Файл: modules/foto/inc/gallery.php
Строк: 134
<?php
/* DCMS Special
 * Дата последнего редактирования 19.12.2015
 * Модифицировал densnet
 */
if (isset($user) && $user['id'] == $ank['id']) {
    if (isset($_GET['act']) && $_GET['act'] == 'create') {
        if (isset($_GET['ok']) && isset($_POST['name']) && isset($_POST['opis'])) {
            $name = esc(stripcslashes(htmlspecialchars($_POST['name'])), 1);
            if (utf8_strlen($name) < 3) {
                $err = 'Короткое название';
            }
            if (utf8_strlen($name) > 32) {
                $err = 'Название не должно быть длиннее 32-х символов';
            }
            $name = mysql_real_escape_string($name);
            $msg = $_POST['opis'];
            if (utf8_strlen($msg) > 256) {
                $err = 'Длина описания превышает предел в 256 символов';
            }
            $msg = mysql_real_escape_string($msg);
            if (mysql_result(mysql_query("SELECT COUNT(*) FROM `gallery` WHERE `id_user` = '$ank[id]' AND `name` = '$name'"), 0) != 0) {
                $err = 'Альбом с таким названием уже существует';
            }
            if ($_POST['access'] == 'pass') {
                if (utf8_strlen($_POST['password']) < 1) {
                    $err[] = 'Введите пароль!';
                }
                if (utf8_strlen($_POST['password']) > 16) {
                    $err[] = 'Пароль слишком длинный!';
                }
                $password = $_POST['password'];
            } else {
                $password = NULL;
            }
            if (in_array($_POST['access'], array('all', 'only_me', 'friends', 'pass', 'auth'))) {
                $access = $_POST['access'];
            } else {
                $access = 'all';
            }
            if (!isset($err)) {
                mysql_query("INSERT INTO `gallery` (`opis`, `time_create`, `id_user`, `name`, `time`, `access`, `password`) values('$msg', '$time', '$ank[id]', '$name', '$time', '$access', '$password')");
                $id = mysql_insert_id();
                header("Location: " . DIR_FOTO . "$ank[id]/$id/");
                exit();
            }
        }
        $new_gallery_access = 'all';
        #Навигация
        echo "<nav class='navbar navbar-light' style='background-color: #607D8B; color: #fff;'>";
        echo "<ul class='nav navbar-nav'>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link' href='/'><i class='material-icons'>home</i></a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link'><i class='material-icons'>keyboard_arrow_right</i></a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link' href='" . DIR_FOTO . "'>Фотоальбомы</a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link'><i class='material-icons'>keyboard_arrow_right</i></a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link' href='" . DIR_FOTO . "$ank[id]/'>Альбомы $ank[nick]</a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link'><i class='material-icons'>keyboard_arrow_right</i></a></li>";
        echo "<li class='nav-item' style='margin-left: 1px;'><a class='nav-link'>Новый альбом</a></li>";
        echo "</ul>";
        echo "</nav>";
        echo "<div class = 'card-header'>Новый альбом <a style = 'float:right;' href = '?' title = 'Закрыть'><i class = 'fa fa-times'></i></a></div>";
        echo "<form class='list-group-item' name='new' style='margin-top: -1px;' action='?act=create&ok' method='post'>";
        echo "<div class='row'>";
        echo "<div class='input-field col s12'>";
        echo "<input id='name' name='name' length='32' type='text' value='' class='validate'>";
        echo "<label for='name'>Название альбома</label>";
        echo "</div>";
        echo "</div>";
        echo "<div class='row'>";
        echo "<div class='input-field col s12'>";
        echo "<textarea name='opis' id='opis' length='256' class='materialize-textarea'></textarea>";
        echo "<label for='opis'>Описание альбома</label>";
        echo "</div>";
        echo "</div>";
        echo "Доступ:<br />";
        echo "<input class='with-gap' name='access' type='radio' " . ($new_gallery_access == 'all' ? " checked='checked'" : null) . " id='all' value='all' /><label for='all'><i class='material-icons'>public</i> Всем</label><br />";
        echo "<input class='with-gap' name='access' type='radio' " . ($new_gallery_access == 'only_me' ? " checked='checked'" : null) . " id='only_me' value='only_me' /><label for='only_me'><i class='material-icons'>lock</i> Только мне</label><br />";
        echo "<input class='with-gap' name='access' type='radio' " . ($new_gallery_access == 'auth' ? " checked='checked'" : null) . " id='auth' value='auth' /><label for='auth'><i class='material-icons'>person</i> Только авторизованным</label><br />";
        echo "<input class='with-gap' name='access' type='radio' " . ($new_gallery_access == 'friends' ? " checked='checked'" : null) . " id='friends' value='friends' /><label for='friends'><i class='material-icons'>group</i> Только друзьям</label><br />";
        echo "<input class='with-gap' name='access' type='radio' " . ($new_gallery_access == 'pass' ? " checked='checked'" : null) . " id='pass' value='pass' /><label for='pass'><i class='material-icons'>vpn_key</i> Только по паролю</label><br />";
        echo "<div class='row'>";
        echo "<div class='input-field col s12'>";
        echo "<input id='password' name='password' length='16' type='text' value='" . htmlspecialchars($user['anketa_password']) . "' class='validate'>";
        echo "<label for='password'>Пароль альбома</label>";
        echo "</div>";
        echo "</div>";
        echo "<button name='create' class='waves-effect waves-light btn'>Создать</button> ";
        echo "</form>";
        require_once H . 'sys/inc/tfoot.php';
        exit();
    }
}