94
$uploaddir = '../images/';
$uploadfile = $uploaddir . basename($_FILES['new_img']['name']);
if (!move_uploaded_file($_FILES['new_img']['tmp_name'], $uploadfile)) {
echo "Возможная атака с помощью файловой загрузки!\n";
}
$img = $_FILES['new_img']['name'];
$db->setQuery("INSERT INTO film (name, producer, operator, country, actors, genre,
duration, img)
VALUES ('$_POST[new_name]', '$_POST[new_producer]', '$_POST[new_operator]',
'$_POST[new_country]', '$_POST[new_actors]', '$_POST[new_genre]',
'$_POST[new_duration]', '$img')");
$msg = '';
if (!$db->query()) {
if ($db->_errorNum == 1305) {
$msg = 'Такой фильм уже есть! Выбери другое название фильма.';
}
}
header("location:../modules/menu.php?film&msg=" . $msg);
}
if ($_REQUEST['btn_del']) {
$db->setQuery("DELETE FROM `film` WHERE id = '$_GET[slct_del]'");
$db->query();
header("location:../modules/menu.php?film");