PATH:
var
/
www
/
vhosts
/
lahuertaatomica.es
/
httpdocs
/
admin
/
modules
/
comentarios
/
Editing: update.php
<?php $error = abs(intval($_GET["error"])); $idcomentario = abs(intval($_GET["idcomentario"])); if ($_POST) { $nombre = trim(strip_tags($_POST["nombre"])); $cargo = trim(strip_tags($_POST["cargo"])); $comentario = trim(strip_tags($_POST["comentario"])); if ($nombre != "" && $cargo != "" && $comentario != "") { $consulta = "update comentarios set Nombre = '" . mysqli_real_escape_string($conexion,$nombre) . "', Cargo = '" . mysqli_real_escape_string($conexion,$cargo) . "', Comentario = '" . mysqli_real_escape_string($conexion,$comentario) . "' where IDComentario = " . $idcomentario; $resultado = mysqli_query($conexion,$consulta); if ($resultado) { $error = 1; //echo "<script language=Javascript>location.href=\"index.php?seccion=update-redes&idredsocial=$idredsocial&error=1\";</script>"; } else { $error = 2; //echo "<script language=Javascript>location.href=\"index.php?seccion=update-redes&idredsocial=$idredsocial&error=2\";</script>"; } } else { $error = 3; //echo "<script language=Javascript>location.href=\"index.php?seccion=update-redes&idredsocial=$idredsocial&error=3\";</script>"; } } $consulta = "select * from comentarios where IDComentario = " . $idcomentario; $registro = mysqli_query($conexion,$consulta); $comentario = mysqli_fetch_assoc($registro); $ruta = obtenerPlantilla($seccion); if (file_exists($ruta)) { require_once($ruta); } ?>
SAVE
CANCEL