国内流行的内容管理系统(CMS)多端全媒体解决方案 https://www.dedebiz.com
Ви не можете вибрати більше 25 тем Теми мають розпочинатися з літери або цифри, можуть містити дефіси (-) і не повинні перевищувати 35 символів.

2 роки тому
3 роки тому
2 роки тому
1 рік тому
1 рік тому
2 роки тому
1 рік тому
2 роки тому
1 рік тому
2 роки тому
1 рік тому
1 рік тому
4 роки тому
4 роки тому
4 роки тому
3 роки тому
3 роки тому
1 рік тому
1 рік тому
3 роки тому
2 роки тому
1 рік тому
2 роки тому
1 рік тому
1 рік тому
2 роки тому
1 рік тому
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154
  1. <?php
  2. /**
  3. * 发布图片模型
  4. *
  5. * @version $id:album_add.php 13:52 2010年7月9日 tianya $
  6. * @package DedeBIZ.User
  7. * @copyright Copyright (c) 2022 DedeBIZ.COM
  8. * @license GNU GPL v2 (https://www.dedebiz.com/license)
  9. * @link https://www.dedebiz.com
  10. */
  11. require_once(dirname(__FILE__)."/config.php");
  12. if ($cfg_mb_album == 'N') {
  13. ShowMsg("系统关闭了图片功能,您浏览的功能不可用", "-1");
  14. exit();
  15. }
  16. require_once(DEDEINC."/dedetag.class.php");
  17. require_once(DEDEINC."/userlogin.class.php");
  18. require_once(DEDEINC."/customfields.func.php");
  19. require_once(DEDEMEMBER."/inc/inc_catalog_options.php");
  20. require_once(DEDEMEMBER."/inc/inc_archives_functions.php");
  21. $channelid = isset($channelid) && is_numeric($channelid) ? $channelid : 2;
  22. $typeid = isset($typeid) && is_numeric($typeid) ? $typeid : 0;
  23. $menutype = 'content';
  24. if ($cfg_ml->IsSendLimited()) {
  25. ShowMsg("投稿失败,每日投稿次数{$cfg_ml->M_SendMax}次,剩余0次,需要增加次数,请联系网站管理员", "index.php", "0", 3000);
  26. exit();
  27. }
  28. if (empty($dopost)) {
  29. $query = "SELECT * FROM `#@__channeltype` WHERE id='$channelid'; ";
  30. $cInfos = $dsql->GetOne($query);
  31. if (!is_array($cInfos)) {
  32. ShowMsg('模型参数不正确', '-1');
  33. exit();
  34. }
  35. //检查会员等级和类型限制
  36. if ($cInfos['sendrank'] > $cfg_ml->M_Rank) {
  37. $row = $dsql->GetOne("SELECT membername FROM `#@__arcrank` WHERE `rank`='".$cInfos['sendrank']."' ");
  38. ShowMsg("需要".$row['membername']."才能在这个栏目发布文档", "-1", "0", 3000);
  39. exit();
  40. }
  41. if ($cInfos['usertype'] != '' && $cInfos['usertype'] != $cfg_ml->M_MbType) {
  42. ShowMsg("需要".$cInfos['usertype']."帐号才能在这个栏目发布文档", "-1", "0", 3000);
  43. exit();
  44. }
  45. include(DEDEMEMBER."/templets/album_add.htm");
  46. exit();
  47. } else if ($dopost == 'save') {
  48. include(DEDEMEMBER.'/inc/archives_check.php');
  49. $cInfos = $dsql->GetOne("SELECT * FROM `#@__channeltype` WHERE id='$channelid';");
  50. $maxwidth = isset($maxwidth) && is_numeric($maxwidth) ? $maxwidth : 800;
  51. $pagepicnum = isset($pagepicnum) && is_numeric($pagepicnum) ? $pagepicnum : 12;
  52. $ddmaxwidth = isset($ddmaxwidth) && is_numeric($ddmaxwidth) ? $ddmaxwidth : 200;
  53. $prow = isset($prow) && is_numeric($prow) ? $prow : 3;
  54. $pcol = isset($pcol) && is_numeric($pcol) ? $pcol : 3;
  55. $pagestyle = in_array($pagestyle, array('1', '2', '3')) ? $pagestyle : 2;
  56. include(DEDEMEMBER.'/inc/archives_check.php');
  57. $imgurls = "{dede:pagestyle maxwidth='$maxwidth' pagepicnum='$pagepicnum' ddmaxwidth='$ddmaxwidth' row='$prow' col='$pcol' value='$pagestyle'/}\r\n";
  58. $hasone = false;
  59. $ddisfirst = 1;
  60. //只支持填写地址
  61. for ($i = 1; $i <= 120; $i++) {
  62. if (!isset(${'imgfile'.$i})) {
  63. continue;
  64. }
  65. $f = ${'imgfile'.$i};
  66. $msg = isset(${'imgmsg'.$i}) ? ${'imgmsg'.$i} : "";
  67. if (!empty($f)) {
  68. $u = str_replace(array("\"", "'"), "`", $f);
  69. $info = str_replace(array("\"", "'"), "`", $msg);
  70. $imgurls .= "{dede:img ddimg='' text='$info'} $u {/dede:img}\r\n";
  71. }
  72. }//循环结束
  73. $imgurls = addslashes($imgurls);
  74. //分析处理附加表数据
  75. $isrm = 1;
  76. $inadd_f = $inadd_v = '';
  77. if (!empty($dede_addonfields)) {
  78. $addonfields = explode(';', $dede_addonfields);
  79. $inadd_f = '';
  80. $inadd_v = '';
  81. if (is_array($addonfields)) {
  82. foreach ($addonfields as $v) {
  83. if ($v == '') {
  84. continue;
  85. }
  86. $vs = explode(',', $v);
  87. if (!isset(${$vs[0]})) {
  88. ${$vs[0]} = '';
  89. }
  90. ${$vs[0]} = GetFieldValueA(${$vs[0]}, $vs[1], 0);
  91. $inadd_f .= ','.$vs[0];
  92. $inadd_v .= " ,'".${$vs[0]}."' ";
  93. }
  94. }
  95. //这里对前台提交的附加数据进行一次校验
  96. $fontiterm = PrintAutoFieldsAdd(stripslashes($cInfos['fieldset']), 'autofield', FALSE);
  97. if ($fontiterm != $inadd_f) {
  98. ShowMsg("提交的信息有错误,请修改重新提交", "-1");
  99. exit();
  100. }
  101. }
  102. //生成文档id
  103. $arcID = GetIndexKey($arcrank, $typeid, $sortrank, $channelid, $senddate, $mid);
  104. if (empty($arcID)) {
  105. ShowMsg("获取主键失败,无法进行后续操作", "-1");
  106. exit();
  107. }
  108. $description = HtmlReplace($description, -1);
  109. $mtypesid = intval($mtypesid); //对输入参数mtypesid未进行int整型转义,导致SQL注入的发生
  110. //保存到主表
  111. $litpic = isset($litpic)? HtmlReplace($litpic, 1) : '';
  112. $inQuery = "INSERT INTO `#@__archives` (id,typeid,sortrank,flag,ismake,channel,arcrank,click,money,title,shorttitle,color,writer,source,litpic,pubdate,senddate,mid,description,keywords,mtype) VALUES ('$arcID','$typeid','$sortrank','$flag','$ismake','$channelid','$arcrank','0','$money','$title','$shorttitle','$color','$writer','$source','$litpic','$pubdate','$senddate','$mid','$description','$keywords','$mtypesid'); ";
  113. if (!$dsql->ExecuteNoneQuery($inQuery)) {
  114. $gerr = $dsql->GetError();
  115. $dsql->ExecuteNoneQuery("DELETE FROM `#@__arctiny` WHERE id='$arcID' ");
  116. ShowMsg("数据保存到数据库文档主表出错,请联系管理员", "javascript:;");
  117. exit();
  118. }
  119. //保存到附加表
  120. $addtable = trim($cInfos['addtable']);
  121. if (empty($addtable)) {
  122. $dsql->ExecuteNoneQuery("DELETE FROM `#@__archives` WHERE id='$arcID'");
  123. $dsql->ExecuteNoneQuery("DELETE FROM `#@__arctiny` WHERE id='$arcID'");
  124. ShowMsg("没找到模型{$channelid}主表信息,无法完成操作", "javascript:;");
  125. exit();
  126. } else {
  127. $body = HtmlReplace($body, -1);
  128. $query = "INSERT INTO `$addtable` (aid,typeid,userip,redirecturl,templet,pagestyle,maxwidth,imgurls,`row`,col,isrm,ddmaxwidth,pagepicnum,body{$inadd_f}) VALUES ('$arcID','$typeid','$userip','','','$pagestyle','$maxwidth','$imgurls','$prow','$pcol','$isrm','$ddmaxwidth','$pagepicnum','$body'{$inadd_v}); ";
  129. if (!$dsql->ExecuteNoneQuery($query)) {
  130. $gerr = $dsql->GetError();
  131. $dsql->ExecuteNoneQuery("DELETE FROM `#@__archives` WHERE id='$arcID'");
  132. $dsql->ExecuteNoneQuery("DELETE FROM `#@__arctiny` WHERE id='$arcID'");
  133. ShowMsg("数据保存到数据库附加表出错,请联系管理员".$gerr, "javascript:;");
  134. exit();
  135. }
  136. }
  137. //增加积分
  138. $dsql->ExecuteNoneQuery("UPDATE `#@__member` SET scores=scores+{$cfg_sendarc_scores} WHERE mid='".$cfg_ml->M_ID."' ;");
  139. //更新统计
  140. countArchives($channelid);
  141. //生成网页
  142. InsertTags($tags, $arcID);
  143. $artUrl = MakeArt($arcID, true);
  144. if ($artUrl == '') $artUrl = $cfg_phpurl."/view.php?aid=$arcID";
  145. ClearMyAddon($arcID, $title);
  146. //返回成功信息
  147. $msg = "<a href='$artUrl' target='_blank' class='btn btn-success btn-sm'>浏览文档</a><a href='album_add.php?cid=$typeid' class='btn btn-success btn-sm'>发布文档</a><a href='album_edit.php?aid=".$arcID."&channelid=$channelid' class='btn btn-success btn-sm'>修改文档</a><a href='content_list.php?channelid={$channelid}' class='btn btn-success btn-sm'>返回文档列表</a>";
  148. $wintitle = "成功发布图片文档";
  149. $win = new WebWindow();
  150. $win->AddMsgItem($msg);
  151. $winform = $win->GetWindow("hand", false);
  152. $win->Display(DEDEMEMBER."/templets/win_templet.htm");
  153. }
  154. ?>