<?php
//edition des commentaires sur les sites (modification + suppresion)
include("../data_bd_annuaire.php"); //variables de l'annuaire
include("../functions.php"); //fonctions de l'annuaire
include("secure.php"); //verification de la session + connexion a la BD
// si on a pas quitte dans secure.php, on peut continuer...
?>

<html>
<head>
<title>Edition des commentaires sur les sites de l'annuaire</title>
<script language="JavaScript" src="../js_annuaire.js"></script>
</head>
<body bgcolor="#ffffcc">
<a href="<?php echo addsess2url("admin.php",$session_id); ?>">Retour  l'accueil de l'administration</a>
<br>
<center><h2>Edition des commentaires</h2></center>
<br><br>
<?php

$action = isset($_POST['action']) ? $_POST['action'] : '';
$submit = isset($_POST['submit']) ? $_POST['submit'] : '';
$action2 = isset($_GET['action']) ? $_GET['action'] : '';
$list = isset($_GET['list']) ? $_GET['list'] : '';

if ($action == "modify_com" && $submit)
//modification du commentaire
{
	//si on a deja rempli le formulaire avec les modifs
	// recuperation des donnees
	$commentaire = isset($_POST['commentaire']) ? $_POST['commentaire'] : '';
	$nom_posteur = isset($_POST['nom_posteur']) ? $_POST['nom_posteur'] : '';
	$email_posteur = isset($_POST['email_posteur']) ? $_POST['email_posteur'] : '';
	$id2modify = isset($_POST['id2modify']) ? (int)$_POST['id2modify'] : 0;

	//verification des donnes
	est_vide($commentaire,"Le commentaire ne peut tre vide !");
	est_vide($nom_posteur,"Le nom de l'auteur du commentaire ne peut tre vide !");
	if ($email_posteur)
		email_valide($email_posteur);
			
	if (!get_magic_quotes_gpc())
	//on rajoute des slash pour les magic_quote en OFF
	{
		$nom_posteur = addslashes($nom_posteur);
		$commentaire = addslashes($commentaire);
	}
		
	//creation de la requete
	$sql = "UPDATE $T_commentaires SET commentaire = '$commentaire', email_posteur = '$email_posteur', nom_posteur = '$nom_posteur' WHERE id = '$id2modify' ";
	//connexion a la BD
	//on est deja connecte
	//envoi de la requete
	$upd = send_sql($sql,"modifier les infos du commentaire");
	//fin de la connexion
	mysql_close($lk);
	?>
	Le commentaire a t modifi !
	<br><br>
	<a href="<?php echo addsess2url("edit_com.php?list=all",$session_id); ?>">Retour  l'dition des commentaires</a>
	<?php
	//exit;
}
elseif ($action2 == "del_com")
{
	// recuperation des donnees
	$id2del = isset($_GET['id2del']) ? (int)$_GET['id2del'] : 0;
	$id_site = isset($_GET['id_site']) ? (int)$_GET['id_site'] : 0;
	//creation des requetes
	$sql_com = "DELETE FROM $T_commentaires WHERE id = '$id2del' ";
	$sql_site = "UPDATE $T_sites SET nb_com = nb_com-1 WHERE id = '$id_site' ";
	//connexion a la BD
	//on est deja connecte
	//envoi des requetes
	if (send_sql($sql_com,"supprimer le commentaire dans la BD"))
		//si on a bien supprime le commentaire, on modifie le nombre de commentaire dans le site
		$upd = send_sql($sql_site,"mettre  jour le nombre de commentaire");
	//fin de la connexion
	mysql_close($lk);
	?>
	Le commentaire a t supprim !
	<br><br>
	<a href="<?php echo addsess2url("edit_com.php?list=all",$session_id); ?>">Retour  l'dition des commentaires</a>
	<?php
	//exit;
}

if ($action2 == "modify_com") //pas de submit il faut alors afficher les infos du commentaire
{
	// recuperation des donnees
	$id2modify = isset($_GET['id2modify']) ? (int)$_GET['id2modify'] : 0;
	//creation de la requete
	$sql = "SELECT c.*, s.titre, s.url FROM $T_commentaires c, $T_sites s WHERE c.id_site = s.id AND c.id = '$id2modify' ";
	//connexion a la BD
	//on est deja connecte
	//envoi de la requete
	$res = send_sql($sql,"trouver les infos du commentaire");
	//fin de la connexion
		
	//affichage des infos
	$resultat = mysql_fetch_array($res,MYSQL_ASSOC);
	?>
	<center>
	<b>Voici les infos sur le commentaire :</b>
	<br><br>
	<form action="<?php echo addsess2url("edit_com.php",$session_id); ?>" method="post">
	<input type="hidden" name="action" value="modify_com">
	<input type="hidden" name="id2modify" value=<?php echo $id2modify; ?>>
	<table>
	<tr>
	<td width="100%">
	Site : <a href="<?php echo $resultat["url"]; ?>" target="_blank"><?php echo htmlspecialchars($resultat["titre"]); ?></a>
	<br><br>
	Nom auteur : 
	<input type="text" name="nom_posteur" size=25 maxlenght=50 value="<?php echo htmlspecialchars($resultat["nom_posteur"]); ?>">
	<br><br>
	Email posteur :
	<input type="text" name="email_posteur" size=40 maxlenght=75 value="<?php echo $resultat["email_posteur"]; ?>">
	<br><br>		
	Message :
	<br>
	<textarea name="commentaire" cols=50 rows=6><?php echo htmlspecialchars($resultat["commentaire"]); ?></textarea>
	</table>
	<br>
	<input type="submit" name="submit" value="Modifier" onclick="this.value='Modification en cours...';">
	</form>
	</center>
	<?php
}
elseif($list == "one")
//si on doit juste afficher les commentaires d'un seul site
{
	// recuperation des donnees
	$id_site = isset($_GET['id_site']) ? (int)$_GET['id_site'] : 0;
	?>
	<b>Voici les commentaires qui ont t post pour ce site :</b>
	<br><br>
	<?php
	//affichage des commentaires d'un site
	$sql_com = "SELECT * FROM $T_commentaires WHERE id_site = '$id_site' ";
	//connexion a la BD
	//on est deja connecte
	//envoi de la requete
	$res_com = send_sql($sql_com,"trouver les commentaires pour le site $id_site");
	//fin de la connexion
	mysql_close($lk);

	//affichage des resultats
	if (mysql_num_rows($res_com))
	//si on en a trouve
	{
		echo "<table border=0>\n";
		while ($resultat = mysql_fetch_array($res_com,MYSQL_ASSOC))
		{
			?>
			<tr>
			<td>
			<?php echo htmlspecialchars(substr($resultat["commentaire"],0,100))."..."; ?>
			<td>
			[<a href="<?php echo addsess2url("edit_com.php?action=modify_com&id2modify=$resultat[id]",$session_id); ?>">Modifier</a>]
			<td>
			[<a href="javascript:confirm_delete('<?php echo addsess2url("edit_com.php?action=del_com&id2del=$resultat[id]&id_site=$id_site",$session_id); ?>','ce commentaire')">Supprimer</a>]
			<?php
		}
		echo "</table>\n";
	}
	else //mysql_num_rows = 0
	{
		?>
		Aucun commentaire n'a t crit pour ce site
		<br><br>
		<a href="javascript:history.go(-1);">Retour  la page prcdente</a>
		<?php
	}
}
elseif($list == "all")
//il faut afficher la liste de tous les commentaires
{
	?>
	<b>Voici tous les commentaires qui ont t post :</b>
	<br><br>
	<?php
	$nb_coms_on_page = 25; //on va afficher 25 commentaires par page

	// recuperation des donnees
	$page = isset($_GET['page']) ? (int)$_GET['page'] : 0;
	
	if ($page == 0)
	//premiere page
		$page = 1;
	//debut pour la clause LIMIT de la requete des sites
	$debut = ($page - 1) * $nb_coms_on_page; //on va afficher 25 commentaires par page

	//creation des requetes
	$sql_nb_com = "SELECT count(id) as count FROM $T_commentaires ";
	$sql_com = "SELECT c.commentaire, c.id as id_com, s.titre as titre_site, s.id as id_site, s.id_cat as id_cat_site FROM $T_commentaires c, $T_sites s WHERE c.id_site = s.id ORDER BY c.id DESC LIMIT $debut,$nb_coms_on_page ";
	//connexion a la BD
	//on est deja connecte
	//envoi des requetes
	$res_com = send_sql($sql_com,"trouver les commentaires");
	$res_nb_com = send_sql($sql_nb_com,"trouver le nombre de commentaires");
	//fin de la connexion
	mysql_close($lk);
	
	//calcul du nombre de pages
	$nb_coms = mysql_result($res_nb_com,0,"count");
	$nb_pages = ceil($nb_coms / $nb_coms_on_page);

	if(mysql_num_rows($res_com))
	//si on a des commentaires
	{
		?>
		<table border=1 width="95%" bordercolor="#000000" cellspacing=0 cellpadding=2>
		<?php
		while($un_com = mysql_fetch_array($res_com,MYSQL_ASSOC))
		{
			?>
			<tr>
			<td>
			A propos de <a href="<?php echo addsess2url("admin_annuaire.php?cat_id=$un_com[id_cat_site]",$session_id); ?>"><?php echo htmlspecialchars($un_com["titre_site"]); ?></a>
			<br> 
			<?php if(strlen($un_com["commentaire"]) > 100) echo htmlspecialchars(substr($un_com["commentaire"],0,100))."..."; else echo htmlspecialchars($un_com["commentaire"]); ?>
			<td valign="middle" align="center" width=100>
			[<a href="<?php echo addsess2url("edit_com.php?action=modify_com&id2modify=$un_com[id_com]",$session_id); ?>">Modifier</a>]
			<td valign="middle" align="center" width=100>
			[<a href="javascript:confirm_delete('<?php echo addsess2url("edit_com.php?action=del_com&id2del=$un_com[id_com]&id_site=$un_com[id_site]",$session_id); ?>','ce commentaire')">Supprimer</a>]
			<?php
		}
		?>
		</table>
		<br><br>
		<?php
		//affichage de la ligne de liens numerotes pour les pages
		if ($nb_coms > $nb_coms_on_page)
		//si il y a trop de sites a afficher sur la page
		{
			?>
			<center>
			<?php
			for ($i=1;$i<$nb_pages;$i++)
			{
				if ($i != $page)
					echo "<a href=\"".addsess2url("edit_com.php?list=all&page=$i",$session_id)."\">$i</a>";
				else
					echo "$i";
				echo " - ";
			}
			//on affiche le dernier numero de page (sans tiret apres)
			if ($i == $page)
				echo $i;
			else
				echo "<a href=\"".addsess2url("edit_com.php?list=all&page=$i",$session_id)."\">$i</a>";
			?>
			</center>
			<br><br>
			<?php
		}	
	}
	else
	{
		?>
		<b>
		Aucun commentaire n'a encore t post pour aucun site dans votre annuaire
		</b>
		<?php
	}
}
?>
</body>
</html>