<?php
include_once '../../sys/inc/start.php';
include_once '../../sys/inc/compress.php';
include_once '../../sys/inc/sess.php';
include_once '../../sys/inc/home.php';
include_once '../../sys/inc/settings.php';
include_once '../../sys/inc/db_connect.php';
include_once '../../sys/inc/ipua.php';
include_once '../../sys/inc/fnc.php';
include_once '../../sys/inc/user.php';
only_reg();
$set['title']='Дневники';
include_once '../../sys/inc/thead.php';
aut();
title();
echo"<div class='foot'>\n";
echo"<a href='index.php'>Дневники</a><br />\n";
echo"</div>\n";
if (!isset($_GET['id']) && !is_numeric($_GET['id'])){
header("Location: index.php?".SID);
exit;
}
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `notes` WHERE `id` = '".intval($_GET['id'])."' LIMIT 1",$db), 0)==0){
header("Location: index.php?".SID);
exit;
}
$notes=mysql_fetch_array(mysql_query("select * from `notes` where `id`='".intval($_GET['id'])."';"));
if (($user['level'] < 2) && ($user['id'] !=$notes['id_user']))
{
$set['title']='Ошибка';
include_once '../../sys/inc/thead.php';
echo "У вас нету прав доступа к этой странице!";
echo"<div class='foot'>\n";
echo"<a href='index.php'>Дневники</a><br />\n";
echo"</div>\n";
include_once '../../sys/inc/tfoot.php';
exit();
}
if (isset($_GET['edit']) && isset($_POST['name']) && $_POST['name']!=NULL && isset($_POST['msg']))
{
$msg=my_esc($_POST['msg']);
$name=my_esc($_POST['name']);
$id_dir=intval($_POST['id_dir']);
$privat=intval($_POST['private']);
$privat_komm=intval($_POST['private_komm']);
if (isset($_POST['type'])){
$type=intval($_POST['type']);
}else{
$type=0;
}
if (strlen2($name)<3)$err='Короткое название';
if (strlen2($name)>50)$err='Длина названия превышает предел в 50 символов';
if (strlen2($msg)<3)$err='Короткий Текст';
if (strlen2($msg)>10000)$err='Длина текста превышает предел в 10000 символа';
if (!isset($err))
{
mysql_query("UPDATE `notes` SET `name` = '$name', `type` = '$type', `id_dir` = '$id_dir', `msg` = '$msg', `private` = '$privat', `private_komm` = '$privat_komm' WHERE `id`='".intval($_GET['id'])."'");
echo"".mysql_error()."";
header("Location: list.php?id=".intval($_GET['id'])."".SID);
}
}
err();
$notes=mysql_fetch_array(mysql_query("select * from `notes` where `id`='".intval($_GET['id'])."';"));
echo "<form method='post' action='?id=".intval($_GET['id'])."&edit'>\n";
echo "Название:<br />\n<input type=\"text\" name=\"name\" value=\"$notes[name]\" /><br />\n";
echo "Текст: <br />";
echo "<textarea name=\"msg\">$notes[msg]</textarea><br />";
echo "Категория:<br />\n<select name='id_dir'>\n";
$q=mysql_query("SELECT * FROM `notes_dir` ORDER BY `id` DESC");
while ($post = mysql_fetch_assoc($q))
{
echo "<option value='$post[id]'".($notes['id_dir']==$post['id']?" selected='selected'":null).">$post[name]</option>\n";
}
echo "</select><br />\n";
if (isset($_GET['type']))
{
echo "<div class='msg'>\n";
echo "Фотоприколы - это сборник фотографий на различную тематику с интересным содержанием.<br />";
echo "</div>\n";
}
echo "<div class='main'>Тип: <a href='?type'>[?]</a><br />
<input name='type' type='radio' value='0' />Дневник ";
echo "<input name='type' type='radio' value='1' />Фотоприколы </div>";
echo "<div class='main'>Могут смотреть:<br /><input name='private' type='radio' ".($notes['private']==0?' checked="checked"':null)." value='0' />Все ";
echo "<input name='private' type='radio' ".($notes['private']==1?' checked="checked"':null)." value='1' />Друзья ";
echo "<input name='private' type='radio' ".($notes['private']==2?' checked="checked"':null)." value='2' />Только я</div>";
echo "<div class='main'>Могут комментировать:<br /><input name='private_komm' type='radio' ".($notes['private_komm']==0?' checked="checked"':null)." value='0' />Все ";
echo "<input name='private_komm' type='radio' ".($notes['private_komm']==1?' checked="checked"':null)." value='1' />Друзья ";
echo "<input name='private_komm' type='radio' ".($notes['private_komm']==2?' checked="checked"':null)." value='2' />Только я</div>";
echo "<input value=\"Применить\" type=\"submit\" />\n";
echo "</form>\n";
echo"<div class='foot'>\n";
echo"<a href='list.php?id=".intval($_GET['id'])."'>Назад</a><br />\n";
echo"</div>\n";
include_once '../../sys/inc/tfoot.php';
?>