bilder von user koennen in db abgelegt werden
git-svn-id: svn://svn.cccv.de/engel-system@210 29ba0400-6e00-0410-a75a-ca02368028f8main
parent
ae10c6c895
commit
f446caee58
File diff suppressed because one or more lines are too long
@ -0,0 +1,52 @@
|
|||||||
|
<?PHP
|
||||||
|
|
||||||
|
include ("./inc/config.php");
|
||||||
|
include ("./inc/error_handler.php");
|
||||||
|
include ("./inc/config_db.php");
|
||||||
|
if( !isset($_SESSION)) session_start();
|
||||||
|
include ("./inc/secure.php");
|
||||||
|
|
||||||
|
|
||||||
|
// Parameter check
|
||||||
|
if( !isset($_GET["UID"]) )
|
||||||
|
$_GET["UID"]= "-1";
|
||||||
|
|
||||||
|
$SQL= "SELECT * FROM `UserPicture` WHERE `UID`='". $_GET["UID"]. "'";
|
||||||
|
$res = mysql_query( $SQL, $con);
|
||||||
|
|
||||||
|
if( mysql_num_rows($res) == 1)
|
||||||
|
{
|
||||||
|
//genügend rechte
|
||||||
|
if( !isset($_SESSION['UID']) || $_SESSION['UID'] == -1)
|
||||||
|
{
|
||||||
|
header( "HTTP/1.0 403 Forbidden");
|
||||||
|
die( "403 Forbidden");
|
||||||
|
}
|
||||||
|
// ist das bild sichtbar?
|
||||||
|
if( mysql_result($res, 0, "show")=="N" )
|
||||||
|
{
|
||||||
|
$SQL= "SELECT * FROM `UserPicture` WHERE `UID`='-1'";
|
||||||
|
$res = mysql_query( $SQL, $con);
|
||||||
|
if( mysql_num_rows($res) != 1)
|
||||||
|
{
|
||||||
|
header( 'HTTP/1.0 404 Not Found');
|
||||||
|
die( "404 Not Found");
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
/// bild aus db auslesen
|
||||||
|
$bild = mysql_result($res, 0, "Bild");
|
||||||
|
|
||||||
|
// ausgabe bild
|
||||||
|
header( "Accept-Ranges: bytes");
|
||||||
|
header( "Content-Length: ". strlen($bild));
|
||||||
|
header( "Content-type: ". mysql_result($res, 0, "ContentType"));
|
||||||
|
echo $bild;
|
||||||
|
}
|
||||||
|
else
|
||||||
|
{
|
||||||
|
header( 'HTTP/1.0 404 Not Found');
|
||||||
|
die( "404 Not Found");
|
||||||
|
}
|
||||||
|
|
||||||
|
?>
|
@ -0,0 +1 @@
|
|||||||
|
../inc/
|
Loading…
Reference in New Issue