https://rapidshare.c...191/helping.zip
I dzięki wielkie za pomoc jaką w ogóle dajesz
Napisano 13 listopad 2011, 17:37
Napisano 13 listopad 2011, 20:38
mysql_query('SET NAMES "utf8"');mysql_query("SELECT `pkt`, * FROM `kwas` WHERE `NrKlienta`='$NrKlienta' AND `pwd`='$pwd'")Lepiej zabezpiecz skrypt przed SQL Injection
Napisano 14 listopad 2011, 06:53
Napisano 17 listopad 2011, 15:41
Napisano 17 listopad 2011, 22:42
error_reporting(E_ALL); var_dump($_POST);Jeżeli są błędy, PHP powinien je wyświetlić. Zobaczysz też zawartość tablicy $_POST.
Napisano 19 listopad 2011, 17:23
<?php
header('Content-type: text/html; charset=utf-8');
include 'db.php';
$NrKlienta = $_POST['NrKlienta'];
$pwd = md5($_POST['pwd']);
error_reporting(E_ALL);
var_dump($_POST);
$spr = mysql_query("SELECT 'pkt', * FROM `kwas` WHERE `NrKlienta`='$NrKlienta' AND `pwd`='$pwd'")
or die("Zły numer klienta i/lub hasło");
while($pkt=mysql_fetch_array($spr)){
echo("Twoja liczba punktów: ".$pkt['pkt']);}
?>
Cytat
Napisano 19 listopad 2011, 17:35
Napisano 19 listopad 2011, 18:26
<?php
header('Content-type: text/html; charset=utf-8');
include '../db.php';
$result = mysql_query("SELECT * FROM `kwas` WHERE `card`=0");
while($r=mysql_fetch_array($result)) {
echo "<table cellpadding=\"2\" border=\"1\">
<tr><td>Nr Klienta</td>
<td>Imię</td>
<td>Nazwisko</td>
<td>Data ur.</td>
<td>Ulica</td>
<td>Nr domu</td>
<td>Kod pocz.</td>
<td>Miasto</td>
<td>Telefon</td>
<td>E-mail</td>
<td>Karta</td>";
echo "<tr>";
echo "<td>".$r['NrKlienta']."</td>";
echo "<td>".$r['imie']."</td>";
echo "<td>".$r['nazwisko']."</td>";
echo "<td>".$r['dataur']."</td>";
echo "<td>".$r['ulica']."</td>";
echo "<td>".$r['nr']."</td>";
echo "<td>".$r['kod']."</td>";
echo "<td>".$r['miasto']."</td>";
echo "<td>".$r['telefon']."</td>";
echo "<td>".$r['email']."</td>";
echo "<td>".$r['card']."</td>";
echo '<td>
<form action="wyslijkarte.php" method="post" enctype="text/plain">
<input type="button" value="Wyślij kartę">
</form></td>';
echo "</tr>";
echo "</table>";
}
?>
Napisano 23 listopad 2011, 22:04
<?php
header('Content-type: text/html; charset=utf-8');
include '../db.php';
$result = mysql_query("SELECT * FROM `kwas` WHERE `card`=0");
while($r=mysql_fetch_array($result)) {
echo "<table cellpadding=\"2\" border=\"1\">
<tr><td>Nr Klienta</td>
<td>Imię</td>
<td>Nazwisko</td>
<td>Data ur.</td>
<td>Ulica</td>
<td>Nr domu</td>
<td>Kod pocz.</td>
<td>Miasto</td>
<td>Telefon</td>
<td>E-mail</td>
<td>Karta</td>";
echo "<tr>";
echo "<td>".$r['NrKlienta']."</td>";
echo "<td>".$r['imie']."</td>";
echo "<td>".$r['nazwisko']."</td>";
echo "<td>".$r['dataur']."</td>";
echo "<td>".$r['ulica']."</td>";
echo "<td>".$r['nr']."</td>";
echo "<td>".$r['kod']."</td>";
echo "<td>".$r['miasto']."</td>";
echo "<td>".$r['telefon']."</td>";
echo "<td>".$r['email']."</td>";
echo "<td>".$r['card']."</td>";
echo '<td>
<form action="wyslijkarte.php" method="post" enctype="text/plain">
<input type="hidden" value='.$r['NrKlienta'].'>
<input type="button" value="Wyślij kartę">
</form></td>';
echo "</tr>";
echo "</table>";
}
?><?php
$NrKlienta=$_POST['NrKlienta'];
include '../db.php';
$dolacz = mysql_query("UPDATE `kwas` ('card') VALUES ('1') WHERE `NrKlienta`=$NrKlienta")
or die("Wystąpił problem z wysłaniem karty");
?><?php
header('Content-type: text/html; charset=utf-8');
session_start();
if (isset($_POST['NrKlienta']) && isset($_POST['pwd']))
{
//podjęcie próby zalogowania
$NrKlienta=$_POST['NrKlienta'];
$pwd=md5($_POST['pwd']);
include 'db.php';
$wynik=mysql_query("select * from `kwas` where `NrKlienta`=$NrKlienta and `pwd`=$pwd"););
echo $zapytanie;
if (mysql_num_rows($wynik) > 0)
{
//jezeli uzytkownik jest w bazie nastąpi jego zalogowanie
$_SESSION['prawid_uzyt']=$NrKlienta;
}
}
?>
<html>
<body>
<?php include 'menu.html';?>
<center><h2>System logowania do e-systemu<br/>
Programu Lojalnościowego KWAS</h2>
<?
if (isset($_SESSION['prawid_uzyt']))
{
echo 'Uzytkownik zalogowany jako: '.$_SESSION['prawid_uzyt'].'<br />';
echo '<a href= "logout.php">Wylogowanie</a><br />';
}
else
{
if (isset($iduzytkownika))
{
//jezeli proba logowanie byla nieudana
echo 'Zalogowanie niemożliwe.<br />';
}
else
{
//nie bylo proby logowania
echo 'Nie jesteś zalogowany/a.<br />';
}
//tworzenie formularza logowania
echo '<form action="login.php" method="post">';
echo '<table>';
echo '<tr><td>Numer Klienta: </td>';
echo '<td><input type="text" name="NrKlienta"</td></tr>';
echo '<tr><td>Hasło: </td>';
echo '<td><input type="password" name="pwd"</td></tr>';
echo '<tr><td colspan="2" align="center">';
echo '<input type="submit" value="Logowanie"></td></tr>';
echo '<input type="hidden" name="email">';
echo '</table></form>';
}
?>
<br>
</center>
</body>
</html><?php
header('Content-type: text/html; charset=utf-8');
session_start();
if (isset($_POST['login']) && isset($_POST['pwd']))
{
//podjęcie próby zalogowania
$login=$_POST['login'];
$pwd=md5($_POST['pwd']);
include '../db.php';
$wynik=mysql_query("select * from `kwas` where `login`=$login and `haslo`=$haslo and `zez`=2");
echo $zapytanie;
if (mysql_num_rows($wynik) > 0)
{
//jezeli uzytkownik jest w bazie nastąpi jego zalogowanie
$_SESSION['prawid_uzyt']=$NrKlienta;
}
?>
<html>
<body>
<?php include '../menu.html';?>
<h2>System logowania do panelu administracyjnego<br/>
Programu Lojalnościowego KWAS</h2>
<?
if (isset($_SESSION['prawid_uzyt']))
{
echo 'Uzytkownik zalogowany jako: '.$_SESSION['prawid_uzyt'].'<br />';
echo '<a href= "logout.php">Wylogowanie</a><br />';
}
else
{
if (isset($iduzytkownika))
{
//jezeli proba logowanie byla nieudana
echo 'Zalogowanie niemożliwe.<br />';
}
else
{
//nie bylo proby logowania
echo 'Nie jesteś zalogowany/a.<br />';
}
//tworzenie formularza logowania
echo '<form action="login.php" method="post">';
echo '<table>';
echo '<tr><td>Login: </td>';
echo '<td><input type="text" name="login"</td></tr>';
echo '<tr><td>Hasło: </td>';
echo '<td><input type="password" name="pwd"</td></tr>';
echo '<tr><td colspan="2" align="center">';
echo '<input type="submit" value="Logowanie"></td></tr>';
echo '<input type="hidden" name="email">';
echo '</table></form>';
}
?>
<br>
</body>
</html>
|