include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/inc/mydb.inc.php"; include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/inc/seguridad.php"; include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/conf/conf.php"; $conf = new conf(); $db = new mydb(); $db->rawData("SET NAMES 'utf8'"); $_SESSION["campos"] = $_POST; if (trim($_POST["nombre"]) != "" && trim($_FILES["archivo"]["name"]) != "" && trim($_POST["curso"]) != "") { $db->rawData("INSERT INTO archivo_curso (ac_archivo,ac_descripcion,curso_id,ac_nombre)" . " VALUES ('','" . addslashes($_POST["descripcion"]) . "'," . $_POST["curso"] . ",'" . addslashes($_POST["nombre"]) . "')"); $id_max = $db->consulta("SELECT * FROM archivo_curso WHERE 1 ORDER BY ac_id DESC LIMIT 1"); if ($_FILES["archivo"]["size"] > max_upload_file_size()) { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=5"); die; } if ($_FILES["archivo"]["name"] != "") { $ext = obtenerExtension($_FILES["archivo"]["name"]); move_uploaded_file($_FILES["archivo"]["tmp_name"], $conf->getRoot() . "/archivos/curso/" . $id_max[0]["ac_id"] . "." . $ext); $db->rawData("UPDATE archivo_curso SET ac_archivo='" . $id_max[0]["ac_id"] . "." . $ext . "' WHERE ac_id=" . $id_max[0]["ac_id"]); } else { if ($_FILES["archivo"]["name"] != "") { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=2"); die; } } unset($_SESSION["campos"]); header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=3"); die; } else { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=1"); die; }
$db->rawData("SET NAMES 'utf8'"); $formatos_img = array('image/jpeg', 'image/pjpeg', 'image/png', 'image/jpg'); if (trim($_POST["nombre"]) != "" && trim($_POST["descripcion"]) != "" && $_POST["categoria"] != 0) { $img_del = ""; if ($_POST["elim_img"] == 1) { $img_del = ",prod_foto='' "; $rs = $db->consulta("SELECT * FROM producto WHERE prod_id=" . $_POST["id"]); if (file_exists(dirname(dirname(dirname(__FILE__))) . "/img/producto/" . $rs[0]["prod_foto"])) { unlink(dirname(dirname(dirname(__FILE__))) . "/img/producto/" . $rs[0]["prod_foto"]); } } $db->rawData("UPDATE producto SET prod_nombre='" . addslashes($_POST["nombre"]) . "'," . "prod_descripcion='" . addslashes($_POST["descripcion"]) . "'," . "catp_id=" . $_POST["categoria"] . "," . "prod_destacado=" . $_POST["destacada"] . ",prod_keywords='" . addslashes($_POST["palabras_clave"]) . "'" . ",prod_publicado=" . addslashes($_POST["publicada"]) . " " . $img_del . " " . "WHERE prod_id=" . $_POST["id"]); if ($_FILES["imagen"]["size"] > max_upload_file_size()) { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=5"); die; } if ($_FILES["imagen"]["name"] != "" && in_array($_FILES["imagen"]["type"], $formatos_img)) { $ext = obtenerExtension($_FILES["imagen"]["name"]); move_uploaded_file($_FILES["imagen"]["tmp_name"], $conf->getRoot() . "/img/producto/" . $_POST["id"] . "." . $ext); $db->rawData("UPDATE producto SET prod_foto='" . $_POST["id"] . "." . $ext . "' WHERE prod_id=" . $_POST["id"]); } else { if ($_FILES["imagen"]["name"] != "") { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=2&id=" . $_POST["id"]); die; } } header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=4&id=" . $_POST["id"]); } else { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=1&id=" . $_POST["id"]); die; }
session_start(); include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/inc/util.inc.php"; include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/inc/mydb.inc.php"; include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/inc/seguridad.php"; include dirname(dirname(dirname(dirname(__FILE__)))) . "/functions/conf/conf.php"; $conf = new conf(); $db = new mydb(); $db->rawData("SET NAMES 'utf8'"); $formatos_img = array('image/jpeg', 'image/pjpeg', 'image/png', 'image/jpg'); if (trim($_POST["nombre"]) != "" && trim($_POST["curso"]) != "") { $db->rawData("UPDATE archivo_curso SET ac_descripcion='" . addslashes($_POST["descripcion"]) . "'," . "curso_id=" . $_POST["curso"] . ",ac_nombre='" . addslashes($_POST["nombre"]) . "' " . "WHERE ac_id=" . $_POST["id"]); if ($_FILES["archivo"]["size"] > max_upload_file_size()) { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=5"); die; } if ($_FILES["archivo"]["name"] != "") { $ext = obtenerExtension($_FILES["archivo"]["name"]); move_uploaded_file($_FILES["archivo"]["tmp_name"], $conf->getRoot() . "/archivos/curso/" . $_POST["id"] . "." . $ext); $db->rawData("UPDATE archivo_curso SET ac_archivo='" . $_POST["id"] . "." . $ext . "' WHERE ac_id=" . $_POST["id"]); } else { if ($_FILES["archivo"]["name"] != "") { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=2&id=" . $_POST["id"]); die; } } header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=4&id=" . $_POST["id"]); die; } else { header("Location:../../index.php?acc=" . $_POST["acc"] . "&msg=1&id=" . $_POST["id"]); die; }
include dirname(dirname(dirname(__FILE__))) . "/functions/inc/mydb.inc.php"; include dirname(dirname(dirname(__FILE__))) . "/functions/inc/seguridad.php"; include dirname(dirname(dirname(__FILE__))) . "/functions/conf/conf.php"; $conf = new conf(); $db = new mydb(); $db->rawData("SET NAMES 'utf8'"); $formatos_img = array('image/jpeg', 'image/pjpeg', 'image/png', 'image/jpg'); $_SESSION["campos"] = $_POST; if (trim($_POST["nombre"]) != "" && $_POST["marca"] != "") { $db->rawData("INSERT INTO modelo (modelo_nombre,marca_id,modelo_eliminado) VALUES ('" . addslashes($_POST["nombre"]) . "'," . $_POST["marca"] . ",0)"); $id_max = $db->consulta("SELECT * FROM modelo WHERE modelo_eliminado=0 ORDER BY modelo_id DESC LIMIT 1"); if ($_FILES["imagen"]["size"] > max_upload_file_size()) { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=5"); die; } if ($_FILES["imagen"]["name"] != "" && in_array($_FILES["imagen"]["type"], $formatos_img)) { $ext = obtenerExtension($_FILES["imagen"]["name"]); move_uploaded_file($_FILES["imagen"]["tmp_name"], $conf->getRoot() . "/img/modelo/" . $id_max[0]["modelo_id"] . "." . $ext); $db->rawData("UPDATE modelo SET modelo_foto='" . $id_max[0]["modelo_id"] . "." . $ext . "' WHERE modelo_id=" . $id_max[0]["modelo_id"]); } else { if ($_FILES["imagen"]["name"] != "") { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=2"); die; } } unset($_SESSION["campos"]); header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=3"); } else { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=1"); die; }
include dirname(dirname(dirname(__FILE__))) . "/functions/inc/mydb.inc.php"; include dirname(dirname(dirname(__FILE__))) . "/functions/inc/seguridad.php"; include dirname(dirname(dirname(__FILE__))) . "/functions/conf/conf.php"; $conf = new conf(); $db = new mydb(); $db->rawData("SET NAMES 'utf8'"); $formatos_img = array('image/jpeg', 'image/pjpeg', 'image/png', 'image/jpg'); $_SESSION["campos"] = $_POST; if (trim($_POST["nombre"]) != "" && trim($_POST["resumen"]) != "" && trim($_POST["texto"]) != "") { $db->rawData("INSERT INTO pagina (pagina_titulo,pagina_resumen,pagina_contenido,idioma_id,pagina_eliminado,pagina_foto,pagina_destacada,pagina_keywords,pagina_publicada)" . " VALUES ('" . addslashes($_POST["nombre"]) . "','" . addslashes($_POST["resumen"]) . "','" . addslashes($_POST["texto"]) . "'," . $_SESSION["idioma_gestor"] . ",0,''," . $_POST["destacada"] . "" . ",'" . addslashes($_POST["palabras_clave"]) . "'," . $_POST["publicada"] . ")"); $id_max = $db->consulta("SELECT * FROM pagina WHERE pagina_eliminado=0 AND idioma_id=" . $_SESSION["idioma_gestor"] . " ORDER BY pagina_id DESC LIMIT 1"); if ($_FILES["imagen"]["size"] > max_upload_file_size()) { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=5"); die; } if ($_FILES["imagen"]["name"] != "" && in_array($_FILES["imagen"]["type"], $formatos_img)) { $ext = obtenerExtension($_FILES["imagen"]["name"]); move_uploaded_file($_FILES["imagen"]["tmp_name"], $conf->getRoot() . "/img/pagina/" . $id_max[0]["pagina_id"] . "." . $ext); $db->rawData("UPDATE pagina SET pagina_foto='" . $id_max[0]["pagina_id"] . "." . $ext . "' WHERE pagina_id=" . $id_max[0]["pagina_id"]); } else { if ($_FILES["imagen"]["name"] != "") { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=2"); die; } } unset($_SESSION["campos"]); header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=3"); } else { header("Location:../index.php?acc=" . $_POST["acc"] . "&msg=1"); die; }