query("SELECT 1 FROM stan_admin_rechte, stan_admin_rechte_zuord , stan_admin where stan_admin_rechte.stan_admin_rolle = stan_admin_rechte_zuord.stan_admin_rolle AND stan_admin_rechte_zuord.said = stan_admin.said AND stan_admin.user = '$user_admin' AND stan_admin_rechte_zuord.stan_admin_rolle = 'a_studbear'");
$row = $result->fetch_array();
if ($row[0] != 1){ include("kurs/rechte.php"); exit;}
// Rechteüberprüfung ende
if (isset($_GET['action']))
$action = $_GET['action'];
else
$action = "";
switch($action){
default:
echo "
>Student bearbeiten
";
break;
case "studbearb":
$stud = $_POST[stud];
$pos1 = strpos ($stud, '(')+1;
$pos2 = strpos ($stud, ')')-$pos1;
$str = substr($stud, $pos1,$pos2);
$str = explode(",",$str);
$mtknr=trim($str[0]);
$uid=trim($str[1]);
setcookie("ck_studbe","");
setcookie("ck_studbe",$uid);
$vert = $_POST[vert];
$adresse = stripslashes( $_POST['Raum'] );
$hinweis = stripslashes( $_POST['hinweis'] );
$beg_std = $_POST['beg_std'];
$beg_min = $_POST['beg_min'];
$beg_sek = '00';
if($_POST[stud] == ''){
echo "
Falsches Datum
Pflichtfelder ausfüllen
Bitte füllen Sie alle Pflichtfelder aus!
";
exit;
}
$db = dbconnect();
$result = $db->query ("SELECT uid
FROM stud
WHERE mtknr='$mtknr'
AND uid='$uid'
");
$row_stud = $result->fetch_array();
if($row_stud[uid] == ''){
echo "
Falsches Datum
Datensatz nicht vorhanden
Es konnte kein Datensatz mit diesen Angaben gefunden werden
";
exit;
}
$db = dbconnect();
$bearb_stud = $db->query ("SELECT uid, nachname, vorname, mtknr, stg, poplz, poOrt, poStrasse, AG, Jahrgang, Pwd, Mail, Mail2, durchgefallen
, date_format(Geburtstag, '%d') geb_tag
, date_format(Geburtstag, '%m') geb_mon
, date_format(Geburtstag, '%Y') geb_jahr
FROM stud
WHERE uid='$uid'");
$stud = $bearb_stud->fetch_array();
echo "
>Student bearbeiten
";
break;
case "dozbearb1":
if ($_POST[vorname] == "" or $_POST[mtknr] == "" or $_POST[nachname] == "" or $_POST[zweig] == "" or $_POST[ag] == "" or $_POST[geb_tag] == "" or $_POST[geb_mon] == "" or $_POST[geb_jahr] == "" or $_POST[jahr] == "" or $_POST[mail] == "" ){
echo"
Eingabefehler
Eingabefehler
Es müssen mindestens die Pflichtfelder ausgefüllt werden!
";
exit;
} // Ende If
if ($_POST['zweig']== 'F'){ $stgtext ='Finanzverwaltung';}
if ($_POST['zweig']== 'R'){ $stgtext ='Rentenversicherung';}
if ($_POST['zweig']== 'I'){ $stgtext ='Innenverwaltung';}
if ($_POST['zweig']== 'S'){ $stgtext ='Steuerverwaltung';}
if (@checkdate($_POST[geb_mon], $_POST[geb_tag], $_POST[geb_jahr]) == 0) { // checkdate liefert 0 & 1 zurück: 0 wenn Datum falsch, 1 wenn Datum richtig
echo "
Falsches Datum
Falsches Datum
Das Geburtsdatum ist falsch!
";
exit;
} // Ende Datumsüberprüfung
$geburtstag = "$_POST[geb_jahr]-$_POST[geb_mon]-$_POST[geb_tag]";
$db = dbconnect();
$ck_studbe = $_COOKIE["ck_studbe"]; //Cookie in Variable schreiben
if($_POST[passwort] == ''){
$sql = "UPDATE stud SET
nachname=\"". $_POST['nachname']."\"
, vorname=\"". $_POST['vorname']."\"
, poplz=\"". $_POST['plz']."\"
, poOrt=\"". $_POST['ort']."\"
, poStrasse=\"". $_POST['strasse']."\"
, stg=\"". $_POST['zweig']."\"
, stgtext='$stgtext'
, AG=\"". $_POST['ag']."\"
, Geburtstag = '$geburtstag'
, Jahrgang=\"". $_POST['jahr']."\"
, mtknr=\"". $_POST['mtknr']."\"
, Mail=\"". $_POST['mail']."\"
, Mail2=\"". $_POST['mail2']."\"
, durchgefallen=\"". $_POST['durchgefallen']."\"
WHERE uid=\"$ck_studbe\"";
}else{
$pw_neu = md5($_POST[passwort]); // passwort md-5 codieren
$sql = "UPDATE stud SET
nachname=\"". $_POST['nachname']."\"
, vorname=\"". $_POST['vorname']."\"
, poplz=\"". $_POST['plz']."\"
, poOrt=\"". $_POST['ort']."\"
, poStrasse=\"". $_POST['strasse']."\"
, stg=\"". $_POST['zweig']."\"
, stgtext='$stgtext'
, AG=\"". $_POST['ag']."\"
, Geburtstag = '$geburtstag'
, Jahrgang=\"". $_POST['jahr']."\"
, Pwd = '$pw_neu'
, mtknr=\"". $_POST['mtknr']."\"
, Mail=\"". $_POST['mail']."\"
, Mail2=\"". $_POST['mail2']."\"
, durchgefallen=\"". $_POST['durchgefallen']."\"
WHERE uid=\"$ck_studbe\"";
}
$sql2 = $db->query ($sql);
if ($sql2)
{
Echo "
Student bearbeitet
Student bearbeitet
Die Änderungen wurden gespeichert!
";
}else{
echo "
Student bearbeitet
Student bearbeitet
Die Änderungen konnten nicht gespeichert werden!
";
}
} // Ende Action script
?>