Advertisement
Guest User

Untitled

a guest
May 5th, 2017
98
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 3.62 KB | None | 0 0
  1. <?php
  2.             include('db.php');
  3.             //als die gene is ingelogd//
  4.             if(isset($_SESSION['id'])){
  5.             $query2 = mysql_query("SELECT * FROM users WHERE id = '".mysql_real_escape_string($_SESSION['id'])."'");
  6.             $row2 = mysql_fetch_assoc($query2);
  7.                 if($row2['admin'] == 1){
  8.                     if(isset($_POST['submit'])){
  9.                         if(empty($_POST['email'])){
  10.                             $errors = "You didn't fill in an E-Mail.";
  11.                         }
  12.                         if(empty($_POST['password'])){
  13.                             if(isset($errors) == false){
  14.                                 mysql_query ("UPDATE users SET
  15.                                 email = '". mysql_real_escape_string($_POST['email']) ."',
  16.                                 name = '". mysql_real_escape_string($_POST['name']) ."',
  17.                                 age = '". mysql_real_escape_string($_POST['age']) ."',
  18.                                 country = '". mysql_real_escape_string($_POST['country']) ."',
  19.                                 tag= '". mysql_real_escape_string($_POST['tag']) ."',
  20.                                 admin = '". $_POST['admin'] ."'
  21.                                 WHERE ID = '".mysql_real_escape_string($_SESSION['id'])."'");
  22.                                 $error = "The user his profile is updated.";
  23.                             }
  24.                         }
  25.                         else{
  26.                             if(isset($errors) == false){
  27.                                 mysql_query ("UPDATE users SET
  28.                                 password = '". md5($_POST['password']) ."',
  29.                                 email = '". mysql_real_escape_string($_POST['email']) ."',
  30.                                 name = '". mysql_real_escape_string($_POST['name']) ."',
  31.                                 age = '". mysql_real_escape_string($_POST['age']) ."',
  32.                                 country = '". mysql_real_escape_string($_POST['country']) ."',
  33.                                 tag= '". mysql_real_escape_string($_POST['tag']) ."',
  34.                                 admin = '". $_POST['admin'] ."'
  35.                                 WHERE ID = '".mysql_real_escape_string($_SESSION['id'])."'");
  36.                                 $error = "The user his profile is updated.". $_POST['admin'];
  37.                             }
  38.                         }
  39.                     }                  
  40.                     echo "<form action='' method='post'><table>";
  41.                     $query = "SELECT * FROM users WHERE id = '". mysql_real_escape_string($_GET['id']) ."'";
  42.                     $result = mysql_query($query) or die ("Error in query: $query. " . mysql_error());
  43.                     while($row = mysql_fetch_assoc($result)){
  44.                         echo "
  45.                                 <tr><td width='150' colspan='2'>User settings:</td></tr>
  46.                                 <tr><td>Username:</td><td><input type='text' name='username' value='". $row['username'] ."' READONLY /></td></tr>
  47.                                 <tr><td>Password:</td><td><input type='password' name='password' value=''/></td></tr>
  48.                                 <tr><td>Verify Password:</td><td><input type='password' name='password2' value=''/></td></tr>
  49.                                 <tr><td>E-Mail:</td><td><input type='text' name='email' value='". $row['email'] ."'/></td></tr>
  50.                                 <tr><td colspan='2'>About yourself:</td></tr>
  51.                                 <tr><td>Name:</td><td><input type='text' name='name' value='". $row['name'] ."'/></td></tr>
  52.                                 <tr><td>Age:</td><td><input type='text' name='age' value='". $row['age'] ."'/></td></tr>
  53.                                 <tr><td>Country:</td><td><input type='text' name='country' value='". $row['country'] ."'/></td></tr>
  54.                                 <tr><td>Avatar:</td><td>coming later</td></tr>
  55.                                 <tr><td>Admin:</td><td>Yes<input type='radio' name='admin' value='1'/></td></tr>
  56.                                 <tr><td></td><td>No<input type='radio' name='admin' value='0' CHECKED /></td></tr>
  57.                                 <tr><td colspan='2'>Gaming:</td></tr>
  58.                                 <tr><td>Clan-Tag:</td><td><input type='text' name='tag' value='". $row['tag'] ."'/></td></tr>
  59.                                 <tr><td><input type='submit' name='submit' value='Edit user'/></td></tr>
  60.                             ";
  61.                     }
  62.                     echo "</table></form>";
  63.                     if(isset($errors)){
  64.                         echo $errors;
  65.                     }
  66.                     if(isset($error)){
  67.                         echo $error;
  68.                     }
  69.                 }
  70.                 //als hij geen admin is//
  71.                 else {
  72.                     echo "You are not an admin, leave!";
  73.                 }
  74.             }
  75.             //als hij niet is ingelogd//
  76.             else{
  77.                 echo "You are not logged in!";
  78.             }
  79.             ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement