HEX
Server: Apache
System: Linux cpanel.classit.ro 4.18.0-553.144.1.el8_10.x86_64 #1 SMP Tue Jul 14 09:26:58 EDT 2026 x86_64
User: contexpert (1050)
PHP: 7.4.33
Disabled: exec,passthru,shell_exec,system
Upload Files
File: /home/contexpert/www/admin/functii/functii_secundare.php
<? 
function poza_noua () //functie pentru introducerea in baza de date a datelor legate de imagini
{	
	$mysql=mysql_query("INSERT INTO imagini VALUES('".$GLOBALS['id_aleatoru']."', '".$_POST['pozitie']."', '".$_FILES['fisier']['name']."', '".$_POST['produs']."','".$_POST['descriere']."', '".$_GET['categorie']."')");
	if ($mysql) {

		$mysql_pozitia = mysql_query("SELECT * FROM imagini WHERE categorie='".$_GET['categorie']."' ORDER BY pozitie ASC");
		while ($pozitie = mysql_fetch_array($mysql_pozitia)) { $ultima_pozitie = $pozitie['pozitie'];}

		$mysql = mysql_query("SELECT count(*) FROM imagini WHERE categorie='".$_GET['categorie']."' and pozitie='".$_POST['pozitie']."'");
		if (mysql_result($mysql,0) != 0)
		{
			for ($i=$ultima_pozitie;$i>=$_POST['pozitie'];$i--)
			{
				$mysql = mysql_query("UPDATE imagini SET pozitie='".($i+1)."' WHERE pozitie='".$i."' and CONVERT( `imagini`.`id` USING utf8 ) != '".$GLOBALS['id_aleatoru']."'");
			}
			echo 'Fi&#351;ierul <strong>'.$_FILES['fisier']['name'].'</strong> de <strong>'.$_FILES['fisier']['size'].' Kb</strong> a fost introdus &icirc;n baza de date ';
		}
		else
		{
			echo 'Fi&#351;ierul <strong>'.$_FILES['fisier']['name'].'</strong> de <strong>'.$_FILES['fisier']['size'].' Kb</strong> a fost introdus &icirc;n baza de date ';
		}
	}
	else
	{
		echo 'Fi&#351;ierul <strong>'.$_FILES['fisier']['name'].'</strong> de <strong>'.$_FILES['fisier']['size'].' Kb</strong> nu a fost introdus &icirc;n baza de date din cauza unor probleme cu aceasta';
	}
}

function poza_veche () //functie pentru MODIFICAREA de date legate de imagini
{

	$mysql_pozitia = mysql_query("SELECT * FROM imagini WHERE categorie='".$_GET['categorie']."' and id='".$_GET['id']."'");
	$pozitie_veche_tmp = mysql_fetch_array($mysql_pozitia);
	$pozitie_veche = $pozitie_veche_tmp['pozitie'];	

	if ($_FILES['fisier']['size'] != 0) //daca fisierul nu a fost modificat acesta se pastreaa
	{
		$mysql=mysql_query("UPDATE imagini SET imagine = '".$_FILES['fisier']['name']."', pozitie = '".$_POST['pozitie']."', produs = '".$_POST['produs']."', descriere = '".$_POST['descriere']."' where categorie = '".$_GET['categorie']."' and id = '".$_GET['id']."'");
	}
	else //daca fisierul a fost dat spre modificare acesta se va modifica in DB
	{
		$mysql=mysql_query("UPDATE imagini SET produs = '".$_POST['produs']."', pozitie = '".$_POST['pozitie']."', descriere = '".$_POST['descriere']."' where categorie = '".$_GET['categorie']."' and id = '".$_GET['id']."'");
	}


	if ($mysql)
	{
	
		
		$mysql_pozitia = mysql_query("SELECT * FROM imagini WHERE categorie='".$_GET['categorie']."' ORDER BY pozitie ASC");
		while ($pozitie = mysql_fetch_array($mysql_pozitia)) { $ultima_pozitie = $pozitie['pozitie'];}
		echo 'blabalbal'.$pozitie_veche.'bkajkba'.$_POST['pozitie'];
		$mysql = mysql_query("SELECT count(*) FROM imagini WHERE categorie='".$_GET['categorie']."' and pozitie='".$_POST['pozitie']."'");
		if (mysql_result($mysql,0) != 0)
		{
			if ($pozitie_veche >= $_POST['pozitie'])
			{
				for ($i=$pozitie_veche;$i>=$_POST['pozitie'];$i--)
				{
					$mysql = mysql_query("UPDATE imagini SET pozitie='".($i+1)."' WHERE pozitie='".$i."' and CONVERT( `imagini`.`id` USING utf8 ) != '".$_GET['id']."'");
				}
				echo 'Informa&#355;ia din baza de date a fost updatat&#259;';
			}
			else
			{
				for ($i=$pozitie_veche;$i<=$_POST['pozitie'];$i++)
				{
					$mysql = mysql_query("UPDATE imagini SET pozitie='".($i-1)."' WHERE pozitie='".$i."' and CONVERT( `imagini`.`id` USING utf8 ) != '".$_GET['id']."'");
				}
				echo 'Informa&#355;ia din baza de date a fost updatat&#259;';
			}
		}
		else
		{
			echo 'Informa&#355;ia din baza de date a fost updatat&#259;';
		}
	}
	else
	{
		echo 'Informa&#355;ia din baza de date nu a putut fi updatat&#259; din cauza unor probleme cu aceasta (db)';
	}
}

function introducere_poza_in_bd() //introducere de imagine in DB
{
	
	id_aleatoru(); //creaza acel ID din baza de date si cel ce va ajuta la scrierea imagini pe server de forma ID_numepoza.extensie
	
	$mysql = mysql_query("SELECT count(*) FROM imagini WHERE id='".$GLOBALS['id_adeatoru']."'");
	
	while (mysql_result($mysql,0) == 1) //structura repetitiva pentru a elimina scrierea de id-uri identice
	{
		id_aleatoru();
		
		$mysql = mysql_query("SELECT count(*) FROM imagini WHERE id='".$GLOBALS['id_aleatoru']."'");
	}
	
	//chmod("../", 0777); //schimba drepturile de acces ale directorului root din site spreedrepturi de scriere si citire
	if(!is_dir("imagini")) //daca directorul nu exista se va crea
	{
		mkdir ('imagini');
	}
	if(!is_dir("imagini/src")) //daca directorul nu exista se va crea
	{
		mkdir ('imagini/src');
	}
	//chmod("../", 0750); //schimba drepturile de acces ale directorului root din site spre drepturi de citire
	//chmod("../imagini", 0757);//schimba drepturile de acces ale directorului root/imagini din site spre drepturi de scriere si citire
	
		
	$_FILES['fisier']['size']=$_FILES['fisier']['size']/1024; //convertirea marimii fisierului in Kb
	$_FILES['fisier']['size']=round($_FILES['fisier']['size'],2); //aproximarea dimensiunii
	
	
	if ($_GET['operatie'] == 'modifica' and $_FILES['fisier']['size'] == 0) //verificarea operatiei de modificare si daca fisierul este schimbat
	{
	
		poza_veche(); //se executa functia pentru pastrarea fisierului si modificarea celorlalte date
	
	}
	else //
	{
		if 	($_GET['operatie'] == 'modifica') //daca imaginea este data spre modificare cat si fisierul imagine
		{
			 if(file_exists("imagini/src/".$_GET['id']."_".$_GET['imagine']."") ) { //sterge fisierul vechi daca acesta exista
				unlink("imagini/src/".$_GET['id']."_".$_GET['imagine']."");
			}
			$GLOBALS['id_aleatoru'] = $_GET['id']; //id-ul trebuie sa ramana ca cel vechi
		}

		if (move_uploaded_file ($_FILES['fisier']['tmp_name'], "imagini/src/".$GLOBALS['id_aleatoru']."_".$_FILES['fisier']['name']."")) //se executa uploadul fisierului si se verifica daca intoarce mesaj de eroare
		{
			if ($_GET['operatie']=='adauga') //daca uploadul a fost efectuat cu succes se verifica ce operatie se executa
			{
			
				poza_noua();
				
			}
			else if ($_GET['operatie']=='modifica') //daca uploadul a fost efectuat cu succes se verifica ce operatie se executa
			{
			
				poza_veche();
				
			}
		}
		else //daca fisierul nu a putut fi uploadat se afiseaza eroarea produsa
		{
			echo '<div class="eroare"> Fi&#351;erul dumneavoastra <strong>'.$_FILES['fisier']['name'].'</strong> de <strong>'.$_FILES['fisier']['size'].' Kb</strong> m&#259;rime nu a putut fi uploadat deoarece: ';
			switch ($_FILES['fisier']['error'])
			{
				case 1:
					echo ' este mai mare de upload_max_filesize setat in php.ini';
				breack;
				case 3:
					echo ' fi&#351;iersul a fost uploadat par&#355;ial';
				breack;
				case 4:
					echo ' nu a fost introdus fi&#351;ier pentru uload';
				breack;
			}
			echo '</div>';
		}
	}
}

function verificare_fisier ()  //se verifica fisierul dat spre upload
{
	$jpg='.jpg';
	$gif='.gif';
	$png='.png';
	
	if ($_GET['operatie'] == 'modifica' and $_FILES['fisier']['size'] == 0) //daca operatia este de modificare si daca nu s-a dat fisier spre upload se trece la modificarea datelor din DB
	{

		introducere_poza_in_bd ();
		
	}
	else
	{	
		if ($_FILES['fisier']['size'] > 0) //daca fisierul exista si contine date
		{
	
			if (strstr(strtolower($_FILES['fisier']['name']), $jpg) == $jpg or strstr(strtolower($_FILES['fisier']['name']), $gif) == $gif or strstr(strtolower($_FILES['fisier']['name']), $png) == $png) //daca fisierul este de tip .jpg .gif .png se va trece la introducerea in baza de date si urcarea acestia pe server
			{
		
				introducere_poza_in_bd ();
				
			}
			else //daca nu este un tip de fisier impus se va afisa mesaj de eroare
			{
				echo '<div class="eroare"><strong>Fi&#351;ierul pentru upload</strong> este incorect !</div>';
				
				if ($_GET['operatie']=='adauga') //se verifica operatia pentru a afisa formul aferent
				{
				
					formular_adauga_imagine();
				
				}
				else if ($_GET['operation']=='modifica')
				{
				
					formular_modifcare_poze();
					
				}			
			
			}	
		
		}
		else //daca fisierul nu exista se va afisa mesaj de eroare
		{
			echo '<div class="eroare">V&#259; rug&#259;m s&#259; <strong>introduce&#355;i fi&#351;ierul pentru uploadoad</strong> !</div>';
	
			if ($_GET['operatie']=='adauga') //se verifica operatia pentru a afisa formul aferent
			{
			
				formular_adauga_imagine();
			
			}
			else if ($_GET['operatie']=='modifica')

			{
			
				formular_modificare_poza();
				
			}
	
		}
	}
}
?>