$readdir = "images/upload";
$allow = "jpg,jpeg,gif,bmp,pdf,png";
////// check for allow file
if ($_FILES['file']['type']=="image/jpeg" OR $_FILES['file']['type']=="image/jpg" OR $_FILES['file']['type']=="image/jpe" OR $_FILES['file']['type']=="image/pjpeg" OR $_FILES['file']['type']=="image/pjpg" OR $_FILES['file']['type']=="image/x-jpeg" OR $_FILES['file']['type']=="image/x-jpg" OR
$_FILES['file']['type']=="image/gif" OR $_FILES['file']['type']=="image/x-gif" OR $_FILES['file']['type']=="image/png" OR $_FILES['file']['type']=="image/x-png" OR $_FILES['file']['type']=="image/tif" OR $_FILES['file']['type']=="image/tiff" Or $_FILES['file']['type']=="image/bmp"){
if (eregi(".php",$_FILES['file']['name']) OR eregi(".php3",$_FILES['file']['name']) OR eregi(".php4",$_FILES['file']['name']) OR eregi(".asp",$_FILES['file']['name'])
OR eregi(".html",$_FILES['file']['name']) OR eregi(".htm",$_FILES['file']['name']) OR eregi(".php5",$_FILES['file']['name']) OR eregi(".aspx",$_FILES['file']['name'])
){
echo "فرمت فايل غير قابل قبول است";
}else {
if (file_exists('../'.$readdir.'/'.$_FILES['file']['name'])){
echo "فايل مورد نظر در دايرکتوري وجود دارد";}
else {
if ($_FILES['file']['name']=='index.htm' OR $_FILES['file']['name']=='index.html' OR $_FILES['file']['name']=='defualt.html' OR $_FILES['file']['name']=='defualt.html' OR $_FILES['file']['name']=='defualt.asp' OR $_FILES['file']['name']=='defualt.aspx'
OR $_FILES['file']['name']=='index.php' OR $_FILES['file']['name']=='index.php3' OR $_FILES['file']['name']=='index.php4' OR $_FILES['file']['name']=='index.php5' OR $_FILES['file']['name']=='index.txt'
){
echo "نام وارد شده معتبر نيست";}
else {
if ($_FILES['file'] != "") {
$dir ="../images/upload/";
$namefile=$_FILES[file][name];
if (copy($_FILES['file']['tmp_name'], $dir.$_FILES['file']['name'])){
//add
echo "فایل مورد نظر با موفقیت ارسال شد";
}} else {
exit("متاسفانه مشکلی در ارسال فایل مورد نظر وجود دارد".@mysql_error());
}
}
}}}}else{
//update
echo "فایل مورد نظر با موفقیت ارسال شد";
}