title image


Smiley Skript

function vorbereiten($bla)

{

mysql_real_escape_string($bla);

htmlentities($bla);

strip_tags($bla);

}

?>





New Document






if($_POST['sent'])

{

if(!is_uploaded_file($_FILES['neuedatei']['tmp_name']))

{$fehler = " Es wurde keine Datei hochgeladen!";}

else

{

if($_FILES['neuedatei']['size'] > 1000000 )

{$fehler.= "Die Datei ist zu groß!";}

if($_FILES['neuedatei']['type'] != 'image/jpeg'

OR $_FILES['neuedatei']['type'] != 'image/pjpeg'

)

{$fehler.="Der Dateitype ist nicht zulässig! Es ist lediglich JPG gültig!";}



if(!$fehler)

{

require('connect.php');

$datei = fopen($_FILES['neuedatei']['tmp_name'], 'rb');

$data = mysql_real_escape_string(fread($datei, $FILES['neuedatei']['size']));

$sql = "INSERT INTO ".$tabellenname." (datum, nuploader, nlehrer, datei) values ('".now()

."', '".vorbereiten($_POST['nuploader'])

."', '".vorbereiten($_POST['nlehrer'])."', '".$data."')";

echo mysql_error;

mysql_query($sql);



if(!mysql_query($sql, $link))

{$fehler.="Der Upload ist aufgrund eines Datenbankfehlers gescheitert, der Webmaster wurde bereits informiert!";

mail('mail@bla.de', 'Datenbankfehler', 'Es gab einen Datenbankfehler!'.now());

}

}

if($fehler){echo "".$fehler."";}

else

{

echo " Der Upload war erfolgreich! ";



unset($_POST['nuploader']);

unset($_POST['nlehrer']);

}

}

}



?>

//Hier kommen die Benutzereingaben, alle Werte sind Textboxen nur 'neuedatei' ist eine Datei(wie man sehr schwer herausfinden kann :) )




geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: