HEX
Server: Apache
System: Linux cpanel.classit.ro 4.18.0-553.144.1.el8_10.x86_64 #1 SMP Tue Jul 14 09:26:58 EDT 2026 x86_64
User: contexpert (1050)
PHP: 7.4.33
Disabled: exec,passthru,shell_exec,system
Upload Files
File: /home/contexpert/public_html/admin/functii/modifica_poza.php
<?
include("admin/functii/functii_secundare.php");

function formular_modifica_poza () {  //functie de crearea a formularului de modificare a imagini din baza de date
	echo '<form enctype="multipart/form-data" id="form" name="form" method="post" action="?categorie='.$_GET['categorie'].'&amp;admin='.$_GET['admin'].'&amp;operatie='.$_GET['operatie'].'&amp;id='.$_GET['id'].'&amp;imagine='.$_GET['imagine'].'">';
	echo '<div align="center">';
	echo '<table class="tabel_adauga_poze" border="0" cellpadin="0" cellspacing="0">';
		echo '<tr>';
			echo '<td>Descrierea imaginii:';
			echo '</td>';
			echo '<td>&nbsp;</td>';
			echo '<td><textarea name="descriere" id="descriere" cols="40" rows="5" wrap="virtual" class="selecteaza_camp">'.$_POST['descriere'].'</textarea>';
			echo '</td>';
		echo '</tr>';
		echo '<tr>';
			echo '<td>Imaginea (*.jpg, *.gif, *.png):<br /><a href="imagini/src/'.$_GET["id"].'_'.$_GET["imagine"].'" target="_blank">'.$_GET['imagine'].'</a>';
			echo '<input name="fisier_vechi" type="hidden" id="fisier_vechi" value="'.$_GET['imagine'].'" />';
			echo '</td>';
			echo '<td>&nbsp;</td>';
			echo '<td><input class="selecteaza_camp" type="file" name="fisier" />';
			echo '</td>';
		echo '</tr>';
		echo '<tr>';
			echo '<td>Nume produs:';
			echo '</td>';
			echo '<td>&nbsp;</td>';
			echo '<td><input class="selecteaza_camp" id="produs" name="produs" value="'.$_POST['produs'].'" />';
			echo '</td>';
		echo '</tr>';
		echo '<tr>';
			echo '<td>Pozi&#355;ia:';
			echo '</td>';
			echo '<td>&nbsp;</td>';
			echo '<td><input style="width:66px;" class="aliniere_dreapta" id="pozitie" name="pozitie" value="'.$_POST['pozitie'].'" />';
			echo '</td>';
		echo '</tr>';
		echo '<tr>';
			echo '<td>';
			echo '</td>';
			echo '<td>&nbsp;</td>';
			echo '<td class="aliniere_centru"><input class="buton" type="submit" value="Modific&#259;" id="modifica_poza" name="modifica_poza" />';
			echo '</td>';
		echo '</tr>';
	echo '</table>';
	echo '<div><hr />';
	echo '</form>';
}

function asignare () { //pentru ca formularul de modificare sa fie deja completat se fac asignari a variabilelor post cu corespondetul din DB
	$mysql=mysql_query("SELECT * FROM imagini WHERE imagine = '".$_GET['imagine']."' and id = '".$_GET['id']."' and categorie = '".$_GET['categorie']."'");
	$row=mysql_fetch_array($mysql);
	$_POST['descriere'] = $row['descriere'];
	$_POST['produs'] = $row['produs'];
	$_POST['pozitie'] = $row['pozitie'];
	$_GET['id'] = $row['id'];
}

function modifica_poza () //functie ce modifica datele imaginii din DB
{
	if (isset($_POST['modifica_poza'])) { //daca Modifica nu a fost apasat se trece sa executarea operatiilor de modificare a datelor
		
		$_POST['descriere'] = strip_tags($_POST['descriere']); //in descriere nu se accepta cod 

		$mysql_pozitia = mysql_query("SELECT * FROM imagini WHERE categorie='".$_GET['categorie']."' ORDER BY pozitie ASC");
		while ($pozitie = mysql_fetch_array($mysql_pozitia)) { $ultima_pozitie = $pozitie['pozitie'];}
	
		if (is_numeric($_POST['pozitie']) and ($ultima_pozitie + 1) >= $_POST['pozitie'] )
		{
			if (isset($_POST['produs'])) //daca textul care s-a introdus la Nume Produs este diferit de nul se trece la verificarea fisierul imagine
			
			{
				
				verificare_fisier (); //functie de verificare a fisierului pentru upload
			
			}
		}
		else
		{
			echo '<div class="eroare">Pozi&#355;ia introdus&#259; este invalid&#259;!</div>';
			formular_modifica_poza();
		}
	
	}
	else { //daca nu sa- apasat butonul Modifica se asigneaza valorile din paza de date celor de la POST
		asignare();
		formular_modifica_poza();
	}
}
?>