HEX
Server: Microsoft-IIS/8.5
System: Windows NT YDAWBH120 6.3 build 9600 (Windows Server 2012 R2 Standard Edition) AMD64
User: tentjecom_web (0)
PHP: 7.4.14
Disabled: NONE
Upload Files
File: D:/HostingSpaces/SBogers25/superbedrukt.nl/wwwroot/kms/user_toevoegen.php
	<?php

if(isset($_POST['verzenden'])){
	$verzenden = true;
}
if(isset($_POST['naam'])){
	$naam = $_POST['naam'];
	$naam = trim($naam);
	$lengte_naam = strlen($naam);
	if(($lengte_naam > 1) && ($lengte_naam < 100)){
		$valid_naam = true;
		$te_lang_naam = false;
	}else{
		$valid_naam = false;
		if($lengte_naam != 0){
			$te_lang_naam = true;
		}
	}
}else{
	$valid_naam = false;
}
if($verzenden && $valid_naam){

	$test_url = friendlyURL($naam);
	
	$q_cases = sprintf("SELECT kms_articles.url FROM kms_articles WHERE url='%s'", $test_url);
	$r_cases = mysql_query($q_cases);
	$rec_cases = mysql_fetch_array($r_cases);
	
	$uitkomst = $rec_cases['url'];
	
	if($test_url == $uitkomst){
		$bestaat_niet = false;	
	}else{
		$bestaat_niet = true;		
	}	
}
//check if al bestaat

if(isset($_POST['artikelnr'])){
	$artikelnr = $_POST['artikelnr'];
	$artikelnr = trim($artikelnr);
	$lengte_artikelnr= strlen($artikelnr);
	if(($lengte_artikelnr > 1) && ($lengte_artikelnr < 20)){
		$valid_artikelnr = true;
		$te_lang_artikelnr = false;
	}else{
		$valid_artikelnr = false;
		if($lengte_artikelnr != 0){
			$te_lang_artikelnr = true;
		}
	}
}else{
	$valid_artikelnr = false;
}
if($verzenden && $valid_artikelnr){

	$artikelnr = strtoupper($artikelnr );
	
	$q_cases = sprintf("SELECT kms_articles.article_number FROM kms_articles WHERE article_number='%s'", $artikelnr);
	$r_cases = mysql_query($q_cases);
	$rec_cases = mysql_fetch_array($r_cases);
	
	$uitkomst = $rec_cases['article_number'];
	
	if($artikelnr == $uitkomst){
		$bestaat_niet_artikel = false;	
	}else{
		$bestaat_niet_artikel = true;		
	}	
}
//check if al bestaat

if(isset($_POST['subcategorie'])){
	$subcategorie = $_POST['subcategorie'];
}
if(isset($_POST['geslacht'])){
	$geslacht = $_POST['geslacht'];
}
if(isset($_POST['merk'])){
	$merk = $_POST['merk'];
}
if(isset($_POST['maat_van'])){
	$maat_van = $_POST['maat_van'];
}
if(isset($_POST['maat_tot'])){
	$maat_tot = $_POST['maat_tot'];
}
if(isset($_POST['populair'])){
	$populair = $_POST['populair'];
	
	if($populair == "yes" && !empty($subcategorie)){
		
		$q_populair = sprintf("SELECT COUNT(popular) AS totaal_populair FROM kms_articles WHERE kms_articles.popular = 'yes' AND kms_articles.subcategorie_id = '%s'", $subcategorie);
		$r_populair = mysql_query($q_populair);
		$rec_populair = mysql_fetch_array($r_populair);
		
		$totaal_populair = $rec_populair['totaal_populair'];
		
		if($totaal_populair > 1){	
			$populair = "no";
			$teveel_populair = true;
		}else{
			$teveel_populair = false;
		}
	}
}

if(isset($_POST['omschrijving'])){
	$omschrijving = $_POST['omschrijving'];
	$omschrijving = trim($omschrijving);
	$lengte_omschrijving = strlen($omschrijving);
	if(($lengte_omschrijving > 1)){
		$valid_omschrijving = true;
	}else{
		$valid_omschrijving = false;
	}
}else{
	$valid_omschrijving = false;
}

if($_FILES['image_file']['tmp_name']){
	
	if($_FILES['image_file']['size'] < 1200000){
		$file_tegroot = false;
		$valid_file = true;
		$extensions = array("image/jpg", "image/jpeg", "image/pjpeg");
		
		if(in_array($_FILES['image_file']['type'], $extensions)) { 
		   $valid_type = true; 
		}else{	
			$valid_type = false;
		}
	}else{
		$file_tegroot = true;
	}
}else{
	$valid_file = false;
	$valid_type = false;
}


if($verzenden && $valid_naam && $bestaat_niet &&  $valid_artikelnr && $bestaat_niet_artikel && $valid_omschrijving && $valid_type && !$file_tegroot && 
!empty($subcategorie) && !empty($geslacht) && !empty($merk) && !empty($maat_van) && !empty($maat_tot) && $teveel_populair == false){
	
	$root = $_SERVER['DOCUMENT_ROOT']."/";
	
	if($valid_file && ($_FILES['image_file']['size'] < 1200000) && $_FILES['image_file']['tmp_name']){
		
		$dirname = time();
		
		$extensions = array("image/jpg", "image/jpeg", "image/pjpeg");
		
		if(in_array($_FILES['image_file']['type'], $extensions)) 
		{ 
			if($_FILES['image_file']['type'] == "image/jpg"){
				$ext = ".jpg";
			}else if($_FILES['image_file']['type'] == "image/jpeg"){
				$ext = ".jpg"; 
			}else if($_FILES['image_file']['type'] == "image/pjpeg"){
				$ext = ".jpg";
			}
		   
		   mkdir ($root . '/article_images/' . $dirname);
		   //chmod ($root . '/article_images/' . $dirname, 0777);
		   
		   $picture = $_FILES['image_file']['tmp_name'];
		   
		   list($width, $height) = getimagesize($picture);
		   
		   $objResize = new RVJ_ImageResize($_FILES['image_file']['tmp_name'], $root . '/article_images/'. $dirname . '/image.jpg', 'W', '295');
		   $objResize = new RVJ_ImageResize($_FILES['image_file']['tmp_name'], $root . '/article_images/'. $dirname . '/populair.jpg', 'W', '204');
		   $objResize = new RVJ_ImageResize($_FILES['image_file']['tmp_name'], $root . '/article_images/'. $dirname . '/thumb.jpg', 'W', '125');	
		}
	}
	
	$url = friendlyURL($naam);
	
	$naam = utf8_decode($naam);
	$naam = htmlentities($naam);
	$artikelnr = utf8_decode($artikelnr);
	$artikelnr = htmlentities($artikelnr);
	
	$naam = checkData($naam);
	$artikelnr = checkData($_POST['artikelnr']);
	$omschrijving = checkData($_POST['omschrijving']);
	
	$image = $dirname;
	$subcategorie = checkData($subcategorie);
	$geslacht = checkData($geslacht);
	$merk = checkData($merk);
	$maat_van = checkData($maat_van);
	$maat_tot = checkData($maat_tot);
	$populair = checkData($populair);
	
	if($populair != "yes"){ $populair = "no"; }
	$artikelnr = strtoupper($artikelnr );
		
	$q_sort = sprintf("SELECT MAX(sort_order) as sort_value FROM kms_articles WHERE kms_articles.subcategorie_id='%s'", $subcategorie); 
	$r_sort = mysql_query($q_sort);
	$rec_sort = mysql_fetch_array($r_sort);
	
	$sort_order = $rec_sort['sort_value'] + 1;

	$q_nieuws = sprintf("INSERT INTO kms_articles (article_name, article_number, brand_id, subcategorie_id, gender_id, description, size_from, size_to, image_dir, popular, url, sort_order) VALUES ('%s', '%s', '%s', '%s', '%s', '%s', '%s', '%s', '%s', '%s', '%s', '%s')", 
	$naam,
	$artikelnr,
	$merk,
	$subcategorie,
	$geslacht,
	$omschrijving,
	$maat_van,
	$maat_tot,
	$image,
	$populair,
	$url,
	$sort_order);
	
	$r_nieuws = mysql_query($q_nieuws);
	
	if($r_nieuws){	
	
		$q_artikel_id = sprintf("SELECT kms_articles.article_id FROM kms_articles WHERE url='%s'", $url);
		$r_artikel_id = mysql_query($q_artikel_id);
		$rec_artikel_id = mysql_fetch_array($r_artikel_id);
				
		echo("Artikel succesvol gewijzigd!<br /><br />");
		echo("<a href=\"index.php?p=kleur_overzicht&amp;artikel_id=".$rec_artikel_id['article_id']."\" title=\"Kleuren beheren\">Klik hier als u de kleuren van dit artikel wilt beheren</a>");
		echo("&nbsp;|&nbsp;<a href=\"index.php?p=artikel_overzicht\" title=\"Terug naar het overzicht\">Terug naar het overzicht</a>");
		
	}else{
		echo("Er is iets fout gegaan.");
	}
}else{
?>

<h1>Gebruiker toevoegen</h1>
<p>Vul onderstaande gegevens in om een gebruiker toe te voegen.</p>
<span class="label">* = verplicht</span><br /><br />
<form action="<?php $_SERVER['PHP_SELF']; ?>" id="aanmelden" name="aanmelden" method="post">
    	    
	<div>
        <label>Voornaam*</label>
		<input name="naam" type="text" value="<?php echo(htmlspecialchars($naam)); ?>" />
        <?php if(!$valid_naam && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_naam && $verzenden && $te_lang_naam){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?>
        
        <br /><br />
        
        <label>Voornaam*</label>
		<input name="naam" type="text" value="<?php echo(htmlspecialchars($naam)); ?>" />
        <?php if(!$valid_naam && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_naam && $verzenden && $te_lang_naam){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?>
        
        <br /><br />
        
        <label>Voornaam*</label>
		<input name="naam" type="text" value="<?php echo(htmlspecialchars($naam)); ?>" />
        <?php if(!$valid_naam && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_naam && $verzenden && $te_lang_naam){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?>
        
        <br /><br />
        
        
        
        
        
           
        <br />
        
        <p style="width:560px;"><em><strong>Opmerkingen:</strong> Door in de editor op "enter" te drukken wordt een nieuwe paragraaf gestart.
        Wanneer u een "normale enter" wilt zetten kan dit via de combinatie "shift" + "enter".</em></p>
        
        <br />
      
       <br /><br />
       
       	<label>Afbeelding selecteren <br />(.jpg en max. 1 MB)</label>
     	<input class="file_input" type="file" name="image_file" />
       	
        <br />
		<?php if(!$valid_type && !$valid_file && $verzenden && !$file_tegroot){ print("<span class=\"error\"><br />(Selecteer een afbeelding)</span>"); }?>
        <?php if(!$valid_type && $valid_file && $verzenden && !$file_tegroot){ print("<span class=\"error\"><br />(Alleen jpg bestanden)</span>"); }?>
		<?php if($file_tegroot && $verzenden){ print("<span class=\"error\"><br />(Uw bestand is te groot. Max 1 MB)</span>"); }?><br />
        
        <br />
        
        <label>Populair</label>
        <input type="checkbox" name="populair" value="yes" <?php if ($populair == "yes") { echo("checked=\"checked\"");} else{ echo("");} ?>     /><br />
		<?php if($teveel_populair && $verzenden){ echo("<span class=\"error\"> (er zijn al 2 populaire artikelen in de geselecteerde categorie)</span>"); }?>
        
           
        <br /><br />
        
        <input name="verzenden" type="submit" value="Toevoegen" class="submit" />
        <a class="submit_annuleren" href="index.php?p=artikel_overzicht" title="Annuleren">Annuleren</a>
	</div>
</form>

<?php
}
?>