<?php
/*error_reporting(E_ALL);
include('auth.php');*/
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="de">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<meta name="author" content="Alexander Becker" />
<meta name="description" lang="de" content="Dies ist die Onlinepräsenz des Pflegelehre-jetzt Teams." />
<meta name="description" lang="en" content="This is the homepage of Pflegelehre-jetzt." />
<meta name="keywords" lang="de" content="Pflegelehre-jetzt, Krankenpflegerhelfer Ausbildung, Kontakt," />
<meta name="keywords" lang="en" content="Pflegelehre-jetzt, nurse training, contact," />
<meta name="date" content="2009-09-30" />
<meta name="robots" content="nofollow" />
<meta http-equiv="Content-Script-Type" content="text/javascript" />
<meta http-equiv="Content-Style-Type" content="text/css" />
<title>Pflegelehre-jetzt - Interner Bereich - Datei hochladen</title>
<link rel="stylesheet" type="text/css" href="../style.css" />
<style type="text/css">
<!--
#upload {
border:1px solid #ffffff;
background-color:#669999;
padding:0 15px;
color:#ffffff;
text-align:left;
min-height:450px;
height:auto !important;
height:500px;
position:relative;
}
.td {
background-color:#919191;
}
-->
</style>
<script type="text/javascript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
window.open(theURL,winName,features);
}
//-->
</script>
</head>
<body>
<div id="upload">
<?php
// Zielverzeichnis festlegen
$uploaddir = '/homepages/21/d294261804/htdocs/intern/uploaded/';
$uploadfile = $uploaddir. basename($_FILES['datei']['name']);
$name = $_FILES['datei']['name'];
$type = $_FILES['datei']['type'];
$size = $_FILES['datei']['size'];
$tmp_name = $_FILES['datei']['tmp_name'];
$error = $_FILES['datei']['error'];
$beschreibung = $_POST['beschreibung'];
$benutzer = $_SESSION['benutzer'];
$date = date("Y\-m\-d H:i:s");
if ($name!="") {
$filename = $name;
$done = true;
$counter = 0;
while($done)
{
$counter--;
if(substr($filename, $counter, 1)==".")
{
$done = false;
}
else
{
$endung = (substr($filename, $counter, 1).$endung);
}
}
}
else {
echo "Bitte wählen Sie eine Datei aus.";
}
echo "<table id=\"uploadtable\">";
echo "<tr><td colspan=\"2\">Angaben zur hochgeladenen Datei</td></tr>";
echo "<tr><td class=\"td\">Datei</td><td class=\"td\">$name</td></tr>";
echo "<tr><td class=\"td\">Groesse</td><td class=\"td\">$size Bytes</td></tr>";
echo "<tr><td class=\"td\">Dateityp</td><td class=\"td\">$endung</td></tr>";
echo "<tr><td class=\"td\">Beschreibung</td><td class=\"td\">$beschreibung</td></tr></table>";
if ($endung=="exe" || $endung=="php")
{
echo "<strong>FEHLER: Die von Ihnen ausgewaehlte Datei ist nicht zulässig, bitte keine .exe oder .php Dateien hochladen.";
echo ("<br /><a style=\"font-size:16px;\" href=\"fileupload.php\">zurück</a></strong>");
exit;
}
if ($size==0)
{
echo "<strong>FEHLER: Bitte wählen Sie eine Datei aus.";
echo ("<br /><a style=\"font-size:16px;\" href=\"fileupload.php\">zurück</a></strong>");
exit;
}
// bestehende datei darf nicht ueberschrieben werden
if (file_exists($uploaddir.$name))
{
echo "Die Datei kann nicht hochgeladen werden, da schon eine Datei mit dem gleichen Namen existiert";
echo ("<br /><a style=\"font-size:16px;\" href=\"fileupload.php\">zurück</a>");
exit;
} else
{
// datei darf hochgeladen werden
if (move_uploaded_file($_FILES['datei']['tmp_name'], $uploadfile))
{
echo "Die Datei wurde fehlerfrei hochgeladen.";
echo ("<br />weitere Datei <a style=\"font-size:16px;\" href=\"fileupload.php\">hochladen</a>");
} else
{
echo "Die Datei konnte nicht hochgeladen werden.";
echo ("<br /><a style=\"font-size:16px;\" href=\"fileupload.php\">zurück</a>");
}
} // if datei vorhanden
$connection = mysql_connect("xxx","xxx","xxx") or die ("<br /><br />Konnte nicht auf die Datenbank zugreifen!");
$db = mysql_select_db("xxx",$connection);
$sql = "INSERT INTO files (file_name, file_size, file_type, file_date, file_author, file_description)
VALUES ('".mysql_real_escape_string($name)."', '".mysql_real_escape_string($size)."', '".mysql_real_escape_string($endung)."', '".mysql_real_escape_string($date)."', '".mysql_real_escape_string($benutzer)."', '".mysql_real_escape_string($beschreibung)."')";
mysql_query($sql);
mysql_close($connection);
?>
</div>
</body>
</html>