Файл: pages/cab/ava.php
Строк: 17
<?
if(isset($_POST['save'])){
$file = pathinfo(''.$_FILES['ava']['name'].'',PATHINFO_EXTENSION);
if($file == png or $file == gif or $file == jpg){
$uploaddir = './files/avatar/';
$uploadfile = $uploaddir.basename(''.$_SERVER['HTTP_HOST'].'_'.$user['nick'].'.'.$file.'');
copy($_FILES['ava']['tmp_name'],$uploadfile);
mysql_query("UPDATE user SET ava = '$uploadfile' WHERE id = '$user[id]' LIMIT 1");
echo '<div class="main">Аватар успешно изменен!</div>';
}else{$err = 'Запрещенный файл';}
}
err($err);
echo '<div class="menu">Ваш текущий аватар:<br />';
if($user['ava'] == null)echo '<img src="/img/user/noava.png"></img><br />';
else echo '<img src="'.$user['ava'].'" height="68" width="68"></img><br />';
echo '<form method="post" enctype="multipart/form-data">К загрузке разрешены картинки формата JPG, PNG, GIF<br />';
echo 'Выберите файл:<br /><input type="file" name="ava"><br />';
echo '<input type="submit" name="save" value="Сохранить"></form>';
echo '</div>';
?>