assign('index_error', 1);
if($errorno == 1){
$smarty->assign('index_error_text', "Es müssen alle Felder ausgefüllt werden");
}
if($errorno == 2){
$smarty->assign('index_error_text', "Der Benutzername ist im System nicht vorhanden oder nicht mehr gültig");
}
if($errorno == 3){
$smarty->assign('index_error_text', "Der Benutzername oder das Passwort ist nicht korrekt
Sie können hier ein neues Passwort beantragen");
}
# Daten aufbereiten bei Fehler
if(isset($_SESSION["global_username"])){
$smarty->assign('index_user', $_SESSION["global_username"]);
}
}
}
if($action == 'anmeld'){
$username=mb_strtoupper($_POST["user"]); //remove case sensitivity on the username
$tan=$_POST["password"];
if($username == "" OR $tan == ""){
echo "";
}else{
$db = dbconnect();
$result = $db->query("SELECT a.id, c.tp_id, c.tan, c.tinyurl
FROM dvm_kandidat a, dvm_term_kand b, dvm_tanpool c
WHERE a.ka_id = b.ka_id
AND b.tp_id = c.tp_id
AND a.id = '$username'
AND c.tan= '$tan'
AND c.login_dat = '0000-00-00 00:00:00'");
$row = $result->fetch_array();
if ($username != strtoupper($row['id'])) {
echo "";
}
// Passwort falsch
elseif ($tan != $row['tan']){
echo "";
}else{
$datum=date("Y-m-d H:i:s");
$result_1 = $db->query("UPDATE dvm_tanpool
SET login_dat='$datum'
WHERE tp_id =$row[tp_id]");
echo "";
}
}
}
$smarty->assign('action', "$action");
$smarty->display("$template/hogrefe/$templatename");
?>