Your IP : 216.73.217.62


Current Path : /home/kamilrogam/komp/2017/blog/
Upload File :
Current File : /home/kamilrogam/komp/2017/blog/funkcje.php

<?php
//POLACZENIA Z BAZA
 function polaczenie(){
	global $db;
		$db = new mysqli("localhost","akade_blog_html","blog_html","akademia_blog_html");
					}
	//FUNKCJE GLOBALNE
	global $db;
 //ROZLACZENIE Z BAZA
 function rozlaczenie(){
	global $db;
	$db->close();
						}
 //SPRAWDZENIE SESJI 
 function zalogowany(){
	if (!$_SESSION['zalogowany']==1){

		header("location: logowanie.php?b=5");
		exit(); 
	 
									}
						}
function komunikat($kom){
	switch($kom){
		case 1:
		echo "błąd 1";
		break;
		case 2:
		echo "Powtórz poprawnie hasło! hasła muszą być identyczne.";
		break;
		case 3:
		echo "błąd 1";
		break;
		case 4:
		echo "błąd 1";
		break;
		case 5:
		echo "JESTEŚ NIEZALOGOWANY!";
		break;
		case 7:
		echo "błąd 1";
		break;
		case 8:
		echo "błąd 1";
		break;
	}
}
function weryfikacja(){
	global $db;
	if (isset($_GET['wer'])){
		
		//var_dump($_GET['wer']);
		$login = $_GET['login'];
		//var_dump($login);
		$kod_ver = $db->query("SELECT kod FROM uzytkownicy WHERE login='$login'");
		//var_dump($kod_ver);
		$row = $kod_ver->FETCH_ASSOC();
		//var_dump($row);
			if($_GET['wer'] == $row['kod']){
			$db->query("UPDATE uzytkownicy SET kod='', zweryfikowany='1' WHERE login='$login'");
 }else{echo 'zły kod';}
}
 }
						

function logowanie(){
	global $db;
	if ( isset ($_POST['zaloguj'])){
		$login = $db->real_escape_string($_POST['login']);
		$haslo = $db->real_escape_string($_POST['haslo']);
		$wynik = $db->query("SELECT * FROM uzytkownicy WHERE login='$login' AND zweryfikowany='1'");
		$row = $wynik->FETCH_ASSOC();
			if ($row['haslo'] == $haslo && $row['login'] == $login){
				$_SESSION['zalogowany'] = 1;
				
				$id = $db->query("SELECT id FROM uzytkownicy WHERE login='$login'");
				$row = $id->FETCH_ASSOC();
				$_SESSION['user'] = $row['id'];
				header("location: panel.php");
				exit();
			}else{
				header("location: logowanie.php?b=4");
			exit();
				}
								}
					}
function is_exist($login){
global $db;
$wynik= $db->query("SELECT count(*) as ile FROM uzytkownicy WHERE login='$login'");
$row = $wynik->FETCH_ASSOC();
			if ($row['ile'] > 0){
return 1;
			}else{
return 0;
				}
}
					
function rejestracja(){
	global $db;
	if ( isset ($_POST['register'])){
	
		$reg_login = $db->real_escape_string($_POST['login']);
		$reg_haslo = $db->real_escape_string($_POST['haslo']);
		$reg_re_haslo = $db->real_escape_string($_POST['re_haslo']);
		$reg_mail = $db->real_escape_string($_POST['mail']);
		$reg_imie = $db->real_escape_string($_POST['imie']);
		$reg_nazwisko = $db->real_escape_string($_POST['nazwisko']);
		$rola = "user";
		$cyfry = rand(0,200).rand(0,200).rand(0,200);
		$kod = md5($cyfry);
		$weryfikacja = 0;
		if ($reg_haslo == $reg_re_haslo){
			if (!is_exist($reg_login)){
				$wynik= $db->query("INSERT INTO uzytkownicy (login, haslo, mail, imie, nazwisko, rola, zweryfikowany, kod) values ('$reg_login','$reg_haslo','$reg_mail','$reg_imie','$reg_nazwisko','$rola','$weryfikacja','$kod')");
				
				$link = $_SERVER["HTTP_HOST"]."/logowanie.php?wer=".$kod."&login=".$reg_login;
				
				mail($reg_mail, "Weryfikacja usera", "Kliknij poniższy link, aby się zweryfikować<br>".$link, "From: admin@admin.pl");
				
				if(!$wynik)
				{
					printf("Error: %s\n", $db->error);
				}
			}
			else{
			header("location: logowanie.php?b=1");
			exit();
			}
		}	
		else{
			header("location: logowanie.php?b=2");
				exit();
		}	
	}
}

function wrzuc(){
	global $db;
	if ( isset ($_POST['wyslij'])){
			$tytul = $db->real_escape_string($_POST['tytul']);
			$tresc = $db->real_escape_string($_POST['tresc']);
			$data = date("Y-m-d H:i:s");
			$sesja = $_SESSION['user'];
			
			$wynik= $db->query("INSERT INTO wpisy (tytul, tresc, data, autor) values ('$tytul','$tresc','$data','$sesja')");
			
		}
	
}

function nazwa($id){
	global $db;
		$imie= $db->query("SELECT imie,nazwisko FROM uzytkownicy WHERE id='$id'");
			$nazwa = $imie->FETCH_ASSOC();
			return $nazwa['imie'].' '.$nazwa['nazwisko']; 
}

function isowner($id){
	global $db;
	if (isset ($_SESSION['user'])){
	$owner = $_SESSION['user'];
	$idautora = $db->query("SELECT autor FROM wpisy WHERE id='$id'");
 	$autor = $idautora->FETCH_ASSOC();
	if ($autor['autor'] == $owner){
	return 1;
	}else{
	return 0;
	}
	}
}

function wyswietl(){
	global $db;
		$wpisy_all= $db->query("SELECT * FROM wpisy ORDER BY id DESC");
		while($all = $wpisy_all->FETCH_ASSOC())
		{
		$data = date_create($all['data']);
		
			?>
			<div class="post" <?php if(isowner($all['id'])) { ?> style="background: #ffaa80;" <?php } ?>>
				<h2><?php echo $all['tytul']; ?></h2>
				<h3><?php echo date_format($data, 'j.n.Y, G:i'); ?> by <?php echo nazwa($all['autor']); ?></h3>
				<div class="tresc">
				<?php echo $all['tresc']; ?>
				<p><a href="panel.php?edytuj=<?php echo $all['id']; ?>">EDYTUJ</a> | <a href="panel.php?usun=<?php echo $all['id']; ?>">USUN</a></p>
				</div>
			</div>
			<?php
		}
		
	}

function update($id){
	global $db;
		//pobranie wpisu
		$wybrany =$db->query("SELECT * FROM wpisy WHERE id='$id'");
		$wpis = $wybrany->FETCH_ASSOC();
		?>
		<form method="post" action="panel.php?save=<?php echo $wpis['id']; ?>">
		<p>Tytuł</p>
		<input type="text" name="tytul" value="<?php echo $wpis['tytul']; ?>">
		<p>Treść</p>
		<textarea name="tresc"><?php echo $wpis['tresc']; ?></textarea>
		<p><input type="submit" name="edytuj" value="Edytuj"></p>
		</form>
		<?php
	
}

function save(){
	global $db;
	if (isset ($_GET['save'])){
			$tytul = $db->real_escape_string($_POST['tytul']);
			$tresc = $db->real_escape_string($_POST['tresc']);
			$id = $_GET["save"];
			$wynik= $db->query("UPDATE wpisy SET tytul='$tytul', tresc='$tresc' WHERE id='$id'");
}
}



function delete(){
global $db;
	if (isset ($_GET['usun'])){
	$id= $_GET['usun'];
		if (isowner($id)){
	$db->query("DELETE FROM wpisy WHERE id='$id'");
		}
	}
}




?>