75b80b3b86432a4dd02e076bacb708c84a56cea5
[minimedit.git] / edit.php
1 <?php
2 ob_clean();
3
4 function abort($body, $status = NULL) {
5         if ($status) header("HTTP/1.1 $status");
6         print "$body\n";
7         exit;
8 }
9
10 if (!@$User['admin'])
11         abort("geen beheersrechten", '401 unauthorised');
12
13 if ($_FILES) {
14         $img = @$_FILES['upload'];
15         if (!$img or $img['error'] !== UPLOAD_ERR_OK)
16                 abort('bestand niet goed ontvangen: '.$img['error'], '409 upload error');
17
18         $datadir = 'data/' . date('Y');
19         $target = $datadir.'/'.$img['name'];
20         move_uploaded_file($img['tmp_name'], $target);
21         abort($target);
22 }
23
24 if (!$_POST)
25         abort("niets te doen", '405 post error');
26 if (!$Args)
27         abort("geen bestand aangeleverd", '409 input error');
28
29 $filename = ltrim($Args, '/').'.html';
30 if (preg_match('{^\.}', $filename))
31         abort("ongeldige bestandsnaam: $filename", '403 input error');
32 if (file_exists($filename) and !is_writable($filename))
33         abort("onwijzigbaar bestand: $filename", '403 input error');
34
35 if (!isset($_POST['body']))
36         abort("geen inhoud aangeleverd", '409 input error');
37
38 $upload = $_POST['body'];
39
40 if (!strlen($upload)) {
41         if (file_exists($filename) and !unlink($filename))
42                 abort("fout bij het verwijderen van $filename", '500 delete error');
43
44         abort("Bestand verwijderd");
45 }
46
47 if (!file_exists(dirname($filename)) and !mkdir(dirname($filename)))
48         abort("fout bij aanmaken van map voor $filename", '500 save error');
49
50 if (!file_put_contents($filename, $upload))
51         abort("fout bij schrijven van $filename", '500 save error');
52
53 abort("Bestand opgeslagen");
54