query("SELECT 1 FROM stan_admin_rechte, stan_admin_rechte_zuord , stan_admin where stan_admin_rechte.stan_admin_rolle = stan_admin_rechte_zuord.stan_admin_rolle AND stan_admin_rechte_zuord.said = stan_admin.said AND stan_admin.user = '$user_admin' AND stan_admin_rechte_zuord.stan_admin_rolle = 'a_studbear'");
$row = $result->fetch_array();
if ($row[0] != 1){ include("kurs/rechte.php"); exit;}
// Rechteüberprüfung ende
if (isset($_GET['action']))
   $action = $_GET['action'];
else
   $action = "";
switch($action){
default:
echo "
>Student bearbeiten 
";
break;
case "studbearb":
$stud = $_POST[stud];
$pos1 = strpos  ($stud, '(')+1;
$pos2 = strpos  ($stud, ')')-$pos1;
$str = substr($stud, $pos1,$pos2);
$str = explode(",",$str);
$mtknr=trim($str[0]);
$uid=trim($str[1]);
setcookie("ck_studbe","");
setcookie("ck_studbe",$uid);
$vert = $_POST[vert];
$adresse = stripslashes( $_POST['Raum'] );
$hinweis = stripslashes( $_POST['hinweis'] );
$beg_std = $_POST['beg_std'];
$beg_min = $_POST['beg_min'];
$beg_sek = '00';
if($_POST[stud] == ''){
  echo "
  
  
  Falsches Datum 
  
  
  
    
        
        
            
                
                    
                     
                    
                    Pflichtfelder ausfüllen  
                    
                     
                 
                
                    
                     
                    Bitte füllen Sie alle Pflichtfelder aus! 
                    
                    
                     
                    
                    
                    
                    
                    
                    
                     
                 
                
                    
                     
                    
                     
                    
                     
                 
            
         
         
     
  
  
  ";
  exit;
}
$db = dbconnect();
$result = $db->query ("SELECT uid
                          FROM stud
                         WHERE mtknr='$mtknr'
                           AND uid='$uid'
                      ");
$row_stud = $result->fetch_array();
if($row_stud[uid] == ''){
  echo "
  
  
  Falsches Datum 
  
  
  
    
        
        
            
                
                    
                     
                    
                    Datensatz nicht vorhanden  
                    
                     
                 
                
                    
                     
                    Es konnte kein Datensatz mit diesen Angaben gefunden werden 
                    
                    
                     
                    
                    
                    
                    
                    
                    
                     
                 
                
                    
                     
                    
                     
                    
                     
                 
            
         
         
     
  
  
  ";
  exit;
}
$db = dbconnect();
$bearb_stud = $db->query ("SELECT uid, nachname, vorname, mtknr, stg, poplz, poOrt, poStrasse, AG, Jahrgang, Pwd, Mail, Mail2, durchgefallen
                                  , date_format(Geburtstag, '%d') geb_tag
                                  , date_format(Geburtstag, '%m') geb_mon
                                  , date_format(Geburtstag, '%Y') geb_jahr
                              FROM stud
                             WHERE uid='$uid'");
$stud = $bearb_stud->fetch_array();
echo "
>Student bearbeiten 
";
break;
case "dozbearb1":
if ($_POST[vorname] ==  "" or $_POST[mtknr] ==  "" or $_POST[nachname] ==  ""  or $_POST[zweig] ==  "" or $_POST[ag] ==  ""  or $_POST[geb_tag] ==  ""  or $_POST[geb_mon] ==  ""  or $_POST[geb_jahr] ==  "" or $_POST[jahr] == ""  or $_POST[mail] ==  "" ){
echo"
Eingabefehler 
    
        
        
            
                
                    
                     
                    
                    Eingabefehler  
                    
                     
                 
                
                    
                     
                    Es müssen mindestens die Pflichtfelder ausgefüllt werden! 
                    
                     
                    
                    
                    
                    
                     
                 
                
                    
                     
                    
                     
                    
                     
                 
            
         
         
     
";
exit;
} // Ende If
if ($_POST['zweig']== 'F'){ $stgtext ='Finanzverwaltung';}
if ($_POST['zweig']== 'R'){ $stgtext ='Rentenversicherung';}
if ($_POST['zweig']== 'I'){ $stgtext ='Innenverwaltung';}
if ($_POST['zweig']== 'S'){ $stgtext ='Steuerverwaltung';}
if (@checkdate($_POST[geb_mon], $_POST[geb_tag], $_POST[geb_jahr]) == 0) { // checkdate liefert 0 & 1 zurück: 0 wenn Datum falsch, 1 wenn Datum richtig
  echo "
  
  
  Falsches Datum 
  
  
  
      
          
          
              
                  
                      
                       
                      
                      Falsches Datum  
                      
                       
                   
                  
                      
                       
                      Das Geburtsdatum ist falsch!
                      
                      
                       
                      
                      
                      
                      
                      
                      
                       
                   
                  
                      
                       
                      
                       
                      
                       
                   
              
           
           
       
  
  
  ";
  exit;
} // Ende Datumsüberprüfung
$geburtstag = "$_POST[geb_jahr]-$_POST[geb_mon]-$_POST[geb_tag]";
$db = dbconnect();
$ck_studbe = $_COOKIE["ck_studbe"]; //Cookie in Variable schreiben
if($_POST[passwort] == ''){
  
$sql =  "UPDATE stud SET
         nachname=\"". $_POST['nachname']."\"
       , vorname=\"". $_POST['vorname']."\"
       , poplz=\"". $_POST['plz']."\"
       , poOrt=\"". $_POST['ort']."\"
       , poStrasse=\"". $_POST['strasse']."\"
       , stg=\"". $_POST['zweig']."\"
       , stgtext='$stgtext'
       , AG=\"". $_POST['ag']."\"
       , Geburtstag = '$geburtstag'
       , Jahrgang=\"". $_POST['jahr']."\"
       , mtknr=\"". $_POST['mtknr']."\"
       , Mail=\"". $_POST['mail']."\"
       , Mail2=\"". $_POST['mail2']."\"
       , durchgefallen=\"". $_POST['durchgefallen']."\"
       WHERE uid=\"$ck_studbe\"";
}else{
$pw_neu = md5($_POST[passwort]); // passwort md-5 codieren
$sql =  "UPDATE stud SET
         nachname=\"". $_POST['nachname']."\"
       , vorname=\"". $_POST['vorname']."\"
       , poplz=\"". $_POST['plz']."\"
       , poOrt=\"". $_POST['ort']."\"
       , poStrasse=\"". $_POST['strasse']."\"
       , stg=\"". $_POST['zweig']."\"
       , stgtext='$stgtext'
       , AG=\"". $_POST['ag']."\"
       , Geburtstag = '$geburtstag'
       , Jahrgang=\"". $_POST['jahr']."\"
       , Pwd = '$pw_neu'
       , mtknr=\"". $_POST['mtknr']."\"
       , Mail=\"". $_POST['mail']."\"
       , Mail2=\"". $_POST['mail2']."\"
       , durchgefallen=\"". $_POST['durchgefallen']."\"
       WHERE uid=\"$ck_studbe\"";
}
$sql2 = $db->query ($sql);
if ($sql2)
{
Echo "
Student bearbeitet 
    
        
        
            
                
                    
                     
                    
                    Student bearbeitet  
                    
                     
                 
                
                    
                     
                    Die Änderungen wurden gespeichert! 
                    
                     
                    
                    
                    
                    
                     
                 
                
                    
                     
                    
                     
                    
                     
                 
            
         
         
     
";
}else{
echo "
Student bearbeitet 
    
        
        
            
                
                    
                     
                    
                    Student bearbeitet  
                    
                     
                 
                
                    
                     
                    Die Änderungen konnten nicht gespeichert werden! 
                    
                     
                    
                    
                    
                    
                     
                 
                
                    
                     
                    
                     
                    
                     
                 
            
         
         
     
";
}
} // Ende Action script
?>