| Server IP : 210.245.233.93 / Your IP : 216.73.216.226 Web Server : Apache/2.2.15 (CentOS) System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64 User : apache ( 48) PHP Version : 5.3.3 Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec MySQL : ON | cURL : ON | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/hkosl.com/e-ims/file_manager/ |
Upload File : |
<?php
include 'config.php';
// Check if the user is logged in
if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}
require("configure.php");
$index = $_POST["index"];
$companyid = $_POST["companyid"];
$parentid = $_POST["parentid"];
$levelnum = $_POST["levelnum"];
$title = htmlspecialchars($_POST["title"],ENT_QUOTES);
$nowdate = date("Y-m-d H:i:s");
//print_r($_POST);
//exit;
//New ID
$sql = "select max(folderid) as maxid from file_folder";
$sth = Db::getDbh()->prepare($sql);
$sth->execute();
if( $error = $sth->getError() ){
var_dump($error);
}
$row = $sth->fetch(PDO::FETCH_ASSOC);
$folderid = $row{'maxid'}+1;
//Sort
$sql = "select max(sort) as maxid from file_folder where parentid=:parentid AND status = '1'";
$sth = Db::getDbh()->prepare($sql);
$sth->execute(array(":parentid" => $parentid));
if( $error = $sth->getError(array(":parentid" => $parentid)) ){
var_dump($error);
}
$row = $sth->fetch(PDO::FETCH_ASSOC);
$sort = $row{'maxid'}+1;
//ADD Permission
$roleid = $_POST["roleid"];
$read = $_POST["read"];
$write = $_POST["write"];
$sql = "delete from file_folder_permission where folderid=:folderid";
$sql_param = array();
$sql_param[':folderid'] = $folderid;
$sth = Db::getDbh()->prepare($sql);
$sth->execute($sql_param);
if( $error = $sth->getError($sql_param) ){
var_dump($error);
}
foreach ($roleid as $x => $v) {
$troleid = $roleid[$x];
$tread = $read[$x];
$twrite = $write[$x];
if($tread || $twrite){
$sql = "insert into file_folder_permission (folderid, companyid, roleid, p_read, p_write, createby, createdate) VALUES(:folderid, :companyid, :roleid, :p_read, :p_write, :createby, :createdate)";
$sth = Db::getDbh()->prepare($sql);
$sql_param = array();
$sql_param[':folderid'] = $folderid;
$sql_param[':companyid'] = $companyid;
$sql_param[':roleid'] = $troleid;
$sql_param[':p_read'] = $tread;
$sql_param[':p_write'] = $twrite;
$sql_param[':createby'] = $_SESSION['loginid'];
$sql_param[':createdate'] = $nowdate;
$sth->execute($sql_param);
if( $error = $sth->getError($sql_param) ){
var_dump($error);
}
}
}
//Add Folder
$sql = "insert into file_folder (folderid, parentid, levelnum, companyid, title, locked, sort, status, createby, createdate, lastupby, lastupdate, deleted) VALUES(:folderid, :parentid, :levelnum, :companyid, :title, :locked, :sort, :status, :createby, :createdate, :lastupby, :lastupdate, :deleted)";
$sth = Db::getDbh()->prepare($sql);
$sql_param = array();
$sql_param[':folderid'] = $folderid;
$sql_param[':parentid'] = $parentid;
$sql_param[':levelnum'] = $levelnum;
$sql_param[':companyid'] = $companyid;
$sql_param[':title'] = $title;
$sql_param[':locked'] = '0';
$sql_param[':sort'] = $sort;
$sql_param[':status'] = '1';
$sql_param[':createby'] = $_SESSION['loginid'];
$sql_param[':createdate'] = $nowdate;
$sql_param[':lastupby'] = $_SESSION['loginid'];
$sql_param[':lastupdate'] = $nowdate;
$sql_param[':deleted'] = '0';
$sth->execute($sql_param);
if( $error = $sth->getError($sql_param) ){
var_dump($error);
}
$dbh = null;
header("Location: index.php?index=$index&companyid=$companyid&pid=$parentid");
?>