if(isset($_POST['enviar'])){
include_once('conexion.php');
$categoria = $_POST["categoria"];
$id=$_POST["id"];
$fecha = date("Y-m-d");
$titulo=$_POST["titulo"];
$descripcion=$_POST["descripcion"];
$titulo = str_replace("'", " ", $titulo);
$descripcion = str_replace("'", " ", $descripcion);
$arriba=0;
$archivo = $_FILES["archivo"]['name'];
$archivo2 = $_FILES["archivo2"]['name'];
$archivo3 = $_FILES["archivo3"]['name'];
$archivo4 = $_FILES["archivo4"]['name'];
$archivo5 = $_FILES["archivo5"]['name'];
$whitelist = array('jpg', 'png', 'gif', 'jpeg', 'JPG', 'PNG', 'GIF', 'JPEG'); //example of white list
$backlist = array('php', 'php3', 'php4', 'phtml','exe','txt'); //example of black list
if( (in_array(end(explode('.', $archivo)), $backlist)) || (in_array(end(explode('.', $archivo2)), $backlist)) || (in_array(end(explode('.', $archivo3)), $backlist)) || (in_array(end(explode('.', $archivo4)), $backlist)) || (in_array(end(explode('.', $archivo5)), $backlist)) )
{
echo '';
echo "";
}
else
{
$prefijo = substr(md5(uniqid(rand())),0,6);
if ($archivo!=""){
$archf = $prefijo.'_'.$archivo;$destino = "admin/files/".$prefijo."_".$archivo;
copy($_FILES['archivo']['tmp_name'],$destino);}
if ($archivo2!=""){
$archf2 = $prefijo.'_'.$archivo2;$destino2 = "admin/files/".$prefijo."_".$archivo2;
copy($_FILES['archivo2']['tmp_name'],$destino2);}
if ($archivo3!=""){
$archf3 = $prefijo.'_'.$archivo3;$destino3 = "admin/files/".$prefijo."_".$archivo3;
copy($_FILES['archivo3']['tmp_name'],$destino3);}
if ($archivo4!=""){
$archf4 = $prefijo.'_'.$archivo4;$destino4 = "admin/files/".$prefijo."_".$archivo4;
copy($_FILES['archivo4']['tmp_name'],$destino4);}
if ($archivo5!=""){
$archf5 = $prefijo.'_'.$archivo5;$destino5 = "admin/files/".$prefijo."_".$archivo5;
copy($_FILES['archivo5']['tmp_name'],$destino5);}
$result = mysql_query("INSERT INTO submit (sexo,categoria,id,titulo,descripcion,fecha,arriba,imagen,imagen2,imagen3,imagen4,imagen5)
VALUES ('$sexo','$categoria','$id','$titulo','$descripcion','$fecha','$arriba','$archf','$archf2','$archf3','$archf4','$archf5')");
$artista=1;
$resultado = mysql_query("UPDATE usuario SET artista='$artista' WHERE id='$id'");
echo '';
echo "";
}
}
?>