malcomm_online/konta.php

863 lines
32 KiB
PHP

<?
$sprawdzanie_uzytkownika=mysql_query("select uprawnienia1 from uzytkownicy where uprawnienia1='0' and id='".$_SESSION['id']."'") or die(mysql_error());
if(mysql_num_rows($sprawdzanie_uzytkownika)>0)
{
if(!is_numeric($_SESSION['id']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_uzytkownika']))
form_edytuj_uzytkownika2($_SESSION['id']);
else
{
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('<center><span style="color:#FF0000">Musisz podaæ Login!!!</span></center>');
else if(strlen(trim($_POST['login']))<4)
$blad.=('<center><span style="color:#FF0000">Login musi zawieraæ min. 5 znaków!!!</span></center>');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where login='".$_POST['login']."' and usun='0' and id<>'".$_GET['id']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('<center><span style="color:#FF0000">Podany Login jest ju¿ zajêty!!!</span></center>');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
{
$blad.=('<center><span style="color:#FF0000">Wprowadzono b³êdny adres mailowy!!!</span></center>');
$a['email']='';
}
if(strlen(trim($_POST['imie']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano imienia!!!</span></center>');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano nazwiska
!!!</span></center>');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie wprowadzono ulicy!!!</span></center>';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano kodu pocztowego!!!</span></center>');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('<center><span style="color:#FF0000">Podano kod pocztowy w z³ej formie XX-XXX!!!</span></center>');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie podano miasta!!!</span></center>';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano telefonu!!!</span></center>');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('<center><span style="color:#FF0000">Wprowadzono telefon w z³ej formie XXX-XXXXXX!!!</span></center>');
if(strlen(trim($_POST['haslo1']))>0)
{
if($_POST['haslo1']!=$_POST['haslo2'])
$blad.='<center><span style="color:#FF0000">Za drugim razem wprowadzono inne has³o!!!</span></center><p>';
else
$zmien_haslo=", haslo='".md5($_POST['haslo1'])."' ";
}
if($blad)
{
uwaga($blad);
form_edytuj_uzytkownika2($_GET['id']);
}
else
{
$edytuj_uzytkownika=mysql_query("update uzytkownicy SET login='".$_POST['login']."',email='".$_POST['mail_uzytkownika']."',imie='".$_POST['imie']."',nazwisko='".$_POST['nazwisko']."',ulica='".$_POST['ulica']."',telefon='".$_POST['telefon']."',kod='".$_POST['kod']."',miasto='".$_POST['miasto']."' ".$zmien_haslo." where id='".$_GET['id']."'");
if($edytuj_uzytkownika)
uwaga('<center><br><b>Zmiany zosta³ wprowadzone</b></center><p>');
else
uwaga('<center><br><b>Nie mozna by³o wprowadziæ zmian</b></center><p>');
}
}//else
} //else
}
else
{
echo '<table width="740" border="0" align="center">
<tr>
<td><div align="center"><a class= link href="?co=konta&amp;kto=dodaj">Dodaj U¿ytkownika</a></div></td>
<td><div align="center"><a class=link href="?co=konta&amp;kto=show">Zarzadzaj U¿ytkownikiem</a></div></td>
<td><div align="center"><a class=link href="?co=konta&amp;kto=wyjazdy">Blokada wyjazdów</a></div></td>
</tr>
</table><p>';
IF(isset($_GET['akcja']))
{
switch($_GET['akcja'])
{
case "usun":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$usun=mysql_query("update uzytkownicy SET usun='1' where id='".$_GET['id']."'");
if($usun)
echo('<center><br><b>U¿ytkownik zosta³ usuniêty</b></center><p>');
else
echo('<center><br><b>Nie mozna by³o usun±æ U¿ytkownika</b></center><p>');
}
BREAK;
case "blok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$blok=mysql_query("update uzytkownicy SET blok='TAK' where id='".$_GET['id']."'");
if($blok)
echo('<center><br><b>U¿ytkownik zosta³ zablokowany</b></center><p>');
else
echo('<center><br><b>Nie mo¿na by³o zablokowaæ U¿ytkownika</b></center><p>');
}
BREAK;
case "odblok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$odblok=mysql_query("update uzytkownicy SET blok='NIE' where id='".$_GET['id']."'");
if($odblok)
echo('<center><br><b>U¿ytkownik zosta³ odblokowany</b></center><p>');
else
echo('<center><br><b>Nie mozna by³o odblokowaæ U¿ytkownika</b></center><p>');
}
BREAK;
case "w_blok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$blok=mysql_query("update uzytkownicy SET wyjazd='1' where id='".$_GET['id']."'");
if($blok)
echo('<center><br><b>Wyjazdy prywatne zosta³y zablokowane</b></center><p>');
else
echo('<center><br><b>Nie mozna by³o wykonac operacji</b></center><p>');
}
BREAK;
case "w_odblok":
if(!is_numeric($_GET['id']))
uwaga('Brak danych!');
else
{
$odblok=mysql_query("update uzytkownicy SET wyjazd='0' where id='".$_GET['id']."'");
if($odblok)
echo('<center><br><b>Wyjazdy prywatne zosta³y odblokowane</b></center><p>');
else
echo('<center><br><b>Nie mozna by³o wykonac operacji</b></center><p>');
}
BREAK;
case "pokaz":
form_poka¿_uzytkownika($_GET['id']);
BREAK;
case "edytuj":
if(!is_numeric($_GET['id']))
uwaga(BLAD. ' Brak danych!');
else
{
if(!isset($_POST['edytuj_uzytkownika']))
form_edytuj_uzytkownika($_GET['id']);
else
{
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('<center><span style="color:#FF0000">Musisz podaæ Login!!!</span></center>');
else if(strlen(trim($_POST['login']))<4)
$blad.=('<center><span style="color:#FF0000">Login musi zawieraæ min. 5 znaków!!!</span></center>');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where usun='0' and login='".$_POST['login']."' and id<>'".$_GET['id']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('<center><span style="color:#FF0000">Podany Login jest ju¿ zajêty!!!</span></center>');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
{
$blad.=('<center><span style="color:#FF0000">Wprowadzono b³êdny adres mailowy!!!</span></center>');
$a['email']='';
}
if(strlen(trim($_POST['imie']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano imienia!!!</span></center>');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano nazwiska
!!!</span></center>');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie wprowadzono ulicy!!!</span></center>';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano kodu pocztowego!!!</span></center>');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('<center><span style="color:#FF0000">Podano kod pocztowy w z³ej formie XX-XXX!!!</span></center>');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie podano miasta!!!</span></center>';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano telefonu!!!</span></center>');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('<center><span style="color:#FF0000">Wprowadzono telefon w z³ej formie XXX-XXXXXX!!!</span></center>');
if(strlen(trim($_POST['haslo1']))>0)
{
if($_POST['haslo1']!=$_POST['haslo2'])
$blad.='<center><span style="color:#FF0000">Za drugim razem wprowadzono inne has³o!!!</span></center><p>';
else
$zmien_haslo=", haslo='".md5($_POST['haslo1'])."' ";
}
if($blad)
{
uwaga($blad);
form_edytuj_uzytkownika($_GET['id']);
}
else
{
$uprawnienie=$_POST['uprawnienia1'];
$uprawnienie2=$_POST['harmonogram'].'-'.$_POST['raporty'].'-'.$_POST['zaliczki'].'-'.$_POST['kilometry'].'-'.$_POST['tankowania'].'-'.$_POST['zestawienia'].'-'.$_POST['samochody'].'-'.$_POST['ustawienia'].'-'.$_POST['konto'];
$edytuj_uzytkownika=mysql_query("update uzytkownicy SET login='".$_POST['login']."',email='".$_POST['mail_uzytkownika']."',imie='".$_POST['imie']."',nazwisko='".$_POST['nazwisko']."',ulica='".$_POST['ulica']."' ,id_uzytkownika='".$_POST['id_uzytkownika']."',telefon='".$_POST['telefon']."',kod='".$_POST['kod']."',miasto='".$_POST['miasto']."',uprawnienia1='".$uprawnienie."',uprawnienia2='".$uprawnienie2."' ".$zmien_haslo." where id='".$_GET['id']."'");
if($edytuj_uzytkownika)
uwaga('<center><br><b>Zmiany zosta³y wprowadzone</b></center><p>
');
else
uwaga('<center><br><b>Nie mozna by³o wprowadziæ zmian</b></center><p>
');
}
}//else
} //else
BREAK;
} //switch
} //if
if(isset($_GET['kto'])) // opcje g³owne .. czyli dodawanie userów i wyswietlanie ich zarzadzanai
{
switch($_GET['kto'])
{
case "dodaj":
if(!isset($_POST['dodaj_uzytkownika']))
form_dodaj_uzytkownika(); // jezeli nie probowano dodac usera to wyswietla formularz
else
{
// sprawdzanie formularza
$blad='';
if(strlen(trim($_POST['login']))==0)
$blad.=('<center><span style="color:#FF0000">Musisz podaæ Login!!!</span></center>');
else if(strlen(trim($_POST['login']))<4)
$blad.=('<center><span style="color:#FF0000">Login musi zawieraæ min. 5 znaków!!!</span></center>');
else
{
$pobierz_login=mysql_query("select login from uzytkownicy where usun='0' and login='".$_POST['login']."'") or die(mysql_error());
if(mysql_num_rows($pobierz_login)>0)
$blad.=('<center><span style="color:#FF0000">Podany Login jest ju¿ zajêty!!!</span></center>');
}
if(!sprawdz_email($_POST['mail_uzytkownika']))
$blad.=('<center><span style="color:#FF0000">Wprowadzono b³êdny adres mailowy!!!!</span></center>');
if(strlen(trim($_POST['imie']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano imienia!!!</span></center>');
if(strlen(trim($_POST['nazwisko']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano nazwiska
!!!</span></center>');
if(strlen(trim($_POST['ulica']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie wprowadzono ulicy!!!</span></center>';
}
if(strlen(trim($_POST['kod']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano kodu pocztowego!!!</span></center>');
else if(!sprawdz_kod($_POST['kod']))
$blad.=('<center><span style="color:#FF0000">Podano kod pocztowy w z³ej formie XX-XXX!!!</span></center>');
if(strlen(trim($_POST['miasto']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie podano miasta!!!</span></center>';
}
if(strlen(trim($_POST['telefon']))==0)
$blad.=('<center><span style="color:#FF0000">Nie podano telefonu!!!</span></center>');
else if(!sprawdz_telefon($_POST['telefon']))
$blad.=('<center><span style="color:#FF0000">Wprowadzono telefon w z³ej formie XXX-XXXXXX!!!</span></center>');
//Stanowisko
if(strlen(trim($_POST['haslo1']))==0)
{
$blad.='<center><span style="color:#FF0000">Nie wprowadzono has³a!!!</span></center>';
}
else if($_POST['haslo1']!=$_POST['haslo2'])
{
$blad.='<center><span style="color:#FF0000">Za drugim razem wprowadzi³es inne has³o!!!</span></center>';
}
// koniec sprawdzania danych
if($blad)
{
uwaga($blad);
form_dodaj_uzytkownika();
}
else
{
$uprawnienie=$_POST['uprawnienia'];
$uprawnienie2=$_POST['harmonogram'].'-'.$_POST['raporty'].'-'.$_POST['zaliczki'].'-'.$_POST['kilometry'].'-'.$_POST['tankowania'].'-'.$_POST['zestawienia'].'-'.$_POST['samochody'].'-'.$_POST['ustawienia'].'-'.$_POST['konto'].'-'.$_POST['vending'].'-'.$_POST['magazyn'];
$dodaj_uzytkownika=mysql_query("insert into uzytkownicy values('','".$_POST['login']."','".$_POST['mail_uzytkownika']."','".$_POST['imie']."','".$_POST['nazwisko']."','".$_POST['stanowisko']."','".$_POST['ulica']."','".$_POST['kod']."','".$_POST['miasto']."','".$_POST['id_inzyniera']."','".$_POST['telefon']."','".md5($_POST['haslo1'])."','".$uprawnienie."','".$uprawnienie2."',now(),'NIE','0','0')");
if($dodaj_uzytkownika)
uwaga('<center><br><b>U¿ytkownik zosta³ dodany</b></center><p>');
else
uwaga('<center><br><b>Nie mo¿na by³o dodaæ U¿ytkownika</b></center><p>');
}
}//else
break;
case "show":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and login not like 'Administrator' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center>W bazie nie ma ¿adnych u¿ytkowników!!!</center>');
else
{
$color=$color1;
form_szukaj_uzytkownika();
echo '<center><table width=85%><tr style="background:#E5E5E5" width=70% align=center><td><b>Dane u¿ytkownika</b></td><td><b>Harmonogram</b></td><td><b>Raporty</b></td><td><b>Zaliczki</b></td><td><b>Kilometry</b></td><td><b>Tankowania</b></td><td><b>Zestawienia</b></td><td><b>Samochody</b></td><td><b>Ustawienia</b></td><td><b>Konto</b></td><td><b>Vending</b></td><td><b>Opcje</b></td></tr>';
while($u=mysql_fetch_array($pobierz_userow))
{
// odczyt uprawnien
$tab=explode('-',$u['uprawnienia2']);
for($i=0;$i<10;$i++) // tworzenie linków do obrazków
{
if($tab[$i]==1)
$nazwa='tak';
else
$nazwa='nie';
$upr[$i]='<img src=images/'.$nazwa.'.gif>';
}
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=konta&akcja=pokaz&id='.$u['id'].'>Poka¿</a> | ';
$opcje2='<a class=link href=?co=konta&akcja=edytuj&id='.$u['id'].'>Edytuj</a> | ';
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=usun&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz usun±æ tego U¿ytkownika\')">Usuñ</a> | ';
if($u['blok']=='NIE')
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=blok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz zablokowaæ tego U¿ytkownika?\')">Blokuj</a>';
else if($u['blok']=='TAK')
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=odblok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz odblokowaæ tego U¿ytkownika?\')">Odblokuj</a>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px">'.$u['imie'].' '.$u['nazwisko'].'</td><td><center>'.$upr[0].'</center></td><td><center>'.$upr[1].'</center></td><td><center>'.$upr[2].'</center></td><td><center>'.$upr[3].'</center></td><td><center>'.$upr[4].'</center></td><td><center>'.$upr[5].'</center></td><td><center>'.$upr[6].'</center></td><td><center>'.$upr[7].'</center></td><td><center>'.$upr[8].'</center></td><td><center>'.$upr[9].'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "wyjazdy":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and id_sta='3' and login not like 'Administrator' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center>W bazie nie ma ¿adnych u¿ytkowników!!!</center>');
else
{
$color=$color1;
echo '<center><b>Blokada wyjazdów<b></center><br>';
echo '<center><table width=35%><tr style="background:#E5E5E5" width=70% align=center><td><b>Dane u¿ytkownika</b></td><td><b>Opcje</b></td></tr>';
while($u=mysql_fetch_array($pobierz_userow))
{
$color=zmien_color($color);
if($u['wyjazd']=='1')
$color='red';
if($u['wyjazd']=='0')
$opcje2='<a class=link href=?co=konta&kto=wyjazdy&akcja=w_blok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz zablokowaæ wyjazdy prywatne?\')">Blokuj</a>';
else if($u['wyjazd']=='1')
$opcje2='<a class=link href=?co=konta&kto=wyjazdy&akcja=w_odblok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz odblokowaæ wyjazdy prywatne?\')">Odblokuj</a>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px">'.$u['imie'].' '.$u['nazwisko'].'</td><td><center>'.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
case "szukaj":
// pobieranie userów
$pobierz_userow=mysql_query("select *, date_format(data,'%d.%m%.%Y') data from uzytkownicy where usun='0' and id='".$_POST['id']."' order by login asc");
if(mysql_num_rows($pobierz_userow)==0)
uwaga('<center>W bazie nie ma ¿adnych u¿ytkowników!!!</center>');
else
{
$color=$color1;
echo '<center><table width=85%><tr style="background:#E5E5E5" width=70% align=center><td><b>Dane u¿ytkownika</b></td><td><b>Harmonogram</b></td><td><b>Raporty</b></td><td><b>Zaliczki</b></td><td><b>Kilometry</b></td><td><b>Tankowania</b></td><td><b>Zestawienia</b></td><td><b>Samochody</b></td><td><b>Ustawienia</b></td><td><b>Konto</b></td><td><b>Opcje</b></td></tr>';
while($u=mysql_fetch_array($pobierz_userow))
{
// odczyt uprawnien
$tab=explode('-',$u['uprawnienia2']);
for($i=0;$i<9;$i++) // tworzenie linków do obrazków
{
if($tab[$i]==1)
$nazwa='tak';
else
$nazwa='nie';
$upr[$i]='<img src=images/'.$nazwa.'.gif>';
}
$color=zmien_color($color);
if($u['blok']=='TAK')
$color='red';
$opcje1='<a class=link href=?co=konta&akcja=pokaz&id='.$u['id'].'>Poka¿</a> | ';
$opcje2='<a class=link href=?co=konta&akcja=edytuj&id='.$u['id'].'>Edytuj</a> | ';
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=usun&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz usun±æ tego U¿ytkownika\')">Usuñ</a> | ';
if($u['blok']=='NIE')
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=blok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz zablokowaæ tego U¿ytkownika?\')">Blokuj</a>';
else if($u['blok']=='TAK')
$opcje2.='<a class=link href=?co=konta&kto=show&akcja=odblok&id='.$u['id'].' onclick="return confirm(\'Napewno chcesz odblokowaæ tego U¿ytkownika?\')">Odblokuj</a>';
echo '<tr style="background-color:'.$color.'"><td style="padding-left:10px; padding-right:10px">'.$u['imie'].' '.$u['nazwisko'].'</td><td><center>'.$upr[0].'</center></td><td><center>'.$upr[1].'</center></td><td><center>'.$upr[2].'</center></td><td><center>'.$upr[3].'</center></td><td><center>'.$upr[4].'</center></td><td><center>'.$upr[5].'</center></td><td><center>'.$upr[6].'</center></td><td><center>'.$upr[7].'</center></td><td><center>'.$upr[8].'</center></td><td><center>'.$opcje1.''.$opcje2.'</center></td></tr>' ;
}
echo '</table></center>';
}
BREAK;
} //switch
} //if
}
?>