query("SELECT 1 FROM sozkom_admin_rechte, sozkom_admin_rechte_zuord , sozkom_admin where sozkom_admin_rechte.sozkom_admin_rolle = sozkom_admin_rechte_zuord.sozkom_admin_rolle AND sozkom_admin_rechte_zuord.faid = sozkom_admin.faid AND sozkom_admin.user = '$user_admin' AND sozkom_admin_rechte_zuord.sozkom_admin_rolle = 'a_admanleg'");
$row = $result->fetch_array();
if ($row[0] != 1){ include("kurs/rechte.php"); exit;}
// Rechteüberprüfung ende
if (isset($_GET['action']))
$action = $_GET['action'];
else
$action = "";
switch($action){
default:
echo "
Administrator anlegen
";
break;
case "doz":
$db = dbconnect();
if ($_POST[vorname] == "" or $_POST[nachname] == "" or $_POST[user] == ""){ // Fehler, falls Pflichtfelder unausgefüllt
echo "
Eingabefehler
 |
|

Eingabefehler
 |
 |
 |
Es müssen mindestens die Pflichtfelder ausgefüllt werden!

|
 |
 |
 |
|
|
";
exit;
}
if ($_POST[user] != ""){
$result = $db->query("SELECT user FROM sozkom_admin WHERE user=\"". $_POST['user']."\"");
$row = $result->fetch_array();
if ($_POST['user'] == $row[user] ){
echo"
Doppelerfassung
 |
|

Doppelerfassung
 |
 |
 |
Die Benutzerkennung ist im System bereits vorhanden!

|
 |
 |
 |
|
|
";
exit;
} // Ende If zwei benutzerkennungen
} // Ende If $_POST['user']=""
$passwd = md5($_POST['user']);
//$passwd= mysqli_escape_string($db,$passwd);
$sql = $db->query("INSERT INTO sozkom_admin ( vorname
, nachname
, user
, passwort
)
VALUES
( \"". $_POST['vorname']."\"
, \"". $_POST['nachname']."\"
, \"". $_POST['user']."\"
, \"$passwd\"
)
");
if($sql)
{
echo "
Einbindung
 |
|

Einbindung
 |
 |
 |
Der Administrator wurde eingebunden! Das Passwort ist gleich der Benutzerkennung

|
 |
 |
 |
|
|
";
}else{
echo "
Einbindung fehlgeschlagen
 |
|

Einbindung fehlgeschlagen
 |
 |
 |
Der Administrator wurde nicht eingebunden! Es trat ein interner Fehler auf!

|
 |
 |
 |
|
|
";
}
}
?>