Hacked By AnonymousFox

Current Path : /home/missmand/public_html/learning/admin/commentaire/
Upload File :
Current File : /home/missmand/public_html/learning/admin/commentaire/editCommentaire.php

<?php
	   
       include '../lib/init.php';
       Tool::verif_connect();

       $commentaireId = Tool::getId($_GET['commentaire'],'managerCommentaire.php');
       Auth::roleAccesAuth(array(5)); /* limitation de l'accès par rôle */
       Action::ifCommentaire($bdd, $commentaireId);
       Formation::updateAbus($bdd, $commentaireId); /* Mise à jours abus signalé sur ce commentaire */
       $suces = '';
       $erreur = array();
       
       /* Réception du formulaire */
       if(isset($_POST['edit'])){

          $contenu = $_POST['contenu'];

          if(empty($contenu)) array_push($erreur, 'Le contenu');

          /* Récupération du fichier */
          if ($_FILES['fichier']['error'] === UPLOAD_ERR_OK){
              $fichier = Upload::postFichier($_FILES['fichier'],'Le fichier',5000000,array('jpg','png','jpeg','pdf','xls','xlsx','doc','docx','ppt','pptx'));
          }

          if(empty($erreur)){

              $sql = $bdd->query("SELECT commentaireFichier FROM formation_commentaire
                                  WHERE commentaireId = $commentaireId ");
              $data = $sql->fetch();

              $fichierOld = $data['commentaireFichier'];

              /*  Si pas de changement  */
              if(!isset($fichier)){
                $fichier = $fichierOld;
              }
              /*  Si il y'a un changement  */
              else{
                  if(!empty($fichierOld)){
                      unlink("../../file/commentaire/$fichierOld");
                  }
                  move_uploaded_file($_FILES['fichier']['tmp_name'],'../../file/commentaire/'.$fichier);
              }

              /* Mise à jour */
              $sql = $bdd->prepare("UPDATE formation_commentaire SET 
                                    commentaireContenu = :contenu, 
                                    commentaireFichier = :fichier
                                    WHERE commentaireId = :commentaireId ");
              $sql->execute(array(
                    "contenu" => $_POST['contenu'],
                    "fichier" => $fichier,
                    "commentaireId" => $commentaireId
                  )
              );

              $succes = 'Commentaire modifié avec succès';

          }

       }

       $sql = $bdd->query("SELECT * FROM formation_commentaire
                           WHERE commentaireId = $commentaireId ");
       $data = $sql->fetchObject();

       $contenu = $data->commentaireContenu;

?>
<!doctype html>
<html lang="fr">

<head>
     <meta charset="utf-8">
     <title><?php echo TITLE ?></title>
     <link href='http://fonts.googleapis.com/css?family=Open+Sans:300italic,400italic,600italic,800italic,400,300,600,700' rel='stylesheet' type='text/css'/>
     <link href="<?php echo BASEADMIN ?>css/init.css" rel="stylesheet" type="text/css" />
     <link href="<?php echo BASEADMIN ?>css/template.css" rel="stylesheet" type="text/css" />
</head>

<body>
	
	<div id="main">
		
		<!-- En tête -->
        <?php
            include '../include/header.php';
        ?>
        <!-- Menu latéral -->
        <?php
            include '../include/menu.php';
        ?>

        <div id="conteneur">

    		<div id="titre">
    			   <h1>Modifier un commentaire</h1>
    			   <span id="flecheTitre"></span>
    		</div>	

        	<div class="inner">

                <ul id="breadcrumb">
                  <li><a href="<?php echo BASEADMIN ?>admin.php">Accueil</a> <span class="divider">&raquo;</span></li>
                  <li><a href="<?php echo BASEADMIN ?>commentaire/managerCommentaire.php">Gestion des commentaires</a> <span class="divider">&raquo;</span></li>
                  <li class="active">Modifier un commentaire</li> 
                </ul> 

                <?php
                    if(!empty($erreur)){
                        echo'<div id="erreur" class="big">';
                            echo Tool::afficheErreur($erreur);
                        echo'</div>';
                    }

                    if(!empty($succes)){
                        echo'<div id="succes" class="big">';
                            echo $succes;
                        echo'</div>';
                    }
                ?>

                <form action="#header" method="post" enctype="multipart/form-data">

                    <label>Fichier</label>
                    <input type="file" name="fichier" class="big" />
                    <div class="legende">Poid maximum 5Mo,<br />format ( jpeg, jpg, png, xls, xlsx, doc, docx, pdf, ppt, pptx)</div>

                    <label>Contenu *</label>
                    <textarea name="contenu" class="big"><?php echo $contenu ?></textarea>

                    <br />

                    <div class="clear"></div>

                    <input type="submit" value="Enregistrer" name="edit" class="submit vert medium"/>

                </form>

        	</div>
          
        </div>

	</div>

	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery-ui.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/script.js"></script>	

</body>
</html>



Hacked By AnonymousFox1.0, Coded By AnonymousFox