query("SELECT 1 FROM stan_admin_rechte, stan_admin_rechte_zuord , stan_admin where stan_admin_rechte.stan_admin_rolle = stan_admin_rechte_zuord.stan_admin_rolle AND stan_admin_rechte_zuord.said = stan_admin.said AND stan_admin.user = '$user_admin' AND stan_admin_rechte_zuord.stan_admin_rolle = 'a_studbear'"); $row = $result->fetch_array(); if ($row[0] != 1){ include("kurs/rechte.php"); exit;} // Rechteüberprüfung ende if (isset($_GET['action'])) $action = $_GET['action']; else $action = ""; switch($action){ default: echo " >Student bearbeiten

Student bearbeiten
 

 

 

Student wählen

 

 
 
"; break; case "studbearb": $stud = $_POST[stud]; $pos1 = strpos ($stud, '(')+1; $pos2 = strpos ($stud, ')')-$pos1; $str = substr($stud, $pos1,$pos2); $str = explode(",",$str); $mtknr=trim($str[0]); $uid=trim($str[1]); setcookie("ck_studbe",""); setcookie("ck_studbe",$uid); $vert = $_POST[vert]; $adresse = stripslashes( $_POST['Raum'] ); $hinweis = stripslashes( $_POST['hinweis'] ); $beg_std = $_POST['beg_std']; $beg_min = $_POST['beg_min']; $beg_sek = '00'; if($_POST[stud] == ''){ echo " Falsches Datum

Pflichtfelder ausfüllen

Bitte füllen Sie alle Pflichtfelder aus!



"; exit; } $db = dbconnect(); $result = $db->query ("SELECT uid FROM stud WHERE mtknr='$mtknr' AND uid='$uid' "); $row_stud = $result->fetch_array(); if($row_stud[uid] == ''){ echo " Falsches Datum

Datensatz nicht vorhanden

Es konnte kein Datensatz mit diesen Angaben gefunden werden



"; exit; } $db = dbconnect(); $bearb_stud = $db->query ("SELECT uid, nachname, vorname, mtknr, stg, poplz, poOrt, poStrasse, AG, Jahrgang, Pwd, Mail, Mail2, durchgefallen , date_format(Geburtstag, '%d') geb_tag , date_format(Geburtstag, '%m') geb_mon , date_format(Geburtstag, '%Y') geb_jahr FROM stud WHERE uid='$uid'"); $stud = $bearb_stud->fetch_array(); echo " >Student bearbeiten

Student bearbeiten
Matrikelnr*:
Vorname*:
Nachname*:
Straße:
PLZ:
Ort:
Studienzweig*:
Geburtsdatum*: ..
AG*: /
Benutzerkennung: $stud[uid]
E-Mail Adresse*:
E-Mail Adresse 2:
Durchgefallen: "; echo " Nein
Ja
Kennwort neu setzen:
* = Pflichtfelder

"; break; case "dozbearb1": if ($_POST[vorname] == "" or $_POST[mtknr] == "" or $_POST[nachname] == "" or $_POST[zweig] == "" or $_POST[ag] == "" or $_POST[geb_tag] == "" or $_POST[geb_mon] == "" or $_POST[geb_jahr] == "" or $_POST[jahr] == "" or $_POST[mail] == "" ){ echo" Eingabefehler

Eingabefehler

Es müssen mindestens die Pflichtfelder ausgefüllt werden!



"; exit; } // Ende If if ($_POST['zweig']== 'F'){ $stgtext ='Finanzverwaltung';} if ($_POST['zweig']== 'R'){ $stgtext ='Rentenversicherung';} if ($_POST['zweig']== 'I'){ $stgtext ='Innenverwaltung';} if ($_POST['zweig']== 'S'){ $stgtext ='Steuerverwaltung';} if (@checkdate($_POST[geb_mon], $_POST[geb_tag], $_POST[geb_jahr]) == 0) { // checkdate liefert 0 & 1 zurück: 0 wenn Datum falsch, 1 wenn Datum richtig echo " Falsches Datum

Falsches Datum

Das Geburtsdatum ist falsch!



"; exit; } // Ende Datumsüberprüfung $geburtstag = "$_POST[geb_jahr]-$_POST[geb_mon]-$_POST[geb_tag]"; $db = dbconnect(); $ck_studbe = $_COOKIE["ck_studbe"]; //Cookie in Variable schreiben if($_POST[passwort] == ''){ $sql = "UPDATE stud SET nachname=\"". $_POST['nachname']."\" , vorname=\"". $_POST['vorname']."\" , poplz=\"". $_POST['plz']."\" , poOrt=\"". $_POST['ort']."\" , poStrasse=\"". $_POST['strasse']."\" , stg=\"". $_POST['zweig']."\" , stgtext='$stgtext' , AG=\"". $_POST['ag']."\" , Geburtstag = '$geburtstag' , Jahrgang=\"". $_POST['jahr']."\" , mtknr=\"". $_POST['mtknr']."\" , Mail=\"". $_POST['mail']."\" , Mail2=\"". $_POST['mail2']."\" , durchgefallen=\"". $_POST['durchgefallen']."\" WHERE uid=\"$ck_studbe\""; }else{ $pw_neu = md5($_POST[passwort]); // passwort md-5 codieren $sql = "UPDATE stud SET nachname=\"". $_POST['nachname']."\" , vorname=\"". $_POST['vorname']."\" , poplz=\"". $_POST['plz']."\" , poOrt=\"". $_POST['ort']."\" , poStrasse=\"". $_POST['strasse']."\" , stg=\"". $_POST['zweig']."\" , stgtext='$stgtext' , AG=\"". $_POST['ag']."\" , Geburtstag = '$geburtstag' , Jahrgang=\"". $_POST['jahr']."\" , Pwd = '$pw_neu' , mtknr=\"". $_POST['mtknr']."\" , Mail=\"". $_POST['mail']."\" , Mail2=\"". $_POST['mail2']."\" , durchgefallen=\"". $_POST['durchgefallen']."\" WHERE uid=\"$ck_studbe\""; } $sql2 = $db->query ($sql); if ($sql2) { Echo " Student bearbeitet

Student bearbeitet

Die Änderungen wurden gespeichert!



"; }else{ echo " Student bearbeitet

Student bearbeitet

Die Änderungen konnten nicht gespeichert werden!



"; } } // Ende Action script ?>