1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105
|
if(isset($_POST['titre']) && isset($_POST['message']) && !empty($_POST['titre']) && !empty($_POST['message']))
{
if(isset($_FILES['image'], $_FILES['image']['name']) && $_FILES['image']['name'] != '')
{
$infoImage = getimagesize($_FILES['image']['tmp_name']);
list($largeur, $hauteur) = $infoImage;
if($hauteur >= 200){
$erreur = 'La hauteur de l\'image doit être inférieur ou égale à 200px';
}
else
{
$dossier = '../../uploads/';
$fichier = basename($_FILES['image']['name']);
$taille_maxi = 2097152;
$taille = filesize($_FILES['image']['tmp_name']);
$extensions = array('.png', '.gif', '.jpg', '.jpeg');
$extension = strrchr($_FILES['image']['name'], '.');
//Début des vérifications de sécurité...
if(!in_array($extension, $extensions)) //Si l'extension n'est pas dans le tableau
{
$erreur = 'Vous devez uploader un fichier de type png, gif, jpg, jpeg';
}
if($taille>$taille_maxi)
{
$erreur = 'Le fichier est trop gros.';
}
if(!isset($erreur)) //S'il n'y a pas d'erreur, on upload
{
$_SESSION['titre'] = $_POST['titre'];
$_SESSION['message'] = $_POST['message'];
//On formate le nom du fichier ici...
$fichier = strtr($fichier,
'ÀÁÂÃÄÅÇÈÉÊËÌÍÎÏÒÓÔÕÖÙÚÛÜÝàáâãäåçèéêëìíîïðòóôõöùúûüýÿ',
'AAAAAACEEEEIIIIOOOOOUUUUYaaaaaaceeeeiiiioooooouuuuyy');
$fichier = preg_replace('/([^.a-z0-9]+)/i', '-', $fichier);
if(move_uploaded_file($_FILES['image']['tmp_name'], $dossier . $fichier)) //Si la fonction renvoie TRUE, c'est que ça a fonctionné...
{
$erreur = false;
$titre = mysql_real_escape_string($_POST['titre']);
$message = mysql_real_escape_string($_POST['message']);
if(strlen($titre) < 5){
$erreurliste[] = 'Le titre doit comporter au minimum 5 caractères';
$erreur = true;
}
if($erreur)
{
echo '<b>Erreur(s) :</b><br /><ul>';
foreach($erreurliste as $err)
{
echo '<li>'.$err.'</li><br />';
}
echo '</ul>';
}
else
{
mysql_query("INSERT INTO actualite VALUES('', '".$titre."', '".$message."', '".time()."', '".$_SESSION['login']."', '".$fichier."')");
echo 'Votre actualité à bien été ajoutée<br />Image ajouté avec succès';
}
}
else //Sinon (la fonction renvoie FALSE).
{
echo 'Echec de l\'upload !';
}
}
else
{
echo $erreur;
}
}
}
else
{
$erreur = false;
$titre = mysql_real_escape_string($_POST['titre']);
$message = mysql_real_escape_string($_POST['message']);
if(strlen($titre) < 5){
$erreurliste[] = 'Le titre doit comporter au minimum 5 caractères';
$erreur = true;
}
if($erreur)
{
echo '<b>Erreur(s) :</b><br /><ul>';
foreach($erreurliste as $err)
{
echo '<li>'.$err.'</li><br />';
}
echo '</ul>';
}
else
{
mysql_query("INSERT INTO actualite VALUES('', '".$titre."', '".$message."', '".time()."', '".$_SESSION['login']."', '')");
echo 'Votre actualité à bien été ajoutée';
}
}
} |
Partager