// Préparation de l'envoi des cookies (seulement pour cette session)
header('P3P: CP="NOI ADM DEV PSAi COM NAV OUR OTRo STP IND DEM"');
mysql_connect("localhost", "evyncke", "p13rr3");
mysql_select_db("evyncke");
require 'anti_pirate.inc' ;
$pseudo=$HTTP_COOKIE_VARS['pseudoMdHP'];
$idnews=(isset($HTTP_GET_VARS['idnews'])) ? $HTTP_GET_VARS['idnews'] : '' ;
$pourquoi=(isset($HTTP_GET_VARS['pourquoi'])) ? $HTTP_GET_VARS['pourquoi'] : '' ;
if (get_magic_quotes_gpc())
{
$pourquoi=addslashes($pourquoi) ;
}
if ($idnews != '' and !is_numeric($idnews))
{
die("Pas d'injection SQL!") ;
}
if ($pseudo=='SAurOn' or $pseudo=='ju=harry' )
{
?>
Le Monde de HP
Valider une news
if (isset($pseudo) and $pseudo != "")
{
?>
if (isset($valide) and $valide!='')
{
if ($valide=='valider')
{
mysql_query("UPDATE proposition_news set valide=1 where idnews=$idnews")
or die("erreur update" . mysql_error());
print ("news validée");
}
else if ($valide=='refuser')
{
mysql_query("UPDATE proposition_news set valide=2, pourquoi='$pourquoi' where idnews=$idnews")
or die("erreur update" . mysql_error());
print ("news refusée");
}
else
{
print('erreur');
}
}
else
{
$result=mysql_query("SELECT * FROM proposition_news where valide=0") or die("erreur select" . mysql_error());
print("
");
while ($news=mysql_fetch_array($result))
{
$titre=anti_pirate($news['titre']);
$contenu=anti_pirate($news['contenu']);
print("
$news[titre]
| $news[rubrique]
| $news[contenu]
|
| ");
}
print(" |
");
}
}
else
{
?>
Pour accéder à cette partie, il faut vous
inscrire ou vous
connecter
}
}
else
{
print("Vous n'avez pas accès à cette partie");
}
?>