<?php

session_start();
error_reporting(0);

include("adminheader.php");

//dictionnaire specifique au module
  include("../langages/$SESSION_LANGSKIN/admin_dossier.php");


// donnees titre et liens modules
//-------------------------------
$imgmodule="artiphpdossiers.gif";
$titremodule="$LG_MODUDOS";
$descriptionmodule="$LG_MODUDOSDES";


include("../outils/foncpost2.php");

/*****************************************************************************************
                          Artiphp Velocity 3 - la base
               copyright : Ronald Guérin - webmaster@artiloo.com
                            http://www.artiloo.com
                      Dernière mise à jour : 20 octobre 2004
******************************************************************************************/

/*****************************************************************************************
 Artiphp, portail CMS pour la création de sites dynamiques 

 Copyright (C) 2003 Ronald Guérin - webmaster@artiloo.com 

 Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier 
 conformément aux dispositions de la Licence Publique Générale GNU, telle que publiée 
 par la Free Software Foundation ; version 2 de la licence, ou encore (à votre choix) 
 toute version ultérieure. 

 Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; 
 sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION A UN OBJET PARTICULIER. 
 Pour plus de détail, voir la Licence Publique Générale GNU . 

 Vous devez avoir reçu un exemplaire de la Licence Publique Générale GNU en même temps que 
 ce programme ; si ce n'est pas le cas, écrivez à la Free Software Foundation Inc., 
 675 Mass Ave, Cambridge, MA 02139, Etats-Unis. 

 Pour plus d'informations sur Artiphp :
 http://www.artiloo.com - webmaster@artiloo.com
******************************************************************************************/


// autorisation d'ouverture de cette page uniquement aux status autorisés
//----------------------------------------------------------------------
$session_statut=$_SESSION['SESSION_STATUT'];
if ($session_statut!="artadmin" && $session_statut!="auteurqal" && $session_statut!="auteur") { 
header("Location: ../outils/erreur.php?ec=2");
exit();
}

$categorie=$_POST['categorie'];
if (! $categorie) {
$categorie=$_GET['categorie'];
}

   $requete="select nomCategorie from ".$extension."categorie where id_categorie='$categorie'";
   $result=mysql_query($requete, $link);
   $catvisu=mysql_fetch_object($result);
      $catvisu->nomCategorie = stripslashes($catvisu->nomCategorie);

   $modif="$LG_NEWDOS2 <font style=\"color:red\">".$catvisu->nomCategorie."</font>";
   $datedossier= date ("y-m-d H:i:s");
   $datevisible= date ("d/m/Y") ;



//affichage des données a modifier
//--------------------------------

  if ($_GET['id_dossier']) {
   $id_dossier=$_GET['id_dossier'];
   $requete="select * from ".$extension."dossier where id_dossier='$id_dossier'";
   $result=mysql_query($requete, $link);
   $dossier=mysql_fetch_object($result);

   //Securité, page non visible par un autre auteur (excepté l'admin)
   if ($session_statut!="artadmin") {
    if ($_SESSION['SESSION_ID']!=$dossier->id_auteur) {
     header("Location: dossierindex.php");
     exit();
    }
   }

   $modif="$LG_DOSMOD <font style=\"color:red\"> ".$dossier->titreDossier."</font>";

   $checkdate="<input type=\"checkbox\" name=\"newdate\" value=\"ok\"> $LG_MAJDATE<br><br>";

    /****suivant le traitement de texte (Ie ou NS)***********/
    $nav=$_GET['$nav'];
    if($nav=='2') {
      $dossier->texteDossier=eregi_replace('<br[[:space:]]*/?[[:space:]]*>', "", $dossier->texteDossier);
    }
    /********************************************************/

  // decodage du texte
  $dossier->titreDossier = stripslashes($dossier->titreDossier);
  $dossier->chapoDossier = stripslashes($dossier->chapoDossier);
  $dossier->texteDossier = stripslashes($dossier->texteDossier);
  //------------------

      $dossier->chapoDossier=eregi_replace('<br[[:space:]]*/?[[:space:]]*>', "", $dossier->chapoDossier);

     if ($dossier->imgDossier !="") {
     $formphoto="$LG_IMGNOW <br>";
     $formphoto .="<img src=\"../images/".$dossier->imgDossier."\"></p>";
     $formphoto .="<input type=\"checkbox\" name=\"suppimage\" value=\"ok\"> $LG_SUPPRES<br><br>"; 
     $formphoto .="$LG_IMGCHANG<br>";
     }
  }

//--------------------
//formulaire de saisie
//--------------------

// ouverture FTP et changement de chmod du repertoire bibliotheque
   if ($_FILES['image']['type']){
	if($ftp=='1') {
	 $ftpcon = ftp_connect($ftp_host) or die('Erreur');
	 $loginresult = ftp_login($ftpcon, $ftp_login, $ftp_mdp);

	 $repertoire="".$ftp_repertoire."";

	 //emplacement du fichier que vous voulez modifier
	 ftp_chdir($ftpcon, $repertoire) or die('Erreur dossier');

	 //changement de chmod via FTP
	 $chmod_cmd="CHMOD 0777 images"; 
	 ftp_site($ftpcon, $chmod_cmd);
	}
    }
//----------------------------------------------------------------


   //upload de la photo
   //------------------

   if ($_FILES['image']['type']){
   $img=$_FILES['image']['type'];
   $nomimage=$_FILES['image']['name'];
   $tmp_file = $_FILES['image']['tmp_name'];

    if( !is_uploaded_file($tmp_file) ) {
       $meserreur2 ="<br><font color=red>$LG_UPNOFILE</font><br><br>";
    }

     $tabTypeImage = split ("/", $img);
     $typeImage = $tabTypeImage[1];

     if ($typeImage != "pjpeg" && $typeImage != "x-jpeg" && $typeImage != "jpeg" && $typeImage != "gif" && $typeImage != "x-png") {
         $meserreur2 ="<br><font color=red>$LG_UPNOFORM</font><br><br>";
     } else {

         $destination = "../images/".$nomimage."";

         if (! move_uploaded_file ($tmp_file, $destination)) {
            $meserreur2 ="<br><font color=red>$LG_UPNOTRANS</font><br><br>";
            $insertimage=="";
         } else {
            $insertimage=", imgDossier='$nomimage' ";
         }
     }

   }

   //-------------------------

//-------------------------
// Fermeture et remise du chmod FTP
   if ($_FILES['image']['type']){
	if($ftp=='1') {
	  $chmod_cmd="CHMOD 0755 images"; 
	  ftp_site($ftpcon, $chmod_cmd);
	  ftp_close($ftpcon);
	}
   }
//----------------------------------


 /*si un champ n'est pas renseigné, message d'erreur*/

  if (! $_POST['titre'] || ! $_POST['chapo'] || ! $_POST['texte']) {
   $meserreur="<font style=\"color:red\"><br>$LG_FORMERROR</font>";
  
 /*si on recupere id_dossier, c'est une mise à jour*/

  } elseif ($_POST['id_dossier']) {  

     $texte=$_POST['texte'];

   /*******************************************/
   $nav=$_POST['$nav'];
   if ($nav=='2') {
     $texte = nl2br($texte);
   }
   /*******************************************/
     $texte = doscode($texte);
     $titre = nl2br($_POST['titre']);
     $chapo = nl2br($_POST['chapo']);

     $statut=$_POST['statut'];
     $categorie=$_POST['categorie'];
     $publication=$_POST['publication'];
     $suitedossier=$_POST['suitedossier'];
     $id_dossier=$_POST['id_dossier'];
     $newdate=$_POST['newdate'];

  $titre = addslashes($titre);
  $chapo = addslashes($chapo);
  $texte = addslashes($texte);

  // si un auteur veut modifier son dossier, la modification se met en attente de validation
  if ($publication=='1') {
   if ($session_statut=="auteur") {

// dirty patch by Marco, to avoid tinyMCE path error when including images
     $texte=str_replace("www.cilss.bf..","www.cilss.bf/fondsitalie",$texte);
//

    $requete="INSERT into ".$extension."dossiertemp set id_dossier='$id_dossier', titreDossier='$titre', dateDossier='$datedossier', chapoDossier='$chapo', texteDossier='$texte', id_auteur='$statut', id_cat='$categorie', pubDossier='$publication', dateDosvis='$datevisible', id_parentdos='$suitedossier' $insertimage";
    $result=mysql_query($requete, $link);
    header ("Location:dossiersconfirm.php?categorie=$categorie&att=1");
    exit();
   }
  }

   if ($_POST['suppimage']){
    $insertimage=", imgDossier='' ";
   }

   if (!$_POST['newdate']){

// dirty patch by Marco, to avoid tinyMCE path error when including images
     $texte=str_replace("www.cilss.bf..","www.cilss.bf/fondsitalie",$texte);
//

   $requete="update ".$extension."dossier set titreDossier='$titre', chapoDossier='$chapo', texteDossier='$texte', id_auteur='$statut', id_cat='$categorie', pubDossier='$publication', id_parentdos='$suitedossier' $insertimage where id_dossier='$id_dossier'";
   } else {

// dirty patch by Marco, to avoid tinyMCE path error when including images
     $texte=str_replace("www.cilss.bf..","www.cilss.bf/fondsitalie",$texte);
//

   $requete="update ".$extension."dossier set titreDossier='$titre', dateDossier='$datedossier', chapoDossier='$chapo', texteDossier='$texte', id_auteur='$statut', id_cat='$categorie', pubDossier='$publication', dateDosvis='$datevisible', id_parentdos='$suitedossier' $insertimage where id_dossier='$id_dossier'";
   }
   $result=mysql_query($requete, $link);

	//mise a jour de l'index
	include("dossiers_donnees.php");

	//mise a jour des menus auto
	include("aartidossiers.php");
   header ("Location:dossiersconfirm.php?categorie=$categorie");
   exit();



 /*sinon, c'est un ajout*/
  
  } else {

     $texte=$_POST['texte'];

     $texte = doscode($texte);
     $titre = nl2br($_POST['titre']);
     $chapo = nl2br($_POST['chapo']);

     $statut=$_POST['statut'];
     $categorie=$_POST['categorie'];
     $publication=$_POST['publication'];
     $suitedossier=$_POST['suitedossier'];

  $titre = addslashes($titre);
  $chapo = addslashes($chapo);
  $texte = addslashes($texte);

   /*******************************************/
   $nav=$_POST['$nav'];
   if ($nav=='2') {
     $texte = nl2br($texte);
   }
   /*******************************************/

// dirty patch by Marco, to avoid tinyMCE path error when including images
     $texte=str_replace("www.cilss.bf..","www.cilss.bf/fondsitalie",$texte);
//

   $requete="INSERT into ".$extension."dossier set titreDossier='$titre', dateDossier='$datedossier', dateDosvis='$datevisible', chapoDossier='$chapo', texteDossier='$texte', id_auteur='$statut', id_cat='$categorie', pubDossier='$publication', id_parentdos='$suitedossier'$insertimage";
   $result=mysql_query($requete, $link);

   /* envoi de mail auto à l'admin */
		if ($_POST['publication']=="2") 
		{
			if ($fonctionmail=='1')
			{
				$emailrecep="$votre_mail";
				$sujet="$LG_DOSMAIL1";
				$message="$LG_DOSMAIL2\n\n";
				$message .="".$LG_FORMTITRE." : ".$titre."\n";
				$message .="".$LG_DOSMAIL3." ".$votre_url."";

				$message2=stripslashes($message);

				$headers="From: ". $mail ."\n";

				mail($emailrecep,$sujet,$message2,$headers);
			}
			if ($fonctionmail=='2')
			{
				$emailrecep="$votre_mail";
				$sujet="$LG_DOSMAIL1";
				$message="$LG_DOSMAIL2\n\n";
				$message .="".$LG_FORMTITRE." : ".$titre."\n";
				$message .="".$LG_DOSMAIL3." : ".$votre_url."";

				$message2=stripslashes($message);

				$emailFrom = "Webmaster"; //- Ici mettez le nom de votre compte mail qui doit envoyer sans le "@nom_domaine.com"

				email($emailFrom,$emailrecep,$sujet,$message2);
			}
		}
   /********************************/


	//mise a jour de l'index
	include("dossiers_donnees.php");

	//mise a jour des menus auto
	include("aartidossiers.php");

   header ("Location:dossiersconfirm.php?categorie=$categorie");

  } 



//champ auteur
//------------

 if ($session_statut!="artadmin") {
   $SESSION_ID=$_SESSION['SESSION_ID'];
   $listeauteur.="<input type=\"hidden\" name=\"statut\" value=\"$SESSION_ID\">\n";
 } else {

  if ($dossier->id_auteur) {
  $selected="selected";
  $auteurselect[$dossier->id_auteur]=$selected;
  } elseif ($_SESSION['SESSION_ID']) {
  $SESSION_ID=$_SESSION['SESSION_ID'];
  $selected="selected";
  $auteurselect[$SESSION_ID]=$selected;
  }
     $listeauteur="<p><b>$LG_INDEXAUTOR</b> <br>\n";
     $listeauteur.="<select name=\"statut\" size=\"1\">\n";
     $requete="select id_utilisateur, prenomUtilisateur, nomUtilisateur, loginUtilisateur from ".$extension."utilisateurs where statutUtilisateur='artadmin' or statutUtilisateur='auteur' or statutUtilisateur='auteurqal'";
     $result=mysql_query($requete, $link);
     while ($auteur=mysql_fetch_object($result)) {
      $auteur->prenomUtilisateur = stripslashes($auteur->prenomUtilisateur);
      $auteur->nomUtilisateur = stripslashes($auteur->nomUtilisateur);
      $listeauteur.="<option value=\"".$auteur->id_utilisateur."\"  ".$auteurselect[$auteur->id_utilisateur].">".$auteur->prenomUtilisateur." ".$auteur->nomUtilisateur." (".$auteur->loginUtilisateur.")</option>\n";
     }
     $listeauteur.="</select></p>\n";
 }

//champ publication
//-----------------

  if ($dossier->pubDossier) {
  $selected="selected";
  $lieuselect[$dossier->pubDossier]=$selected;
  }

   $listepub="</p><b>Niveau de publication</b> <br>\n";
   $listepub.="<select name=\"publication\" size=\"1\">\n";
   $listepub.="<option value=\"3\" ".$lieuselect["3"].">$LG_DOSENCOURSRED</option>\n";
     if ($session_statut=="artadmin" || $session_statut=="auteurqal") {
        $listepub.="<option value=\"1\" ".$lieuselect["1"].">".$LG_PUBLIER." ".$LG_DOSCEDOS."</option>\n";
     }
     if ($session_statut=="auteur") {
        $listepub.="<option value=\"2\" ".$lieuselect["2"].">".$LG_SOUMETTRE." ".$LG_DOSCEDOS."</option>\n";
     }
   $listepub.="</select></p>\n";

  if ($dossier->pubDossier=='1') {
   if ($session_statut=="auteur") {
     $listepub="<input type=\"hidden\" name=\"publication\" value=\"$dossier->pubDossier\">\n";
   } 
  }



//champ suite
//-----------

   $listesuite.="<select name=\"suitedossier\" size=\"1\">\n";
   $listesuite.="<option value=\"0\">$LG_DOSNEWDOS</option>\n";
   $requete="select titreDossier, id_dossier from ".$extension."dossier where id_parentdos='0' and id_cat='$categorie' order by id_dossier desc";
   $result=mysql_query($requete, $link);
   while ($suite=mysql_fetch_object($result)) {
    $suite->titreDossier = stripslashes($suite->titreDossier);
    $listesuite.="<option value=\"".$suite->id_dossier."\">".$LG_SUITEDOS." ".$suite->titreDossier."</option>\n";
   }
   $listesuite.="</select></p>\n";


//-------------------------
mysql_free_result($result);
//-------------------------


//mise en page
//------------
 include("header.php");
 include("menumod.php");

?>

<div align="center"><center>
<table width="95%" border="0" cellspacing="5" cellpadding="5">
<tr>
<form NAME="form" method="POST" action="dossiersaisie.php" enctype="multipart/form-data">
<td>
<p><img src="imgadmin/ptecrire.gif" align="absmiddle" border="0">&nbsp;
<strong><?php echo $modif; ?></strong>
<?php echo $meserreur; echo $meserreur2; ?>

</td></tr>

<tr>
<td valign="top" bgcolor="#CCCCFF" style="BORDER:#000000 1px dashed">

<?php echo $checkdate; ?>

<b><?php echo $LG_FORMTITRE;?>*</b> <br>
<input type="text" name="titre" value="<?php echo $dossier->titreDossier; echo $_POST['titre']; ?>" size="50"></p><p>

<b><?php echo $LG_DOCHAPO; ?>*</b> <br>
<textarea rows="5" name="chapo" cols="75" WRAP><?php echo $dossier->chapoDossier; echo $_POST['chapo']; ?></textarea></p><p>

<?php
$texte = $_POST['texte'];
/** zone de texte **********************************/
  $nomtxt="<b>".$LG_DESCRIPTION."*</b>"; // nom de la textearea
  $texte="".$dossier->texteDossier."".$texte.""; // affichage de texte dans le textearea
  $lienNS="dossiersaisie.php?nav=2&id_dossier=$dossier->id_dossier&categorie=$categorie";  // lien vers editeur netscape
  $lienIE="dossiersaisie.php?id_dossier=$dossier->id_dossier&categorie=$categorie";  // lien vers editeur internet explorer

  include("../outils/foncpost10.php");
?>

<br>
<?php echo $menu; ?>



<?php echo $listeauteur; ?>

</p>
<b><?php echo $LG_DOSSISUITE; ?></b> <br>
<?php echo $listesuite; ?>


<?php echo $listepub; ?>

</p>
<b><?php echo //$LG_IMGPRES; ?></b> <br>
<?php echo $formphoto; ?>

<input type="hidden" name="MAX_FILE_SIZE" value="15000">
<!-- <input name="image" type="file" size="50" value="<?php echo $image; ?>" ><br> -->
<input type="hidden" name="id_dossier" value="<?php echo $dossier->id_dossier; echo $_POST['id_dossier']; ?>">
<input type="hidden" name="categorie" value="<?php echo $categorie; ?>">
<input type="hidden" name="nav" value="<?php echo $nav; ?>">
<input type="submit" value="<?php echo $LG_ENVOI; ?>" name="B1"></p>


</td></form></tr></table>
</center></div>
<p></p>

<?php
 include("menumod2.php");
 include("footer.php");
 mysql_close();
?>
