require 'anti_pirate.inc' ;
// Préparation de l'envoi des cookies (seulement pour cette session)
header('P3P: CP="NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM"');
mysql_connect("localhost", "evyncke", "p13rr3");
mysql_select_db("evyncke");
$pseudo=$_COOKIE['pseudoMdHP'];
$idnews=(isset($_REQUEST['idnews'])) ? $_REQUEST['idnews'] : '' ;
$pourquoi=(isset($_REQUEST['pourquoi'])) ? $_REQUEST['pourquoi'] : '' ;
if (get_magic_quotes_gpc())
{
$pourquoi=addslashes(nl2br(htmlentities($pourquoi, ENT_QUOTES, 'ISO8859-1' ))) ;
}
if ($idnews != '' and !is_numeric($idnews))
{
die("Pas d'injection SQL!") ;
}
?>
Le Monde de HP
Mes news
if (isset($pseudo) and $pseudo != "")
{
?>
news en attente de validation
$result=mysql_query("SELECT * FROM proposition_news where valide=0 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($news=mysql_fetch_array($result))
{
$titre=anti_pirate($news['titre']);
$contenu=anti_pirate($news['contenu']);
print("
$titre|
| $contenu|");
}
print(" |
");?>
news validées
$result=mysql_query("SELECT * FROM proposition_news where valide=1 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($news=mysql_fetch_array($result))
{
$titre=anti_pirate($news['titre']);
$contenu=anti_pirate($news['contenu']);
print("
$titre|
| $contenu|");
}
print(" |
");
?>
news refusées
$result=mysql_query("SELECT * FROM proposition_news where valide=2 AND auteur='$pseudo'") or die("erreur select" . mysql_error());
print("
");
while ($news=mysql_fetch_array($result))
{
$titre_url=urlencode($news['titre']) ;
$contenu_url=urlencode($news['contenu']) ;
$titre=anti_pirate($news['titre']);
$contenu=anti_pirate($news['contenu']);
$pourquoi=anti_pirate($news['pourquoi']);
print("
$titre|
| $contenu|
| $pourquoi|
| Editer");
}
print(" |
");
}
else
{
?>
Pour accéder à cette partie, il faut vous
inscrire ou vous
connecter
}
?>