Файл: m/ava.php
Строк: 53
<?php
$title = 'Смена аватара';
require_once '../system/fun.php';
require_once '../system/head.php';
if(!isset($user['id'])) {
echo '<div class="menu">Вход в раздел запрещен так как вы не зарегистрированы </div>';
require_once '../system/foot.php';
exit();
}
echo '<div class="title">'.$title.'</div>';
/* Если нажали загрузить аватар*/
if(isset($_REQUEST['submit'])) {
$maxsize = 3;
$size = $_FILES['filename']['size'];
if(!@file_exists($_FILES['filename']['tmp_name'])) {
echo '<div class="menu"><center><b>Не выбрали вы аватар !</b></center></div>';
require_once ('../system/foot.php');
exit();
}
if ($size > (1048576 * $maxsize)) {
echo '<div class="menu"><center><b>Максимальный размер файла '.$maxsize.'мб!</b></center></div>';
require_once ('../system/foot.php');
exit();
}
$filetype = array ( 'jpg', 'gif', 'png', 'jpeg' );
$upfiletype = substr($_FILES['filename']['name'], strrpos( $_FILES['filename']['name'], ".")+1);
/* Если тип файла не подходит */
if(!in_array($upfiletype,$filetype)) {
echo '<div class="podmenu"><center><b>К загрузке разрешены файлы форматом JPG,GIF,PNG,JPEG,BMP!</b></center></div>';
require_once ('../system/foot.php');
exit();
}
/* Если все окей,заливаем файл в папу и делаем запрос */
$files = 'files_'.rand(1234,5678).'_'.rand(1234,5678).'_'.$_FILES['filename']['name'];
/* Заливаем */
move_uploaded_file($_FILES['filename']['tmp_name'], "../down/ava/".$files."");
/* Делаем запрос */
mysql_query("UPDATE `users` SET `ava`='".$files."' WHERE `id`='".$user['id']."' limit 1");
header('Location: /ava');
exit();
}
//--Удаление авки--//
if(isset($_REQUEST['delava'])) {
mysql_query("UPDATE `users` SET `ava` = '' WHERE `id` = '".$user['id']."'");
unlink("../down/ava/".$user['avatar']."");
header('Location: /ava');
exit();
}
echo '<div class="menu">К загрузке допускаются фотографии форматом <b>JPG,GIF,PNG,JPEG и весом до 3 мб. </div>';
echo '<div class="podmenu"><a href="/ava?delava"><center>';
echo (empty($user['ava'])?'':'<img src="../down/ava/'.$user['ava'].'" alt="*" style="max-width: 180px; max-height: 180px;">');
echo '</center></a>';
echo '</div><div class="menu"><form action="" method="post" enctype="multipart/form-data">
Выберите файл:<br><input type="file" name="filename"/><br>
<input type="submit" value="Загрузить" name="submit"/>
</form></div>';
require_once ('../system/foot.php');
?>