<?php
session_start();
error_reporting(0);

/*****************************************************************************************
                          Artiphp Velocity 3 - la base
               copyright : Ronald Guérin - webmaster@artiloo.com
                            http://www.artiloo.com
                      Dernière mise à jour : 15 mars 2005
******************************************************************************************/

/*****************************************************************************************
 Artiphp, portail CMS pour la création de sites dynamiques 

 Copyright (C) 2003 Ronald Guérin - webmaster@artiloo.com 

 Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier 
 conformément aux dispositions de la Licence Publique Générale GNU, telle que publiée 
 par la Free Software Foundation ; version 2 de la licence, ou encore (à votre choix) 
 toute version ultérieure. 

 Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; 
 sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION A UN OBJET PARTICULIER. 
 Pour plus de détail, voir la Licence Publique Générale GNU . 

 Vous devez avoir reçu un exemplaire de la Licence Publique Générale GNU en même temps que 
 ce programme ; si ce n'est pas le cas, écrivez à la Free Software Foundation Inc., 
 675 Mass Ave, Cambridge, MA 02139, Etats-Unis. 

 Pour plus d'informations sur Artiphp :
 http://www.artiloo.com - webmaster@artiloo.com
******************************************************************************************/

//connection à la base
//--------------------
  include("../artzone/connect.php");
  include("../outils/identification2.php");   //  zone membre
  include("../outils/identimprime.php");

//Définition module
//-----------------
  $mod_present="Dossiers";

// langue
//--------------------
  if ($_SESSION['SESSION_IDSKIN']) {
  } else {
  include("../outils/donneeSkin.php"); 
  }
  $SESSION_LANGSKIN=$_SESSION['SESSION_LANGSKIN'];
  include("../langages/$SESSION_LANGSKIN/index.php");

// autorisation
//--------------------
  $requete="select visumodule, modoption from ".$extension."module where nomModule='Dossiers'";
  $result=mysql_query($requete, $link);
   $autorisation=mysql_fetch_object($result);

  $SESSION_STATUT=$_SESSION['SESSION_STATUT'];

   if ($autorisation->visumodule=='1') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur" && $SESSION_STATUT!="inscrit") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='2') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='3') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='4') {
     if ($SESSION_STATUT!="artadmin") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   }


   if (!$autorisation->modoption=='1' or !$autorisation->modoption=='2') {
     header("Location: ../outils/erreur.php?ec=2");
     exit();
   }


  $id_dossier=$_GET['id_dossier'];
  $idparent=$_GET['idparent'];

  $id_dossier = intval($id_dossier);
  $idparent = intval($idparent);




//affichage d'un dossier specifique
//---------------------------------

if ($id_dossier) {

  $requete="select * from ".$extension."dossier, ".$extension."categorie, ".$extension."utilisateurs where id_auteur=id_utilisateur and id_dossier='$id_dossier' and id_cat=id_categorie and pubDossier='1' order by dateDossier desc";
  $result=mysql_query($requete, $link);
  $dossier=mysql_fetch_object($result); 


  /** DEFINITION DE LA CATEGORIE **/

	//autorisation sur la cat suivant le statut
	if ($dossier->nivostatut=='1') {
	  if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur" && $SESSION_STATUT!="inscrit") {  
	  header("Location: ../outils/erreur.php?ec=2");
	  exit();
	  }
	} elseif ($dossier->nivostatut=='2') {
	  if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur") {  
	  header("Location: ../outils/erreur.php?ec=2");
	  exit();
	  }
	} elseif ($dossier->nivostatut=='3') {
	  if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal") {  
	  header("Location: ../outils/erreur.php?ec=2");
	  exit();
	  }
	} elseif ($dossier->nivostatut=='4') {
	  if ($SESSION_STATUT!="artadmin") {  
	  header("Location: ../outils/erreur.php?ec=2");
	  exit();
	  }
	}
	//-----------------------------------------

   // si la categorie est une souscategorie
   if ($dossier->id_parentcat) {
    $nomsscat = stripslashes($dossier->nomCategorie);
    $sscat="$dossier->id_categorie";
     $requete3="SELECT id_categorie, nomCategorie FROM ".$extension."categorie where id_categorie='$dossier->id_parentcat'";
     $result3=mysql_query($requete3, $link);
     $defcat1=mysql_fetch_object($result3);
      $nomcat = stripslashes($defcat1->nomCategorie);
      $cat="$defcat1->id_categorie";  

   // si la categorie n'est pas une souscategorie
   } else {
    $nomcat = stripslashes($dossier->nomCategorie);
    $cat="$dossier->id_categorie";
   }

  //entete de page
  if ($sscat) {
  $entete= "<font class=\"entete\"><a href=\"../welcome/index.php\" class=\"entete\">$LG_ACCUEIL</a>/<a href=\"index.php\" class=\"entete\">$LG_DOSSIERS</a>/<a href=\"cat.php?idcat=$cat\" class=\"entete\">" .$nomcat."</a>/<a href=\"cat.php?idcat=$sscat\" class=\"entete\">". $nomsscat."</a></font>\n";
  } else {
  $entete= "<font class=\"entete\"><a href=\"../welcome/index.php\" class=\"entete\">$LG_ACCUEIL</a>/<a href=\"index.php\" class=\"entete\">$LG_DOSSIERS</a>/<a href=\"cat.php?idcat=$cat\" class=\"entete\">" .$nomcat."</a></font>\n";
  }
  //----------------------------------------



  // decodage du texte
  $dossier->titreDossier = stripslashes($dossier->titreDossier);
  $dossier->chapoDossier = stripslashes($dossier->chapoDossier);
  $dossier->texteDossier = stripslashes($dossier->texteDossier);
  //------------------

  // metatags --------------------------------
  $nDoss = htmlspecialchars($dossier->titreDossier);
  $metatitle="".$nDoss."";
  $nDossDes = htmlspecialchars($dossier->chapoDossier);
  $metaDescription="$nDossDes";
  //-------------------------------------------
    $listedossiers="<div class=\"dossier\"><table width=\"100%\" class=\"dossier\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
    $listedossiers .= "<tr class=\"titre\"><td class=\"titre\"><div=\"titre\"><font class=\"titre\">".$dossier->titreDossier."</font><font class=\"datedos\"> ".$dossier->dateDosvis." - ".$LG_DOSLU." ".$dossier->dosLu." ".$LG_DOSFOIS."</font></div></td></tr>\n";

    if ($dossier->imgDossier=="") {
     $photo="";
     } else {
     $photo="<img src=\"../images/".$dossier->imgDossier."\" align=\"left\" class=\"imgdossier\">";
     }


    $listedossiers .= "<tr class=\"texte\"><td class=\"texte\"><div class=\"chapo\">". $photo ." <font class=\"chapo\">" .$dossier->chapoDossier."</font></div><br><br>\n";
    $listedossiers .= "<div class=\"texte\"><font class=\"texte\">" .$dossier->texteDossier."</font></div></td></tr>\n";


  //affichage des pages suivantes du dossier specifique
  //-------------------------------------------------------------------
  if ($dossier->suitedoss=="2") {
   $requete="select id_dossier, id_parentdos, titreDossier from ".$extension."dossier where id_parentdos='$id_dossier' and pubDossier='1'";
   $result=mysql_query($requete, $link);

   $pagesuiv= "<tr class=\"suite\"><td class=\"suite\"><div class=\"suite\"><font class=\"suite\">$LG_SUITE</font><br>";
   while ($page=mysql_fetch_object($result)) {
    $page->titreDossier = stripslashes($page->titreDossier);
    $pagesuiv .= "<a href=\"dossiers.php?id_dossier=".$page->id_dossier."&idparent=".$page->id_parentdos."\" class=\"suite\">".$page->titreDossier."</a><br>\n";
   }
   $pagesuiv .= "</div></td></tr>";
  } else {
   $pagesuiv= "";
  }


  //verification et affichage de la page precedante et la suivante
  //--------------------------------------------------------------
   if ($idparent) {

     $pageaccueil .= "<tr class=\"debut_suite\"><td class=\"debut_suite\"><div class=\"debut_suite\">";
     $pageaccueil .= "<font class=\"debut_suite\">| <a href=\"dossiers.php?id_dossier=".$idparent."\" class=\"debut_suite\">$LG_DEBUT</a> | \n";

     //recherche la suite de l'article
     $requete="select id_dossier from ".$extension."dossier where id_dossier!='$id_dossier' and id_dossier>='$id_dossier' and  id_parentdos='$idparent' and pubDossier='1' order by id_dossier";
     $result=mysql_query($requete, $link);
     $test=mysql_fetch_object($result);
     $idap="$test->id_dossier";

     //recherche la page précédente de l'article
     $requete="select id_dossier from ".$extension."dossier where id_dossier!='$id_dossier' and id_dossier<='$id_dossier' and  id_parentdos='$idparent' and pubDossier='1' order by id_dossier desc";
     $result=mysql_query($requete, $link);
     $test2=mysql_fetch_object($result);
     $idav="$test2->id_dossier";

     if ($idav) {
     $pageaccueil .= "<a href=\"dossiers.php?id_dossier=".$idav."&idparent=".$idparent."\" class=\"debut_suite\">$LG_PGPRECED</a> | \n";
     }
     if ($idap) {
     $pageaccueil .= "<a href=\"dossiers.php?id_dossier=".$idap."&idparent=".$idparent."\" class=\"debut_suite\">$LG_PGSUITE</a> | \n";
     }
     $pageaccueil .= "</font></div></td></tr>";

   }
   mysql_free_result($result2);
   //---------------------------------------------------------------------------


    $listedossiers .= "".$pageaccueil."\n";
    $listedossiers .= "".$pagesuiv."\n";


   //si c'est l'administrateur, on n'affiche pas l'auteur
   if ($dossier->statutUtilisateur=="artadmin") {
      $listedossiers .= "</table></div>";
   } else {
      $listedossiers .= "<tr class=\"auteur\"><td class=\"auteur\"><div class=\"auteur\"><p  align=\"right\"><font class=\"auteur\">$LG_AUTEUR : " .$dossier->prenomUtilisateur." " .$dossier->nomUtilisateur."</font> \n";
      $listedossiers .= "<a href=\"../welcome/auteur.php?id_auteur=" .$dossier->id_utilisateur."\" class=\"auteur\"><img src=\"../templates/temp$SESSION_SKIN/img/profile.gif\" align=\"center\" alt=\"$LG_AUTINFO\" border=\"0\"></a> \n";
      $listedossiers .= "<a href=\"../welcome/mail.php?id_auteur=" .$dossier->id_utilisateur."\" class=\"auteur\"><img src=\"../templates/temp$SESSION_SKIN/img/email.gif\" align=\"center\" alt=\"$LG_AUTCONT\" border=\"0\"></a> \n";
      $listedossiers .= "<a href=\"" .$dossier->urlUtilisateur."\" target=\"_blank\" class=\"auteur\"><img src=\"../templates/temp$SESSION_SKIN/img/www.gif\" align=\"center\" alt=\"$LG_AUTSITE\" border=\"0\"></a>\n";
      $listedossiers .= "</div></td></tr>\n";
      $listedossiers .="</table></div>";
   }
   //----------------------------------------------------------


// options de commentaire

  if ($_GET['del']) { // suppression
	$id_comment=$_GET['id_comment'];
	$id_dossier=$_GET['id_dossier'];
	if ($SESSION_STATUT=="artadmin"){

	$requet = "delete from ".$extension."commentdos where id_comment=$id_comment limit 1";
	$result = mysql_query($requet, $link);
	$requet = "update ".$extension."dossier set nbcomment=nbcomment - 1 where id_dossier=$id_dossier";
	$result = mysql_query($requet, $link);
	header("Location: commentaire.php?id_dossier=$id_dossier&voir=ok");		
	exit();
	} else {
	header("Location: commentaire.php?id_dossier=$id_dossier&voir=ok");
	}
  }

  if ($_GET['erreur']){ // si vide
	$texteerreur = "<br><Font color=\"red\"> $LG_DOSCOMMENTERR</font>";
  }

 // ajout de commentaire
 if ($_POST['add']) {
  if ($SESSION_STATUT=="artadmin" || $SESSION_STATUT=="auteurqal" || $SESSION_STATUT=="auteur" || $SESSION_STATUT=="inscrit"){
	
   if (!$_POST['form_textedos']){ //si vide pas bien :)
   $id_dossier=$_POST['id_dos'];
   header("Location: commentaire.php?id_dossier=".$id_dossier."&ajout=1&erreur=1");		
   exit();
   }

   $SESSION_ID=$_SESSION['SESSION_ID'];
   $id_dos=$_POST['id_dos'];

   $form_textedos = addslashes($_POST['form_textedos']);
   $form_textedos = htmlspecialchars($form_textedos);
	
	 $date= date ("d/m/Y") ;

	 $requet = "insert into ".$extension."commentdos (id_auteur, commentdos, id_dossier, datecomment) values('".$SESSION_ID."','".nl2br($form_textedos)."','".$id_dos."','".$date."')";
	 $result = mysql_query($requet, $link);
	 $requet = "update ".$extension."dossier set nbcomment=nbcomment + 1 where id_dossier=$id_dos";
	 $result = mysql_query($requet, $link);
	 header("Location: commentaire.php?id_dossier=$id_dossier&voir=ok");		
	 exit();

  } else {
   if (!$_POST['form_textedos']){ //si vide pas bien :)
    header("Location: commentaire.php?id_dossier=".$id_dos."&ajout=1&erreur=1");		
    exit();
   }



   $form_auteur=$_POST['form_auteur'];
   $form_textedos=$_POST['form_textedos'];
   $id_dos=$_POST['id_dos'];

   $form_textedos = addslashes($form_textedos);
   $form_textedos = htmlspecialchars($form_textedos);

   $form_auteur = addslashes($form_auteur);
   $form_auteur = htmlspecialchars($form_auteur);
	
	 $date= date ("d/m/Y") ;

   $reqid="select id_utilisateur from ".$extension."utilisateurs where loginUtilisateur='Anonyme'";
   $result_id = mysql_query($reqid, $link);
   $id_ano=mysql_fetch_object($result_id); 
   $id_anonyme = "$id_ano->id_utilisateur";

	 $requet = "insert into ".$extension."commentdos (id_auteur, commentdos, id_dossier, datecomment, auteur) values('".$id_anonyme."','".nl2br($form_textedos)."','".$id_dos."','".$date."', '".$form_auteur."')";
	 $result = mysql_query($requet, $link);
	 $requet = "update ".$extension."dossier set nbcomment=nbcomment + 1 where id_dossier=$id_dos";
	 $result = mysql_query($requet, $link);
	 header("Location: commentaire.php?id_dossier=$id_dos&voir=ok");		
	 exit();

  }
 }


  // voir les commentaires
  if ($_GET['voir']=="ok") {
    $listedossiers .="<div class=\"commentaire\"><table width=\"100%\" cellpadding=\"2\" cellspacing=\"1\" border=\"0\" class=\"commentaire\">";
    $listedossiers .= "<tr class=\"commentaire\"><TD class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENT1</font></td></tr>\n";

    $requet2 = "SELECT * FROM ".$extension."commentdos, ".$extension."utilisateurs where id_utilisateur=id_auteur and id_dossier=$id_dossier order by id_comment";
    $result2=mysql_query($requet2, $link);
    while ($commentaire = mysql_fetch_object($result2)) {

	if ($commentaire->loginUtilisateur=='Anonyme') {
		if (!$commentaire->auteur) { 
	   	  $commentlogin="$LG_COMMENTANONYM";
		} else {
		  $commentlogin="$commentaire->auteur $LG_COMMENTNONINSC";
		}
	} else {
	   $commentlogin= stripslashes("$commentaire->loginUtilisateur");
	}

     $commentaire->commentdos= stripslashes("$commentaire->commentdos");

     //si c'est un admin mettre le menu admin
     if ($SESSION_STATUT=="artadmin"){
       $admincomment= "<a href=\"../dossiers/commentaire.php?del=1&id_dossier=".$id_dossier."&id_comment=".$commentaire->id_comment."\"><img src=\"../artzone/imgadmin/bbsupp.gif\" border=\"0\" alt=\"$LG_DOSCOMMENTSUPP\" align=\"right\"></a>\n";
     }

     $listedossiers .= "<tr class=\"commentaire_login\">\n";
     $listedossiers .= "<td class=\"commentaire_login\"><div class=\"commentaire_login\">$admincomment<font class=\"commentaire_login\">".$LG_DOSCOMMENT2." ".$commentlogin." ".$LG_DOSCOMMENT3." ".$commentaire->datecomment."</font></div></td>\n";
     $listedossiers .= "</tr><tr class=\"commentaire_texte\">\n";
     $listedossiers .= "<td class=\"commentaire_texte\"><div class=\"commentaire_texte\"><font class=\"commentaire_texte\">".$commentaire->commentdos."</font></div>\n";
     $listedossiers .= "</td></tr>\n";
   }
   $listedossiers .= "</table></div>\n";

   $listedossiers .= "<div class=\"commentaire\"><table><tr class=\"commentaire\"><td class=\"commentaire\">\n";
   $listedossiers .= " <a href=\"commentaire.php?id_dossier=$id_dossier&ajout=1\" class=\"commentaire\">$LG_DOSCOMMENTAJ</a>\n";
   $listedossiers .= "</td></tr>\n";
  }
  // FIN voir commentaires

 // Formulaire
 if ($_GET['ajout']=="1") {
    //Formulaire d'ajout uniquement pour les membres inscrit

  if ($autorisation->modoption=='1') {
    if ($SESSION_STATUT=="artadmin" || $SESSION_STATUT=="auteurqal" || $SESSION_STATUT=="auteur" || $SESSION_STATUT=="inscrit"){
     $listedossiers .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listedossiers .= "<tr class=\"commentaire\">\n";
     $listedossiers .= "<td class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENTAJ</font>".$texteerreur."</td>\n";
     $listedossiers .= "</tr><tr class=\"commentaire\">\n";
     $listedossiers .= "<td class=\"commentaire\">\n";
     $listedossiers .= "<form action=\"commentaire.php?id_dossier=".$id_dossier."\" method=\"post\">\n";
     $listedossiers .= "<textarea name=\"form_textedos\" cols=\"40\" rows=\"4\" class=\"commentaire\"></textarea>\n";
     $listedossiers .= "<input type=\"hidden\" name=\"add\" value=\"1\">\n";
     $listedossiers .= "<input type=\"hidden\" name=\"id_dos\" value=\"$id_dossier\">\n";
     $listedossiers .= "<br><input type=\"submit\" value=\"Poster\" class=\"commentaire\"></form>\n";
     $listedossiers .= "</td></tr>\n";
    } else {
     $listedossiers .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listedossiers .= "<tr><td>\n";
     $listedossiers .= "<b> $LG_DOSCOMMENTSTOP</b>\n";
     $listedossiers .= "</td></tr>\n";
    }

  } elseif ($autorisation->modoption=='2') {
     $listedossiers .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listedossiers .= "<tr class=\"commentaire\">\n";
     $listedossiers .= "<td class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENTAJ</font>".$texteerreur."</td>\n";
     $listedossiers .= "</tr><tr class=\"commentaire\">\n";
     $listedossiers .= "<td class=\"commentaire\">\n";
     $listedossiers .= "<form action=\"commentaire.php?id_dossier=".$id_dossier."\" method=\"post\">\n";

	if (!$_SESSION['SESSION_ID']) {
      	 $listedossiers .= "<br>$LG_DOSCOMMENTNOM<br>";
      	 $listedossiers .= "<input type=\"text\" name=\"form_auteur\" class=\"commentaire\" value=\"$form_auteur\" size=\"30\"><br>\n";
	}

     $listedossiers .= "<br>$LG_DOSCOMMENTCOM<br>";
     $listedossiers .= "<textarea name=\"form_textedos\" cols=\"40\" rows=\"4\" class=\"commentaire\"></textarea>\n";
     $listedossiers .= "<input type=\"hidden\" name=\"add\" value=\"1\">\n";
     $listedossiers .= "<input type=\"hidden\" name=\"id_dos\" value=\"$id_dossier\">\n";
     $listedossiers .= "<br><input type=\"submit\" value=\"Poster\" class=\"commentaire\"></form>\n";
     $listedossiers .= "</td></tr>\n";
     $listedossiers .="</table></div>";
  }

 }
 // FIN formulaire

    $listedossiers .= "</table></div>\n";


} else {
 header("Location: index.php");
	exit();
}



mysql_free_result($result);
//--------------------------


//feuilles de style spécifique au module
//--------------------------------------

$css .="\n<LINK TITLE=\"style\" TYPE=\"text/CSS\" rel=\"stylesheet\" HREF=\"../templates/temp$SESSION_SKIN/dossiers.css\">\n";


//presentation
//------------

$milieu="$listedossiers";

//le template
//------------

 $SESSION_SKIN=$_SESSION['SESSION_SKIN'];
 include("../templates/temp$SESSION_SKIN/temp.html");
 echo $arti;
mysql_close();
?>