<?php
session_start();
error_reporting(0);

/*****************************************************************************************
                          Artiphp Velocity 3 - la base
               copyright : Ronald Guérin - webmaster@artiloo.com
                            http://www.artiloo.com
                      Dernière mise à jour : 15 mars 2005
******************************************************************************************/

/*****************************************************************************************
 Artiphp, portail CMS pour la création de sites dynamiques 

 Copyright (C) 2003 Ronald Guérin - webmaster@artiloo.com 

 Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier 
 conformément aux dispositions de la Licence Publique Générale GNU, telle que publiée 
 par la Free Software Foundation ; version 2 de la licence, ou encore (à votre choix) 
 toute version ultérieure. 

 Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; 
 sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION A UN OBJET PARTICULIER. 
 Pour plus de détail, voir la Licence Publique Générale GNU . 

 Vous devez avoir reçu un exemplaire de la Licence Publique Générale GNU en même temps que 
 ce programme ; si ce n'est pas le cas, écrivez à la Free Software Foundation Inc., 
 675 Mass Ave, Cambridge, MA 02139, Etats-Unis. 

 Pour plus d'informations sur Artiphp :
 http://www.artiloo.com - webmaster@artiloo.com
******************************************************************************************/

//connection à la base
//--------------------
  include("../artzone/connect.php");
  include("../outils/identification2.php");   //  zone membre
  include("../outils/identimprime.php");

//Définition module
//-----------------
  $mod_present="News";

// metatags
//--------------------
  include("../metatags/metabase.php");
  $metatitle="$LG_METANEWS";
  $metaDescription="$LG_METADESNEWS";

// langue
//--------------------
  if ($_SESSION['SESSION_IDSKIN']) {
  } else {
  include("../outils/donneeSkin.php"); 
  }
  $SESSION_LANGSKIN=$_SESSION['SESSION_LANGSKIN'];
  include("../langages/$SESSION_LANGSKIN/index.php");

// presentation
//--------------------
  $newsss=$_SESSION['SESSION_PRENEWS'];

// autorisation
//--------------------
  $requete10="select visumodule, modoption from ".$extension."module where nomModule='News'";
  $result10=mysql_query($requete10, $link);
   $autorisation=mysql_fetch_object($result10);

  $SESSION_STATUT=$_SESSION['SESSION_STATUT'];

   if ($autorisation->visumodule=='1') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur" && $SESSION_STATUT!="inscrit") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='2') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal" && $SESSION_STATUT!="auteur") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='3') {
     if ($SESSION_STATUT!="artadmin" && $SESSION_STATUT!="auteurqal") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   } elseif ($autorisation->visumodule=='4') {
     if ($SESSION_STATUT!="artadmin") {  
     header("Location: ../outils/erreur.php?ec=2");
     exit();
     }
   }


   if (!$autorisation->modoption=='1' or !$autorisation->modoption=='2') {
     header("Location: ../outils/erreur.php?ec=2");
     exit();
   }

//affichage d'une news specifique
//---------------------------------

$id_news=$_GET['id_news'];
$page=$_GET['page'];
$limit=$_GET['limit'];

$id_news = intval($id_news);
$page = intval($page);
$limit = intval($limit);

if ($id_news) {

  $requete="select * from ".$extension."news, ".$extension."utilisateurs where id_news='$id_news' and id_autnews=id_utilisateur";
  $result=mysql_query($requete, $link);
  $news=mysql_fetch_object($result); 

  $news->titreNews = stripslashes($news->titreNews);
  $news->texteNews = stripslashes($news->texteNews);

  // metatags --------------------------------
  $nDoss = htmlspecialchars($news->titreNews);
  $metatitle="".$nDoss."";
  $nDossDes = htmlspecialchars($news->texteNews);
  $metaDescription="$nDossDes";
  //-------------------------------------------

  //entete de page--------------------------
  $entete= "<font class=\"entete\"><a href=\"../welcome/index.php\" class=\"entete\">$LG_ACCUEIL</a>/<a href=\"../news/index.php\" class=\"entete\">$LG_NEWS</a>/".$news->titreNews."</font>\n";
  //----------------------------------------

    $listenews="<div class=\"general_news\"><table width=\"100%\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\" class=\"general_news\">";
    $listenews .= "<tr class=\"news\"><td class=\"news\"><div class=\"titre\"><font class=\"titre\">".$news->titreNews."</font> <font class=\"datenews\">" .$news->dateNews." - $LG_AUTEUR : $news->loginUtilisateur</font></div>\n";
    $listenews .= "<div class=\"texte\"><font class=\"texte\">" .$news->texteNews."</font><div>\n";
    $listenews .= "<div class=\"lien\"><a href=\"" .$news->lienNews."\" target=\"_blank\" class=\"lien\">" .$news->lienNews."</a></div></td></tr><tr><td>\n";

/********************************************************/

// options de commentaire

  if ($_GET['del']) { // suppression
	$id_comment=$_GET['id_comment'];
	$id_news=$_GET['id_news'];
	if ($SESSION_STATUT=="artadmin"){

	$requet = "delete from ".$extension."commentnews where id_comment=$id_comment limit 1";
	$result = mysql_query($requet, $link);
	$requet = "update ".$extension."news set nbcomment=nbcomment - 1 where id_news=$id_news";
	$result = mysql_query($requet, $link);
	header("Location: commentaire.php?id_news=$id_news&voir=ok");		
	exit();
	} else {
	header("Location: commentaire.php?id_news=$id_news&voir=ok");
	}
  }

  if ($_GET['erreur']){ // si vide
	$texteerreur = "<br><Font color=\"red\"> $LG_DOSCOMMENTERR</font>";
  }

 // ajout de commentaire
 if ($_POST['add']) {

  if ($SESSION_STATUT=="artadmin" || $SESSION_STATUT=="auteurqal" || $SESSION_STATUT=="auteur" || $SESSION_STATUT=="inscrit"){
	
   if (!$_POST['form_textedos']){ //si vide pas bien :)
    header("Location: commentaire.php?id_news=".$id_news."&ajout=1&erreur=1");		
    exit();
   }

   $form_textedos=$_POST['form_textedos'];
   $SESSION_ID=$_SESSION['SESSION_ID'];
   $id_dos=$_POST['id_dos'];

   $form_textedos = addslashes($form_textedos);
   $form_textedos = htmlspecialchars($form_textedos);
	
	 $date= date ("d/m/Y") ;

	 $requet = "insert into ".$extension."commentnews (id_auteur, commentnews, id_news, datecomment) values('".$SESSION_ID."','".nl2br($form_textedos)."','".$id_dos."','".$date."')";
	 $result = mysql_query($requet, $link);
	 $requet = "update ".$extension."news set nbcomment=nbcomment + 1 where id_news=$id_news";
	 $result = mysql_query($requet, $link);
	 header("Location: commentaire.php?id_news=$id_news&voir=ok");		
	 exit();

  } else {
   if (!$_POST['form_textedos']){ //si vide pas bien :)
    header("Location: commentaire.php?id_news=".$id_news."&ajout=1&erreur=1");		
    exit();
   }

   $reqid="select id_utilisateur from ".$extension."utilisateurs where loginUtilisateur='Anonyme'";
   $result_id = mysql_query($reqid, $link);
   $id_ano=mysql_fetch_object($result_id); 
   $id_anonyme = "$id_ano->id_utilisateur";

   $form_auteur=$_POST['form_auteur'];
   $form_textedos=$_POST['form_textedos'];
   $id_dos=$_POST['id_dos'];

   $form_textedos = addslashes($form_textedos);
   $form_textedos = htmlspecialchars($form_textedos);

   $form_auteur = addslashes($form_auteur);
   $form_auteur = htmlspecialchars($form_auteur);
	
	 $date= date ("d/m/Y") ;

   $reqid="select id_utilisateur from ".$extension."utilisateurs where loginUtilisateur='Anonyme'";
   $result_id = mysql_query($reqid, $link);
   $id_ano=mysql_fetch_object($result_id); 
   $id_anonyme = "$id_ano->id_utilisateur";

	 $requet = "insert into ".$extension."commentnews (id_auteur, commentnews, id_news, datecomment, auteur) values('".$id_anonyme."','".nl2br($form_textedos)."','".$id_dos."','".$date."', '".$form_auteur."')";
	 $result = mysql_query($requet, $link);
	 $requet = "update ".$extension."news set nbcomment=nbcomment + 1 where id_news=$id_news";
	 $result = mysql_query($requet, $link);
	 header("Location: commentaire.php?id_news=$id_news&voir=ok");		
	 exit();
  }
 }


  // voir les commentaires
  if ($_GET['voir']=="ok") {
    $listenews .="<div class=\"commentaire\"><table width=\"100%\" cellpadding=\"2\" cellspacing=\"1\" border=\"0\" class=\"commentaire\">";
    $listenews .= "<tr class=\"commentaire\"><TD class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENT1</font></td></tr>\n";

	  $requet2 = "SELECT * FROM ".$extension."commentnews, ".$extension."utilisateurs where id_auteur=id_utilisateur and id_news=$id_news order by id_comment";
	  $result2=mysql_query($requet2, $link);
	  while ($commentaire = mysql_fetch_object($result2)) {

	if ($commentaire->loginUtilisateur=='Anonyme') {
		if (!$commentaire->auteur) { 
	   	  $commentlogin="$LG_COMMENTANONYM";
		} else {
		  $commentlogin="$commentaire->auteur $LG_COMMENTNONINSC";
		}
	} else {
	   $commentlogin= stripslashes("$commentaire->loginUtilisateur");
	}
	   $commentaire->commentnews= stripslashes("$commentaire->commentnews");

     //si c'est un admin mettre le menu admin
     if ($SESSION_STATUT=="artadmin"){
       $admincomment= "<a href=\"commentaire.php?del=1&id_news=".$id_news."&id_comment=".$commentaire->id_comment."\"><img src=\"../artzone/imgadmin/bbsupp.gif\" border=\"0\" alt=\"$LG_DOSCOMMENTSUPP\" align=\"right\"></a>\n";
     }

     $listenews .= "<tr class=\"commentaire_login\">\n";
     $listenews .= "<td class=\"commentaire_login\"><div class=\"commentaire_login\">$admincomment<font class=\"commentaire_login\">".$LG_DOSCOMMENT2." ".$commentlogin." ".$LG_DOSCOMMENT3." ".$commentaire->datecomment."</font></div></td>\n";
     $listenews .= "</tr><tr class=\"commentaire_texte\">\n";
     $listenews .= "<td class=\"commentaire_texte\"><div class=\"commentaire_texte\"><font class=\"commentaire_texte\">".$commentaire->commentnews."</font></div>\n";
     $listenews .= "</td></tr>\n";
   }
   $listenews .= "</table></div>\n";

   $listenews .= "<div class=\"commentaire\"><table><tr class=\"commentaire\"><td class=\"commentaire\">\n";
   $listenews .= " <a href=\"commentaire.php?id_news=$id_news&ajout=1\" class=\"commentaire\">$LG_DOSCOMMENTAJ</a>\n";
   $listenews .= "</td></tr></table></div>\n";
  }
  // FIN voir commentaires

 // Formulaire
 if ($_GET['ajout']=="1") {
    //Formulaire d'ajout uniquement pour les membres inscrit

  if ($autorisation->modoption=='1') {
    if ($SESSION_STATUT=="artadmin" || $SESSION_STATUT=="auteurqal" || $SESSION_STATUT=="auteur" || $SESSION_STATUT=="inscrit"){
     $listenews .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listenews .= "<tr class=\"commentaire\">\n";
     $listenews .= "<td class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENTAJ</font>".$texteerreur."</td>\n";
     $listenews .= "</tr><tr class=\"commentaire\">\n";
     $listenews .= "<td class=\"commentaire\">\n";
     $listenews .= "<form action=\"commentaire.php?id_news=".$id_news."\" method=\"post\">\n";
     $listenews .= "<textarea name=\"form_textedos\" cols=\"40\" rows=\"4\" class=\"commentaire\"></textarea>\n";
     $listenews .= "<input type=\"hidden\" name=\"add\" value=\"1\">\n";
     $listenews .= "<input type=\"hidden\" name=\"id_dos\" value=\"$id_news\">\n";
     $listenews .= "<br><input type=\"submit\" value=\"Poster\" class=\"commentaire\"></form>\n";
     $listenews .= "</td></tr>\n";
     $listenews .="</table></div>";
    } else {
     $listenews .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listenews .= "<tr><td>\n";
     $listenews .= "<b> $LG_DOSCOMMENTSTOP</b>\n";
     $listenews .= "</td></tr>\n";
     $listenews .="</table></div>";
    }

  } elseif ($autorisation->modoption=='2') {
     $listenews .="<div class=\"commentaire\"><table width=\"100%\" class=\"commentaire\" border=\"0\" cellpadding=\"2\" cellspacing=\"1\">";
     $listenews .= "<tr class=\"commentaire\">\n";
     $listenews .= "<td class=\"commentaire\"><font class=\"commentaire\">$LG_DOSCOMMENTAJ</font>".$texteerreur."</td>\n";
     $listenews .= "</tr><tr class=\"commentaire\">\n";
     $listenews .= "<td class=\"commentaire\">\n";
     $listenews .= "<form action=\"commentaire.php?id_news=".$id_news."\" method=\"post\">\n";

	if (!$_SESSION['SESSION_ID']) {
      	 $listenews .= "<br>$LG_DOSCOMMENTNOM<br>";
      	 $listenews .= "<input type=\"text\" name=\"form_auteur\" class=\"commentaire\" value=\"$form_auteur\" size=\"30\"><br>\n";
	}

     $listenews .= "<br>$LG_DOSCOMMENTCOM<br>";
     $listenews .= "<textarea name=\"form_textedos\" cols=\"40\" rows=\"4\" class=\"commentaire\"></textarea>\n";
     $listenews .= "<input type=\"hidden\" name=\"add\" value=\"1\">\n";
     $listenews .= "<input type=\"hidden\" name=\"id_dos\" value=\"$id_news\">\n";
     $listenews .= "<br><input type=\"submit\" value=\"Poster\" class=\"commentaire\"></form>\n";
     $listenews .= "</td></tr>\n";
     $listenews .="</table></div>";
  }
 }
 // FIN formulaire


     $listenews .= "</td></tr>\n";
     $listenews .="</table></div>";

    $listenews .= "<div class=\"tout_news\"><a href=\"index.php\" class=\"tout_news\">$LG_ALLNEWS</a></div>\n";

} else {
 header("Location: ../news/index.php");
}



mysql_free_result($result);
//--------------------------

//feuilles de style spécifique au module
//--------------------------------------

$css .="\n<LINK TITLE=\"style\" TYPE=\"text/CSS\" rel=\"stylesheet\" HREF=\"../templates/temp$SESSION_SKIN/news.css\">\n";

//presentation
//------------


$milieu="$debutpag $pagination $finpag";
$milieu .="$listenews";
$milieu .="$debutpag $pagination $finpag";



//le template
//------------

 $SESSION_SKIN=$_SESSION['SESSION_SKIN'];
 include("../templates/temp$SESSION_SKIN/temp.html");
 echo $arti;
mysql_close();
?>