12859595de865444baf29dd94a8f1eaa1b61ca57
[minimedit.git] / edit.php
1 <?php
2 function abort($status, $body) {
3         header("HTTP/1.1 $status");
4         print "$body\n";
5         exit;
6 }
7
8 if (!$_POST)
9         abort('405 post error', "niets te doen");
10 if (!isset($_SERVER['PATH_INFO']) or strlen($_SERVER['PATH_INFO']) <= 1)
11         abort('409 input error', "geen bestand aangeleverd");
12
13 $filename = preg_replace('/(?:\.php)?$/', '.php', ltrim($_SERVER['PATH_INFO'], '/'), 1);
14 if (file_exists($filename) and !is_writable($filename))
15         abort('403 input error', "ongeldige bestandsnaam: $filename");
16 if (is_executable($filename))
17         abort('403 input error', "onwijzigbaar bestand: $filename");
18
19 if (!isset($_POST['body']))
20         abort('409 input error', "geen inhoud aangeleverd");
21
22 $upload = $_POST['body'];
23
24 if (!strlen($upload)) {
25         if (file_exists($filename) and !unlink($filename))
26                 abort('500 delete error', "fout bij het verwijderen van $filename");
27
28         print "Bestand verwijderd";
29         exit;
30 }
31
32 $rootpath = str_repeat('../', substr_count($filename, '/'));
33 $prepend = "<?php include '${rootpath}head.inc.php'; ?>\n\n";
34 $append  = "\n";
35
36 if (!file_put_contents($filename, $prepend . $upload . $append))
37         abort('500 save error', "fout bij schrijven van $filename");
38
39 print "Bestand opgeslagen";
40