84 lines
3.4 KiB
PHP
84 lines
3.4 KiB
PHP
<?php
|
|
session_start();
|
|
require_once '../functions/databaseConnection.php';
|
|
require_once('../functions/sendLogs.php');
|
|
require_once('../functions/pdfUpload.php');
|
|
|
|
// Pour faire cette fonction l'utilisateur doit être administrateur
|
|
if (!isset($_SESSION['role']) || $_SESSION['role'] !== 'admin') {
|
|
header('Location: ../pages/home.php');
|
|
exit;
|
|
}
|
|
|
|
// Le fichier envoyé dépasse post_max_size : $_POST/$_FILES sont vides, on le détecte
|
|
// tout de suite pour éviter un échec silencieux
|
|
if (postDepasseLimite()) {
|
|
die(messageDepassementPost());
|
|
}
|
|
|
|
// La requête doit être un POST sinon on l'a refuse
|
|
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
|
|
|
|
// Récupération des données dans la requete POST
|
|
$title = $_POST['title'] ?? '';
|
|
$status = trim($_POST['status'] ?? '');
|
|
$xptype = $_POST['xptype'] ?? '';
|
|
$tags = $_POST['tags'] ?? '';
|
|
$description = $_POST['description'] ?? '';
|
|
$duration = $_POST['duration'] ?? '';
|
|
$image_url = $_POST['imageurl'] ?? '';
|
|
$markdown = trim($_POST['markdown'] ?? '');
|
|
$link_url = trim($_POST['linkurl'] ?? '');
|
|
|
|
// Lecture et validation du PDF envoyé (optionnel)
|
|
$pdfResultat = lireUploadPdf('pdf');
|
|
if (is_string($pdfResultat)) {
|
|
echo $pdfResultat;
|
|
exit;
|
|
}
|
|
$pdfData = is_array($pdfResultat) ? $pdfResultat['data'] : null;
|
|
$pdfFilename = is_array($pdfResultat) ? $pdfResultat['filename'] : null;
|
|
|
|
// On vérifie que les champs obligatoires ne sont pas vide
|
|
if (!empty($title) && !empty($description) && !empty($image_url)) {
|
|
try {
|
|
// On prépare la requête SQL pour insérer la nouvelle experience
|
|
$stmt = $dbh->prepare('INSERT INTO experiences (title, status, xptype, tags, description, duration, image_url, markdown, link_url, pdf_data, pdf_filename) VALUES (:title, :status, :xptype, :tags, :description, :duration, :image_url, :markdown, :link_url, :pdf_data, :pdf_filename)');
|
|
|
|
// On execute la requete préparée
|
|
$stmt->bindValue(':title', $title, PDO::PARAM_STR);
|
|
$stmt->bindValue(':status', $status, PDO::PARAM_STR);
|
|
$stmt->bindValue(':xptype', $xptype, PDO::PARAM_STR);
|
|
$stmt->bindValue(':tags', $tags, PDO::PARAM_STR);
|
|
$stmt->bindValue(':description', $description, PDO::PARAM_STR);
|
|
$stmt->bindValue(':duration', $duration, PDO::PARAM_STR);
|
|
$stmt->bindValue(':image_url', $image_url, PDO::PARAM_STR);
|
|
$stmt->bindValue(':markdown', $markdown, PDO::PARAM_STR);
|
|
$stmt->bindValue(':link_url', $link_url, PDO::PARAM_STR);
|
|
$stmt->bindValue(':pdf_data', $pdfData, $pdfData === null ? PDO::PARAM_NULL : PDO::PARAM_LOB);
|
|
$stmt->bindValue(':pdf_filename', $pdfFilename, $pdfFilename === null ? PDO::PARAM_NULL : PDO::PARAM_STR);
|
|
$stmt->execute();
|
|
|
|
// Log Discord
|
|
sendLog("Ajout de l'expérience : " . $title);
|
|
|
|
// Redirection vers xp.php ds que la requete est executée
|
|
header('Location: ../pages/xp.php');
|
|
exit;
|
|
|
|
} catch (PDOException $e) {
|
|
// En cas d'erreur :
|
|
echo "Erreur pendant l'ajout de l'experience : " . $e->getMessage();
|
|
exit;
|
|
}
|
|
} else {
|
|
echo "Veuillez remplir tous les champs obligatoires.";
|
|
exit;
|
|
}
|
|
} else {
|
|
// Si on y accède de façon peu légitime sans requête POST on refuse
|
|
header('Location: ../pages/xp.php');
|
|
exit;
|
|
}
|
|
?>
|