<?php include 'header.php'; ?>
<div align="center">
<?php
include '../ayar.php';
$idcekdb = $_POST['yid']+0;
$ybaslik = $_POST['bankbaslik'];
$yicerik = $_POST['bankicerik'];
function guvenlik($suz) {
$sansurle = array('CREATE','DELETE','SELECT','FROM','LIMIT','TABLE','MYISAM','*','ORDER','ASC','JOIN','BINARY','WHERE','<','>');
$editle = array('---','---','---','---','---','---','---','---','---','---','---','---','---','---','---');
$isle = str_replace($sansurle,$editle,$suz);
$safhal = mysql_real_escape_string($isle);
if(empty($safhal)){
@mysql_close();
}
return $safhal;
}
function notguvenlik($suz) {
$sansurle = array('CREATE','DELETE','SELECT','FROM','LIMIT','TABLE','MYISAM','*','ORDER','ASC','JOIN','BINARY','WHERE','<','>');
$editle = array('---','---','---','---','---','---','---','---','---','---','---','---','---','---','---');
$isle = str_replace($sansurle,$editle,$suz);
$safhal = mysql_real_escape_string($isle);
return $safhal;
}
$ybaslikdb = guvenlik($ybaslik);
$yicerikdb = notguvenlik($yicerik);
$sql = "UPDATE `$dbadi`.`bilgibankasiicerik` SET `baslik` = '$ybaslikdb', `icerik` = '$yicerikdb' WHERE `bilgibankasiicerik`.`id` = $idcekdb;";
if(mysql_query($sql)){
echo '<img src="img/meklendi.png" id="eklendi" alt="eklendi" width="48" height="48" /><br /> <h2>Bilgi Bankasý\'ndaki Yazý Baþarýyla Düzenlendi.</h2> <br />';
}else{
echo '<img src="img/meklenemedi.png" id="eklendi" alt="eklendi" width="48" height="48" /><br /> <h2>Bilgi Bankasý\'ndaki Yazý Düzenlenemedi.</h2> <br />';
echo mysql_error();
}
?>
</div>
<?php include 'footer.php'; ?>