/home/banprang/domains/plai.go.th/public_html/coremain/module/load/adddownload_form.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
    <?php

$navig
['load']=$data_name_menu_sub['name'];
$navig['adddownload_form']="เพิ่มข้อมูล";
navigator($navig);

bar_header($_SESSION['bar_name']); // Bar_Header
fieldset_top($_SESSION['bar_name']);

import_request_variables('pG''p_');
if(
$p_add!="")                            {  $add=trim($p_add);                                            }
if(
$p_topic!="")                            {  $topic=trim($p_topic);                                        }
if(
$p_download_url!="")            {  $download_url=trim($p_download_url);            }
if(
$p_id_group!="")                    {  $id_group=trim($p_id_group);                            }
$userfile1_name=trim($_FILES['userfile1']['name']);

$sql="ALTER TABLE  `cms_file` CHANGE  `id`  `id` INT( 10 ) UNSIGNED NOT NULL AUTO_INCREMENT";
mysql_query($sql);

// add topic download
if ($add == "1" && $topic != "") {
  if (
$userfile1_name != "") {
    
//$strings1 = substr($userfile1_name, -4);
    
$strings1 get_file_type($userfile1_name);
    if (
$strings1 == ".php" or $strings1 == ".asp") {
      echo
"<center><br>ไฟล์ประกอบไม่อนุญาตให้ Upload <br>เนื่องจากชนิดไฟล์เสียงต่อความเสียหายของระบบ<br><br>";
      echo
"<a href='javascript:history.back()'><font color='ff0000'>[แก้ไขใหม่]</font></center></a>";
//      include('coremain/footer.php');
      
exit;
    }
  }
  
//********************** ตรวจสอบว่า มีการ Upload File ที่ 1 หรือไม*******************************************่
  
if ($userfile1_name != "") {     // กำหนดชื่อไฟล์ที่ upload ใหม่ ทั้งนี้เพื่อให้ ไฟล์ไม่ซ้ำกัน
    
$sqlmax1 "select max(id+1)  from cms_file";
    
$resultmax1 mysql_query($sqlmax1);
    
$datamax1 mysql_fetch_row($resultmax1);
    
// ชื่อไฟล์
    
$str  "123456789abcdefghijkmnpqrstuvwxyz";
    
$pic1 substr(str_shuffle($str), 09);
    
$strings get_file_type($userfile1_name);
    
$name1 "fileupdate$pic1$datamax1[0]$strings";

    
$dlink "$_SESSION[web_name]/mainfile/" $name1;
    
$temp_name $_FILES['userfile1']['tmp_name'];
    if (
is_uploaded_file($_FILES['userfile1']['tmp_name'])) {
      if (!
move_uploaded_file($temp_name$dlink)) {
        
      }
    }
  }
     
$sql "select max(id+1)  from cms_file";
    
$result mysql_query($sql);
    
$data1 mysql_fetch_row($result);

$sql "INSERT INTO cms_file(id,id_sub,topic,files,status) values('$data1[0]','$_SESSION[id_sub]','$topic','$name1','1')";
  
$result mysql_query($sql) or die(mysql_error());
  echo
"<br><br><center>ข้อมูลได้ถูกเพิ่มแล้ว<br><br></enter>";
  echo 
"<meta http-equiv='refresh' content='1; url=index.php?mod=load&path=load'>";
//  include('coremain/footer.php');
  
exit;
}
?>

<br>
<table width="500" border="0" align="center" cellpadding="1" cellspacing="3">
<form  name="add" enctype="multipart/form-data"  action="index.php?mod=adddownload_form&add=1&id_group=<?echo $id_group?>&path=load" method="post" onSubmit="return checkadd()">

  <tr height="30">
     <td width=5%></td>     
     <td width=25%><div align="left"><img src='coremain/images/marker.gif'> <b>ชื่อไฟล์</b></div></td> 
     <td width=65%><div align="left"><input name="topic" type="text" size="40"></td> 
  </tr>

  <tr>
     <td width=5%></td>     
     <td width=25%><div align="left"><img src='coremain/images/marker.gif'> <b>Upload File</b></div></td> 
     <td width=65%><div align="left"><input name="userfile1" type="file" size="40">&nbsp; <img src='coremain/images/bu.gif' border='0' title='ต้องเป็นไฟล์ที่ไม่ใช่ .php หรือ .asp หรือ .exe' onmouseover=this.style.cursor='hand'></td> 
  </tr>
  
  <?php  button_text('เพิ่มข้อมูล''Submit'3'''กรุณาเลือกไฟล์ที่จะ Upload'); ?>

<!--    <tr height="45">
     <td width=5%></td>     
     <td width=15%></td> 
     <td width=80%><div align="left">       
            <input type="submit" name="Submit" value="เพิ่มข้อมูล" onmouseover="this.style.cursor='hand'">
</td> 
  </tr>-->

</form> 
</table>
<?php fieldset_down();?>

<script language="javascript">
function checkadd() {
if(document.add.topic.value=="") {
alert("กรุณากรอกเนื้อหาดาวน์โหลด !") ;
document.add.topic.focus() ;
return false ;
}
else if(document.add.userfile1.value=="") {
alert("กรุณาเลือกไฟล์ที่จะ Upload !") ;
document.add.userfile1.focus() ;
return false ;
}
else 
return true ;
}
</script>