Linux SRV-16 6.18.44-paas #1 SMP PREEMPT_DYNAMIC Thu Aug 13 10:08:12 UTC 2026 x86_64
/
srv
/
data
/
web
/
vhosts
/
www.volley92.asso.fr
/
htdocs
/
admin174
/
connected
/
pages
/
/srv/data/web/vhosts/www.volley92.asso.fr/htdocs/admin174/connected/pages/produit-edit.php
<?php ob_start(); include("../header.php"); if(!isset($_SESSION['sessionOuverteAdministrateur']))header('Location: ../../index.php?message=4'); require ('fonctioncategorie.php'); if(!(isset($_GET['id']) && $_GET['id']>0))header('Location: produits.php'); $idProduit=$_GET['id']; ?> <h2><small>Fiche produit - édition (<a href='produits.php'>retour</a>)</small></h2> <?php $result=$connexion->query("SELECT * FROM produit WHERE id=$idProduit"); $result->setFetchMode(PDO::FETCH_OBJ); $row=$result->fetch(); if($result->rowCount()==0)header('Location: produits.php'); ob_end_flush(); $libelle=(isset($_POST['libelle']))?stripslashes(trim($_POST['libelle'])):$row->libelle; $reference=(isset($_POST['reference']))?stripslashes(trim($_POST['reference'])):$row->reference; $prix=(isset($_POST['prix']))?stripslashes(trim($_POST['prix'])):$row->prix/100; $tva=(isset($_POST['tva']))?$_POST['tva']:$row->tva; $fraisport=(isset($_POST['fraisport']))?stripslashes(trim($_POST['fraisport'])):$row->frais_port/100; $categorie=(isset($_POST['categorie']))?$_POST['categorie']:""; $hauteur=(isset($_POST['hauteur']))?stripslashes(trim($_POST['hauteur'])):$row->hauteur/100; $profondeur=(isset($_POST['profondeur']))?stripslashes(trim($_POST['profondeur'])):$row->profondeur/100; $longueur=(isset($_POST['longueur']))?stripslashes(trim($_POST['longueur'])):$row->longueur/100; $poids=(isset($_POST['poids']))?stripslashes(trim($_POST['poids'])):$row->poids/100; $recapitulatif=(isset($_POST['editor0']))?stripslashes(trim($_POST['editor0'])):$row->recapitulatif; $description=(isset($_POST['editor1']))?stripslashes(trim($_POST['editor1'])):$row->description; $ajout=(isset($_POST['ajout']))?stripslashes(trim($_POST['ajout'])):date("d/m/Y", strtotime($row->ajout)); $maj=(isset($_POST['maj']))?stripslashes(trim($_POST['maj'])):date("d/m/Y", strtotime($row->maj)); if($maj=="01/01/1970")$maj=date("d/m/Y");//Si maj non défini if(isset($_POST['submitEdit'])){ $err1=($libelle=='')?true:false; $err2=(!preg_match("/^[0-9]+([,.][0-9]{1,2})?$/",$prix))?true:false; $err3=(!preg_match("/^[0-9]+([,.][0-9]{1,2})?$/",$fraisport))?true:false; $err4=($recapitulatif=='')?true:false; $err5=($description=='')?true:false; $err6=(!preg_match("/^[0-9]*([,.][0-9]{1,2})?$/",$longueur))?true:false; $err7=(!preg_match("/^[0-9]*([,.][0-9]{1,2})?$/",$profondeur))?true:false; $err8=(!preg_match("/^[0-9]*([,.][0-9]{1,2})?$/",$hauteur))?true:false; $err9=(!preg_match("/^[0-9]*([,.][0-9]{1,2})?$/",$poids))?true:false; $ajout_temp=str_replace("/","",trim($ajout)); $maj_temp=str_replace("/","",trim($maj)); $err10=!checkdate(substr($ajout_temp,2,2),substr($ajout_temp,0,2),substr($ajout_temp,4,4)); $err11=(!checkdate(substr($maj_temp,2,2),substr($maj_temp,0,2),substr($maj_temp,4,4))); if(!$err1 && !$err2 && !$err3 && !$err4 && !$err5 && !$err6 && !$err7 && !$err8 && !$err9 && !$err10 && !$err11){ $maj_bd=substr($maj_temp,4,4).substr($maj_temp,2,2).substr($maj_temp,0,2);//jjmmaaaa -> aaaammjj $ajout_bd=substr($ajout_temp,4,4).substr($ajout_temp,2,2).substr($ajout_temp,0,2);//jjmmaaaa -> aaaammjj $produit=array($libelle,$reference,$recapitulatif,$description,str_replace(",",".",$hauteur)*100,str_replace(",",".",$profondeur)*100,str_replace(",",".",$longueur)*100,str_replace(",",".",$poids)*100,str_replace(",",".",$prix)*100,$tva,str_replace(",",".",$fraisport)*100,$ajout_bd,$maj_bd,$idProduit); $reqPrep=$connexion->prepare("UPDATE produit SET libelle=?,reference=?,recapitulatif=?,description=?,hauteur=?,profondeur=?,longueur=?,poids=?,prix=?,tva=?,frais_port=?,ajout=?,maj=? WHERE id=?"); $reqPrep->execute($produit); $reqPrep->closeCursor(); echo "<div class='alert alert-success'><button type='button' class='close' data-dismiss='alert'>×</button>La fiche produit a bien été mise à jour</div>"; }else{ echo "<div class='alert alert-error'> <button type='button' class='close' data-dismiss='alert'>×</button> Il y a une erreur dans votre formulaire, assurez-vous que les champs soit correctement remplis. </div>"; } } ?> <div id='ajout' class='well'> <form class='form-horizontal margin-auto' style='margin-bottom:0' method='POST' action='#' enctype="multipart/form-data"> <input type="hidden" name="image_actuelle" value="<?php //echo $row->image;?>"> <input type="hidden" name="MAX_FILE_SIZE" value="5000000"> <div class="row-fluid"> <div class="span6"> <h4><small>Informations</small></h4> <div class="control-group <?php if(isset($err1))echo($err1)?"error":""; ?>"> <label class="control-label">Libellé *</label> <div class="controls"> <input type='text' name='libelle' value="<?php echo$libelle; ?>"/> <?php if(isset($err1) && $err1)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($_POST['submitAjout']))echo""; ?>"> <label class="control-label">Référence</label> <div class="controls"><input type='text' name='reference' value="<?php echo $reference; ?>"/></div> </div> <div class="control-group <?php if(isset($err2))echo($err2)?"error":""; ?>"> <label class="control-label">Prix TTC *</label> <div class="controls"> <div class="input-prepend"> <span class="add-on">€</span> <input class='input-mini' type="text" name="prix" value="<?php echo$prix; ?>"/> </div> <?php if(isset($err2) && $err2)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($_POST['submitAjout']))echo""; ?>"> <label class="control-label">TVA</label> <div class="controls"> <select name="tva" class='input-small'> <?php $liste=array('196','70','55','21'); foreach($liste as $val)echo" <option value='$val' ".(($tva==$val)?"selected='selected'":"").">".($val/10)." %</option> "; ?> </select> </div> </div> <div class="control-group <?php if(isset($err3))echo($err3)?"error":""; ?>"> <label class="control-label">Frais port *</label> <div class="controls"> <div class="input-prepend"> <span class="add-on">€</span> <input class='input-mini' type='text' name='fraisport' value="<?php echo$fraisport; ?>"/> </div> <?php if(isset($err3) && $err3)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($_POST['submitAjout']))echo""; ?>"> <label class="control-label">Catégorie</label> <div class="controls"> <select name="categorie" class='control-label'> <?php $disp_list=display_categorie();foreach ($disp_list AS $menu) {?> <option value="$menu['id']" <?php echo (($menu['id']==$row->categorie)?"selected= 'selected'":"") ?>'> <?php if ($menu['level']==0) $menu['name']=""; else printf($menu['name']).'</option>'; }?> </select> </div> </div> </div> <div class="span6"> <h4><small>Dimensions</small></h4> <div class="control-group <?php if(isset($err6))echo($err6)?"error":""; ?>"> <label class="control-label">Longueur</label> <div class="controls"> <div class="input-prepend"><span class="add-on">cm</span><input class='input-mini' type='text' name='longueur' value="<?php echo$longueur; ?>"/></div> <?php if(isset($err6) && $err6)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($err7))echo($err7)?"error":""; ?>"> <label class="control-label">Profondeur</label> <div class="controls"> <div class="input-prepend"><span class="add-on">cm</span><input class='input-mini' type='text' name='profondeur' value="<?php echo$profondeur; ?>"/></div> <?php if(isset($err7) && $err7)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($err8))echo($err8)?"error":""; ?>"> <label class="control-label">Hauteur</label> <div class="controls"> <div class="input-prepend"><span class="add-on">cm</span><input class='input-mini' type='text' name='hauteur' value="<?php echo$hauteur; ?>"/></div> <?php if(isset($err8) && $err8)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($err9))echo($err9)?"error":""; ?>"> <label class="control-label">Poids</label> <div class="controls"> <div class="input-prepend"><span class="add-on">kg</span><input class='input-mini' type='text' name='poids' value="<?php echo$poids; ?>"/></div> <?php if(isset($err9) && $err9)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <h4><small>Autre</small></h4> <div class="control-group <?php if(isset($err10))echo($err10)?"error":""; ?>"> <label class="control-label">Date d'ajout *</label> <div class="controls"> <input class="input-small" type='text' name='ajout' value="<?php echo$ajout; ?>"/> <?php if(isset($err10) && $err10)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> <div class="control-group <?php if(isset($err11))echo($err11)?"error":""; ?>"> <label class="control-label">Date de mise à jour *</label> <div class="controls"> <input class="input-small" type='text' name='maj' value="<?php echo$maj; ?>"/> <?php if(isset($err11) && $err11)echo"<span class='help-inline'><i class='icon-remove'></i></span>"; ?> </div> </div> </div> </div> <hr> <h4><small class="<?php if(isset($err4))echo($err4)?"text-error":""; ?>">Récapitulatif *</small></h4> <textarea id="editor0" name="editor0"><?php echo$recapitulatif; ?></textarea> <script type="text/javascript">CKEDITOR.replace( 'editor0' );</script> <br> <h4><small class="<?php if(isset($err5))echo($err5)?"text-error":""; ?>">Description *</small></h4> <textarea id="editor1" name="editor1"><?php echo$description; ?></textarea> <script type="text/javascript">CKEDITOR.replace( 'editor1' );</script> <hr> <div class='ta-center'> <button type='submit' name='submitEdit' class='btn btn-success' title='Enregistrer les modifications'><i class="icon-ok icon-white"></i></button> </div> </form> <div style="margin-top:-30px;margin-left:150px;" class='ta-center'><a class='btn' href='produits.php'>Retour</a></div> </div> <h3 id="image"><small>Images du produit</small></h3> <?php if(isset($_POST['submitImage'])){ $dossier = "../../../img/produits/"; //Remplacement caractère image $replace = array('_','_','_','',); $search = array(' ',"'",'"','-'); $image=str_replace($search,$replace,basename($_FILES['image']['name'])); //Vérification si le lien est supérieur à 250 caractères (marge de 50), si oui on reduit if(strlen($image)>200)$image=str_replace("_","",$image); if(strlen($image)>200)$image=substr($image,-200); $image =$dossier.$idProduit."-".rand(0,999).'-'.$image; if(!file_exists($image)) { if(move_uploaded_file($_FILES['image']['tmp_name'], $image)){ //Si la fonction renvoie TRUE, c'est que ça a fonctionné... $titre=trim($_POST['titre']); $legende=trim($_POST['legende']); $reqPrep=$connexion->prepare("INSERT INTO produit_image(produit,titre,legende,lien) VALUES (?,?,?,?)"); // on prépare notre requête $reqPrep->execute(array($idProduit,$titre,$legende,$image)); $reqPrep->closeCursor(); echo "<div class='alert alert-success'> <button type='button' class='close' data-dismiss='alert'>×</button>L'image image a été ajoutée. </div>"; }else echo "<div class='alert alert-error'> <button type='button' class='close' data-dismiss='alert'>×</button> Votre image n'a pas pu être ajoutée, merci de réessayer. </div>"; }else echo "<div class='alert alert-error'> <button type='button' class='close' data-dismiss='alert'>×</button> Ce nom de fichier existe déjà. Veuillez renommer votre fichier et le re-uploader, ou supprimer le fichier nommé ".basename($_FILES['image']['name'])." </div>"; } if(isset($_POST['supprImage'])){ if(unlink($_POST['image'])){ $reqPrep=$connexion->prepare("DELETE FROM produit_image WHERE id=?"); // on prépare notre requête $reqPrep->execute(array($_POST['id'])); $reqPrep->closeCursor(); echo "<div class='alert alert-success'> <button type='button' class='close' data-dismiss='alert'>×</button>L'image image a été supprimée. </div>"; }else echo "<div class='alert alert-error'> <button type='button' class='close' data-dismiss='alert'>×</button> L'image n'a pas pu être supprimée, merci de réessayer. </div>"; } ?> <div class='well'> <form class='form-horizontal' method='post' action='#image' enctype="multipart/form-data"> <input type="hidden" name="MAX_FILE_SIZE" value="5000000"> <div class="row-fluid"> <div class="span10 offset2"> <div class="control-group"> <label class="control-label">Titre</label> <div class="controls"><input type='text' name='titre' /></div> </div> <div class="control-group"> <label class="control-label">Légende</label> <div class="controls"><input type='text' class='input-xxlarge' name='legende'/></div> </div> <div class="control-group"> <label class="control-label">Image</label> <div class="controls"><input type="file" name="image"></div> </div> </div> </div> <div class='ta-center'> <button name='submitImage' class='btn btn-mini btn-success' style='margin-top:3px;' type='submit'><i class='icon-plus icon-white'></i></button> </div> </form> <?php $result=$connexion->query("SELECT * FROM produit_image WHERE produit=$idProduit"); $result->setFetchMode(PDO::FETCH_OBJ); if($result->rowCount()>0){ $i=0; while($row=$result->fetch()){ if($i%6==0)echo"<div class='row-fluid'>"; echo" <div class='span1 thumbnail ta-center'> <form style='margin:0' method='post' action='#image'> <input type='hidden' name='image' value='$row->lien'> <input type='hidden' name='id' value='$row->id'> <img class='' src='$row->lien' title=\"".htmlspecialchars($row->titre)." - ".htmlspecialchars($row->legende)."\"> <button name='supprImage' class='btn btn-mini btn-danger' style='margin-top:5px;' type='submit'><i class='icon-remove icon-white'></i></button> </form> </div> "; if($i%12==11)echo "</div>"; $i++; } if(($i-1)%12!=11)echo"</div>";//$i-1 car boucle incrémentée avant de sortir }else echo "<div class='ta-center'>Aucun image n'est associée à ce produit.</div>"; $result->closeCursor(); ?> </div> <h3 id="couleur"><small>Coloris du produit</small></h3> <?php if(isset($_POST['ajoutCouleur'])){ $couleur=trim($_POST['couleur']); if(preg_match("/^#[0-9abcdef]{6}?$/",$couleur)){ $reqPrep=$connexion->prepare("INSERT INTO produit_couleur(produit,couleur) VALUES (?,?)"); $reqPrep->execute(array($idProduit,$couleur)); $reqPrep->closeCursor(); echo"<div class='alert alert-success'><button type='button' class='close' data-dismiss='alert'>×</button>Le colori a bien été ajouté</div>"; }else echo"<div class='alert alert-error'><button type='button' class='close' data-dismiss='alert'>×</button>Le champs couleurs doit être au format hexadécimale.</div>"; } if(isset($_POST['supprCouleur'])){ $reqPrep=$connexion->prepare("DELETE FROM produit_couleur WHERE id=?"); $reqPrep->execute(array($_POST["id"])); $reqPrep->closeCursor(); echo"<div class='alert alert-success'><button type='button' class='close' data-dismiss='alert'>×</button>Le colori a bien été supprimé</div>"; } ?> <div class='well'> <form class='ta-center' method='post' action='#couleur'> <input style='margin:1px 5px;width:25px;padding:0;' type='color' name='couleur' value="#ff0000"/> <button name="ajoutCouleur" class='btn btn-mini btn-success' style='margin-top:3px;' type='submit'><i class='icon-plus icon-white'></i></button> </form> <?php $result=$connexion->query("SELECT * FROM produit_couleur WHERE produit=$idProduit"); $result->setFetchMode(PDO::FETCH_OBJ); if($result->rowCount()>0){ echo"<div class='row'>"; while($row=$result->fetch()){ echo " <div class='span2'> <form class='ta-center' method='post' action='#couleur'> <input type='hidden' name='id' value='$row->id'/> <input style='margin:1px 5px;width:25px;padding:0;' type='color' value='$row->couleur'/> <button name='supprCouleur' class='btn btn-mini btn-danger' style='margin-top:3px;' type='submit'><i class='icon-remove icon-white'></i></button> </form> </div>"; } echo"</div>"; }else echo "<div class='ta-center'>Aucun colori n'est associé à ce produit.</div>"; $result->closeCursor(); ?> </div> <br><br><div class='ta-center'><a class='btn' href='produits.php'>Retour</a></div><br><br> <?php include("../footer.php"); ?>