Файл: modules/foto/inc/gallery_show_foto_act.php
Строк: 50
<?php
/* DCMS S (Special)
 * Версия файла 0.0.1
 * Дата последнего редактирования 26.10.2015
 * Модифицировал densnet
 */
if (isset($_GET['act']) && $_GET['act'] == 'delete' && isset($_GET['ok'])) {
    if ($user['id'] != $ank['id']) {
        admin_log('Фотогалерея', 'Фотографии', "Удаление фото пользователя '[url=/info.php?id=$ank[id]]$ank[nick][/url]'");
    }
    @unlink(H . "sys/gallery/48/$foto[id].jpg");
    @unlink(H . "sys/gallery/128/$foto[id].jpg");
    @unlink(H . "sys/gallery/640/$foto[id].jpg");
    @unlink(H . "sys/gallery/foto/$foto[id].jpg");
    mysql_query("DELETE FROM `gallery_foto` WHERE `id` = '$foto[id]' LIMIT 1");
    msg('Фотография успешно удалена');
    echo "<div class = 'list-group-item'><a href = '" . DIR_FOTO . "$ank[id]/$gallery[id]/'><span class='fa fa-arrow-left fa-fw'></span> К фотографиям</a></div>";
    echo "<div class = 'list-group-item'><a href = '" . DIR_FOTO . "$ank[id]/'><span class='fa fa-arrow-left fa-fw'></span> К фотоальбомам</a></div>";
    require_once H . 'sys/inc/tfoot.php';
    exit;
}
if (isset($_GET['act']) && $_GET['act'] == 'edit') {
    if (isset($_GET['rotate']) && ($_GET['rotate'] == 'right' || $_GET['rotate'] == 'left')) {
        $rotate = $_GET['rotate'];
        if ($rotate == 'left') {
            $degrees = 90;
        } else {
            $degrees = 270;
        }
        $file_48 = H . "sys/gallery/48/$foto[id].jpg";
        $source_48 = imagecreatefromjpeg($file_48);
        $rotate_48 = imagerotate($source_48, $degrees, 0);
        imagejpeg($rotate_48, H . "sys/gallery/48/$foto[id].jpg", 90);
        $file_128 = H . "sys/gallery/128/$foto[id].jpg";
        $source_128 = imagecreatefromjpeg($file_128);
        $rotate_128 = imagerotate($source_128, $degrees, 0);
        imagejpeg($rotate_128, H . "sys/gallery/128/$foto[id].jpg", 90);
        $file_640 = H . "sys/gallery/640/$foto[id].jpg";
        $source_640 = imagecreatefromjpeg($file_640);
        $rotate_640 = imagerotate($source_640, $degrees, 0);
        imagejpeg($rotate_640, H . "sys/gallery/640/$foto[id].jpg", 90);
        $file_foto = H . "sys/gallery/foto/$foto[id].jpg";
        $source_foto = imagecreatefromjpeg($file_foto);
        $rotate_foto = imagerotate($source_foto, $degrees, 0);
        imagejpeg($rotate_foto, H . "sys/gallery/foto/$foto[id].jpg", 90);
    }
    if (isset($_GET['ok']) && isset($_POST['name']) && isset($_POST['opis'])) {
        $name = esc(stripcslashes(htmlspecialchars($_POST['name'])), 1);
        if (!preg_match("#^([A-zА-я0-9-_(),. ])+$#ui", $name)) {
            $err = 'В названии фото присутствуют запрещенные символы';
        }
        if (utf8_strlen($name) < 3) {
            $err = 'Короткое название';
        }
        if (utf8_strlen($name) > 32) {
            $err = 'Название не должно быть длиннее 32-х символов';
        }
        $name = mysql_real_escape_string($name);
        $msg = $_POST['opis'];
        #if (utf8_strlen($msg)<10)$err='Короткое описание';
        if (utf8_strlen($msg) > 1024) {
            $err = 'Длина описания превышает предел в 1024 символа';
        }
        $msg = mysql_real_escape_string($msg);
        if (isset($_POST['adult']) && $_POST['adult'] == 1) {
            $adult = 1;
        } else {
            $adult = 0;
        }
        $komm = $_POST['komm'];
        if (in_array($komm, array('all', 'friends', 'only_me'))) {
            $komm = $komm;
        } else {
            $komm = 'all';
        }
        if (!isset($err)) {
            if ($user['id'] != $ank['id']) {
                admin_log('Фотогалерея', 'Фотографии', "Переименование фото пользователя '[url=/info.php?id=$ank[id]]$ank[nick][/url]'");
            }
            mysql_query("UPDATE `gallery_foto` SET `name` = '$name', `opis` = '$msg', `adult` = '$adult', `komm` = '$komm' WHERE `id` = '$foto[id]' LIMIT 1");
            $foto = mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery_foto` WHERE `id` = '$foto[id]'  LIMIT 1"));
            msg('Фотография успешно изменена');
        }
    }
}