Hacked By AnonymousFox

Current Path : /home/missmand/public_html/learning/admin/document/
Upload File :
Current File : /home/missmand/public_html/learning/admin/document/addDocument.php

<?php
	   
       include '../lib/init.php';
       Tool::verif_connect();

       Auth::roleAccesAuth(array()); /* limitation de l'accès par rôle */

       $erreur = array();
       $utilisateurs = '';
       $succes = '';
       $nom = '';
       $contenu = '';
       $langue = '';
       $public = 0;
       $displayListe = 'style="display:block"';
       $contenuLimit = 150;

       /* Réception du formulaire */
       if(isset($_POST['add'])){

            $nom = $_POST['nom'];
            $langue = $_POST['langue'];
            $contenu = $_POST['contenu'];
            $public = $_POST['public'];
            $contenuLimit = Tool::totalLimit($contenu,150);
            $utilisateurs = Utilisateur::postUtilisateur($bdd);


            if(empty($nom)) array_push($erreur, 'Le nom');
            if(empty($contenu)) array_push($erreur, 'Le contenu');
            else
                if(strlen($contenu) > 150) array_push($erreur, 'Contenu : 150 caractères maximum');
            if($public) $displayListe = 'style="display:none"';

            /* Récupération du fichier */
            if ($_FILES['fichier']['error'] === UPLOAD_ERR_OK){
                $fichier = Upload::postFichier($_FILES['fichier'],'Le fichier',5000000,array('jpg','png','jpeg','pdf','xls','xlsx','doc','docx','ppt','pptx'));
            }else{
              array_push($erreur, 'Le fichier');
            }

            if(empty($erreur)){

                $sql = $bdd->prepare("INSERT INTO document 
                                      (documentCreated, documentNom, documentUtilisateur, documentLangue, documentPublic, documentFichier, documentContenu) 
                                      VALUES 
                                      (:created, :nom, :utilisateur, :langue, :public, :fichier, :contenu) ");
                $sql->execute(array(
                        "created" => time(),
                        "nom" => $_POST['nom'],
                        "utilisateur" => $utilisateurs,
                        "langue" => $_POST['langue'],
                        "public" => $_POST['public'],
                        "fichier" => $fichier,
                        "contenu" => $_POST['contenu']
                    )
                );

                move_uploaded_file ($_FILES['fichier']['tmp_name'],'../../file/document/'.$fichier);

                $utilisateurs = '';
                $nom = '';
                $langue = '';
                $public = 0;
                $displayListe = 'style="display:block"';
                $contenu = '';
                $contenuLimit = 150;

                $succes = 'Document ajouté avec succès';

            }

       }

?>
<!doctype html>
<html lang="fr">

<head>
     <meta charset="utf-8">
     <title><?php echo TITLE ?></title>
     <link href='http://fonts.googleapis.com/css?family=Open+Sans:300italic,400italic,600italic,800italic,400,300,600,700' rel='stylesheet' type='text/css'/>
     <link href="<?php echo BASEADMIN ?>css/init.css" rel="stylesheet" type="text/css" />
     <link href="<?php echo BASEADMIN ?>css/template.css" rel="stylesheet" type="text/css" />
</head>

<body>
	
	<div id="main">
		
		<!-- En tête -->
        <?php
            include '../include/header.php';
        ?>
        <!-- Menu latéral -->
        <?php
            include '../include/menu.php';
        ?>

        <div id="conteneur">

    		<div id="titre">
    			   <h1>Ajouter un document</h1>
    			   <span id="flecheTitre"></span>
    		</div>	

        	<div class="inner">

                <?php
                    if(!empty($erreur)){
                        echo'<div id="erreur" class="big">';
                            echo Tool::afficheErreur($erreur);
                        echo'</div>';
                    }

                    if(!empty($succes)){
                        echo'<div id="succes" class="big">';
                            echo $succes;
                        echo'</div>';
                    }
                ?>

                <form action="#" method="post" enctype="multipart/form-data">

                    <label>Nom *</label>
                    <input type="text" name="nom" value="<?php echo $nom ?>" class="big" />

                    <label>Langue *</label>
                    <select name="langue" class="big">
                        
                        <?php
                            $sql = $bdd->query("SELECT * FROM langue
                                                ORDER BY langueId ASC ");
                            while($data = $sql->fetchObject()){

                                if($data->langueCode == $langue)
                                    echo'<option value="'.$data->langueCode.'" selected>'.utf8_encode($data->langueNom).'</option>';
                                else
                                    echo'<option value="'.$data->langueCode.'">'.utf8_encode($data->langueNom).'</option>';

                            }
                        ?>

                    </select>

                    <label>Fichier *</label>
                    <input type="file" name="fichier" class="big" />
                    <div class="legende">Poid maximum 5Mo,<br />format ( jpeg, jpg, png, xls, xlsx, doc, docx, pdf, ppt, pptx)</div>

                    <label>Contenu *</label>
                    <textarea name="contenu" data-limit="150" data-name="docAdd" class="big limit"><?php echo $contenu ?></textarea>
                    <div class="legende">Caractères restants : <span class="nbLimit" id="docAdd"><?php echo $contenuLimit ?></span></div>

                    <label>Le document est il public ?</label>
                    <input type="radio" name="public" value="0" class="inputPublic" <?php if($public == 0) echo 'checked'; ?> /> Non
                    <input type="radio" name="public" value="1" class="inputPublic" <?php if($public == 1) echo 'checked'; ?> /> Oui

                    <div id="listeUtilisateurs" <?php echo $displayListe; ?> >
                      <label>Lier à un/des utilisateur(s)</label>
                      <div class="liste big">

                          <?php Utilisateur::listeUtilisateur($bdd,$utilisateurs); ?>

                      </div>
                    </div>

                    <div class="clear"></div>

                    <input type="submit" value="Enregistrer" name="add" class="submit vert medium"/>

                </form>

        	</div>
          
        </div>

	</div>

	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery-ui.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/script.js"></script>	

</body>
</html>



Hacked By AnonymousFox1.0, Coded By AnonymousFox