Вход Регистрация
Файл: m/ava.php
Строк: 53
<?php
$title 
'Смена аватара';
require_once 
'../system/fun.php';
require_once 
'../system/head.php';
if(!isset(
$user['id'])) {
echo 
'<div class="menu">Вход в раздел запрещен так как вы не зарегистрированы </div>';
require_once 
'../system/foot.php';
exit();
}
echo 
'<div class="title">'.$title.'</div>';

/* Если нажали загрузить аватар*/
if(isset($_REQUEST['submit'])) {
$maxsize 3
$size $_FILES['filename']['size']; 
if(!@
file_exists($_FILES['filename']['tmp_name'])) {
echo 
'<div class="menu"><center><b>Не выбрали вы аватар !</b></center></div>';
require_once (
'../system/foot.php');
exit();
}

if (
$size > (1048576 $maxsize)) {
echo 
'<div class="menu"><center><b>Максимальный размер файла '.$maxsize.'мб!</b></center></div>';
require_once (
'../system/foot.php');
exit();
}

$filetype = array ( 'jpg''gif''png''jpeg' ); 
$upfiletype substr($_FILES['filename']['name'],  strrpos$_FILES['filename']['name'], ".")+1); 
  
/* Если тип файла не подходит */
if(!in_array($upfiletype,$filetype)) {
echo 
'<div class="podmenu"><center><b>К загрузке разрешены файлы форматом JPG,GIF,PNG,JPEG,BMP!</b></center></div>';
require_once (
'../system/foot.php');
exit();
}

/* Если все окей,заливаем файл в папу и делаем запрос */
$files 'files_'.rand(1234,5678).'_'.rand(1234,5678).'_'.$_FILES['filename']['name']; 

/* Заливаем */
move_uploaded_file($_FILES['filename']['tmp_name'], "../down/ava/".$files.""); 

/* Делаем запрос */
mysql_query("UPDATE `users` SET `ava`='".$files."' WHERE `id`='".$user['id']."' limit 1");
header('Location: /ava');
exit();
}

//--Удаление авки--//
if(isset($_REQUEST['delava'])) {
mysql_query("UPDATE `users` SET `ava` = '' WHERE `id` = '".$user['id']."'");

unlink("../down/ava/".$user['avatar']."");

header('Location: /ava');
exit();
}

echo 
'<div class="menu">К загрузке допускаются фотографии форматом <b>JPG,GIF,PNG,JPEG и весом до 3 мб. </div>';

echo 
'<div class="podmenu"><a href="/ava?delava"><center>';
echo (empty(
$user['ava'])?'':'<img src="../down/ava/'.$user['ava'].'" alt="*" style="max-width: 180px; max-height: 180px;">');
echo 
'</center></a>';

echo 
'</div><div class="menu"><form action="" method="post" enctype="multipart/form-data"> 
Выберите файл:<br><input type="file" name="filename"/><br>   
<input type="submit" value="Загрузить" name="submit"/> 
</form></div>'
;

require_once (
'../system/foot.php');
?>
Онлайн: 1
Реклама