include("../../inc/header.php");
$sql = mysql_query("SELECT * FROM productos WHERE id = '".seguridad_sql($_GET['id'])."'");
if(mysql_num_rows($sql) == 1)
{
$col = mysql_fetch_array($sql);
echo'
Editar producto
if(isset($_SESSION['SQLID']))
{
?>
VOLVER ATRÁS ←
if(isset($_POST['enviar']))
{
$_POST['descrip'] = str_replace('\r','
',$_POST['descrip']);
mysql_query("UPDATE productos SET nombre = '".seguridad_sql($_POST['nombre'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET accion = '".seguridad_sql($_POST['accion'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET composicion = '".seguridad_sql($_POST['composicion'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET presentacion = '".seguridad_sql($_POST['presentacion'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET indicaciones = '".seguridad_sql($_POST['indicaciones'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET advertencias = '".seguridad_sql($_POST['advertencias'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET posologia = '".seguridad_sql($_POST['posologia'])."' WHERE id = '".$_GET['id']."'");
mysql_query("UPDATE productos SET contraindicaciones = '".seguridad_sql($_POST['contraindicaciones'])."' WHERE id = '".$_GET['id']."'");
for($a=1; $a<=5; $a++)
{
if($_FILES [ 'img'.$a ][ 'size' ] > 0)
{
echo 'a';
$str = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890";
$cad = "";
for($i=0;$i<12;$i++)
{
$cad .= substr($str,rand(0,62),1);
}
$tamano = $_FILES [ 'img'.$a ][ 'size' ];
$tamano_max="50000000000";
$destino = '../../imagenes' ;
$sep=explode('image/',$_FILES["img".$a]["type"]);
$tipo=$sep[1];
if($tipo == "gif" || $tipo == "pjpeg" || $tipo == "jpeg" || $tipo == "jpg" || $tipo == "png" || $tipo == "bmp" || $tipo == "JPEG" || $tipo == "JPG" || $tipo == "PNG")
{
//redim($_FILES [ 'img'.$a ][ 'tmp_name' ],$destino . '/370x430-' .$cad.'.'.$tipo,'370','430');
//move_uploaded_file($_FILES [ 'img'.$a ][ 'tmp_name' ],$destino . '/' .$cad.'.'.$tipo);
if($a == 1) $a='';
//mysql_query("UPDATE productos SET img".$a." = '".$cad.'.'.$tipo."' WHERE id = '".seguridad_sql($_POST['col'])."'");
} else MsjError("La imagen ".$a." tiene un formato incorrecto");
}
}
MsjAprob("Producto editado");
}
$sql = mysql_query("SELECT * FROM productos WHERE id = '".seguridad_sql($_GET['id'])."'");
$col = mysql_fetch_array($sql);
?>
Si deja las imágenes en blanco no cambiarán.
} else MsjError("Area restringida");
?>