Problemer med Slet bruger script
jeg kan simpelthen ikke finde fejlen i dette, det er sikkert mig som har kludret i det, men hverken som Admin eller som almindelig bruger kan jeg få lov til at slette en profil.Her er siden med Formen:
<form action="../Kilder/SletProfil.php" method="post">
<input type="hidden" name="id" value="<?php echo $_GET[id] ?>">
<input type="hidden" name="vistnavn" value="<?php echo $_GET[vistnavn] ?>">
<?php
if($_SESSION['admin'] == 1) {
echo 'Vil du Slette <b>'.$log1[vistnavn].'</b>s bruger permanent? Dette kan ikke fortrydes!';
}else {
echo 'Vil Du slette din bruger permanent? dette kan ikke fortrydes!';
}
echo '<font color="#ff0000">'.$_SESSION['slettet'].'</font>';
?>
<p><input type="radio" name="sletbruger" value="1">Ja</p>
<p><input type="radio" name="sletbruger" value="0" checked>Nej!</p>
<p><input type="submit" name="Slet Bruger" value="Slet Bruger"></p>
<?php
$_SESSION['slettet'] = " ";
if($_SESSION['admin'] == 1) {}
else{
echo '
<table width="500" border="1" cellspacing="0" cellpadding="0" bordercolor="#000000">
<tr>
<td width="200">Adgangskode</td>
<td><input type="password" name="adgangskode1" size="24"></td>
</tr>
</table>
';
}
?>
</form>
Her er PHP koderne:
<?php
if($_POST['sletbruger'] == 1) {
//Hvis Admin
if($_SESSION[admin] == 1) {
include("access.php");
$query = "DELETE FROM Brugere WHERE brugerid = '".$_POST['id']."'";
mysql_query($query)or die("Slet - MySql Fejl: " . mysql_error());
mysql_close();
require("mysql-funktioner.php");
$sql1 = "UPDATE Brugere SET nyest = '1' WHERE nyest = '2'";
$sql2 = "UPDATE Brugere SET nyest = '2' WHERE nyest = '3'";
forbind();
sql_spoerg($sql1);
sql_spoerg($sql2);
luk_forbindelse();
header("Location: ../Profil/Medlemsliste.php");
}
//Hvis ikke Admin
elseif($_SESSION['brugernr'] == $_POST['id']) {
include("access.php");
$query = "SELECT * FROM Brugere WHERE Brugerid = ".$_POST['id']."";
$result = mysql_query($query)or die("MySql Fejl: " . mysql_error());
$log = mysql_fetch_array($result);
if(md5(md5($_POST[adgangskode1])) == $log[adgangskode]) {
include("access.php");
$query = "DELETE FROM Brugere WHERE brugerid = '".$_POST['id']."'";
mysql_query($query)or die("Slet - MySql Fejl: " . mysql_error());
mysql_close();
require("mysql-funktioner.php");
$sql1 = "UPDATE Brugere SET nyest = '1' WHERE nyest = '2'";
$sql2 = "UPDATE Brugere SET nyest = '2' WHERE nyest = '3'";
forbind();
sql_spoerg($sql1);
sql_spoerg($sql2);
luk_forbindelse();
header("Location: LogUd.php");
}else {
header("Location: ../Forside.php?");
}
}else {
header("Location: ../Forside.php?");
}
}else {
header("Location: ../Forside.php?");
}
?>
Nogle som lige umiddelbart kan finde fejlen?
