Просмотр файла m/ava.php

Размер файла: 2.63Kb
<?php
$title = 'Смена аватара';
require_once '../system/fun.php';
require_once '../system/head.php';
if(!isset($user['id'])) {
echo '<div class="menu">Вход в раздел запрещен так как вы не зарегистрированы </div>';
require_once '../system/foot.php';
exit();
}
echo '<div class="title">'.$title.'</div>';

/* Если нажали загрузить аватар*/
if(isset($_REQUEST['submit'])) {
$maxsize = 3; 
$size = $_FILES['filename']['size']; 
if(!@file_exists($_FILES['filename']['tmp_name'])) {
echo '<div class="menu"><center><b>Не выбрали вы аватар !</b></center></div>';
require_once ('../system/foot.php');
exit();
}

if ($size > (1048576 * $maxsize)) {
echo '<div class="menu"><center><b>Максимальный размер файла '.$maxsize.'мб!</b></center></div>';
require_once ('../system/foot.php');
exit();
}

$filetype = array ( 'jpg', 'gif', 'png', 'jpeg' ); 
$upfiletype = substr($_FILES['filename']['name'],  strrpos( $_FILES['filename']['name'], ".")+1); 
  
/* Если тип файла не подходит */
if(!in_array($upfiletype,$filetype)) {
echo '<div class="podmenu"><center><b>К загрузке разрешены файлы форматом JPG,GIF,PNG,JPEG,BMP!</b></center></div>';
require_once ('../system/foot.php');
exit();
}

/* Если все окей,заливаем файл в папу и делаем запрос */
$files = 'files_'.rand(1234,5678).'_'.rand(1234,5678).'_'.$_FILES['filename']['name']; 

/* Заливаем */
move_uploaded_file($_FILES['filename']['tmp_name'], "../down/ava/".$files.""); 

/* Делаем запрос */
mysql_query("UPDATE `users` SET `ava`='".$files."' WHERE `id`='".$user['id']."' limit 1");
header('Location: /ava');
exit();
}

//--Удаление авки--//
if(isset($_REQUEST['delava'])) {
mysql_query("UPDATE `users` SET `ava` = '' WHERE `id` = '".$user['id']."'");

unlink("../down/ava/".$user['avatar']."");

header('Location: /ava');
exit();
}

echo '<div class="menu">К загрузке допускаются фотографии форматом <b>JPG,GIF,PNG,JPEG и весом до 3 мб. </div>';

echo '<div class="podmenu"><a href="/ava?delava"><center>';
echo (empty($user['ava'])?'':'<img src="../down/ava/'.$user['ava'].'" alt="*" style="max-width: 180px; max-height: 180px;">');
echo '</center></a>';

echo '</div><div class="menu"><form action="" method="post" enctype="multipart/form-data"> 
Выберите файл:<br><input type="file" name="filename"/><br>   
<input type="submit" value="Загрузить" name="submit"/> 
</form></div>';

require_once ('../system/foot.php');
?>