<?php
session_start();
if(!session_is_registered('user') || $_SESSION['user'] == "") {
header("location:index.php");
die;
}
require("../connect.inc.php");
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>editieren.php</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="style.css" rel="stylesheet" type="text/css">
</head>
<body bgcolor="#666666">
<?php
error_reporting(E_ALL);
$anfrage = mysql_query("SELECT id, name, eintrag, www, email, icq FROM gbook WHERE id = '".$_GET['id']."'")or die("Eintrag nicht gefunden");
while ($ergebnis = mysql_fetch_array($anfrage)) {
echo '
<form method="post">
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="20%"><font class="text1">ID:</font></td>
<td width="80%"><font class="text1">'.$_GET['id'].'</font></td>
</tr>
<tr>
<td><font class="text1">Name:</font></td>
<td><font class="text1"><input type="text" name="name" value="'.$ergebnis[1].'"></font></td>
</tr>
<tr>
<td><font class="text1">Eintrag: </font></td>
<td><font class="text1"><textarea name="eintrag" cols="40" rows="5">'.$ergebnis[2].'</textarea> </font></td>
</tr>
<tr>
<td><font class="text1">Homepage:</td>
<td><font class="text1"><input type="text" name="www" value="'.$ergebnis[3].'"></font></td>
</tr>
<tr>
<td><font class="text1">E-Mail:</td>
<td><font class="text1"><input type="text" name="email" value="'.$ergebnis[4].'"></font></td>
</tr>
<tr>
<td><font class="text1">ICQ:</td>
<td><font class="text1"><input type="text" name="icq" value="'.$ergebnis[5].'"></font></td>
</tr>
<tr>
<td> </td>
<td><br><font class="text1"><input type="submit" value="Editieren"></font>
</td>
</tr>
</table>
</font>
</form>
';
};
if($_POST){
$id = $_GET['id'];
$name = $_POST['name'];
$eintrag = $_POST['eintrag'];
$www = $_POST['www'];
$email = $_POST['email'];
$icq = $_POST['icq'];
$eintragausgabe = $eintrag;
$eintragausgabe = str_replace("database/", "../database/", $eintragausgabe);
echo '<font class="text1">'.$id.'<br>'.$name.'<br>'.$eintragausgabe.'<br>'.$www.'<br>'.$email.'<br>'.$icq.'<br></font>';
mysql_query("UPDATE gbook SET name = '$name', eintrag = '$eintrag', www = '$www', email = '$email', icq = '$icq' WHERE id = '".$_GET['id']."'");
if(mysql_affected_rows() == 1) echo '<font class="text1">Daten wurden erfolgreich in der Datenbank upgedatet!</font>';
else echo '<font class="text1">Bitte versuchen sie es nochmal.</font>';
}
?>
</body>
</html>