// Préparation de l'envoi des cookies (seulement pour cette session)
header('P3P: CP="NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM"');
mysql_connect("localhost", "evyncke", "p13rr3");
mysql_select_db("evyncke");
require 'anti_pirate.inc' ;
$pseudo=$HTTP_COOKIE_VARS['pseudoMdHP'];
$iddossier=(isset($HTTP_GET_VARS['iddossier'])) ? $HTTP_GET_VARS['iddossier'] : '' ;
$pourquoi=(isset($HTTP_GET_VARS['pourquoi'])) ? $HTTP_GET_VARS['pourquoi'] : '' ;
if (get_magic_quotes_gpc())
{
$pourquoi=addslashes($pourquoi) ;
}
if ($iddossier != '' and !is_numeric($iddossier))
{
die("Pas d'injection SQL!") ;
}
if ($pseudo=='SAurOn')
{
?>
Le Monde de HP
Valider un dossier
if (isset($pseudo) and $pseudo != "")
{
?>
if (isset($valide) and $valide!='')
{
if ($valide=='valider')
{
mysql_query("UPDATE dossiers_hp set valide=1 where iddossier=$iddossier")
or die("erreur update" . mysql_error());
print ("dossier validé");
}
else if ($valide=='refuser')
{
mysql_query("UPDATE dossiers_hp set valide=2, pourquoi='$pourquoi' where iddossier=$iddossier")
or die("erreur update" . mysql_error());
print ("dossier refusé");
}
else
{
print('erreur');
}
}
else
{
$result=mysql_query("SELECT * FROM dossiers_hp where valide=0") or die("erreur select" . mysql_error());
print("
");
while ($dossier=mysql_fetch_array($result))
{
$titre=anti_pirate($dossier['titre']);
$contenu=anti_pirate($dossier['contenu']);
print("
$dossier[titre]
| $dossier[rubrique]
| $dossier[contenu]
|
| ");
}
print(" |
");
}
}
else
{
?>
Pour accéder à cette partie, il faut vous
inscrire ou vous
connecter
}
}
else
{
print("Vous n'avez pas accès à cette partie");
}
?>