$sprawdzanie_uzytkownika=mysql_query("select uprawnienia1 from uzytkownicy where uprawnienia1='0' and id='".$_SESSION['id']."'") or die(mysql_error());
if(mysql_num_rows($sprawdzanie_uzytkownika)>0)
{
if(!is_numeric($_SESSION['id']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_uzytkownika']))
form_edytuj_uzytkownika2($_SESSION['id']);
else
{
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('
Musisz podać Login!!!');
else if(strlen(trim($_POST['login']))<4)
$blad.=('Login musi zawierać min. 5 znaków!!!');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where login='".$_POST['login']."' and usun='0' and id<>'".$_GET['id']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('Podany Login jest już zajęty!!!');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
{
$blad.=('Wprowadzono błędny adres mailowy!!!');
$a['email']='';
}
if(strlen(trim($_POST['imie']))==0)
$blad.=('Nie podano imienia!!!');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('Nie podano nazwiska
!!!');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='Nie wprowadzono ulicy!!!';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('Nie podano kodu pocztowego!!!');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('Podano kod pocztowy w złej formie XX-XXX!!!');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='Nie podano miasta!!!';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('Nie podano telefonu!!!');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('Wprowadzono telefon w złej formie XXX-XXXXXX!!!');
if(strlen(trim($_POST['haslo1']))>0)
{
if($_POST['haslo1']!=$_POST['haslo2'])
$blad.='Za drugim razem wprowadzono inne hasło!!!';
else
$zmien_haslo=", haslo='".md5($_POST['haslo1'])."' ";
}
if($blad)
{
uwaga($blad);
form_edytuj_uzytkownika2($_GET['id']);
}
else
{
$edytuj_uzytkownika=mysql_query("update uzytkownicy SET login='".$_POST['login']."',email='".$_POST['mail_uzytkownika']."',imie='".$_POST['imie']."',nazwisko='".$_POST['nazwisko']."',ulica='".$_POST['ulica']."',telefon='".$_POST['telefon']."',kod='".$_POST['kod']."',miasto='".$_POST['miasto']."' ".$zmien_haslo." where id='".$_GET['id']."'");
if($edytuj_uzytkownika)
uwaga('
Zmiany został wprowadzone');
else
uwaga('
Nie mozna było wprowadzić zmian');
}
}//else
} //else
}
else
{
echo '
';
IF(isset($_GET['akcja']))
{
switch($_GET['akcja'])
{
case "usun":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$usun=mysql_query("update uzytkownicy SET usun='1' where id='".$_GET['id']."'");
if($usun)
echo('
Użytkownik został usunięty');
else
echo('
Nie mozna było usun±ć Użytkownika');
}
BREAK;
case "blok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$blok=mysql_query("update uzytkownicy SET blok='TAK' where id='".$_GET['id']."'");
if($blok)
echo('
Użytkownik został zablokowany');
else
echo('
Nie można było zablokować Użytkownika');
}
BREAK;
case "odblok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$odblok=mysql_query("update uzytkownicy SET blok='NIE' where id='".$_GET['id']."'");
if($odblok)
echo('
Użytkownik został odblokowany');
else
echo('
Nie mozna było odblokować Użytkownika');
}
BREAK;
case "w_blok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$blok=mysql_query("update uzytkownicy SET wyjazd='1' where id='".$_GET['id']."'");
if($blok)
echo('
Wyjazdy prywatne zostały zablokowane');
else
echo('
Nie mozna było wykonac operacji');
}
BREAK;
case "w_odblok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$odblok=mysql_query("update uzytkownicy SET wyjazd='0' where id='".$_GET['id']."'");
if($odblok)
echo('
Wyjazdy prywatne zostały odblokowane');
else
echo('
Nie mozna było wykonac operacji');
}
BREAK;
case "pokaz":
form_pokaż_uzytkownika($_GET['id']);
BREAK;
case "edytuj":
if(!is_numeric($_GET['id']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_uzytkownika']))
form_edytuj_uzytkownika($_GET['id']);
else
{
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('
Musisz podać Login!!!');
else if(strlen(trim($_POST['login']))<4)
$blad.=('Login musi zawierać min. 5 znaków!!!');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where usun='0' and login='".$_POST['login']."' and id<>'".$_GET['id']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('Podany Login jest już zajęty!!!');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
{
$blad.=('Wprowadzono błędny adres mailowy!!!');
$a['email']='';
}
if(strlen(trim($_POST['imie']))==0)
$blad.=('Nie podano imienia!!!');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('Nie podano nazwiska
!!!');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='Nie wprowadzono ulicy!!!';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('Nie podano kodu pocztowego!!!');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('Podano kod pocztowy w złej formie XX-XXX!!!');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='Nie podano miasta!!!';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('Nie podano telefonu!!!');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('Wprowadzono telefon w złej formie XXX-XXXXXX!!!');
if(strlen(trim($_POST['haslo1']))>0)
{
if($_POST['haslo1']!=$_POST['haslo2'])
$blad.='Za drugim razem wprowadzono inne hasło!!!';
else
$zmien_haslo=", haslo='".md5($_POST['haslo1'])."' ";
}
if($blad)
{
uwaga($blad);
form_edytuj_uzytkownika($_GET['id']);
}
else
{
$uprawnienie=$_POST['uprawnienia1'];
$uprawnienie2=$_POST['harmonogram'].'-'.$_POST['raporty'].'-'.$_POST['zaliczki'].'-'.$_POST['kilometry'].'-'.$_POST['tankowania'].'-'.$_POST['zestawienia'].'-'.$_POST['samochody'].'-'.$_POST['ustawienia'].'-'.$_POST['konto'];
$edytuj_uzytkownika=mysql_query("update uzytkownicy SET login='".$_POST['login']."',email='".$_POST['mail_uzytkownika']."',imie='".$_POST['imie']."',nazwisko='".$_POST['nazwisko']."',ulica='".$_POST['ulica']."' ,id_uzytkownika='".$_POST['id_uzytkownika']."',telefon='".$_POST['telefon']."',kod='".$_POST['kod']."',miasto='".$_POST['miasto']."',uprawnienia1='".$uprawnienie."',uprawnienia2='".$uprawnienie2."' ".$zmien_haslo." where id='".$_GET['id']."'");
if($edytuj_uzytkownika)
uwaga('
Zmiany zostały wprowadzone
');
else
uwaga('
Nie mozna było wprowadzić zmian
');
}
}//else
} //else
BREAK;
} //switch
} //if
if(isset($_GET['kto'])) // opcje głowne .. czyli dodawanie userów i wyswietlanie ich zarzadzanai
{
switch($_GET['kto'])
{
case "dodaj":
if(!isset($_POST['dodaj_uzytkownika']))
form_dodaj_uzytkownika(); // jezeli nie probowano dodac usera to wyswietla formularz
else
{
// sprawdzanie formularza
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('
Musisz podać Login!!!');
else if(strlen(trim($_POST['login']))<4)
$blad.=('Login musi zawierać min. 5 znaków!!!');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where usun='0' and login='".$_POST['login']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('Podany Login jest już zajęty!!!');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
$blad.=('Wprowadzono błędny adres mailowy!!!!');
if(strlen(trim($_POST['imie']))==0)
$blad.=('Nie podano imienia!!!');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('Nie podano nazwiska
!!!');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='Nie wprowadzono ulicy!!!';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('Nie podano kodu pocztowego!!!');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('Podano kod pocztowy w złej formie XX-XXX!!!');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='Nie podano miasta!!!';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('Nie podano telefonu!!!');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('Wprowadzono telefon w złej formie XXX-XXXXXX!!!');
//Stanowisko
if(strlen(trim($_POST['haslo1']))==0)
{
$blad.='Nie wprowadzono hasła!!!';
}
else if($_POST['haslo1']!=$_POST['haslo2'])
{
$blad.='Za drugim razem wprowadziłes inne hasło!!!';
}
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_dodaj_uzytkownika();
}
else
{
$uprawnienie=$_POST['uprawnienia'];
$uprawnienie2=$_POST['harmonogram'].'-'.$_POST['raporty'].'-'.$_POST['zaliczki'].'-'.$_POST['kilometry'].'-'.$_POST['tankowania'].'-'.$_POST['zestawienia'].'-'.$_POST['samochody'].'-'.$_POST['ustawienia'].'-'.$_POST['konto'].'-'.$_POST['vending'].'-'.$_POST['magazyn'];
$dodaj_uzytkownika=mysql_query("insert into uzytkownicy values('','".$_POST['login']."','".$_POST['mail_uzytkownika']."','".$_POST['imie']."','".$_POST['nazwisko']."','".$_POST['stanowisko']."','".$_POST['ulica']."','".$_POST['kod']."','".$_POST['miasto']."','".$_POST['id_inzyniera']."','".$_POST['telefon']."','".md5($_POST['haslo1'])."','".$uprawnienie."','".$uprawnienie2."',now(),'NIE','0','0')");
if($dodaj_uzytkownika)
uwaga('
Użytkownik został dodany');
else
uwaga('
Nie można było dodać Użytkownika');
}
}//else
break;
case "show":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and login not like 'Administrator' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('
W bazie nie ma żadnych użytkowników!!!');
else
{
$color=$color1;
form_szukaj_uzytkownika();
echo '| Dane użytkownika | Harmonogram | Raporty | Zaliczki | Kilometry | Tankowania | Zestawienia | Samochody | Ustawienia | Konto | Vending | Opcje |
';
while($u=mysql_fetch_array($pobierz_userow))
{
// odczyt uprawnien
$tab=explode('-',$u['uprawnienia2']);
for($i=0;$i<10;$i++) // tworzenie linków do obrazków
{
if($tab[$i]==1)
$nazwa='tak';
else
$nazwa='nie';
$upr[$i]='
';
}
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='Pokaż | ';
$opcje2='Edytuj | ';
$opcje2.='Usuń | ';
if($u['blok']=='NIE')
$opcje2.='Blokuj';
else if($u['blok']=='TAK')
$opcje2.='Odblokuj';
echo '| '.$u['imie'].' '.$u['nazwisko'].' | '.$upr[0].' | '.$upr[1].' | '.$upr[2].' | '.$upr[3].' | '.$upr[4].' | '.$upr[5].' | '.$upr[6].' | '.$upr[7].' | '.$upr[8].' | '.$upr[9].' | '.$opcje1.''.$opcje2.' |
' ;
}
echo '
';
}
BREAK;
case "wyjazdy":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and id_sta='3' and login not like 'Administrator' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('W bazie nie ma żadnych użytkowników!!!');
else
{
$color=$color1;
echo 'Blokada wyjazdów
';
echo '| Dane użytkownika | Opcje |
';
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['wyjazd']=='1')
$color='red';
if($u['wyjazd']=='0')
$opcje2='Blokuj';
else if($u['wyjazd']=='1')
$opcje2='Odblokuj';
echo '| '.$u['imie'].' '.$u['nazwisko'].' | '.$opcje2.' |
' ;
}
echo '
';
}
BREAK;
case "szukaj":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and id='".$_POST['id']."' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('W bazie nie ma żadnych użytkowników!!!');
else
{
$color=$color1;
echo '| Dane użytkownika | Harmonogram | Raporty | Zaliczki | Kilometry | Tankowania | Zestawienia | Samochody | Ustawienia | Konto | Opcje |
';
while($u=mysql_fetch_array($pobierz_userow))
{
// odczyt uprawnien
$tab=explode('-',$u['uprawnienia2']);
for($i=0;$i<9;$i++) // tworzenie linków do obrazków
{
if($tab[$i]==1)
$nazwa='tak';
else
$nazwa='nie';
$upr[$i]='
';
}
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='Pokaż | ';
$opcje2='Edytuj | ';
$opcje2.='Usuń | ';
if($u['blok']=='NIE')
$opcje2.='Blokuj';
else if($u['blok']=='TAK')
$opcje2.='Odblokuj';
echo '| '.$u['imie'].' '.$u['nazwisko'].' | '.$upr[0].' | '.$upr[1].' | '.$upr[2].' | '.$upr[3].' | '.$upr[4].' | '.$upr[5].' | '.$upr[6].' | '.$upr[7].' | '.$upr[8].' | '.$opcje1.''.$opcje2.' |
' ;
}
echo '
';
}
BREAK;
} //switch
} //if
}
?>