/shop_v014/strony/zalogowany_admin/dodaj_zakup.php
if($_POST['ZAPISZ'])
{
$Nazwa = PrzeczyscTekst($_POST['NAZWA']);
$Flaga = PrzeczyscTekst($_POST['FLAGA']);
$Dni = PrzeczyscTekst($_POST['DNI']);
$Serwer = PrzeczyscTekst($_POST['SERWER']);
$Koszt = PrzeczyscTekst($_POST['KOSZT']);
$dostep = PrzeczyscTekst($_POST['DOSTEP']);
$Opis = PrzeczyscTekst($_POST['OPIS']);
mysql_query("INSERT INTO zakupy VALUES('', '$Nazwa', '$Flaga', '$Serwer', '$Dni', '$Koszt', '$dostep', '$Opis')");
WyswietlTekst('green', 'Zakup został dodany...');
}
i dodany pod serwerem dostęp
<tr>
<td>Dostep: </td><td><select name="DOSTEP" class="PoleTekstowe">
<option value="user">User</option>
<option value="vip">Vip</option>
</select>
</td>
</tr>
/shop_v014/strony/zalogowany_admin/dodaj_zakup_rcon.php (tak samo jak zwykly)
/shop_v014/strony/zalogowany_admin/dodaj_zakup_mc.php (tak samo jak zwykly)
/shop_v014/strony/zalogowany_admin/edytuj_zakup_dwa.php
...
$Koszt = $Edycja['koszt'];
$dostep = $Edycja['dostep'];
$Opis = $Edycja['opis'];
...
$Koszt = PrzeczyscTekst($_POST['KOSZT']);
$dostep = PrzeczyscTekst($_POST['DOSTEP']);
$Opis = PrzeczyscTekst($_POST['OPIS']);
mysql_query("UPDATE zakupy SET nazwa='$Nazwa', flaga='$Flaga', dni='$Dni', serwer='$Serwer', koszt='$Koszt', dostep='$dostep', opis='$Opis' WHERE id='$ID'");
i dostęp pod serwerem
<tr>
<td>Dostep: </td><td><select name="DOSTEP" class="PoleTekstowe">';
switch($dostep)
{
case 'user':
echo '<option value="user">User</option>
<option value="vip">Vip</option>';
break;
case 'vip':
echo '<option value="vip">Vip</option>
<option value="user">User</option>';
break;
}
echo '</select></td>
</tr>
/shop_v014/strony/zalogowany_admin/edytuj_zakup_dwa_rcon.php (tak samo jak zwykly)
/shop_v014/strony/zalogowany_admin/edytuj_zakupdwa_mc.php (tak samo jak zwykly)
/shop_v014/strony/zalogowany_admin/ranga.php
<?php
if(!$_SESSION['ZALOGOWANY'] && !$_SESSION['ADMINISTRATOR'])
{
header("Location: ?strona=glowna");
}
?>
<?php
$Zapytanie = @mysql_query("SELECT `login`, `ranga` FROM uzytkownicy");
$Pobieranie = @mysql_fetch_array($Zapytanie);
$Login = $Pobieranie['login'];
$Ranga = $Pobieranie['ranga'];
if($_POST['ZAPISZ'])
{
$ID = PrzeczyscTekst($_POST['ID']);
$Ranga = PrzeczyscTekst($_POST['ranga']);
$Zapytanie = @mysql_query("SELECT `ranga` FROM uzytkownicy WHERE login='$ID'");
while($Pobieranie = @mysql_fetch_array($Zapytanie))
{
$ranga = $Pobieranie['ranga'];
}
if($ranga == $Ranga) {
WyswietlTekst('orange', 'Uzytkownik posiada juz ta range.');
} else {
mysql_query("UPDATE uzytkownicy SET ranga='$Ranga' WHERE login='$ID'");
$num_rows = mysql_affected_rows();
if($num_rows > 0) {
WyswietlTekst('green', 'Ranga została przyznana...');
} else {
WyswietlTekst('red', 'Uzytkownik nie istnieje');
}
}
}
echo '<form action="?strona=ranga" method="post">
<input type="hidden" name="ZAPISZ" value="TRUE">
<table align="center">
<tr>
<td>UĹĽytkownik: </td>
<td><input type="text" name="ID" class="PoleTekstowe" value="Tutaj wpisz nick"
onfocus="if(this.value==\'\' || this.value == \'Tutaj wpisz nick\') this.value=\'\'"
onblur="if(this.value == \'\') {this.value=this.defaultValue}"/>
</td>
</tr>
<tr>
<td>Ranga: </td>
<td><select name="ranga" class="PoleTekstowe">
<option value="user" selected>User</option>
<option value="vip">Vip</option>
</select>
</td>
</tr>
</table>
<table align="center">
<tr>
<td><input type="submit" value="Przyznaj" class="Przycisk"></form></td>
</tr>
</table>';
?>
/shop_v014/strony/zalogowany_user/glowna_zakupy.php
/shop_v014/strony/niezalogowany/glowna.php
<form action="?strona=ranga" method="post"></td><td><input type="submit" value="Rangi" class="Przycisk"></form>
zapytania sql
ALTER TABLE `uzytkownicy` ADD `ranga` VARCHAR( 8 ) NOT NULL DEFAULT 'user' AFTER `haslo`
ALTER TABLE `zakupy` ADD `dostep` VARCHAR( 8 ) NOT NULL DEFAULT 'user' AFTER `koszt`
ALTER TABLE `zakupy_mc` ADD `dostep` VARCHAR( 8 ) NOT NULL DEFAULT 'user' AFTER `koszt`
ALTER TABLE `zakupy_rcon` ADD `dostep` VARCHAR( 8 ) NOT NULL DEFAULT 'user' AFTER `koszt`