require 'anti_pirate.inc' ;
// Préparation de l'envoi des cookies (seulement pour cette session)
header('P3P: CP="NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM"');
mysql_connect("localhost", "evyncke", "p13rr3");
mysql_select_db("evyncke");
$pseudo=$HTTP_COOKIE_VARS['pseudoMdHP'];
$iddossier=(isset($HTTP_GET_VARS['iddossier'])) ? $HTTP_GET_VARS['iddossier'] : '' ;
$pourquoi=(isset($HTTP_GET_VARS['pourquoi'])) ? $HTTP_GET_VARS['pourquoi'] : '' ;
if (get_magic_quotes_gpc())
{
$pourquoi=addslashes(nl2br(htmlentities($pourquoi))) ;
}
if ($iddossier != '' and !is_numeric($iddossier))
{
die("Pas d'injection SQL!") ;
}
?>
Le Monde de HP
Mes dossiers
if (isset($pseudo) and $pseudo != "")
{
?>
Dossiers en attente de validation
$result=mysql_query("SELECT * FROM dossiers_hp where valide=0 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($dossier=mysql_fetch_array($result))
{
$titre=anti_pirate($dossier['titre']);
$contenu=anti_pirate($dossier['contenu']);
print("
$titre|
| $dossier[rubrique]|
| $contenu|");
}
print(" |
");?>
Dossiers validés
$result=mysql_query("SELECT * FROM dossiers_hp where valide=1 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($dossier=mysql_fetch_array($result))
{
$titre=anti_pirate($dossier['titre']);
$contenu=anti_pirate($dossier['contenu']);
print("
$titre|
| $dossier[rubrique]|
| $contenu|");
}
print(" |
");
?>
Dossiers refusés
$result=mysql_query("SELECT * FROM dossiers_hp where valide=2 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($dossier=mysql_fetch_array($result))
{
$titre_url=urlencode($dossier['titre']) ;
$contenu_url=urlencode($dossier['contenu']) ;
$titre=anti_pirate($dossier['titre']);
$contenu=anti_pirate($dossier['contenu']);
$pourquoi=anti_pirate($dossier['pourquoi']);
print("
$titre|
| $dossier[rubrique]|
| $contenu|
| $pourquoi|
| Editer");
}
print(" |
");
}
else
{
?>
Pour accéder à cette partie, il faut vous
inscrire ou vous
connecter
}
?>