require "proteger.php"; extract(recupera($_REQUEST, 1)); $true = validaCampos(array($titulo, $tipo)); //para a foto $nomedapasta = "../arquivos/slide"; $type = "JPG|GIF|SWF|PNG"; if($funcao == "insere"){ if(!$true) die(ECV); if(!verificaFile("foto")) die("Por favor, envie uma imagem"); criaPasta("../arquivos", "slide"); $arquivo = sendArquivo("foto", $type, $nomedapasta, $nomefoto, $i); $sql = "INSERT INTO slide SET tipo = '$tipo', titulo = '$titulo', texto = '$texto', foto = '$arquivo', link = '$link', target = '$target'"; if(execSQL($sql)){ reload($_SESSION['retorno']['slide']); die(PROCESSADO); }else{ die(ERROR); } }elseif($funcao == "altera"){ if(!$true || empty($id)) die(ECV); if(!verificaFile("foto", $nomefoto)) die("Por favor, envie uma imagem"); criaPasta("../arquivos", "slide"); $arquivo = sendArquivo("foto", $type, $nomedapasta, $nomefoto, $i); $sql = "UPDATE slide SET tipo = '$tipo', titulo = '$titulo', texto = '$texto', foto = '$arquivo', link = '$link', target = '$target' WHERE id = '$id' LIMIT 1"; if(execSQL($sql)){ reload($_SESSION['retorno']['slide']); die(PROCESSADO); }else{ die(ERROR); } }elseif($funcao == "exclui"){ if(empty($id)) die(VNPFI); $array = getDados("SELECT foto FROM slide WHERE id = '$id'"); $sql = "DELETE FROM slide WHERE id = '$id' LIMIT 1"; if(execSQL($sql)){ deleta($nomedapasta."/".$array['foto']); die(EXCLUIDO); }else{ die(ERROR); } }elseif($funcao == "posicionamento"){ $arrayorder = $_REQUEST['item']; $count = 1; $query = ""; foreach ($arrayorder as $idval) { $query .= "UPDATE slide SET posicao = '$count' WHERE id = '$idval' LIMIT 1;"; $count++; } execSQLMulti($query); die(PROCESSADO); }elseif($funcao == "status"){ if(empty($id) || $status == "") die(VNPFI); $sql = "UPDATE slide SET ativo = '$status' WHERE id = '$id' LIMIT 1"; if(execSQL($sql)){ die(PROCESSADO); }else{ die(ERROR); } }else{ die(VNPFI); }