8e73f3b85bacf64301585adb6c5345a1c4798a62
[atutor.git] / docs / documentation / approve_note.php
1 <?php\r
2 require(dirname(__FILE__) .'/common/vitals.inc.php');\r
3 \r
4 if (!isset($_SESSION['handbook_admin']) || !$_SESSION['handbook_admin'] || !isset($_GET['id'])) {\r
5         exit;\r
6 }\r
7 \r
8 function my_add_null_slashes( $string ) {\r
9     return ( $string );\r
10 }\r
11 \r
12 if ( get_magic_quotes_gpc() == 1 ) {\r
13         $addslashes = 'my_add_null_slashes';\r
14 } else {\r
15         $addslashes = 'mysql_real_escape_string';\r
16 }\r
17 \r
18 \r
19 $_GET['id'] = intval($_GET['id']);\r
20 \r
21 $config_location = '../include/config.inc.php';\r
22 if (is_file($config_location) && is_readable($config_location)) {\r
23         require($config_location);\r
24         $db = mysql_connect(DB_HOST . ':' . DB_PORT, DB_USER, DB_PASSWORD);\r
25         mysql_select_db(DB_NAME, $db);\r
26 \r
27         // check atutor config table to see if handbook notes is enabled.\r
28         $sql    = "SELECT value FROM ".TABLE_PREFIX."config WHERE name='user_notes'";\r
29         $result = @mysql_query($sql, $db);\r
30         if (($row = mysql_fetch_assoc($result)) && $row['value']) {\r
31                 define('AT_HANDBOOK_ENABLE', true);\r
32                 $enable_user_notes = true;\r
33         }\r
34         define('AT_HANDBOOK_DB_TABLE_PREFIX', TABLE_PREFIX);\r
35 \r
36         define('AT_HANDBOOK_ENABLE', true);\r
37 }\r
38 if (!defined('AT_HANDBOOK_ENABLE')) {\r
39         // use local config file\r
40         require('./config.inc.php');\r
41 }\r
42 \r
43 if (!$db && defined('AT_HANDBOOK_ENABLE') && AT_HANDBOOK_ENABLE) {\r
44         $db = @mysql_connect(AT_HANDBOOK_DB_HOST . ':' . AT_HANDBOOK_DB_PORT, AT_HANDBOOK_DB_USER, AT_HANDBOOK_DB_PASSWORD);\r
45         if (@mysql_select_db(AT_HANDBOOK_DB_DATABASE, $db)) {\r
46                 $enable_user_notes = true;\r
47         }\r
48 }\r
49 \r
50 if ($enable_user_notes) {\r
51         // insert into DB\r
52         $sql = "UPDATE ".AT_HANDBOOK_DB_TABLE_PREFIX."handbook_notes SET approved=1, date=date WHERE note_id=$_GET[id]";\r
53         mysql_query($sql, $db);\r
54 }\r
55 \r
56 header('Location: index_list.php');\r
57 exit;\r
58 \r
59 ?>