malcomm_online/zaliczki.php

1411 lines
46 KiB
PHP

<span style="font-family: @Gabriola"></span>
<?
$sprawdzanie_uzytkownika=mysql_query("select uprawnienia1 from uzytkownicy where uprawnienia1='0' and id='".$_SESSION['id']."'") or die(mysql_error());
if(mysql_num_rows($sprawdzanie_uzytkownika)>0)
{
echo '<table width="740" border="0" align="center">
<tr>
<td><div align="center"><a class= link href="?co=zaliczki&amp;kto=dodaj">Dodaj Zaliczki</a></div></td>
<td><div align="center"><a class=link href="?co=zaliczki&amp;kto=show">Zarzadzaj Zaliczkami - wszyskie</a></div></td>
<td><div align="center"><a class=link href="?co=zaliczki&amp;kto=show2">Zarzadzaj Zaliczkami - 30 dni</a></div></td>
</tr>
</table><p>';
IF(isset($_GET['akcja']))
{
switch($_GET['akcja'])
{
case "pokaz":
form_poka¿_zaliczki($_GET['id_zal']);
BREAK;
case "usun":
if(!is_numeric($_GET['id_pz']))
uwaga('Brak danych!');
else
{
$usun_plik=mysql_query("select nazwa,id_zal from zaliczki_pliki where id_pz='".$_GET['id_pz']."'");
$n=mysql_fetch_array($usun_plik);
$usun=mysql_query("delete from zaliczki_pliki where id_pz='".$_GET['id_pz']."'");
$zapytanie2=mysql_query("select id_zal from zaliczki_pliki where id_zal='".$n[1]."'");
$z=mysql_fetch_array($zapytanie2);
if ($z[0]==0)
{
$zapytanie3=mysql_query("update zaliczki SET plik='0' where id_zal='".$n[1]."'");
}
if($usun)
{
echo('<center><br><b>Pliki zosta³y usuniête</b></center><p>');
unlink ($n[0]);
}
else
echo('<center><br><b>Nie mozna by³o usun±æ pliku!</b></center><p>
');
}
BREAK;
case "edytuj":
$pobstare=mysql_fetch_array(mysql_query("select * from zaliczki where id_zal='".$_GET['id_zal']."'"));
if(!is_numeric($_GET['id_zal']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_zaliczki']))
form_edytuj_zaliczki($_GET['id_zal']);
else
{
$blad='';
if(strlen(trim($_POST['data_zal']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano daty!!!</span></center>');
else if (!sprawdz_date($_POST['data_zal']))
$blad.=('<center><span style="color:#FF0000">Z³a forma daty RRRR-MM-DD !!!</span></center>');
if(($_POST['wydatki'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano wydatków!!!</span></center>');
if(strlen(trim($_POST['naco']))==0)
$blad.=('<center><span style="color:#FF0000">Nie wype³niono pola na co!!!</span></center>');
if (!sprawdz_koszt($_POST['zaliczka']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola zaliczka XX.XX!!!</span></center>'); if (!sprawdz_koszt($_POST['wydano']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola wydano XX.XX!!!</span></center>');
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_edytuj_zaliczki($_GET['id_zal']);
$ile_wydano1=$_GET[ile_wydano];
}
else
{
$edytuj_tankowania_admin=mysql_query("update zaliczki SET data_zal='".$_POST['data_zal']."',naco='".$_POST['naco']."',zaliczka='".$_POST['zaliczka']."',wydano='".$_POST['wydano']."',id_wyd='".$_POST['wydatki']."' where id_zal='".$_GET['id_zal']."'");
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano from zaliczki a,uzytkownicy b where a.usun='0' and a.id='".$_SESSION['id']."' and a.id=b.id order by data_zal DESC");
while($c=mysql_fetch_array($pobierz_userow))
{
$kto= $c['nazwisko'];
}
$subject = "Nastapila edycja zaliczek";
$tresc .= 'Przed zmianami: Dzien: '. $pobstare['data_zal'].' Wydatek '.$pobstare['wydano'].' Zaliczka '.$pobstare['zaliczka'].' PLN. Cel wydatku: '.$pobstare['naco']. "\n";
$tresc .= 'Po zmianach: Dzien: '. $_POST[data_zal].' Wydatek '.$_POST[wydano].' Zaliczka '.$_POST[zaliczka].' PLN. Cel wydatku: '.$_POST[naco]. " \n";
$tresc .= 'Zmienil: '.$kto." ";
$to2 = "";
if (($kto <>'Chwatow') or ($kto <>'Jeznach')) {
mail($to2, $subject, $tresc, $headers);
}
$id2 = $_GET['id_zal'];
if($edytuj_tankowania_admin)
{
$p_pojemnosc=$_FILES['plik1']['size'];//pojemnosc pliku
$p_typ=$_FILES['plik1']['type']; // typ pliku
$p_nazwa=$_FILES['plik1']['name']; // nazwa pliku
$p_smiec=$_FILES['plik1']['tmp_name']; // chwilowa nazwa pliku
$p_roz= array_pop(explode(".", $p_nazwa));
$max_size=round(($_POST['max_file_size']/1048576),3)."MB";
$poj_MB=round(($p_pojemnosc/1048576),2).'MB';
$losowa = rand(1,100000000);
$liczba = $losowa + $p_pojemnosc;
$p_nazwa_zm=(md5($liczba)).".".$p_roz;
$folder="zaliczki/";
if (($_FILES['plik1']['type']=="image/pjpeg") OR ($_FILES['plik1']['type']=="image/jpeg") OR ($_FILES['plik1']['type']=="application/pdf")){
if(@move_uploaded_file($p_smiec, $folder.$p_nazwa_zm)) {
echo "<center>Przeslanie pliku powiod³o siê - <b>".$k_nieb.$p_nazwa."</b>"." ".$poj_MB."</center>";
$path_file=$folder.$p_nazwa_zm;
$zapytanie=mysql_query("insert into zaliczki_pliki values('','.$id2.','$path_file')");
$zapytanie2=mysql_query("update zaliczki SET plik='1' where id_zal='".$id2."'");
}
else
{
exit('<center><b>Nie mozna zachowac pliku. Prawdopodobnie nie ma folderu lub plik jest za du¿y - max 250 kB</b></center>');
}
}
uwaga('<center><br><b>Zmiany zosta³y wprowadzone</b></center><p>');
}
else
uwaga('<center><br><b>Nie mozna by³o wprowadzi³ zmian!!!</b></center><p>');
}
}//else
} //else
BREAK;
} //switch
} //if
if(isset($_GET['kto'])) // opcje g³owne .. czyli dodawanie userów i wyswietlanie ich zarzadzanai
{
switch($_GET['kto'])
{
case "dodaj":
if(!isset($_POST['dodaj_zaliczka']))
form_dodaj_zaliczka(); // jezeli nie probowano dodac usera to wyswietla formularz
else
{
// sprawdzanie formularza
$blad='';
if(false)
$blad.=('<center><span style="color:#FF0000">Nie podano daty!!!</span></center>');
else if (false)
$blad.=('<center><span style="color:#FF0000">Z³a forma daty RRRR-MM-DD !!!</span></center>');
if(($_POST['wydatki'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano wydatków!!!</span></center>');
if(strlen(trim($_POST['naco']))==0)
$blad.=('<center><span style="color:#FF0000">Nie wype³niono pola na co!!!</span></center>');
if (!sprawdz_koszt($_POST['zaliczka']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola zaliczka XX.XX!!!</span></center>'); if (!sprawdz_koszt($_POST['wydano']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola wydano XX.XX!!!</span></center>');
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_dodaj_zaliczka();
}
else
{
$dzisiaj = date('Y-m-d');
$dodaj_kilometry=mysql_query("insert into zaliczki values('','".$dzisiaj."','".$_SESSION['id']."','".$_POST['naco']."','".$_POST['zaliczka']."','".$_POST['wydano']."','0','0','".$_POST['wydatki']."')");
$id2 = mysql_insert_id();
if($dodaj_kilometry)
{
$p_pojemnosc=$_FILES['plik1']['size'];//pojemnosc pliku
$p_typ=$_FILES['plik1']['type']; // typ pliku
$p_nazwa=$_FILES['plik1']['name']; // nazwa pliku
$p_smiec=$_FILES['plik1']['tmp_name']; // chwilowa nazwa pliku
$p_roz= array_pop(explode(".", $p_nazwa));
$max_size=round(($_POST['max_file_size']/1048576),3)."MB";
$poj_MB=round(($p_pojemnosc/1048576),2).'MB';
$losowa = rand(1,100000000);
$liczba = $losowa + $p_pojemnosc;
$p_nazwa_zm=(md5($liczba)).".".$p_roz;
$folder="zaliczki/";
if (($_FILES['plik1']['type']=="image/pjpeg") OR ($_FILES['plik1']['type']=="image/jpeg") OR ($_FILES['plik1']['type']=="application/pdf")){
if(@move_uploaded_file($p_smiec, $folder.$p_nazwa_zm)) {
echo "<center>Przeslanie pliku powiod³o siê - <b>".$k_nieb.$p_nazwa."</b>"." ".$poj_MB."</center>";
$path_file=$folder.$p_nazwa_zm;
$zapytanie=mysql_query("insert into zaliczki_pliki values('','.$id2.','$path_file')");
$zapytanie2=mysql_query("update zaliczki SET plik='1' where id_zal='".$id2."'");
}
else
{
exit('<center><b>Nie mozna zachowac pliku. Prawdopodobnie nie ma folderu lub plik jest za du¿y - max 250 kB</b></center>');
}
}
uwaga('<center><br><b>Zaliczka zosta³a dodana</b></center><p>');
}
else
uwaga('<center><br><b>Nie mo¿na by³o doda¿ zaliczki</b></center><p>');
}
}//else
break;
case "show":
// pobieranie userów
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano from zaliczki a,uzytkownicy b where a.usun='0' and a.id='".$_SESSION['id']."' and a.id=b.id order by data_zal DESC");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
$color=$color1;
form_szukaj_zaliczki();
$zapytanie=mysql_query("select (sum(zaliczka)-sum(wydano)) AS wynik from zaliczki where usun='0' and id='".$_SESSION['id']."'");
$z= mysql_fetch_array($zapytanie);
echo '<center><table width=75%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Pliki</b></td><td><b>Opcje</b></td></tr>';
echo "Stan zaliczki : <b>".$z[wynik]. "</b> PLN<br><br>";
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
//$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj&id_zal='.$u['id_zal'].'>Edytuj</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td><center>'.$u['naco'].'</center></td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$plik.'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "show2":
// pobieranie userów
$data=date("Y-m-d",strtotime("-0 days",time()));
$data2=date("Y-m-d",strtotime("-30 days",time()));
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano from zaliczki a,uzytkownicy b where a.usun='0' and a.id='".$_SESSION['id']."' and a.data_zal>='".$data2."' and a.data_zal<='".$data."' and a.id=b.id order by data_zal DESC");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
$color=$color1;
form_szukaj_zaliczki();
$zapytanie=mysql_query("select (sum(zaliczka)-sum(wydano)) AS wynik from zaliczki where usun='0' and id='".$_SESSION['id']."'");
$z= mysql_fetch_array($zapytanie);
echo '<center><table width=75%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Pliki</b></td><td><b>Opcje</b></td></tr>';
echo "Stan zaliczki : <b>".$z[wynik]. "</b> PLN<br><br>";
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
//$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj&id_zal='.$u['id_zal'].'>Edytuj</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td><center>'.$u['naco'].'</center></td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$plik.'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "szukaj_zaliczka":
// pobieranie userów
if (($_POST['data1']==0) or ($_POST['data2']==0))
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.naco like '%".$_POST['naco']."%' and b.id='".$_SESSION['id']."' order by data_zal DESC");
}
else
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.naco like '%".$_POST['naco']."%' and b.id='".$_SESSION['id']."' and a.data_zal >= '".$_POST['data1']."' and a.data_zal <= '".$_POST['data2']."' order by data_zal DESC");
}
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
$color=$color1;
echo '<center><table width=75%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Pliki</b></td><td><b>Opcje</b></td></tr>';
//echo "Stan zaliczki : <b>".$z[wynik]. "</b> PLN<br><br>";
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
//$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj&id_zal='.$u['id_zal'].' target="_blank">Edytuj</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td><center>'.$u['naco'].'</center></td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$plik.'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
} //switch
} //if
}
else
{
echo '<table width="740" border="0" align="center">
<tr>
<td><div align="center"><a class= link href="?co=zaliczki&amp;kto=dodaj_admin">Dodaj Zaliczki</a></div></td>
<td><div align="center"><a class=link href="?co=zaliczki&amp;kto=show_admin">Zarzadzaj Zaliczkami - wszystkie</a></div></td>
<td><div align="center"><a class=link href="?co=zaliczki&amp;kto=show_admin2">Zarzadzaj Zaliczkami - 30 dni</a></div></td>
</tr>
</table><p>';
IF(isset($_GET['akcja']))
{
switch($_GET['akcja'])
{
case "usun_admin":
if(!is_numeric($_GET['id_zal']))
uwaga('Brak danych!');
else
{
$usun=mysql_query("update zaliczki SET usun='1' where id_zal='".$_GET['id_zal']."'");
if($usun)
echo('<center><br><b>Zaliczka zosta³a usuniêta</b></center><p>
');
else
echo('<center><br><b>Nie mozna by³o usun±æ
Zaliczki</b></center><p>
');
}
BREAK;
case "pokaz_admin":
form_poka¿_zaliczki($_GET['id_zal']);
BREAK;
case "usun_plik":
if(!is_numeric($_GET['id_pz']))
uwaga('Brak danych!');
else
{
$usun_plik=mysql_query("select nazwa,id_zal from zaliczki_pliki where id_pz='".$_GET['id_pz']."'");
$n=mysql_fetch_array($usun_plik);
$usun=mysql_query("delete from zaliczki_pliki where id_pz='".$_GET['id_pz']."'");
$zapytanie2=mysql_query("select id_zal from zaliczki_pliki where id_zal='".$n[1]."'");
$z=mysql_fetch_array($zapytanie2);
if ($z[0]==0)
{
$zapytanie3=mysql_query("update zaliczki SET plik='0' where id_zal='".$n[1]."'");
}
if($usun)
{
echo('<center><br><b>Plik zosta³ usuniêty</b></center><p>
');
unlink ($n[0]);
}
else
echo('<center><br><b>Nie mozna by³o usun±æ pliku</b></center><p>');
}
BREAK;
case "edytuj_admin":
if(!is_numeric($_GET['id_zal']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_zaliczki_admin']))
form_edytuj_zaliczki_admin($_GET['id_zal']);
else
{
$blad='';
if(strlen(trim($_POST['data_zal']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano daty!!!</span></center>');
else if (!sprawdz_date($_POST['data_zal']))
$blad.=('<center><span style="color:#FF0000">Z³a forma daty RRRR-MM-DD !!!</span></center>');
if(($_POST['id'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano in¿yniera!!!</span></center>');
if(($_POST['wydatki'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano wydatków!!!</span></center>');
if(strlen(trim($_POST['naco']))==0)
$blad.=('<center><span style="color:#FF0000">Nie wype³niono pola na co!!!</span></center>');
if (!sprawdz_koszt($_POST['zaliczka']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola zaliczka XX.XX!!!</span></center>'); if (!sprawdz_koszt($_POST['wydano']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola wydano XX.XX!!!</span></center>');
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_edytuj_zaliczki_admin($_GET['id_zal']);
}
else
{
$edytuj_tankowania_admin=mysql_query("update zaliczki SET data_zal='".$_POST['data_zal']."',id='".$_POST['id']."',naco='".$_POST['naco']."',zaliczka='".$_POST['zaliczka']."',wydano='".$_POST['wydano']."',id_wyd='".$_POST['wydatki']."' where id_zal='".$_GET['id_zal']."'");
$id2 = $_GET['id_zal'];
if($edytuj_tankowania_admin)
{
$p_pojemnosc=$_FILES['plik1']['size'];//pojemnosc pliku
$p_typ=$_FILES['plik1']['type']; // typ pliku
$p_nazwa=$_FILES['plik1']['name']; // nazwa pliku
$p_smiec=$_FILES['plik1']['tmp_name']; // chwilowa nazwa pliku
$p_roz= array_pop(explode(".", $p_nazwa));
$max_size=round(($_POST['max_file_size']/1048576),3)."MB";
$poj_MB=round(($p_pojemnosc/1048576),2).'MB';
$losowa = rand(1,100000000);
$liczba = $losowa + $p_pojemnosc;
$p_nazwa_zm=(md5($liczba)).".".$p_roz;
$folder="zaliczki/";
if (($_FILES['plik1']['type']=="image/pjpeg") OR ($_FILES['plik1']['type']=="image/jpeg") OR ($_FILES['plik1']['type']=="application/pdf")){
if(@move_uploaded_file($p_smiec, $folder.$p_nazwa_zm)) {
echo "<center>Przeslanie pliku powiod³o siê - <b>".$k_nieb.$p_nazwa."</b>"." ".$poj_MB."</center>";
$path_file=$folder.$p_nazwa_zm;
$zapytanie=mysql_query("insert into zaliczki_pliki values('','.$id2.','$path_file')");
$zapytanie2=mysql_query("update zaliczki SET plik='1' where id_zal='".$id2."'");
}
else
{
exit('<center><b>Nie mozna zachowac pliku. Prawdopodobnie nie ma folderu lub plik jest za du¿y - max 250 kB</b></center>');
}
}
uwaga('<center><br><b>Zmiany zosta³y wprowadzone</b></center><p>
');
}
else
uwaga('<center><br><b>Nie mozna by³o wprowadziæ zmian</b></center><p>
');
}
}//else
} //else
BREAK;
} //switch
} //if
if(isset($_GET['kto'])) // opcje g³owne .. czyli dodawanie userów i wyswietlanie ich zarzadzanai
{
switch($_GET['kto'])
{
case "dodaj_admin":
if(!isset($_POST['dodaj_zaliczka_admin']))
form_dodaj_zaliczka_admin(); // jezeli nie probowano dodac usera to wyswietla formularz
else
{
// sprawdzanie formularza
$blad='';
if(strlen(trim($_POST['data']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano daty!!!</span></center>');
else if (!sprawdz_date($_POST['data']))
$blad.=('<center><span style="color:#FF0000">Z³a forma daty RRRR-MM-DD !!!</span></center>');
if(($_POST['id'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano in¿yniera!!!</span></center>');
if(($_POST['wydatki'])==0)
$blad.=('<center><span style="color:#FF0000">Nie wybrano wydatków!!!</span></center>');
if(strlen(trim($_POST['naco']))==0)
$blad.=('<center><span style="color:#FF0000">Nie wype³niono pola na co!!!</span></center>');
if (!sprawdz_koszt($_POST['zaliczka']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola zaliczka XX.XX!!!</span></center>'); if (!sprawdz_koszt($_POST['wydano']))
$blad.=('<center><span style="color:#FF0000">Z³a forma pola wydano XX.XX!!!</span></center>');
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_dodaj_zaliczka_admin();
}
else
{
$dodaj_kilometry_admin=mysql_query("insert into zaliczki values('','".$_POST['data']."','".$_POST['id']."','".$_POST['naco']."','".$_POST['zaliczka']."','".$_POST['wydano']."','0','0','".$_POST['wydatki']."')");
$id2 = mysql_insert_id();
if($dodaj_kilometry_admin)
{
$p_pojemnosc=$_FILES['plik1']['size'];//pojemnosc pliku
$p_typ=$_FILES['plik1']['type']; // typ pliku
$p_nazwa=$_FILES['plik1']['name']; // nazwa pliku
$p_smiec=$_FILES['plik1']['tmp_name']; // chwilowa nazwa pliku
$p_roz= array_pop(explode(".", $p_nazwa));
$max_size=round(($_POST['max_file_size']/1048576),3)."MB";
$poj_MB=round(($p_pojemnosc/1048576),2).'MB';
$losowa = rand(1,100000000);
$liczba = $losowa + $p_pojemnosc;
$p_nazwa_zm=(md5($liczba)).".".$p_roz;
$folder="zaliczki/";
if (($_FILES['plik1']['type']=="image/pjpeg") OR ($_FILES['plik1']['type']=="image/jpeg") OR ($_FILES['plik1']['type']=="application/pdf")){
if(@move_uploaded_file($p_smiec, $folder.$p_nazwa_zm)) {
echo "<center>Przeslanie pliku powiod³o siê - <b>".$k_nieb.$p_nazwa."</b>"." ".$poj_MB."</center>";
$path_file=$folder.$p_nazwa_zm;
$zapytanie=mysql_query("insert into zaliczki_pliki values('','.$id2.','$path_file')");
$zapytanie2=mysql_query("update zaliczki SET plik='1' where id_zal='".$id2."'");
}
else
{
exit('<center><b>Nie mozna zachowac pliku. Prawdopodobnie nie ma folderu lub plik jest za du¿y - max 250 kB</b></center>');
}
}
uwaga('<center><br><b>Zaliczka zosta³a dodana</b></center><p>');
}
else
uwaga('<center><br><b>Nie mo¿na by³o doda¿ zaliczki</b></center><p>
');
}
}//else
break;
// pobieranie userów
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id order by data_zal DESC");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
$color=$color1;
form_szukaj_zaliczki_admin() ;
echo '<center><table width=95%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Pliki</b></td><td><b>Opcje</b></td></tr>';
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz_admin&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj_admin&id_zal='.$u['id_zal'].' target="_blank">Edytuj</a> | ';
$opcje2.='<a class=link href=?co=zaliczki&akcja=usun_admin&id_zal='.$u['id_zal'].' onclick="return confirm(\'Napewno chcesz usun±æ zaliczke?\')">Usuñ</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td>'.$u['naco'].'</td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$plik.'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "show_admin2":
// pobieranie userów
$data=date("Y-m-d",strtotime("-0 days",time()));
$data2=date("Y-m-d",strtotime("-30 days",time()));
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.data_zal>='".$data2."' and a.data_zal<='".$data."' order by data_zal DESC");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
$color=$color1;
form_szukaj_zaliczki_admin() ;
echo '<center><table width=95%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Opcje</b></td></tr>';
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz_admin&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj_admin&id_zal='.$u['id_zal'].' target="_blank">Edytuj</a> | ';
$opcje2.='<a class=link href=?co=zaliczki&akcja=usun_admin&id_zal='.$u['id_zal'].' onclick="return confirm(\'Napewno chcesz usun±æ zaliczke?\')">Usuñ</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td>'.$u['naco'].'</td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "szukaj_zaliczka_admin":
// pobieranie userów
if (($_POST['data1']==0) or ($_POST['data2']==0))
{
if ($_POST['id']==0)
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.naco like '%".$_POST['naco']."%' order by data_zal DESC");
}
else
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.id='".$_POST['id']."' and a.naco like '%".$_POST['naco']."%' order by data_zal DESC");
}
}
else
{
if ($_POST['id']==0)
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.data_zal >= '".$_POST['data1']."' and a.data_zal <= '".$_POST['data2']."' and a.naco like '%".$_POST['naco']."%' order by data_zal DESC");
}
else
{
$pobierz_userow=mysql_query("select a.id_zal,a.data_zal,b.nazwisko,b.imie,a.naco,a.plik,a.zaliczka,a.wydano,a.id from zaliczki a,uzytkownicy b where a.usun='0' and a.id=b.id and a.data_zal >= '".$_POST['data1']."' and a.data_zal <= '".$_POST['data2']."' and a.id='".$_POST['id']."' and a.naco like '%".$_POST['naco']."%' order by data_zal DESC");
}
}
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center><br><b>W bazie nie ma wprowadzonych ¿adnych danych!!!</b></center><p>');
else
{
//$_POST['data1']='';
//$_POST['data2']='';
//$_POST['naco']='';
form_szukaj_zaliczki_admin() ;
}
$color=$color1;
if (($_POST['data1']==0) or ($_POST['data2']==0))
{
$zapytanie=mysql_query("select (sum(zaliczka)-sum(wydano)) AS wynik from zaliczki where usun='0' and id='".$_POST['id']."'");
}
else
{
$zapytanie=mysql_query("select (sum(zaliczka)-sum(wydano)) AS wynik from zaliczki where usun='0' and id='".$_POST['id']."'");
}
$z= mysql_fetch_array($zapytanie);
echo '<center><table width=95%><tr style="background:#E5E5E5" width=70% align=center><td><b>Data</b></td><td><b>U¿ytkownik</b></td><td><b>Na co</b></td><td><b>Zaliczka</b></td><td><b>Wydano</b></td><td><b>Opcje</b></td></tr>';
if ($_POST['id']!=0)
{
echo "Stan zaliczki : <b>".$z[wynik]. "</b> PLN<br><br>";
}
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=zaliczki&akcja=pokaz_admin&id_zal='.$u['id_zal'].' target="_blank" >Poka¿</a> | ';
$opcje2='<a class=link href=?co=zaliczki&akcja=edytuj_admin&id_zal='.$u['id_zal'].' target="_blank">Edytuj</a> | ';
$opcje2.='<a class=link href=?co=zaliczki&akcja=usun_admin&id_zal='.$u['id_zal'].' onclick="return confirm(\'Napewno chcesz usun±æ zaliczke?\')">Usuñ</a>';
if(strlen(trim($u['plik'])==1))
$plik='<span style="color:#198020">JEST</span>';
else
$plik='<span style="color:#FF0000">BRAK</span>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px"><center>'.$u['data_zal'].'</center></td><td><center>'.$u['nazwisko'].' '.$u['imie'].'</center></td><td>'.$u['naco'].'</td><td><center>'.$u['zaliczka'].'</center></td><td><center>'.$u['wydano'].'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
if (($_POST['data1']==0) or ($_POST['data2']==0))
{
$zapytanie=mysql_query("select sum(zaliczka) as zaliczka,sum(wydano) as wydano from zaliczki where usun='0' and id='".$_POST['id']."' and naco like'%".$_POST['naco']."%'");
} else {
if (($_POST['data1']==0) or ($_POST['data2']==0) and ($_POST['naco']==''))
{
$zapytanie=mysql_query("select sum(zaliczka) as zaliczka,sum(wydano) as wydano from zaliczki where usun='0' and id='".$_POST['id']."'");
}
else
{
if ($_POST['naco']=='') {
$zapytanie=mysql_query("select sum(zaliczka) as zaliczka,sum(wydano) as wydano from zaliczki where usun='0' and id='".$_POST['id']."' and data_zal >= '".$_POST['data1']."' and data_zal <= '".$_POST['data2']."'");
}
else
{
$zapytanie=mysql_query("select sum(zaliczka) as zaliczka,sum(wydano) as wydano from zaliczki where usun='0' and id='".$_POST['id']."' and data_zal >= '".$_POST['data1']."' and data_zal <= '".$_POST['data2']."' and naco like '%".$_POST['naco']."%'");
}
}
}
$z= mysql_fetch_array($zapytanie);
if ($_POST['id']!=0)
{
echo '<center><table width=95%><tr style="background:#E5E5E5" width=70% align=center><td></td></tr>';
echo '<br>';
echo "Suma zaliczka : <b>".$z[zaliczka]. "</b> PLN";
echo ' ';
echo "Suma wydano : <b>".$z[wydano]. "</b> PLN";
}
echo '</table></center>';
BREAK;
} //switch
} //if
}
?>