Pagina beveiligen lukt niet
Ik heb hier 2 pagina's 1tje die beveiligd is en de ander niet, die ander moet ook beveiligd worden maar dat lukt mij niet :-( Heb al wat dingen geprobeerd, wie kan het werken maken voor mij?
Beveiligde pagina:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
<?php
ob_start();
include "config.php";
?>
<head>
<title>Bestellingen Bewerken</title>
<link href="style.css" rel="stylesheet" type="text/css">
</head>
<body>
<center>
<?
// de admin controleren
if(isset($_GET['controleer'])and($_GET['controleer']=="ja")){
if((isset($_POST['adminnaam']))and(isset($_POST['password']))){
if(($_POST['adminnaam']!=$adminnaam)or($_POST['password']!=$adminwachtwoord)){
?>
<table border="0" cellpadding="0" cellspacing="0" id="table24" width="353">
<tr>
<td width="353" bgcolor="#808080" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt">
<center><font size="2"><b>Admin Loginfout</b></font></td>
</tr>
<tr>
<td width="353" bgcolor="#C0C0C0" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt">
<center>
<font face=Arial color=#FFFFFF size=2>
Je kon niet worden ingelogd omdat er een fout was in je naam of wachtwoord<br /><br /><a href="index.php">Klik hier om het nogmaals te proberen</a></td>
</tr>
</table>
<?
}
if(($_POST['adminnaam']==$adminnaam)and($_POST['password']==$adminwachtwoord)){
setcookie("adminbestellingen",$adminnaam,"0","/");
header("refresh:1");
}
}
if(isset($_COOKIE['adminbestellingen'])){
$aantal = mysql_num_rows(mysql_query("SELECT * FROM bestellingen"));
if($aantal>0){
$select = mysql_query("SELECT id, naamkoper, straathuisnr, postcode, plaats, adresoverig, datum, email, product1, product2, product3, product4, aantal1, aantal2, aantal3, aantal4, bedrag, bedrag1, bedrag2, bedrag3, bedrag4, totaalbedr, status, status2, kleur, tracktrace, ip FROM bestellingen WHERE id=$_GET[id] ;");
?>
<? while($f=mysql_fetch_object($select)){?>
</table>
<form name="schrijf" action="editbestelling.php" method="post">
<input type="hidden" name="id" value="<?=$f->id;?>" />
<table border="0" cellpadding="0" cellspacing="0" id="schrijf" width="814" bordercolor="#000000">
<tr>
<td width="814" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" bgcolor="#808080">
<center><font size="2"><b>Bestelling Aanpassen:</b></font></td>
</tr>
<tr>
<td width="814" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" border="1" bordercolor="#000000">
<center>
<table width="814" id="schrijf" bgcolor="#C0C0C0" style="border-collapse: collapse" border="1" bordercolor="#000000">
<?=$error;?>
<tr>
<td width="226"><font size="2"><b>Klantgegevens:</b></font></td>
<td width="236"><font size="2"><b>Product(en):</b></font></td>
<td width="58"><font size="2"><b>Aantal:</b></font></td>
<td width="61"><font size="2"><b>Bedrag:</b></font></td>
<td width="210"><font size="2"><b>Status/Bedrag:</b></font></td>
</tr>
<tr>
<td width="226"><input value="<?=$f->naamkoper;?>" type="text" name="naamkoper" size="30"><br><input value="<?=$f->straathuisnr;?>" type="text" name="straathuisnr" size="30"><br><input value="<?=$f->postcode;?>" type="text" name="postcode" size="5"><input value="<?=$f->plaats;?>" type="text" name="plaats" size="21"><br><input value="<?=$f->adresoverig;?>" type="text" name="adresoverig" size="30"><br><br></td>
<td width="236"><select name="product1" size="1"><option value="<?=$f->product1;?>"><?=$f->product1;?></option><?php include ("producten.txt"); ?></select><br>
<select name="product2" size="1"><option value="<?=$f->product2;?>"><?=$f->product2;?></option><?php include ("producten.txt"); ?></select><br>
<select name="product3" size="1"><option value="<?=$f->product3;?>"><?=$f->product3;?></option><?php include ("producten.txt"); ?></select><br><select name="product4" size="1"><option value="<?=$f->product4;?>"><?=$f->product4;?></option><?php include ("producten.txt"); ?></select><br><br></td>
<td width="58"><select name="aantal1" size="1"><option value="<?=$f->aantal1;?>"><?=$f->aantal1;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br>
<select name="aantal2" size="1"><option value="<?=$f->aantal2;?>"><?=$f->aantal2;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><select name="aantal3" size="1"><option value="<?=$f->aantal3;?>"><?=$f->aantal3;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><select name="aantal4" size="1"><option value="<?=$f->aantal4;?>"><?=$f->aantal4;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><br></td>
<td width="61"><input type="text" name="bedrag1" size="4" value="<?=$f->bedrag1;?>"><br>
<input type="text" name="bedrag2" size="4" value="<?=$f->bedrag2;?>"><br><input type="text" name="bedrag3" size="4" value="<?=$f->bedrag3;?>"><br><input type="text" name="bedrag4" size="4" value="<?=$f->bedrag4;?>"><br><br></td>
<td width="210"><select name="status" size="1"><option value="<?=$f->status;?>"><?=$f->status;?></option><option value="Bestellen, wacht op betaling">Bestellen, wacht op betaling</option><option value="Besteld, wachten op betaling">Besteld, wachten op betaling</option><option value="Besteld, wachten op levering">Besteld, wachten op levering</option><option value="Binnen, versturen">Binnen, versturen</option><option value="Binnen, komt afhalen">Binnen, komt afhalen</option><option value="Afgehaald">Afgehaald</option><option value="Verstuurd">Verstuurd</option></select><br>
<input value="<?=$f->status2;?>" type="text" name="status2" size="28">
<br><br>
<font size="2"><b>Betaald:</b></font><br>
<input value="<?=$f->bedrag;?>" type="text" name="bedrag" size="20"><br>
</tr>
<tr>
<td><font size="2"><b>Email:</b></font> <input value="<?=$f->email;?>" type="text" name="email" size="24"></td>
<td><font size="2"><b>Track&Trace:</b></font> <input value="<?=$f->tracktrace;?>" type="text" name="tracktrace" size="18"></td>
<td> </td>
<td><input value="<?=$f->totaalbedr;?>" type="text" name="totaalbedr" size="4"></td>
<td> <b>Kleur:</b>
<select name="kleur" size="1">
<option value="<?=$f->kleur;?>">Huidig</option>
<option value="#FFA500">Oranje</option>
<option value="#FF0000">Rood</option>
<option value="#00FF00">Groen</option>
</select></td>
</tr>
</td>
</tr>
</td>
</tr>
</table>
<center><br><input type="submit" name="submit" value="Bewerken">
</form>
</center>
<?php }?>
</table>
<?php
}
exit();
}
}
if(isset($_GET['edit'])){
if(!isset($_COOKIE['adminbestellingen'])){
echo"Je moet wel ingelogd zijn";
exit();
}
if(isset($_COOKIE['adminbestellingen'])){
$haalop=mysql_fetch_object(mysql_query("SELECT naamkoper, straathuisnr, postcode, plaats, adresoverig, datum, email, product1, product2, product3, product4, aantal1, aantal2, aantal3, aantal4, bedrag, bedrag1, bedrag2, bedrag3, bedrag4, totaalbedr, status, status2, kleur, tracktrace, ip FROM bestellingen"));?>
<table width="300px" cellspacing="0">
<tr>
<?
exit();
}
}
if(isset($_COOKIE['adminbestellingen'])){
header("location:bewerk.php?controleer=ja");
}
?>
<!-- Het loginscherm -->
<form name="adminlogin" action="<?=$_SERVER['PHP_SELF'];?>?controleer=ja" method="post">
<center>
<font size="2"><b>Admin Login</b></font><br><br></td>
<table border="1" cellpadding="0" cellspacing="0" style="border-collapse: collapse; border-left-width: 0" bordercolor="#111111" width="100%" id="table1">
<tr>
<table width="240" cellspacing="0">
<tr>
</tr>
<tr>
<td width="88">Inlognaam:</td>
<td width="148"><input type="text" name="adminnaam" /></td>
</tr>
<tr>
<td>Wachtwoord:</td>
<td width="148"><input type="password" name="password" /></td>
</tr>
<tr>
<td colspan="2" align="center"><input type="submit" value="Inloggen">
</form>
</td>
</tr>
</table>
</center>
</body>
ob_start();
include "config.php";
?>
<head>
<title>Bestellingen Bewerken</title>
<link href="style.css" rel="stylesheet" type="text/css">
</head>
<body>
<center>
<?
// de admin controleren
if(isset($_GET['controleer'])and($_GET['controleer']=="ja")){
if((isset($_POST['adminnaam']))and(isset($_POST['password']))){
if(($_POST['adminnaam']!=$adminnaam)or($_POST['password']!=$adminwachtwoord)){
?>
<table border="0" cellpadding="0" cellspacing="0" id="table24" width="353">
<tr>
<td width="353" bgcolor="#808080" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt">
<center><font size="2"><b>Admin Loginfout</b></font></td>
</tr>
<tr>
<td width="353" bgcolor="#C0C0C0" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt">
<center>
<font face=Arial color=#FFFFFF size=2>
Je kon niet worden ingelogd omdat er een fout was in je naam of wachtwoord<br /><br /><a href="index.php">Klik hier om het nogmaals te proberen</a></td>
</tr>
</table>
<?
}
if(($_POST['adminnaam']==$adminnaam)and($_POST['password']==$adminwachtwoord)){
setcookie("adminbestellingen",$adminnaam,"0","/");
header("refresh:1");
}
}
if(isset($_COOKIE['adminbestellingen'])){
$aantal = mysql_num_rows(mysql_query("SELECT * FROM bestellingen"));
if($aantal>0){
$select = mysql_query("SELECT id, naamkoper, straathuisnr, postcode, plaats, adresoverig, datum, email, product1, product2, product3, product4, aantal1, aantal2, aantal3, aantal4, bedrag, bedrag1, bedrag2, bedrag3, bedrag4, totaalbedr, status, status2, kleur, tracktrace, ip FROM bestellingen WHERE id=$_GET[id] ;");
?>
<? while($f=mysql_fetch_object($select)){?>
</table>
<form name="schrijf" action="editbestelling.php" method="post">
<input type="hidden" name="id" value="<?=$f->id;?>" />
<table border="0" cellpadding="0" cellspacing="0" id="schrijf" width="814" bordercolor="#000000">
<tr>
<td width="814" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" bgcolor="#808080">
<center><font size="2"><b>Bestelling Aanpassen:</b></font></td>
</tr>
<tr>
<td width="814" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" border="1" bordercolor="#000000">
<center>
<table width="814" id="schrijf" bgcolor="#C0C0C0" style="border-collapse: collapse" border="1" bordercolor="#000000">
<?=$error;?>
<tr>
<td width="226"><font size="2"><b>Klantgegevens:</b></font></td>
<td width="236"><font size="2"><b>Product(en):</b></font></td>
<td width="58"><font size="2"><b>Aantal:</b></font></td>
<td width="61"><font size="2"><b>Bedrag:</b></font></td>
<td width="210"><font size="2"><b>Status/Bedrag:</b></font></td>
</tr>
<tr>
<td width="226"><input value="<?=$f->naamkoper;?>" type="text" name="naamkoper" size="30"><br><input value="<?=$f->straathuisnr;?>" type="text" name="straathuisnr" size="30"><br><input value="<?=$f->postcode;?>" type="text" name="postcode" size="5"><input value="<?=$f->plaats;?>" type="text" name="plaats" size="21"><br><input value="<?=$f->adresoverig;?>" type="text" name="adresoverig" size="30"><br><br></td>
<td width="236"><select name="product1" size="1"><option value="<?=$f->product1;?>"><?=$f->product1;?></option><?php include ("producten.txt"); ?></select><br>
<select name="product2" size="1"><option value="<?=$f->product2;?>"><?=$f->product2;?></option><?php include ("producten.txt"); ?></select><br>
<select name="product3" size="1"><option value="<?=$f->product3;?>"><?=$f->product3;?></option><?php include ("producten.txt"); ?></select><br><select name="product4" size="1"><option value="<?=$f->product4;?>"><?=$f->product4;?></option><?php include ("producten.txt"); ?></select><br><br></td>
<td width="58"><select name="aantal1" size="1"><option value="<?=$f->aantal1;?>"><?=$f->aantal1;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br>
<select name="aantal2" size="1"><option value="<?=$f->aantal2;?>"><?=$f->aantal2;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><select name="aantal3" size="1"><option value="<?=$f->aantal3;?>"><?=$f->aantal3;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><select name="aantal4" size="1"><option value="<?=$f->aantal4;?>"><?=$f->aantal4;?></option><option value="1">1</option><option value="2">2</option><option value="3">3</option><option value="4">4</option></select><br><br></td>
<td width="61"><input type="text" name="bedrag1" size="4" value="<?=$f->bedrag1;?>"><br>
<input type="text" name="bedrag2" size="4" value="<?=$f->bedrag2;?>"><br><input type="text" name="bedrag3" size="4" value="<?=$f->bedrag3;?>"><br><input type="text" name="bedrag4" size="4" value="<?=$f->bedrag4;?>"><br><br></td>
<td width="210"><select name="status" size="1"><option value="<?=$f->status;?>"><?=$f->status;?></option><option value="Bestellen, wacht op betaling">Bestellen, wacht op betaling</option><option value="Besteld, wachten op betaling">Besteld, wachten op betaling</option><option value="Besteld, wachten op levering">Besteld, wachten op levering</option><option value="Binnen, versturen">Binnen, versturen</option><option value="Binnen, komt afhalen">Binnen, komt afhalen</option><option value="Afgehaald">Afgehaald</option><option value="Verstuurd">Verstuurd</option></select><br>
<input value="<?=$f->status2;?>" type="text" name="status2" size="28">
<br><br>
<font size="2"><b>Betaald:</b></font><br>
<input value="<?=$f->bedrag;?>" type="text" name="bedrag" size="20"><br>
</tr>
<tr>
<td><font size="2"><b>Email:</b></font> <input value="<?=$f->email;?>" type="text" name="email" size="24"></td>
<td><font size="2"><b>Track&Trace:</b></font> <input value="<?=$f->tracktrace;?>" type="text" name="tracktrace" size="18"></td>
<td> </td>
<td><input value="<?=$f->totaalbedr;?>" type="text" name="totaalbedr" size="4"></td>
<td> <b>Kleur:</b>
<select name="kleur" size="1">
<option value="<?=$f->kleur;?>">Huidig</option>
<option value="#FFA500">Oranje</option>
<option value="#FF0000">Rood</option>
<option value="#00FF00">Groen</option>
</select></td>
</tr>
</td>
</tr>
</td>
</tr>
</table>
<center><br><input type="submit" name="submit" value="Bewerken">
</form>
</center>
<?php }?>
</table>
<?php
}
exit();
}
}
if(isset($_GET['edit'])){
if(!isset($_COOKIE['adminbestellingen'])){
echo"Je moet wel ingelogd zijn";
exit();
}
if(isset($_COOKIE['adminbestellingen'])){
$haalop=mysql_fetch_object(mysql_query("SELECT naamkoper, straathuisnr, postcode, plaats, adresoverig, datum, email, product1, product2, product3, product4, aantal1, aantal2, aantal3, aantal4, bedrag, bedrag1, bedrag2, bedrag3, bedrag4, totaalbedr, status, status2, kleur, tracktrace, ip FROM bestellingen"));?>
<table width="300px" cellspacing="0">
<tr>
<?
exit();
}
}
if(isset($_COOKIE['adminbestellingen'])){
header("location:bewerk.php?controleer=ja");
}
?>
<!-- Het loginscherm -->
<form name="adminlogin" action="<?=$_SERVER['PHP_SELF'];?>?controleer=ja" method="post">
<center>
<font size="2"><b>Admin Login</b></font><br><br></td>
<table border="1" cellpadding="0" cellspacing="0" style="border-collapse: collapse; border-left-width: 0" bordercolor="#111111" width="100%" id="table1">
<tr>
<table width="240" cellspacing="0">
<tr>
</tr>
<tr>
<td width="88">Inlognaam:</td>
<td width="148"><input type="text" name="adminnaam" /></td>
</tr>
<tr>
<td>Wachtwoord:</td>
<td width="148"><input type="password" name="password" /></td>
</tr>
<tr>
<td colspan="2" align="center"><input type="submit" value="Inloggen">
</form>
</td>
</tr>
</table>
</center>
</body>
Onbeveiligde pagina die beveiligd moet worden:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
<head>
<title>Product Toevoegen</title>
</head>
<body bgcolor="#C0C0C0">
<?
include"config.php";
$haalaantal = mysql_num_rows(mysql_query("SELECT * FROM besteld"));
$ip = $_SERVER['REMOTE_ADDR'];
$error = "";
if(isset($_GET['post'])and($_GET['post']=="1")){
if(empty($_POST['product'])){
$error .= "<font color=\"black\"><br><b>Geen product gekozen,</b> </font>";}
if(empty($_POST['verkocht'])){
$error .= "<font color=\"black\"><b>Veld verkocht niet ingevuld,</b> </font>";}
if(empty($_POST['koper'])){
$error .= "<font color=\"black\"><b>Geen koper ingevuld, </b></font>";}
if(empty($_POST['ebayer'])){
$error .= "<font color=\"black\"><b>Geen ebay-verkoper ingevuld, </b></font>";}
if(empty($_POST['bedrag'])){
$error .= "<font color=\"black\"><b>Geen bedrag ingevuld</b><br><br></font>";}
if(!empty($_POST['product'])and(!empty($_POST['verkocht'])and(!empty($_POST['koper'])and(!empty($_POST['ebayer'])and(!empty($_POST['bedrag'])))))){
$insert = "INSERT INTO besteld (product, datum, binnen, verkocht, koper, ebayer, bedrag, categorie) VALUES ('".$_POST['product']."', '".$_POST['datum']."', '".$_POST['binnen']."', '".$_POST['verkocht']."', '".$_POST['koper']."', '".$_POST['ebayer']."', '".$_POST['bedrag']."', '".$_POST['categorie']."')";
if(mysql_query($insert)){
$error = "<tr><td colspan=\"2\"><font color=\"white\">Het product is toegevoegd<br><br></font></td></tr>";
}
}
}
?>
<?php
$datumnu = date( 'd-m-Y' );
$haalberichten = mysql_query("SELECT product, datum, binnen, verkocht, koper, ebayer, bedrag, categorie FROM besteld ORDER by id DESC");
while($msg=mysql_fetch_object($haalberichten)){?>
<?php
}
?>
<center>
<form name="schrijf" action="<?=$_SERVER['PHP_SELF'];?>?post=1" method="post">
<input type="hidden" name="datum" value="<?=$datumnu;?>" />
<table cellpadding="0" cellspacing="0" id="schrijf" width="737">
<tr>
<td width="737" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" border="1" bordercolor="#000000" bgcolor="#808080">
<center><font size="2"><b>Product Toevoegen:</b></font></td>
</tr>
<tr>
<td width="737" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" bgcolor="#C0C0C0">
<center>
<table width="737" id="schrijf" bgcolor="#C0C0C0" style="border-collapse: collapse" border="1" bordercolor="#000000">
<?=$error;?>
<tr>
<td width="226"><b><font size="2">Product:</font></b></td>
<td width="67"><b><font size="2">Binnen:</font></b></td>
<td width="77"><b><font size="2">Verkocht:</font></b></td>
<td width="148"><b><font size="2">Koper:</font></b></td>
<td width="148"><b><font size="2">Ebey Verkoper:</font></b></td>
<td width="62"><b><font size="2">Bedrag:</font></b></td>
<td width="62"><b><font size="2">Categorie:</font></b></td>
</tr>
<tr>
<td width="226"><select name="product" size="1"><?php include ("producten.txt"); ?></select></td>
<td width="67"><select name="binnen" size="1"><option value=""></option><option value="Ja">Ja</option><option value="Nee">Nee</option></select></td>
<td width="77"><select name="verkocht" size="1"><option value=""></option><option value="Ja">Ja</option><option value="Nee">Nee</option></select></td>
<td width="148"><input type="text" name="koper" size="20" value=""></td>
<td width="148"><input type="text" name="ebayer" size="20"></td>
<td width="62"><input value="" type="text" name="bedrag" size="6"></td>
<td width="62"><select name="categorie" size="1"><?php include ("categorien.txt"); ?></select></tr>
</tr>
</td>
</tr>
</td>
</tr>
</table>
<center><br><input type="submit" name="submit" value="Toevoegen">
</form>
</center>
<title>Product Toevoegen</title>
</head>
<body bgcolor="#C0C0C0">
<?
include"config.php";
$haalaantal = mysql_num_rows(mysql_query("SELECT * FROM besteld"));
$ip = $_SERVER['REMOTE_ADDR'];
$error = "";
if(isset($_GET['post'])and($_GET['post']=="1")){
if(empty($_POST['product'])){
$error .= "<font color=\"black\"><br><b>Geen product gekozen,</b> </font>";}
if(empty($_POST['verkocht'])){
$error .= "<font color=\"black\"><b>Veld verkocht niet ingevuld,</b> </font>";}
if(empty($_POST['koper'])){
$error .= "<font color=\"black\"><b>Geen koper ingevuld, </b></font>";}
if(empty($_POST['ebayer'])){
$error .= "<font color=\"black\"><b>Geen ebay-verkoper ingevuld, </b></font>";}
if(empty($_POST['bedrag'])){
$error .= "<font color=\"black\"><b>Geen bedrag ingevuld</b><br><br></font>";}
if(!empty($_POST['product'])and(!empty($_POST['verkocht'])and(!empty($_POST['koper'])and(!empty($_POST['ebayer'])and(!empty($_POST['bedrag'])))))){
$insert = "INSERT INTO besteld (product, datum, binnen, verkocht, koper, ebayer, bedrag, categorie) VALUES ('".$_POST['product']."', '".$_POST['datum']."', '".$_POST['binnen']."', '".$_POST['verkocht']."', '".$_POST['koper']."', '".$_POST['ebayer']."', '".$_POST['bedrag']."', '".$_POST['categorie']."')";
if(mysql_query($insert)){
$error = "<tr><td colspan=\"2\"><font color=\"white\">Het product is toegevoegd<br><br></font></td></tr>";
}
}
}
?>
<?php
$datumnu = date( 'd-m-Y' );
$haalberichten = mysql_query("SELECT product, datum, binnen, verkocht, koper, ebayer, bedrag, categorie FROM besteld ORDER by id DESC");
while($msg=mysql_fetch_object($haalberichten)){?>
<?php
}
?>
<center>
<form name="schrijf" action="<?=$_SERVER['PHP_SELF'];?>?post=1" method="post">
<input type="hidden" name="datum" value="<?=$datumnu;?>" />
<table cellpadding="0" cellspacing="0" id="schrijf" width="737">
<tr>
<td width="737" height="15" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" border="1" bordercolor="#000000" bgcolor="#808080">
<center><font size="2"><b>Product Toevoegen:</b></font></td>
</tr>
<tr>
<td width="737" style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 8pt" bgcolor="#C0C0C0">
<center>
<table width="737" id="schrijf" bgcolor="#C0C0C0" style="border-collapse: collapse" border="1" bordercolor="#000000">
<?=$error;?>
<tr>
<td width="226"><b><font size="2">Product:</font></b></td>
<td width="67"><b><font size="2">Binnen:</font></b></td>
<td width="77"><b><font size="2">Verkocht:</font></b></td>
<td width="148"><b><font size="2">Koper:</font></b></td>
<td width="148"><b><font size="2">Ebey Verkoper:</font></b></td>
<td width="62"><b><font size="2">Bedrag:</font></b></td>
<td width="62"><b><font size="2">Categorie:</font></b></td>
</tr>
<tr>
<td width="226"><select name="product" size="1"><?php include ("producten.txt"); ?></select></td>
<td width="67"><select name="binnen" size="1"><option value=""></option><option value="Ja">Ja</option><option value="Nee">Nee</option></select></td>
<td width="77"><select name="verkocht" size="1"><option value=""></option><option value="Ja">Ja</option><option value="Nee">Nee</option></select></td>
<td width="148"><input type="text" name="koper" size="20" value=""></td>
<td width="148"><input type="text" name="ebayer" size="20"></td>
<td width="62"><input value="" type="text" name="bedrag" size="6"></td>
<td width="62"><select name="categorie" size="1"><?php include ("categorien.txt"); ?></select></tr>
</tr>
</td>
</tr>
</td>
</tr>
</table>
<center><br><input type="submit" name="submit" value="Toevoegen">
</form>
</center>
Alvast bedankt :)
Gewijzigd op 01/01/1970 01:00:00 door Patrick Vaarkamp
Wat is de beveiliging?
Je wisselt telkens tussen html en php waardoor we amper kunnen zien welke blok code bij wat past.
Zet je php logica bovenaan. Elke header('location: ...') moet bovenaan staan. Pas daarna zet je je html. Dan kan je ook die vieze ob_start verwijderen.
Een html pagina begint trouwens niet met <head>. Eerst komt het doctype, daarna het <html> element. Al de rest hoort in die <html> te zitten.
Okay, ik kan enkel voor mezelf spreken, maar ik denk dat anderen ook niet veel zin hebben om dit soort code uit te pluizen. Wanneer je je code meer leesbaar maakt, zal ik (en misschien ook anderen) meer geneigd zijn om te kijken naar de specifieke vraag die je stelt.
Begin dus eerst eens met je structuur zo aan te passen dat je logica niet tussen je html code staat.
Gewijzigd op 01/01/1970 01:00:00 door Emmanuel Delay
Jezpur schreef op 25.03.2009 22:16:
Wat is de beveiliging?
Inlog functie :)
Ga trouwens niet op mij mopperen het is geen script van mij.
Ik hoop voor je dat iemand wel zin heeft om een antwoord te geven op je vraag.
En wat Emmanuel zegt, is wel waar. Dit is niet zo makkelijk om door te spitten, en het ziet er ook niet mooi uit.
Maar als het toch niet van jou is, waarom wil je dan wel dat probleempje oplossen? ;-)
Ik bedoel dat ik het script niet gemaakt heb, maar ik gebruik het wel.
zelfs dan nog (ik spreek uit ervaring) is het heeeeel handig om de scripttaal te kennen, of anders de gebruikte stukken in het script zelf.
Dit is php hulp, en niet php afhaalchinees....
Lees eens een paar tutorials door op phphulp.nl enzo.