readImageBlob($image_data); $imagick->stripImage(); // nettoyage métadonnées $imagick->setImageFormat($format); if($format === 'jpeg'){ $imagick->setImageCompression(Imagick::COMPRESSION_JPEG); $imagick->setImageCompressionQuality(85); // optionnel } $imagick->writeImage($local_path); // enregistrement $imagick->clear(); $imagick->destroy(); return true; } catch(Exception $e){ return false; } } function curlDownloadImage(string $url, $maxRetries = 3, $timeout = 10): string|false { $attempt = 0; $imageData = false; while($attempt < $maxRetries){ $ch = curl_init($url); // instance de CurlHandle curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); curl_setopt($ch, CURLOPT_FOLLOWLOCATION, true); curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, $timeout); curl_setopt($ch, CURLOPT_TIMEOUT, $timeout); curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, true); curl_setopt($ch, CURLOPT_USERAGENT, 'TinyMCE-Image-Downloader'); $imageData = curl_exec($ch); $httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE); //$curlError = curl_error($ch); curl_close($ch); if($imageData !== false && $httpCode >= 200 && $httpCode < 300){ return $imageData; } $attempt++; sleep(1); } return false; // échec après trois tentatives } function sanitizeFileName(string $filename): string { $filename = preg_replace('/[^a-zA-Z0-9_-]/', '_', $filename); // ne garder que les lettres, chiffres, tirets et underscores $filename = preg_replace('/_+/', '_', $filename); // doublons d'underscores return trim($filename, '_'); } if(isset($_GET['action']) && $_GET['action'] == 'editor_submit'){ // récupération des données $data = file_get_contents('php://input'); $json = json_decode($data, true); if(json_last_error() === JSON_ERROR_NONE) { // Traitement côté serveur $articleId = $json['id']; $content = $json['content']; // retour au client echo json_encode(['success' => true]); } else{ echo json_encode(['success' => false, 'message' => 'Erreur de décodage JSON']); } die; } elseif(isset($_GET['action']) && $_GET['action'] == 'delete_article'){ // récupération des données $post = json_decode(file_get_contents('php://input'), true); if(json_last_error() === JSON_ERROR_NONE){ // Traitement côté serveur $success = true; // retour au client if($success) { echo json_encode(['success' => true]); } else { http_response_code(500); echo json_encode(['success' => false, 'message' => 'Erreur lors de la suppression de l\'article.']); } } die; } elseif(isset($_GET['action']) && $_GET['action'] == 'upload_image'){ if (isset($_FILES['file'])) { $file = $_FILES['file']; $dest = 'images/'; if(!is_dir($dest)) { // Vérifier si le répertoire existe, sinon le créer mkdir($dest, 0777, true); } $allowed_extensions = ['jpg', 'jpeg', 'png', 'gif', 'webp', 'tiff', 'tif']; $name = sanitizeFileName(pathinfo($file['name'], PATHINFO_FILENAME)); $extension = strtolower(pathinfo($file['name'], PATHINFO_EXTENSION)); if(!in_array($extension, $allowed_extensions) || $extension === 'jpg'){ $extension = 'jpeg'; } $file_path = $dest . $name . '_' . uniqid() . '.' . $extension; if(imagickCleanImage(file_get_contents($file['tmp_name']), $file_path, $extension)){ // recréer l’image pour la nettoyer echo json_encode(['location' => $file_path]); // renvoyer l'URL de l'image téléchargée } else{ http_response_code(500); echo json_encode(['message' => 'Erreur image non valide']); } } else{ http_response_code(400); echo json_encode(['message' => 'Erreur 400: Bad Request']); } die; } elseif(isset($_GET['action']) && $_GET['action'] == 'upload_image_url'){ $json = json_decode(file_get_contents('php://input'), true); if(isset($json['image_url'])){ $image_data = curlDownloadImage($json['image_url']); // téléchargement de l’image par le serveur avec cURL au lieu de file_get_contents $dest = 'images/'; if(!is_dir($dest)) { // Vérifier si le répertoire existe, sinon le créer mkdir($dest, 0777, true); } if($image_data === false){ http_response_code(400); echo json_encode(['message' => "Erreur, le serveur n'a pas réussi à télécharger l'image."]); die; } $allowed_extensions = ['jpg', 'jpeg', 'png', 'gif', 'webp', 'tiff', 'tif']; $url_path = parse_url($json['image_url'], PHP_URL_PATH); $name = sanitizeFileName(pathinfo($url_path, PATHINFO_FILENAME)); $extension = strtolower(pathinfo($url_path, PATHINFO_EXTENSION)); if(!in_array($extension, $allowed_extensions) || $extension === 'jpg'){ $extension = 'jpeg'; } $local_path = $dest . $name . '_' . uniqid() . '.' . $extension; if(imagickCleanImage($image_data, $local_path, $extension)){ // recréer l’image pour la nettoyer echo json_encode(['location' => $local_path]); // nouvelle adresse } else{ http_response_code(500); echo json_encode(['message' => 'Erreur image non valide']); } } else{ echo json_encode(['message' => 'Erreur 400: Bad Request']); } die; } elseif(isset($_GET['action']) && $_GET['action'] == 'upload_image_base64'){ $json = json_decode(file_get_contents('php://input'), true); $dest = 'images/'; if(!is_dir('images')){ mkdir('images', 0777, true); } // détection de data:image/ et de ;base64, et capture du format dans $type if(!isset($json['image_base64']) || !preg_match('/^data:image\/(\w+);base64,/', $json['image_base64'], $type)){ http_response_code(400); echo json_encode(['message' => 'Données image base64 manquantes ou invalides']); die; } $allowed_extensions = ['jpg', 'jpeg', 'png', 'gif', 'webp', 'tiff', 'tif']; $extension = strtolower($type[1]); if(!in_array($extension, $allowed_extensions) || $extension === 'jpg'){ $extension = 'jpeg'; } $image_data = base64_decode(substr($json['image_base64'], strpos($json['image_base64'], ',') + 1)); // découpe la chaine à la virgule puis convertit en binaire if($image_data === false){ http_response_code(400); echo json_encode(['message' => 'Décodage base64 invalide']); die; } $local_path = $dest . 'pasted_image_' . uniqid() . '.' . $extension; if(imagickCleanImage($image_data, $local_path)){ echo json_encode(['location' => $local_path]); } else{ http_response_code(500); echo json_encode(['message' => 'Erreur image non valide']); } die; } ?> Éditeur d'Article

Article 1

Contenu de l'article 1.

Article 2

Contenu de l'article 2.