| Current Path : /home/kamilrogam/komp/2017/blog/ |
| Current File : /home/kamilrogam/komp/2017/blog/funkcje.php |
<?php
//POLACZENIA Z BAZA
function polaczenie(){
global $db;
$db = new mysqli("localhost","akade_blog_html","blog_html","akademia_blog_html");
}
//FUNKCJE GLOBALNE
global $db;
//ROZLACZENIE Z BAZA
function rozlaczenie(){
global $db;
$db->close();
}
//SPRAWDZENIE SESJI
function zalogowany(){
if (!$_SESSION['zalogowany']==1){
header("location: logowanie.php?b=5");
exit();
}
}
function komunikat($kom){
switch($kom){
case 1:
echo "błąd 1";
break;
case 2:
echo "Powtórz poprawnie hasło! hasła muszą być identyczne.";
break;
case 3:
echo "błąd 1";
break;
case 4:
echo "błąd 1";
break;
case 5:
echo "JESTEŚ NIEZALOGOWANY!";
break;
case 7:
echo "błąd 1";
break;
case 8:
echo "błąd 1";
break;
}
}
function weryfikacja(){
global $db;
if (isset($_GET['wer'])){
//var_dump($_GET['wer']);
$login = $_GET['login'];
//var_dump($login);
$kod_ver = $db->query("SELECT kod FROM uzytkownicy WHERE login='$login'");
//var_dump($kod_ver);
$row = $kod_ver->FETCH_ASSOC();
//var_dump($row);
if($_GET['wer'] == $row['kod']){
$db->query("UPDATE uzytkownicy SET kod='', zweryfikowany='1' WHERE login='$login'");
}else{echo 'zły kod';}
}
}
function logowanie(){
global $db;
if ( isset ($_POST['zaloguj'])){
$login = $db->real_escape_string($_POST['login']);
$haslo = $db->real_escape_string($_POST['haslo']);
$wynik = $db->query("SELECT * FROM uzytkownicy WHERE login='$login' AND zweryfikowany='1'");
$row = $wynik->FETCH_ASSOC();
if ($row['haslo'] == $haslo && $row['login'] == $login){
$_SESSION['zalogowany'] = 1;
$id = $db->query("SELECT id FROM uzytkownicy WHERE login='$login'");
$row = $id->FETCH_ASSOC();
$_SESSION['user'] = $row['id'];
header("location: panel.php");
exit();
}else{
header("location: logowanie.php?b=4");
exit();
}
}
}
function is_exist($login){
global $db;
$wynik= $db->query("SELECT count(*) as ile FROM uzytkownicy WHERE login='$login'");
$row = $wynik->FETCH_ASSOC();
if ($row['ile'] > 0){
return 1;
}else{
return 0;
}
}
function rejestracja(){
global $db;
if ( isset ($_POST['register'])){
$reg_login = $db->real_escape_string($_POST['login']);
$reg_haslo = $db->real_escape_string($_POST['haslo']);
$reg_re_haslo = $db->real_escape_string($_POST['re_haslo']);
$reg_mail = $db->real_escape_string($_POST['mail']);
$reg_imie = $db->real_escape_string($_POST['imie']);
$reg_nazwisko = $db->real_escape_string($_POST['nazwisko']);
$rola = "user";
$cyfry = rand(0,200).rand(0,200).rand(0,200);
$kod = md5($cyfry);
$weryfikacja = 0;
if ($reg_haslo == $reg_re_haslo){
if (!is_exist($reg_login)){
$wynik= $db->query("INSERT INTO uzytkownicy (login, haslo, mail, imie, nazwisko, rola, zweryfikowany, kod) values ('$reg_login','$reg_haslo','$reg_mail','$reg_imie','$reg_nazwisko','$rola','$weryfikacja','$kod')");
$link = $_SERVER["HTTP_HOST"]."/logowanie.php?wer=".$kod."&login=".$reg_login;
mail($reg_mail, "Weryfikacja usera", "Kliknij poniższy link, aby się zweryfikować<br>".$link, "From: admin@admin.pl");
if(!$wynik)
{
printf("Error: %s\n", $db->error);
}
}
else{
header("location: logowanie.php?b=1");
exit();
}
}
else{
header("location: logowanie.php?b=2");
exit();
}
}
}
function wrzuc(){
global $db;
if ( isset ($_POST['wyslij'])){
$tytul = $db->real_escape_string($_POST['tytul']);
$tresc = $db->real_escape_string($_POST['tresc']);
$data = date("Y-m-d H:i:s");
$sesja = $_SESSION['user'];
$wynik= $db->query("INSERT INTO wpisy (tytul, tresc, data, autor) values ('$tytul','$tresc','$data','$sesja')");
}
}
function nazwa($id){
global $db;
$imie= $db->query("SELECT imie,nazwisko FROM uzytkownicy WHERE id='$id'");
$nazwa = $imie->FETCH_ASSOC();
return $nazwa['imie'].' '.$nazwa['nazwisko'];
}
function isowner($id){
global $db;
if (isset ($_SESSION['user'])){
$owner = $_SESSION['user'];
$idautora = $db->query("SELECT autor FROM wpisy WHERE id='$id'");
$autor = $idautora->FETCH_ASSOC();
if ($autor['autor'] == $owner){
return 1;
}else{
return 0;
}
}
}
function wyswietl(){
global $db;
$wpisy_all= $db->query("SELECT * FROM wpisy ORDER BY id DESC");
while($all = $wpisy_all->FETCH_ASSOC())
{
$data = date_create($all['data']);
?>
<div class="post" <?php if(isowner($all['id'])) { ?> style="background: #ffaa80;" <?php } ?>>
<h2><?php echo $all['tytul']; ?></h2>
<h3><?php echo date_format($data, 'j.n.Y, G:i'); ?> by <?php echo nazwa($all['autor']); ?></h3>
<div class="tresc">
<?php echo $all['tresc']; ?>
<p><a href="panel.php?edytuj=<?php echo $all['id']; ?>">EDYTUJ</a> | <a href="panel.php?usun=<?php echo $all['id']; ?>">USUN</a></p>
</div>
</div>
<?php
}
}
function update($id){
global $db;
//pobranie wpisu
$wybrany =$db->query("SELECT * FROM wpisy WHERE id='$id'");
$wpis = $wybrany->FETCH_ASSOC();
?>
<form method="post" action="panel.php?save=<?php echo $wpis['id']; ?>">
<p>Tytuł</p>
<input type="text" name="tytul" value="<?php echo $wpis['tytul']; ?>">
<p>Treść</p>
<textarea name="tresc"><?php echo $wpis['tresc']; ?></textarea>
<p><input type="submit" name="edytuj" value="Edytuj"></p>
</form>
<?php
}
function save(){
global $db;
if (isset ($_GET['save'])){
$tytul = $db->real_escape_string($_POST['tytul']);
$tresc = $db->real_escape_string($_POST['tresc']);
$id = $_GET["save"];
$wynik= $db->query("UPDATE wpisy SET tytul='$tytul', tresc='$tresc' WHERE id='$id'");
}
}
function delete(){
global $db;
if (isset ($_GET['usun'])){
$id= $_GET['usun'];
if (isowner($id)){
$db->query("DELETE FROM wpisy WHERE id='$id'");
}
}
}
?>