Просмотр поста

.
ДоХтор
# Alexis22 (13.06.2016 / 21:33)
спасибо за код. надо просто так было сделать
if (!empty($_POST['nickname'])) {
$nickname = mysql_real_escape_string(functions::checkin($_POST['nickname']));
$sql = "UPDA
Ну можно код внутрь условия положить, и никто, кроме главного админа (id == 1) не сможет ничего менять
if ($user_id == 1) {
    if (!empty($_POST['nickname'])) {
        $nickname = mysql_real_escape_string(functions::checkin($_POST['nickname']));
        $sql = "UPDATE m_team SET proz = '$nickname' WHERE id = $id";
        mysql_query($sql) or die(mysql_error());
        header('Location: '. basename(__FILE__));
        exit;
    }

    echo '
        <form action="" method="post">
            <input type="text" name="nickname" />
            <input type="submit" value="Изменить"/>
        </form>
    ';
}