1)$text=translit($text);
if(strlen2($text)>100)
{
$err[]="Описание слишком длинное";
}
$text=my_esc($text);
$up=$_POST['up'];
$up=intval($up);
if(!isset($err))
{
if($up==0 || $up==1 || $up==2 || $up==3 || $up==4 || $up==5 || $up==6 || $up==7 || $up==8 || $up==9 || $up==10)
{
mysql_query("UPDATE `forum` SET `name` = '$name', `text` = '$text' , `up` = '$up' WHERE `id` = '$forum[id]' LIMIT 1");
header("Location:/users/forum/");
}
else echo "<div class='err'>Уровень от 1 до 10!</div>n";
}
err();
?>