-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathann_bdd.php
More file actions
executable file
·88 lines (76 loc) · 3.58 KB
/
Copy pathann_bdd.php
File metadata and controls
executable file
·88 lines (76 loc) · 3.58 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
<?php session_start ();
?>
<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<title></title>
<link rel="stylesheet" type="text/css" href="style.css" />
</head>
<body>
<div id="header">
</div>
<div id="content">
<?php
include("connect_bdd.php");
mysql_query("SET NAMES 'utf8'"); //Fonction qui convertit toutes les entrées textuelles en utf-8 pour la BDD
if(!empty($_POST['PrixAnn']) && !empty($_POST['Categorie']) && !empty($_POST['TitreAnn']) && !empty($_POST['DescrAnn']) && !empty($_FILES['image']) && !empty($_POST['ville'])){
/*echo ($_FILES['image']['size']);
echo "<br />";
echo ($_FILES['image']['error']);*/
// si le fichier a bien été envoyé
if (isset($_FILES['image'])){
// vérification de la taille
if ($_FILES['image']['size'] <= 1500000){
//ajout de l'annonce dans la BDD
$TitreAnn=$_POST['TitreAnn'];
$PrixAnn=$_POST['PrixAnn'];
$DescrAnn=$_POST['DescrAnn'];
$DateAnn=date("Y-m-d");
$Mail=$_SESSION['mail'];
$Ville=$_POST['ville'];
$Categorie=$_POST['Categorie'];
$RequeteIdMembre="SELECT IdMembre FROM Membre WHERE MailMembre='".$Mail."'";
$ResultIdMembre=mysql_query($RequeteIdMembre) or die("erreur requête".mysql_error());
$IdMembre=mysql_fetch_row($ResultIdMembre);
$RequeteIdLocal="SELECT IdLocal FROM Localisation WHERE VilleLocal='".$Ville."'";
$ResultIdLocal=mysql_query($RequeteIdLocal) or die("erreur requête".mysql_error());
$IdLocal=mysql_fetch_row($ResultIdLocal);
$requetannonce="INSERT INTO Annonce (TitreAnn, PrixAnn, DateAnn, DescrAnn, CatAnn, IdMembre, IdLocal) values ('".mysql_real_escape_string($TitreAnn)."', '$PrixAnn', '$DateAnn', '".mysql_real_escape_string($DescrAnn)."', '$Categorie', '$IdMembre[0]', '$IdLocal[0]')";
mysql_query($requetannonce) or die("erreur requête".mysql_error());
//On récupère l'id de la dernière annonce ajoutée pour pouvoir ajouter l'image correspondante à cet id et pour la renommer
$idAnnonce=mysql_insert_id();
echo "Votre annonce a été ajoutée avec succès <br />";
// on redirige notre visiteur vers la page de l'annonce
echo "<script>window.location.replace('ipress/profil.php?id=".$IdMembre[0]."');</script>";
// On déplace l'image dans le dossier imgAnnonce
$newname = $idAnnonce;
$uploads_dir = 'imgAnnonce';
$tmp_name = $_FILES["image"]["tmp_name"];
move_uploaded_file($tmp_name, "$uploads_dir/$newname.jpg");
$requeteimage="INSERT INTO Image (UrlImage, IdAnn) values ('".mysql_real_escape_string($newname)."', '$idAnnonce')";
mysql_query($requeteimage) or die("erreur requête".mysql_error());
}
else{
echo "<script>alert('Problème avec le format de l'image.');</script>";
// on redirige notre visiteur vers la page pour poster l'annonce
echo "<script>window.location.replace('ipress/post_ann.php');</script>";
}
}
else {
echo "<script>alert('Vous n'avez pas ajouté d'images.');</script>";
// on redirige notre visiteur vers la page de l'annonce
echo "<script>window.location.replace('ipress/post_ann.php')</script>";
}
}
else {
echo "<script>alert('Veuillez remplir tous les champs.');</script>";
// on redirige notre visiteur vers la page de l'annonce
echo "<script>window.location.replace('ipress/post_ann.php')</script>";
}
?>
</div>
<div id="footer">
</div>
</body>
</html>