HEX
Server: Apache
System: Linux pdx1-shared-a1-06 6.6.104-grsec-jammy+ #3 SMP Tue Sep 16 00:28:11 UTC 2025 x86_64
User: ednermusika (2886498)
PHP: 8.4.2
Disabled: NONE
Upload Files
File: /home/ednermusika/ednergranados.com/admin/galeria_guardar.php
<?php require_once('../Connections/con_edner.php'); ?>
<?php
if (!function_exists("GetSQLValueString")) {
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "") 
{
  $theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;

  $theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue);

  switch ($theType) {
    case "text":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;    
    case "long":
    case "int":
      $theValue = ($theValue != "") ? intval($theValue) : "NULL";
      break;
    case "double":
      $theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL";
      break;
    case "date":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;
    case "defined":
      $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
      break;
  }
  return $theValue;
}
}

$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
  $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}

include('funciones_archivos.php');
$slash					= "/";
//$ruta_server 			= $_SERVER['DOCUMENT_ROOT'].$slash;
$raiz					= "../";
$carpeta_galeria		= "galeria";
$carpeta_galeria_fotos	= "gal_".$_POST['gal_consecutivo'];
if (!is_dir($raiz.$carpeta_galeria))
	mkdir($raiz.$carpeta_galeria, 0777);
if (!is_dir($raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos))
	mkdir($raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos, 0777);
$archivo_imagen			= $_FILES['gad_imagen']['name'];
if ($archivo_imagen==""){
	$archivo_imagen	= $_POST['gad_imagen_ant'];
	$thumbnail 		= $_POST['gad_thumbnail'];
	$orientacion	= $_POST['gad_orientacion'];
}
else{
	$temporal 		= $_FILES['gad_imagen']['tmp_name'];
	$archivo_subir	= $raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos.$slash.$archivo_imagen;
	$upload			= f_subir_archivo ( $temporal, $archivo_subir );
	if (!$upload) {
       echo "<h5>Error al tratar de subir el archivo</h5>";
   	}
	//HORIZONTAL
	$tn_ancho 	= 57;
	$tn_altura	= 58;
	$img_ancho 	= 338;
	$img_altura	= 238;
	$orientacion = f_recuperar_orientacion($raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos.$slash.$archivo_imagen);
	if($orientacion=='v'){
		$tn_ancho 	= 57;
		$tn_altura	= 58;
		$img_ancho 	= 238;
		$img_altura	= 338;
	}
	f_generar_thumbnail($raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos, $archivo_imagen, "tn_", $tn_ancho, $tn_altura);
	//f_generar_thumbnail($raiz.$carpeta_galeria.$slash.$carpeta_galeria_fotos, $archivo_imagen, "img_", $img_ancho, $img_altura);
	$thumbnail 		= "tn_".$archivo_imagen;
	$archivo_imagen	= /*"img_".*/$archivo_imagen;
}
echo '<h3>Procesando...</h3>';
//RECUPERANDO LOS VALORES
$ruta			= $carpeta_galeria.$slash.$carpeta_galeria_fotos.$slash;

//
if($_POST['tipo']=='C'){
	$querySQL = sprintf("UPDATE galeria_detalle SET gad_descripcion=%s, gad_ruta=%s, gad_thumbnail=%s, gad_imagen=%s, gad_orientacion=%s, gad_activo=%s WHERE suc_consecutivo=%s AND gal_consecutivo=%s AND gad_consecutivo=%s",
                       GetSQLValueString($_POST['gad_descripcion'], "text"),
                       GetSQLValueString($ruta, "text"),
                       GetSQLValueString($thumbnail, "text"),
                       GetSQLValueString($archivo_imagen, "text"),
                       GetSQLValueString($orientacion, "text"),
                       GetSQLValueString($_POST['gad_activo'], "int"),
					   GetSQLValueString($_POST['suc_consecutivo'], "int"),
                       GetSQLValueString($_POST['gal_consecutivo'], "int"),
                       GetSQLValueString($_POST['gad_consecutivo'], "int"));
}
mysql_select_db($database_con_edner, $con_edner);
$Result1 = mysql_query($querySQL, $con_edner) or die(mysql_error());

$queryGoTo = "galeria_detalle_admin.php?suc_consecutivo=".$_POST['suc_consecutivo']."&gal_consecutivo=".$_POST['gal_consecutivo'];
if (isset($_SERVER['QUERY_STRING'])) {
	$queryGoTo .= (strpos($queryGoTo, '?')) ? "&" : "?";
	$queryGoTo .= $_SERVER['QUERY_STRING'];
}
?>
<script type="text/javascript">
document.location.href="<?php echo $queryGoTo ?>";
</script>