Hacked By AnonymousFox

Current Path : /home/missmand/public_html/js/lightbox/
Upload File :
Current File : /home/missmand/public_html/js/lightbox/commentaire.tar

editCommentaire.php000064400000012147152000652730010373 0ustar00<?php
	   
       include '../lib/init.php';
       Tool::verif_connect();

       $commentaireId = Tool::getId($_GET['commentaire'],'managerCommentaire.php');
       Auth::roleAccesAuth(array(5)); /* limitation de l'accès par rôle */
       Action::ifCommentaire($bdd, $commentaireId);
       Formation::updateAbus($bdd, $commentaireId); /* Mise à jours abus signalé sur ce commentaire */
       $suces = '';
       $erreur = array();
       
       /* Réception du formulaire */
       if(isset($_POST['edit'])){

          $contenu = $_POST['contenu'];

          if(empty($contenu)) array_push($erreur, 'Le contenu');

          /* Récupération du fichier */
          if ($_FILES['fichier']['error'] === UPLOAD_ERR_OK){
              $fichier = Upload::postFichier($_FILES['fichier'],'Le fichier',5000000,array('jpg','png','jpeg','pdf','xls','xlsx','doc','docx','ppt','pptx'));
          }

          if(empty($erreur)){

              $sql = $bdd->query("SELECT commentaireFichier FROM formation_commentaire
                                  WHERE commentaireId = $commentaireId ");
              $data = $sql->fetch();

              $fichierOld = $data['commentaireFichier'];

              /*  Si pas de changement  */
              if(!isset($fichier)){
                $fichier = $fichierOld;
              }
              /*  Si il y'a un changement  */
              else{
                  if(!empty($fichierOld)){
                      unlink("../../file/commentaire/$fichierOld");
                  }
                  move_uploaded_file($_FILES['fichier']['tmp_name'],'../../file/commentaire/'.$fichier);
              }

              /* Mise à jour */
              $sql = $bdd->prepare("UPDATE formation_commentaire SET 
                                    commentaireContenu = :contenu, 
                                    commentaireFichier = :fichier
                                    WHERE commentaireId = :commentaireId ");
              $sql->execute(array(
                    "contenu" => $_POST['contenu'],
                    "fichier" => $fichier,
                    "commentaireId" => $commentaireId
                  )
              );

              $succes = 'Commentaire modifié avec succès';

          }

       }

       $sql = $bdd->query("SELECT * FROM formation_commentaire
                           WHERE commentaireId = $commentaireId ");
       $data = $sql->fetchObject();

       $contenu = $data->commentaireContenu;

?>
<!doctype html>
<html lang="fr">

<head>
     <meta charset="utf-8">
     <title><?php echo TITLE ?></title>
     <link href='http://fonts.googleapis.com/css?family=Open+Sans:300italic,400italic,600italic,800italic,400,300,600,700' rel='stylesheet' type='text/css'/>
     <link href="<?php echo BASEADMIN ?>css/init.css" rel="stylesheet" type="text/css" />
     <link href="<?php echo BASEADMIN ?>css/template.css" rel="stylesheet" type="text/css" />
</head>

<body>
	
	<div id="main">
		
		<!-- En tête -->
        <?php
            include '../include/header.php';
        ?>
        <!-- Menu latéral -->
        <?php
            include '../include/menu.php';
        ?>

        <div id="conteneur">

    		<div id="titre">
    			   <h1>Modifier un commentaire</h1>
    			   <span id="flecheTitre"></span>
    		</div>	

        	<div class="inner">

                <ul id="breadcrumb">
                  <li><a href="<?php echo BASEADMIN ?>admin.php">Accueil</a> <span class="divider">&raquo;</span></li>
                  <li><a href="<?php echo BASEADMIN ?>commentaire/managerCommentaire.php">Gestion des commentaires</a> <span class="divider">&raquo;</span></li>
                  <li class="active">Modifier un commentaire</li> 
                </ul> 

                <?php
                    if(!empty($erreur)){
                        echo'<div id="erreur" class="big">';
                            echo Tool::afficheErreur($erreur);
                        echo'</div>';
                    }

                    if(!empty($succes)){
                        echo'<div id="succes" class="big">';
                            echo $succes;
                        echo'</div>';
                    }
                ?>

                <form action="#header" method="post" enctype="multipart/form-data">

                    <label>Fichier</label>
                    <input type="file" name="fichier" class="big" />
                    <div class="legende">Poid maximum 5Mo,<br />format ( jpeg, jpg, png, xls, xlsx, doc, docx, pdf, ppt, pptx)</div>

                    <label>Contenu *</label>
                    <textarea name="contenu" class="big"><?php echo $contenu ?></textarea>

                    <br />

                    <div class="clear"></div>

                    <input type="submit" value="Enregistrer" name="edit" class="submit vert medium"/>

                </form>

        	</div>
          
        </div>

	</div>

	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery-ui.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/script.js"></script>	

</body>
</html>


deleteCommentaire.php000064400000001764152000652730010713 0ustar00<?php

    include '../lib/init.php';
    Tool::verif_connect();

    $commentaireId = Tool::getId($_GET['commentaire'],'managerCommentaire.php');
    Auth::roleAccesAuth(array(5)); /* limitation de l'accès par rôle */
    Action::ifCommentaire($bdd, $commentaireId);

	/* Informations sur le commentaire */
	$sql = $bdd->query("SELECT * FROM formation_commentaire
		                WHERE commentaireId = $commentaireId ");
	$data = $sql->fetch();

	/* Supprimer le fichier */
	$fichier = $data['commentaireFichier'];
	unlink("../../file/commentaire/$fichier");

	/* Supprimer le commentaire */
	$sql = $bdd->query("DELETE FROM formation_commentaire
	                    WHERE commentaireId = $commentaireId ");

	/* Supprimer les abus en relation avec le commentaire */
	$sql = $bdd->query("DELETE FROM formation_commentaire_abus
				 	    WHERE abusCommentaire = $commentaireId ");

	setFlash("Commentaire supprimé avec succès");

    header('location:'.BASEADMIN.'commentaire/managerCommentaire.php');

?>managerCommentaire.php000064400000013370152000652730011057 0ustar00<?php

    include '../lib/init.php';
    Tool::verif_connect();

    Auth::roleAccesAuth(array(5)); /* limitation de l'accès par rôle */

    /* Recherche */
    if(isset($_POST['addRecherche'])){
        Recherche::postRecherche('commentaire');
    }
    extract(Recherche::getRecherche('commentaire',array('recherche')));

    /* Pagination variables */
    $page = 1;
    $debut = 0;
    if (isset($_GET['page'])) {
        $page = $_GET['page'];
        $debut = $page-1;
        $debut *=50;
    }

?>
<!doctype html>
<html lang="fr">

<head>
     <meta charset="utf-8">
     <title><?php echo TITLE ?></title>
     <link href='http://fonts.googleapis.com/css?family=Open+Sans:300italic,400italic,600italic,800italic,400,300,600,700' rel='stylesheet' type='text/css'/>
     <link href="<?php echo BASEADMIN ?>css/init.css" rel="stylesheet" type="text/css" />
     <link href="<?php echo BASEADMIN ?>css/template.css" rel="stylesheet" type="text/css" />
     <link href="<?php echo BASEADMIN ?>css/commentaire.css" rel="stylesheet" type="text/css" />
</head>

<body>
	
	<div id="main">
		
		<!-- En tête -->
        <?php
            include '../include/header.php';
        ?>
        <!-- Menu latéral -->
        <?php
            include '../include/menu.php';
        ?>

        <div id="conteneur">

    		<div id="titre">
                <h1>Gestion des commentaires</h1>
                <span id="flecheTitre"></span>
    		</div>	

        	<div class="inner">

                <div id="recherche">
                    <form action="#" method="post">
                        <input type="text" name="recherche" class="medium" placeholder="Recherche" value="<?php echo $recherche ?>" />
                        <input type="submit" value="" name="addRecherche" id="btnRecherche"/>
                    </form>
                    <div class="clear"></div>
                </div>

                <?php
                    echo flash();
                ?>

                <table class="table">
                    
                    <tr>
                        <th width="70%" class="left">Commentaire</th>
                        <th width="10%">Abus</th>
                        <th width="10%">Fichier</th>
                        <th width="10%" colspan="2">Actions</th>
                    </tr> 

                    <?php

                        $requete = "SELECT * FROM formation_commentaire
                                    INNER JOIN utilisateur ON commentaireUtilisateur = utilisateurId ";
                                    if(!empty($recherche))
                                        $requete .= " WHERE commentaireContenu LIKE '%$recherche%' ";
                                    $requete .= " ORDER BY commentaireId DESC 
                                    LIMIT $debut, 50 ";
                        $sql = $bdd->query($requete);

                        if($sql->rowCount() == 0){
                            echo'<tr>';
                                echo '<td colspan="5">Aucun commentaire</td>';
                            echo'</tr>';
                        }

                        while($data = $sql->fetchObject()){

                            echo'<tr>';
                                echo'<td class="left">';
                                    echo'<p class="created">Ajoutée le : '.date("d/m/Y",$data->commentaireCreated).' par : '.$data->utilisateurPrenom.' '.$data->utilisateurNom.'</p>';
                                    echo nl2br(Forum::autolink($data->commentaireContenu, array("target" => "_blank")));
                                echo'</td>';

                                echo'<td>';
                                    $countAbus = Formation::countAbus($bdd, $data->commentaireId);
                                    if(!$countAbus) echo '0';
                                    else echo $countAbus;
                                echo'</td>';

                                if(!empty($data->commentaireFichier))
                                    echo'<td><a href="'.BASEFRONT.'file/commentaire/'.$data->commentaireFichier.'" title="Voir le fichier" target="_blank"><img src="'.BASEADMIN.'img/icones/iconFolder.png"/></a></td>';
                                else
                                    echo'<td><img src="'.BASEADMIN.'img/icones/iconFolderOff.png" title="Aucun fichier"/></td>';

                                echo '<td><a href="'.BASEADMIN.'commentaire/editCommentaire.php?commentaire='.$data->commentaireId.'" title="Modifier le commentaire"><img src="'.BASEADMIN.'img/icones/modifier.png"/></a></td>';
                                echo '<td><a href="'.BASEADMIN.'commentaire/deleteCommentaire.php?commentaire='.$data->commentaireId.'" title="Supprimer le commentaire" onclick="return confirm(\'êtes vous sur ?\');"><img src="'.BASEADMIN.'img/icones/supprimer.png"/></a></td>';
                            echo'</tr>';

                        }

                    ?>

                </table>  

                <div id="navigation">
                        
                    <?php
                        $requete = "SELECT COUNT(commentaireId) AS total FROM formation_commentaire ";
                                    if(!empty($recherche))
                                        $requete .= " WHERE commentaireContenu LIKE '%$recherche%' ";
                                    
                        Tool::pagination($requete,'commentaire/managerCommentaire',50,$page,$bdd);
                    ?>

                </div>

        	</div>
          
        </div>

	</div>

	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/jquery-ui.js"></script>
	<script type="text/javascript" src="<?php echo BASEADMIN ?>js/script.js"></script>	

</body>
</html>


error_log000064400000002646152000652730006471 0ustar00[06-May-2026 19:34:19 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8
[06-May-2026 19:34:21 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8
[06-May-2026 19:34:29 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8
[06-May-2026 19:34:31 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8
[06-May-2026 19:34:37 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8
[11-May-2026 01:04:49 Europe/Paris] PHP Warning:  Use of undefined constant COOKIESESSION - assumed 'COOKIESESSION' (this will throw an Error in a future version of PHP) in /home/missmand/public_html/learning/admin/lib/session.php on line 8

Hacked By AnonymousFox1.0, Coded By AnonymousFox