query("SELECT 1 FROM skik_admin_rechte, skik_admin_rechte_zuord , skik_admin where skik_admin_rechte.skik_admin_rolle = skik_admin_rechte_zuord.skik_admin_rolle AND skik_admin_rechte_zuord.faid = skik_admin.faid AND skik_admin.user = '$user_admin' AND skik_admin_rechte_zuord.skik_admin_rolle = 'a_studbear'"); $row = $result->fetch_array(); if ($row[0] != 1){ include("kurs/rechte.php"); exit;} // Rechteüberprüfung ende if (isset($_GET['action'])) $action = $_GET['action']; else $action = ""; switch($action){ default: echo " >Student bearbeiten

Student bearbeiten
 

 

 

Bitte Matrikelnr. eingeben:

 

 

 

oder

 

 

Benutzer auswählen "; $db = dbconnect(); $query = "SELECT uid, nachname, vorname, durchgefallen FROM stud WHERE hs='L' ORDER BY nachname"; $result = $db->query ($query) or die ("Cannot execute query"); echo ""; echo "
* = inaktiver Bewerber

 

 
 
"; break; case "studbearb": if($_POST[stud]!=''){ $stud = $_POST[stud]; $pos1 = strpos ($stud, '(')+1; $pos2 = strpos ($stud, ')')-$pos1; $str = substr($stud, $pos1,$pos2); $str = explode(",",$str); $mtknr=trim($str[0]); $uid1=trim($str[1]); if($_POST[stud] == ''){ echo " Falsches Datum

Pflichtfelder ausfüllen

Bitte füllen Sie alle Pflichtfelder aus!



"; exit; } } if($_POST[user2] != ''){ // Wenn Stud über dropdown gewählt wurde $db = dbconnect(); $result = $db->query("SELECT uid, stg, vorname, nachname FROM stud WHERE uid ='$_POST[user2]'"); $row_uid = $result->fetch_array(); $mtknr=$row_uid[mtknr]; $uid1=$row_uid[uid]; } setcookie("ck_studbe",$uid1); $db = dbconnect(); $bearb_stud = $db->query ("SELECT uid, nachname, vorname, mtknr, stg, poplz, poOrt, poStrasse, AG, Jahrgang, Pwd, Mail, durchgefallen FROM stud WHERE uid='$uid1'"); $stud = $bearb_stud->fetch_array(); echo " >Student bearbeiten

Student bearbeiten
Vorname*:
Nachname*:
Straße:
PLZ:
Ort:
Studienzweig*:
AG*: /
Matrikelnr.:
Benutzerkennung: $stud[uid]
E-Mail Adresse*:
Durchgefallen: "; echo " Nein
Ja
* = Pflichtfelder

"; break; case "dozbearb1": if ($_POST[vorname] == "" or $_POST[nachname] == "" or $_POST[zweig] == "" or $_POST[ag] == "" or $_POST[jahr] == "" or $_POST[mail] == "" ){ echo" Eingabefehler

Eingabefehler

Es müssen mindestens die Pflichtfelder ausgefüllt werden!



"; exit; } // Ende If if ($_POST['zweig']== 'F'){ $stgtext ='Finanzverwaltung';} if ($_POST['zweig']== 'R'){ $stgtext ='Rentenversicherung';} if ($_POST['zweig']== 'I'){ $stgtext ='Innenverwaltung';} if ($_POST['zweig']== 'V'){ $stgtext ='Innenverwaltung';} if ($_POST['zweig']== 'W'){ $stgtext ='Innenverwaltung';} if ($_POST['zweig']== 'S'){ $stgtext ='Steuerverwaltung';} $db = dbconnect(); $ck_studbe = $_COOKIE["ck_studbe"]; //Cookie in Variable schreiben // UPDATE FLAG setzen $result2 = $db->query("SELECT vorname, nachname, mtknr, postrasse, poplz, poort, ag, jahrgang FROM stud where uid=\"$ck_studbe\""); $row2 = $result2->fetch_array(); $lv_vorname = 'false'; $lv_nachname = 'false'; $lv_strasse = 'false'; $lv_plz = 'false'; $lv_ort = 'false'; $lv_ag = 'false'; $lv_jahr = 'false'; if ($row2[vorname] != $_POST[vorname]){ $lv_vorname = 'true'; } if ($row2[nachname] != $_POST[nachname]){ $lv_nachname = 'true'; } if ($row2[postrasse] != $_POST[strasse]){ $lv_strasse = 'true'; } if ($row2[poplz] != $_POST[plz]){ $lv_plz = 'true'; } if ($row2[poort] != $_POST[ort]){ $lv_ort = 'true'; } if ($row2[ag] != $_POST[ag]){ $lv_ag = 'true'; } if ($row2[jahrgang] != $_POST[jahr]){ $lv_jahr = 'true'; } if ($lv_vorname == 'true' or $lv_nachname == 'true' or $lv_strasse == 'true' or $lv_plz == 'true' or $lv_ort == 'true' or $lv_ag == 'true' or $lv_jahr == 'true'){ $heute_format = date("Y-m-d H:i:s",time()); $sql = $db->query ("UPDATE stud SET update_flag='$heute_format' WHERE uid=\"$ck_studbe\""); $result3 = $db->query("SELECT wert1, wert2 FROM parameter WHERE pid=3"); $row3 = $result3->fetch_array(); $empfaenger = "$row3[wert2]"; $betreff = "$row3[wert1]"; $text = " Adressänderung Guten Tag!

Im Kurssystem wurden bei dem Student / der Studentin $row2[vorname] $row2[nachname]
mit der Matrikelnummer $row2[mtknr] folgende Adressdaten geändert:

"; if ($lv_vorname == 'true'){ $text .= " "; } if ($lv_nachname == 'true'){ $text .= " "; } if ($lv_strasse == 'true'){ $text .= " "; } if ($lv_plz == 'true'){ $text .= " "; } if ($lv_ort == 'true'){ $text .= " "; } if ($lv_ag == 'true'){ $text .= " "; } if ($lv_jahr == 'true'){ $text .= " "; } $text .= "
Vorname: $_POST[vorname]
Nachname: $_POST[nachname]
Straße: $_POST[strasse]
PLZ: $_POST[plz]
Ort: $_POST[ort]
AG: $_POST[ag]
Jahr: $_POST[jahr]

Diese Mail wurde automatisch generiert!
Antworten Sie daher nicht auf diese Mail

Vielen Dank "; $headers = "MIME-Version: 1.0\r\n"; $headers .= "Content-type: text/html; charset=utf-8\r\n"; /* zusa"tzliche Header */ // $headers .= "From: Kurssystem \r\n"; // $headers .= "Cc: $cc\r\n"; $return = @mail($empfaenger, $betreff, $text, $headers); } // UPDATE FLAG ENDE $sql = "UPDATE stud SET nachname=\"". $_POST['nachname']."\" , vorname=\"". $_POST['vorname']."\" , poplz=\"". $_POST['plz']."\" , poOrt=\"". $_POST['ort']."\" , poStrasse=\"". $_POST['strasse']."\" , stg=\"". $_POST['zweig']."\" , stgtext='$stgtext' , AG=\"". $_POST['ag']."\" , Jahrgang=\"". $_POST['jahr']."\" , mtknr=\"". $_POST['mtknr']."\" , Mail=\"". $_POST['mail']."\" , durchgefallen=\"". $_POST['durchgefallen']."\" WHERE uid=\"$ck_studbe\""; $sql2 = $db->query ($sql); if ($sql2) { Echo " Student bearbeitet

Student bearbeitet

Die Änderungen wurden gespeichert!



"; }else{ echo " Student bearbeitet

Student bearbeitet

Die Änderungen konnten nicht gespeichert werdeb!



"; } } // Ende Action script ?>