public function modificarCategoria() { $nombre = htmlspecialchars($_POST['nombre'], ENT_QUOTES); $imagen = comprobarArchivo("imagen"); if (isset($_POST['oferta'])) { $oferta = (int) $_POST['oferta']; } else { $oferta = ""; } $id = $this->obtenerConsecutivoCategoria(); $id = $_POST['id']; $this->conectar(); mysql_select_db($this->database_conn, $this->conn); $sentencia = "UPDATE `categoria` SET `nombre` = '{$nombre}', `oferta` = '{$oferta}' WHERE `categoria`.`idCategoria` = {$id};"; $resultado = mysql_query($sentencia, $this->conn) or die(mysql_error()); if ($imagen != "") { elimarArchivo("../recursos/categoria/{$id}/", $this->obtenerEspecificoCategoria($id, "imagen")); $imagen = guardarImagen("../recursos/categoria/{$id}/", "imagen"); mysql_select_db($this->database_conn, $this->conn); $sentencia = "UPDATE `categoria` SET `imagen` = '{$imagen}' WHERE `categoria`.`idCategoria` ={$id};"; $resultado = mysql_query($sentencia, $this->conn) or die(mysql_error()); } header('Location: ../categorias.php'); }
public function modificarSlideEpregunta() { $imagen = comprobarArchivo("imagen"); $imagen2 = comprobarArchivo("imagen2"); $titulo = htmlspecialchars($_POST['titulo'], ENT_QUOTES); $descripcionCompleta = htmlspecialchars($_POST['descripcionCompleta'], ENT_QUOTES); $titulo2 = htmlspecialchars($_POST['titulo2'], ENT_QUOTES); $descripcionCompleta2 = htmlspecialchars($_POST['descripcionCompleta2'], ENT_QUOTES); $idEpregunta = $_POST['idEpregunta']; $idEcurso = $this->obtenerEspecificoPreguntaEcurso($idEpregunta, "idecurso"); $id = $_POST['id']; $this->conectar(); mysql_select_db($this->database_conn, $this->conn); $sentencia = "UPDATE `eslidepregunta` SET\r\n\t\t\t\t\t`titulo` = '{$titulo}',\r\n\t\t\t\t\t`descripcion` = '{$descripcionCompleta}',\r\n\t\t\t\t\t`titulo2` = '{$titulo2}',\r\n\t\t\t\t\t`descripcion2` = '{$descripcionCompleta2}'\r\n\t\t\t\t\t WHERE `eslidepregunta`.`id` ={$id};"; $resultado = mysql_query($sentencia, $this->conn) or die(mysql_error()); if ($imagen != "") { elimarArchivo("../recursos/ecurso/{$idEcurso}/pregunta/{$idEpregunta}/slides/{$id}/", $this->obtenerEspecificoSlidesEpregunta($id, "imagen")); $imagen = guardarImagen("../recursos/ecurso/{$idEcurso}/pregunta/{$idEpregunta}/slides/{$id}/", "imagen"); mysql_select_db($this->database_conn, $this->conn); $sentencia = "UPDATE `eslidepregunta` SET `imagen` = '{$imagen}' WHERE `eslidepregunta`.`id` ={$id};"; $resultado = mysql_query($sentencia, $this->conn) or die(mysql_error()); } //adjunto if ($imagen2 != "") { $idCarpetaAdjunto = $this->obtenerConsecutivoAyudaSlideEpregunta(); mkdir("../recursos/ecurso/{$idEcurso}/pregunta/{$idEpregunta}/slides/ayudas/{$id}/{$idCarpetaAdjunto}"); $imagen2 = guardarImagen("../recursos/ecurso/{$idEcurso}/pregunta/{$idEpregunta}/slides/ayudas/{$id}/{$idCarpetaAdjunto}/", "imagen2"); mysql_select_db($this->database_conn, $this->conn); $sentencia = "INSERT INTO `eayudasslide` (`id`, `adjunto`, `ideslidepregunta`) VALUES ('{$idCarpetaAdjunto}', '{$imagen2}', '{$id}');"; $resultado = mysql_query($sentencia, $this->conn) or die(mysql_error()); } header('Location: ../cursosSlidesModificar.php?id=' . $id); }