hmm verkar intressant. Men jag e osäker på hur jag ska modifieradet vi redan har. Varning, det är relativt mkt kod, men ajg uppskattar verkligen hjälp!
Detta är upload delen:
<?php
ob_start();
session_start();
include "../setts/variabler.php";
// Kolla om inloggad = sessionen satt
if (!isset($_SESSION['sess_userlevel']) || $_SESSION['sess_userlevel'] != "admin") {
header("refresh: 5;url=../konto.php");
echo "Du har inte behörighet till den här sidan";
exit;
}
?>
<html>
<head>
<link rel=StyleSheet href="../setts/style.css" TYPE="text/css">
</head>
<body class="back">
<?php
include "../setts/conn.php"; // Databasanslutningen
if (isset ($_GET['RefID'])){
$queryn = "SELECT user FROM $mem_table WHERE id ='$RefID' ";
$resultn = mysql_query($queryn) or die('Query failed: Du har kanske inte valt någon annvändare...' . mysql_error());
$line = mysql_fetch_array($resultn, MYSQL_ASSOC);
// Printing results in HTML
echo "Du redigerar användaren: $line[user]<br><br>";
echo "<strong>OBS!</strong> stora filer kan ta lång tid att skicka! Vänta på tills uppladdningen är klar innan du byter sida";
// Free resultset
mysql_free_result($resultn);
}
if (isset($_FILES['uplfile'])) {
// Kontrollera att det angavs en fil
if(empty($_FILES['uplfile']['name']))
die('<br><br><STRONG>Ingen fil har valts</STRONG>');
// Kontrollera storleken
if($_FILES['uplfile']['size'] > $maxsize)
die('<br><br><STRONG>Filen du valde är för stor. Maxstorleken är '.(string)($maxsize/1024/1024).' MB.</STRONG>');
// Kontrollera filtypen
$types = explode(',', $filetypes);
$file = explode('.', $_FILES['uplfile']['name']);
$extension = $file[sizeof($file)-1];
if(!in_array(strtolower($extension), $types))
die('<br><br><STRONG>Du har en felaktig filtyp. Endast .jpg,gif,png,doc,zip,ppt,txt,pdf är tillåtet!</STRONG>');
// Generera unikt filnamn
$bokstav = array('a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6');
// $thefile = $_FILES['uplfile']['name'];
$img = $bokstav[rand(0, count($bokstav)-1)];
// if (file_exists($upload_dir_mark.$thefile) || ($upload_dir_purc.$thefile) || ($upload_dir_deve.$thefile) || ($upload_dir_news.$thefile)) {
// $thefile = $img.$thefile;
// }
if (isset($_POST['komment'])) {
if ($_POST['kategori']=='marketing' && $line[user] != NEWSLETTER){
$thefile = 'Marketing_'.$_FILES['uplfile']['name'];
if (file_exists($upload_dir_mark.$thefile)) {
$thefile = $img.'_'.$thefile;
}
$query1 = "INSERT INTO UserFiles (filename, RefID, Kommentar, Kategori, Date) VALUES ('$thefile','$RefID','$komment3','marketing', $date)";
mysql_query($query1) or die('Query failed-Marketing problem!' . mysql_error());
if (is_uploaded_file($_FILES['uplfile']['tmp_name']) && move_uploaded_file($_FILES['uplfile']['tmp_name'],$upload_dir_mark.$thefile)) {
echo"<br><strong><p class=\"warning\">Success!</strong><p>";
echo "<br>Filen <strong>$thefile</strong> har nu laddats upp till användaren <strong>$line[user]</strong> <br> med kommentaren: <strong>$komment3 </strong>";
}
}
if ($_POST['kategori']=='purchase' && $line[user] != NEWSLETTER){
$thefile = 'Purchase_'.$_FILES['uplfile']['name'];
if (file_exists($upload_dir_purc.$thefile)) {
$thefile = $img.'_'.$thefile;
}
$query2 = "INSERT INTO UserFiles (filename, RefID, Kommentar, Kategori, Date) VALUES ('$thefile','$RefID','$komment3','purchase', $date)";
mysql_query($query2) or die('Query failed-Purchase problem!' . mysql_error());
if (is_uploaded_file($_FILES['uplfile']['tmp_name']) && move_uploaded_file($_FILES['uplfile']['tmp_name'],$upload_dir_purc.$thefile)) {
echo"<br><strong><p class=\"warning\">Success!</strong><p>";
echo "<br>Filen <strong>$thefile</strong> har nu laddats upp till användaren <strong>$line[user]</strong> <br> med kommentaren: <strong>$komment3 </strong>";
}
}
if ($_POST['kategori']=='development' && $line[user] != NEWSLETTER){
$thefile = 'Development_'.$_FILES['uplfile']['name'];
if (file_exists($upload_dir_deve.$thefile)) {
$thefile = $img.'_'.$thefile;
}
$query3 = "INSERT INTO UserFiles (filename, RefID, Kommentar, Kategori, Date) VALUES ('$thefile','$RefID','$komment3','development', $date)";
mysql_query($query3) or die('Query failed-Development problem!' . mysql_error());
if (is_uploaded_file($_FILES['uplfile']['tmp_name']) && move_uploaded_file($_FILES['uplfile']['tmp_name'],$upload_dir_deve.$thefile)) {
echo"<br><strong><p class=\"warning\">Success!</strong><p>";
echo "<br>Filen <strong>$thefile</strong> har nu laddats upp till användaren <strong>$line[user]</strong> <br> med kommentaren: <strong>$komment3 </strong>";
}
}
if ($_POST['submit'] && $line[user] == NEWSLETTER){
$thefile = 'Development_'.$_FILES['uplfile']['name'];
if (file_exists($upload_dir_news.$thefile)) {
$thefile = $img.'_'.$thefile;
}
$query4 = "INSERT INTO UserFiles (filename, RefID, Kommentar, Kategori, Date) VALUES ('$thefile','all','$komment3','newsletter', $date)";
mysql_query($query4) or die('Query failed-Newsletter problem!' . mysql_error());
if (is_uploaded_file($_FILES['uplfile']['tmp_name']) && move_uploaded_file($_FILES['uplfile']['tmp_name'],$upload_dir_news.$thefile)) {
echo"<br><strong><p class=\"warning\">Success!</strong><p>";
echo "<br>Filen <strong>$thefile</strong> har nu laddats upp till <strong>alla</strong> <br> med kommentaren: <strong>$komment3 </strong>";
}
}
}
if (!$_POST['kategori'] && $line[user] != NEWSLETTER){
echo"<br><br><strong><p class=\"warning\">Du har inte valt någon kategori. Filen laddades INTE upp!</strong><p>";
}
}
?>
<form action="<?php echo $_SERVER['PHP_SELF'] ."?RefID=".$_GET['RefID'],"&komment=".$_POST['komment'],"&kategori=".$_POST['kategori']; ?>" method="post" enctype="multipart/form-data">
<p>Fil:<p>
<input type="file" name="uplfile"><br>
<p>Kommentar:<p>
<input type="text" name="komment"><br>
<?php if($line[user] != NEWSLETTER){
?>
Välj under vilken kategori filen ska laddas:<br>
<input type="radio" name="kategori" value="marketing">Marketing<br>
<input type="radio" name="kategori" value="purchase">Purchase<br>
<input type="radio" name="kategori" value="development">Development<br>
<?}
?>
<!--<input type="radio" name="kategori" value="newsletter">Newsletter<br><br>-->
<input type="submit" name="submit" value="Ladda upp filen"><br>
</form>
<br>
<?php
ob_end_flush();
?>
</body>
</html>