Onbekend |
|
<?php
if(!isset($_GET['id']))
{
$sQuery = "SELECT naam,id FROM producten";
$sResult = mysql_query($sQuery);
while($sFetch = mysql_fetch_row($sResult))
{
echo "<a href='".$_SERVER['php_self']."?id=".$sFetch[1]."'>".$sFetch[0]."</a><br />";
}
}
else
{
if(!is_numeric($_GET['id'])) die("HACKER!"); // hackpoging:p
if(!isset($_POST['wijzig'])){
$rQuery = "SELECT naam,beschrijving FROM producten WHERE id=".$_GET['id'];
$rResult = mysql_query($rQuery);
$rFetch = mysql_fetch_row($rResult);
?>
<form method='post' action='<?= $_SERVER['PHP_SELF']; ?>?id=<?= $_GET['id']; ?>'>
Naam: <input type='text' value='<?= $rFetch[0]; ?>' name='pnaam'><br />
Beschrijving: <textarea name='pbeschrijving' cols=50 rows=30><?= $rFetch[1]; ?></textarea>
<br /><input type='submit' name='wijzig' value='wijzig'>
</form>
<?
}
else
{
if(!is_numeric($_GET['id'])) die();
if(mysql_query("UPDATE producten SET naam = '".$_POST['pnaam']."', beschrijving = '".$_POST['pbeschrijving']."'")) echo "Gewijzigd!";
else die(mysql_error());
}
}
?>
<?php { $sQuery = "SELECT naam,id FROM producten"; { echo "<a href='".$_SERVER['php_self']."?id=".$sFetch[1]."'>".$sFetch[0]."</a><br />"; } } else { if(!isset($_POST['wijzig'])){ $rQuery = "SELECT naam,beschrijving FROM producten WHERE id=".$_GET['id']; ?> <form method='post' action='<?= $_SERVER['PHP_SELF']; ?>?id=<?= $_GET['id']; ?>'> Naam: <input type='text' value='<?= $rFetch[0]; ?>' name='pnaam'><br /> Beschrijving: <textarea name='pbeschrijving' cols=50 rows=30><?= $rFetch[1]; ?></textarea> <br /><input type='submit' name='wijzig' value='wijzig'> </form> <? } else { if(mysql_query("UPDATE producten SET naam = '".$_POST['pnaam']."', beschrijving = '".$_POST['pbeschrijving']."'")) echo "Gewijzigd!"; } } ?>
nou tevreden?^^
Inspringen kan ik voor geen bal in zo'n minitextvak als dit:p |