Avatar billede inctor Nybegynder
09. januar 2006 - 10:48 Der er 51 kommentarer og
1 løsning

Bruger Søgnings System.

Haii Exp'er ..

Sad og tænkte på at lave et system som skal søge efter brugere i min db, og som så skal udskrive dem bagefter .. ex:

Søg Efter Bruger:
(Drop Down Med 3 Muligheder: Indeholder, Starter Med & Præcis)
input felt med tekst..

[Søg Efter Bruger]

resultatet:

inctor online/offline [Se Info] if(admin){[Slet]}

se info:

Brugernavn: Inctor
Alder: 15
Hjemmeside: 2cool4you.dk
MSN: ge@ge.com
Fri Tekst:
Haii Derude , dette er en test af bruger søgning ..


jeg gætter på man jo nok skal bruge en While til det, men hvorn skal det laves ? hvis i altså forstår mit spm ..
Avatar billede jaw Nybegynder
09. januar 2006 - 11:00 #1
Okey, og du vil så have hele scriptet?

Først din selectbox:
<select name='type'>
  <option value='in'>Indeholder</option>
  <option value='start'>Starter med</option>
  <option value='exact'>Præcis</option>
</select>
<input type='text' name='search'>

Og søgedelen:

<?
if(isset($_POST['search']) && !empty($_POST['search'])) {
  switch($_POST['type']) {
    case 'in':
      $query = "SELECT * FROM brugertabel WHERE brugernavne LIKE '%".mysql_real_escape_string($_POST['search'])."%' ORDER BY brugernavn ASC";
      break;
    case 'start':
      $query = "SELECT * FROM brugertabel WHERE brugernavne LIKE '".mysql_real_escape_string($_POST['search'])."%' ORDER BY brugernavn ASC";
      break;
    case 'exact':
      $query = "SELECT * FROM brugertabel WHERE brugernavne LIKE '".mysql_real_escape_string($_POST['search'])."' ORDER BY brugernavn ASC";
      break;
  }
  $result = mysql_query($query) or die(mysql_error());
  while($row = mysql_fetch_assoc($result)) {
    echo $row['brugernavn']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
    if(isset($_SESSION['adminsession']) && !empty($_SESSION['adminsession'])) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    echo "<br />";
  }
} else {
  echo "Der opstod en fejl, tjek venligst din søgning igen";
}
?>

Og info.php:
<?
if(isset($_GET['id']) && is_numeric($_GET['id'])) {
  $query = mysql_query("SELECT * FROM brugertabel WHERE id = ".$_GET['id']) or die(mysql_error());
  while($row = mysql_fetch_assoc($query)) {
    echo "Brugernavn: ".$row['brugernavn']."<br />";
    echo "Alder: ".$row['alder']."<br />";
    echo "Msn: ".$row['msn']."<br />";
  }
} else {
  echo "Der skete en fejl. Muligvis ugyldigt id";
}
?>

Nu kan du jo så lige hygge dig med det og prøve det :) Der er sikkert noget der skal rettes, men det er da et udkast...
Avatar billede inctor Nybegynder
09. januar 2006 - 11:02 #2
<form href="soeg.php">
<select name='type'>
  <option value='in'>Indeholder</option>
  <option value='start'>Starter med</option>
  <option value='exact'>Præcis</option>
</select>
<input type='text' name='search'>

? eller hvorn ?
Avatar billede jaw Nybegynder
09. januar 2006 - 11:03 #3
Ej, syntaxen i et form tag er:
<form action="soeg.php" method="post">

Og så skal der selvfølgelig også en søgeknap på:
<input type='submit' value='S&oslash;g'>
og en:
</form> til sidst.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:04 #4
<form action="soeg.php" method="post">
<select name='type'>
  <option value='in'>Indeholder</option>
  <option value='start'>Starter med</option>
  <option value='exact'>Præcis</option>
</select>
<input type='text' name='search'>
<input type='submit' value='S&oslash;g'>
</form>

sådan ?
Avatar billede jaw Nybegynder
09. januar 2006 - 11:06 #5
Tjah, ser ikke helt tosset ud.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:13 #6
Fedest, det virker sQ .. ;D hva me det der SESSIONadmin ? har et script der tjekker ens info om man i sin række arbejde hedder admin ex..

if($row_info['arbejde']=admin){
echo " Du Er Admin ";
}
else {
echo " Du Er Ikke Admin ";
}

hvis du forstår det ud fra eksemplet ? hvorn skal jeg flette den ind i koden ?
Avatar billede jaw Nybegynder
09. januar 2006 - 11:17 #7
Det kan du jo kun flette ind, på den side hvor du tjekker om brugeren er admin, altså om de ting brugeren indtastede i login-formen er korrekt. Har du ikke et "ordentligt" login-system, hvor du sætter en session, så brugeren kun skal logges ind 1 gang?
Avatar billede inctor Nybegynder
09. januar 2006 - 11:20 #8
mit login er delt i 2, login & loginok, det er der den validere ens data ..
loginok:
<?
include("inc/sql.php");
?>

<html>

<head>
<title>Velkommen</title>
</head>

<body bgcolor="#333333" >
<p align="left"><font color="black" size="2" face="Tahoma"><?


$time=time();
$select_chatten = mysql_query("SELECT id FROM users WHERE(username='Chatten')");
$row_chatten = mysql_fetch_array($select_chatten);

$select_chattere = mysql_query("SELECT id,username,rum,answer FROM users WHERE(rum!=0)");
while($row_chattere=mysql_fetch_array($select_chattere)) {
if ($time-$row_chattere[answer] > 180)
{
mysql_query("INSERT INTO chat (rum,text,time,f,t) VALUES('$row_chattere[rum]','$row_chattere[username] blev smidt ud på grund af inaktivitet.','$time','$row_chatten[id]','0')");
mysql_query("UPDATE users SET rum='0',onlinechat='0' WHERE(id='$row_chattere[id]')");
}
}

if (!$id) {
$password=($password);
$select_logincheck = mysql_query("SELECT id,password,room FROM users WHERE(username='$username')");
$row_logincheck = mysql_fetch_array($select_logincheck);
if ($password!=$row_logincheck[password]) {
include("inc/header.php");
print "Forkert brugernavn eller password!";
include("inc/footer.php");
exit;
} else {
if ($login) {
$id=$row_logincheck[id];
session_register(id);
session_register(password);
$valign="middle";
mysql_query("UPDATE users SET logins=logins+1 WHERE(id='$id')");
include("inc/header.php");
print "<font size=\"4\"><b><center>Indlæser Brugerprofil...";
include("inc/footer.php");
flush();
print "
<meta http-equiv=\"refresh\" content=\"0;url=loginok.php\">
";
exit;
}
}
}
include("inc/password.php");

$select_info = mysql_query("SELECT * FROM users WHERE(id='$id')");
$row_info = mysql_fetch_array($select_info);

$select_post = mysql_query("SELECT id FROM post WHERE(modtager='$id' && status='0')");

$select_online_users = mysql_query("SELECT id FROM users WHERE(rum!='0')");

$hour = floor($row_info[onlinetid]/60/60);
$tempmin =  $row_info[onlinetid]/60;
$min = floor($tempmin-$hour*60);

if(mysql_num_rows($select_post)>0) {
$read = "<img src=\"gfx/post/letter3.gif\" border=\"0\">";
}

echo"<font size=\"4\"><b><center>Indlæser Brugerprofil...";
$select_user = mysql_query("SELECT * FROM users WHERE(id='$id')");
$row_user = mysql_fetch_array($select_user);
$sql = "SELECT * FROM banned WHERE ip = '".$row_user['username']."' AND (datotid > NOW() OR ISNULL(datotid)) LIMIT 1";
$query = mysql_query($sql);
$row = mysql_fetch_assoc($query);
if($row_user['username'] == $row['ip']) {
echo "<meta http-equiv=\"refresh\" content=\"0;url=checkban.php?id=$id\">";
}
echo "
<html>
<head>
<title></title>
<style type=\"text/css\">
<!--
body, td, th {
    font-family: Verdana, Arial, Helvetica, sans-serif;
    font-size: 10px;
    color: #000000;
}
body {
    margin-top: 0px;
    background-color: #E9E9E9;
}
a:link {
    color: #003366;
}
a:visited {
    color: #003366;
}
a:hover {
    color: #006699;
}
a:active {
    color: #006699;
}
.style2 {color: #C2C9D1}
.style3 {
    font-size: 12px;
    font-weight: bold;
    color: #8D96A5;
}
-->
</style></head>

<body>
<div align=\"center\">
  &nbsp;<p>&nbsp;</p>
  <table width=\"800\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
    <tr>
      <td height=\"53\" colspan=\"3\"><table  border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
        <tr>
          <td width=\"211\" height=\"66\" rowspan=\"3\"><img src=\"../images/top_left.jpg\" width=\"211\" height=\"66\"></td>
          <td height=\"30\" colspan=\"12\"><img src=\"../images/top_right.jpg\" width=\"562\" height=\"37\"></td>
          <td width=\"27\" rowspan=\"3\"><img src=\"../images/top_rightside.jpg\" width=\"27\" height=\"66\"></td>
        </tr>
        <tr>
          <td width=\"76\" height=\"14\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Sponsore:</td>
          <td width=\"3\" background=\"../images/separater.jpg\"></td>
          <td width=\"80\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Microsoft</td>
          <td width=\"4\" background=\"../images/separater.jpg\"></td>
          <td width=\"79\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Jason Watt</td>
          <td width=\"4\" background=\"../images/separater.jpg\"></td>
          <td width=\"64\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Kommer </td>
          <td width=\"4\" background=\"../images/separater.jpg\">&nbsp;</td>
          <td width=\"72\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Kommer</td>
          <td width=\"4\" background=\"../images/separater.jpg\">&nbsp;</td>
          <td width=\"49\" align=\"center\" valign=\"middle\" background=\"../images/navbar_bg.jpg\">
            Kommer</td>
          <td width=\"123\" background=\"../images/navbar_bg.jpg\">&nbsp;</td>
        </tr>
        <tr>
          <td height=\"12\" colspan=\"12\"><img src=\"../images/top_bottom.jpg\" width=\"562\" height=\"15\"></td>
        </tr>
      </table></td>
    </tr>
    <tr background=\"../images/bg.jpg\">
      <td width=\"27\" height=\"58\" background=\"../images/side_left.jpg\">&nbsp;</td>
      <td width=\"746\" align=\"center\" valign=\"top\"><table width=\"100%\" height=\"100%\"  border=\"0\" cellpadding=\"0\" cellspacing=\"0\">
        <tr>
          <td width=\"151\" height=\"63\" align=\"center\" valign=\"top\" background=\"../images/bg.jpg\"><br>
            <table width=\"140\"  border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
            <tr>
              <td colspan=\"3\"><img src=\"../images/nav_main.jpg\" width=\"140\" height=\"19\"></td>
            </tr>
            <tr>
              <td width=\"1\" background=\"../images/pixel.jpg\"></td>
              <td width=\"138\" bgcolor=\"#FFFFFF\"><table width=\"100%\"  border=\"0\" cellspacing=\"1\" cellpadding=\"1\">
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\">
                    Forside
if($row_user[admin] == 10) { HeeJ } </td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\">
                    ChatNet </td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\">
                    The Crew </td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\">
                    Gæstebog </td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\">
                    Download's </td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\" style=\"font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 10px; color: #000000\">
                    Afstemning</td>
                </tr>
                <tr>
                  <td onmouseover=\"this.style.background='#B9C0CA'\" onmouseout=\"this.style.background='#E9E9E9'\" bgcolor=\"#E9E9E9\" style=\"font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 10px; color: #000000\">
                    Historien </td>
                </tr>
              </table></td>
              <td width=\"1\" background=\"../images/pixel.jpg\"></td>
            </tr>
            <tr>
              <td height=\"1\" colspan=\"3\" background=\"../images/pixel.jpg\"></td>
            </tr>
          </table>
            <br>
            <table width=\"140\"  border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
              <tr>
                <td colspan=\"3\" width=\"140\"><img src=\"../images/nav_affiliates.jpg\" width=\"140\" height=\"19\"></td>
              </tr>
              <tr>
                <td width=\"1\" background=\"../images/pixel.jpg\"></td>
                <td width=\"140\" bgcolor=\"#FFFFFF\"><font size=\"1\"><b><u>Velkommen Til ChatNet.Dk $row_user[username]</u></b></font><br><left><font size=\"2\">
<a href=\"#\" onclick=\"window.open('chat/index1.php','looooooool','width=700,height=415,resizable=0,scrollbars=1');\">Chatten</a>
</font></center></font></center>

<b>Coinz: </b>".floor($row_user['spir'])."<br>
<b>Online Tid: </b>$hour timer og $min minutter<br>
<b>Lej Nr:</b>$row_user[room]<br>
online_users()
                </td>
                <td width=\"1\" background=\"../images/pixel.jpg\"></td>
              </tr>
              <tr>
                <td height=\"1\" colspan=\"3\" background=\"../images/pixel.jpg\" width=\"140\"></td>
              </tr>
            </table>
            <br>
            <table width=\"140\"  border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
              <tr>
                <td colspan=\"3\"><img src=\"../images/nav_stats.jpg\" width=\"140\" height=\"19\"></td>
              </tr>
              <tr>
                <td width=\"1\" background=\"../images/pixel.jpg\"></td>
                <td width=\"138\" bgcolor=\"#FFFFFF\" height=\"55\"><p>
                  <p><br>
</p>
                  </td>
                <td width=\"1\" background=\"../images/pixel.jpg\"></td>
              </tr>
              <tr>
                <td height=\"1\" colspan=\"3\" background=\"../images/pixel.jpg\"></td>
              </tr>
            </table>
            <br></td>
          <td width=\"595\" align=\"center\" valign=\"top\" background=\"../images/bg.jpg\"><br>
            <table width=\"580\"  border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
            <tr>
              <td colspan=\"3\"><img src=\"../images/content_top.jpg\" width=\"580\" height=\"19\"></td>
            </tr>
            <tr>
              <td width=\"1\" background=\"../images/pixel.jpg\" height=\"311\"></td>
              <td width=\"578\" bgcolor=\"#FFFFFF\" height=\"311\">
                <div align=\"center\">
                  <iframe name=\"nyhedsvindue\" width=\"567\" height=\"361\" align=\"center\" border=\"0\" frameborder=\"0\" src=\"nyhedscript/index.php\">
                  Browseren understøtter ikke indbyggede rammer eller er aktuelt konfigureret til ikke at vise indbyggede rammer.</iframe></div>
                </td>
              <td width=\"1\" background=\"../images/pixel.jpg\" height=\"311\"></td>
            </tr>
            <tr>
              <td height=\"1\" colspan=\"3\" background=\"../images/pixel.jpg\"></td>
            </tr>
          </table></td>
        </tr>
      </table>
      </td>
      <td width=\"27\" background=\"../images/side_right.jpg\">&nbsp;</td>
    </tr>
    <tr>
      <td colspan=\"3\"><img src=\"../images/bottom.jpg\" width=\"800\" height=\"27\"></td>
    </tr>
  </table>
</div>
</body>
</html> ";


?>

</font></body>

</html></SCRIPT>


den er sQ lidt lang .. Pardon ..
Avatar billede inctor Nybegynder
09. januar 2006 - 11:22 #9
undskyld den lange kode, det er her den validere:

"><?


$time=time();
$select_chatten = mysql_query("SELECT id FROM users WHERE(username='Chatten')");
$row_chatten = mysql_fetch_array($select_chatten);

$select_chattere = mysql_query("SELECT id,username,rum,answer FROM users WHERE(rum!=0)");
while($row_chattere=mysql_fetch_array($select_chattere)) {
if ($time-$row_chattere[answer] > 180)
{
mysql_query("INSERT INTO chat (rum,text,time,f,t) VALUES('$row_chattere[rum]','$row_chattere[username] blev smidt ud på grund af inaktivitet.','$time','$row_chatten[id]','0')");
mysql_query("UPDATE users SET rum='0',onlinechat='0' WHERE(id='$row_chattere[id]')");
}
}

if (!$id) {
$password=($password);
$select_logincheck = mysql_query("SELECT id,password,room FROM users WHERE(username='$username')");
$row_logincheck = mysql_fetch_array($select_logincheck);
if ($password!=$row_logincheck[password]) {
include("inc/header.php");
print "Forkert brugernavn eller password!";
include("inc/footer.php");
exit;
} else {
if ($login) {
$id=$row_logincheck[id];
session_register(id);
session_register(password);
$valign="middle";
mysql_query("UPDATE users SET logins=logins+1 WHERE(id='$id')");
include("inc/header.php");
print "<font size=\"4\"><b><center>Indlæser Brugerprofil...";
include("inc/footer.php");
flush();
print "
<meta http-equiv=\"refresh\" content=\"0;url=loginok.php\">
";
exit;
}
}
}
include("inc/password.php");

$select_info = mysql_query("SELECT * FROM users WHERE(id='$id')");
$row_info = mysql_fetch_array($select_info);

$select_post = mysql_query("SELECT id FROM post WHERE(modtager='$id' && status='0')");

$select_online_users = mysql_query("SELECT id FROM users WHERE(rum!='0')");

$hour = floor($row_info[onlinetid]/60/60);
$tempmin =  $row_info[onlinetid]/60;
$min = floor($tempmin-$hour*60);

if(mysql_num_rows($select_post)>0) {
$read = "<img src=\"gfx/post/letter3.gif\" border=\"0\">";
}

echo"<font size=\"4\"><b><center>Indlæser Brugerprofil...";
$select_user = mysql_query("SELECT * FROM users WHERE(id='$id')");
$row_user = mysql_fetch_array($select_user);
$sql = "SELECT * FROM banned WHERE ip = '".$row_user['username']."' AND (datotid > NOW() OR ISNULL(datotid)) LIMIT 1";
$query = mysql_query($sql);
$row = mysql_fetch_assoc($query);
if($row_user['username'] == $row['ip']) {
echo "<meta http-equiv=\"refresh\" content=\"0;url=checkban.php?id=$id\">";
}


havde lige glemt at det der oppe var hele min side med output .. det her er kun valideringen ..
Avatar billede jaw Nybegynder
09. januar 2006 - 11:28 #10
Tjah, der er så en måde, omend måske ikke den aller, aller bedste, da du gør brug af en funktion der faktisk er "udgået".

Men du kan da måske udskifte:
    if(isset($_SESSION['adminsession']) && !empty($_SESSION['adminsession'])) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
til:
    if(isset($_SESSION['password']) || session_is_registered('password')) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
men jeg er ikke overbevist om at det virker. Du skal også huske at smide session_start(); i toppen af filen.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:30 #11
den tjekker på Password ? hva nytte gør det ?
Avatar billede jaw Nybegynder
09. januar 2006 - 11:34 #12
Det gør den nytte, at den session-variabel gerne kun skulle eksistere, hvis brugeren er korrekt logget ind. Jeg indrømmer det ikke er verdens bedste løsning, men med det loginsystem du har, så er det nok det bedste du lige kan få pt.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:36 #13
kan jeg ikke lave en :

$select_info = mysql_query("SELECT arbejde FROM users WHERE id='$id'");
$row_info = mysql_fetch_array($select_info);

$aradmin = $row_info[arbejde]


    if($aradmin == admin) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }



?
Avatar billede inctor Nybegynder
09. januar 2006 - 11:40 #14
min kode er således:
<?
session_start();
$select_info = mysql_query("SELECT status FROM users WHERE id='$id'");
$row_info = mysql_fetch_array($select_info);

$aradmin = $row_info[status];

@mysql_connect ("localhost" , "navn" , "kode");
@mysql_select_db ("db");

if(isset($_POST['search']) && !empty($_POST['search'])) {
  switch($_POST['type']) {
    case 'in':
      $query = "SELECT * FROM users WHERE username LIKE '%".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'start':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'exact':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."' ORDER BY username ASC";
      break;
  }
  $result = mysql_query($query) or die(mysql_error());
  while($row = mysql_fetch_assoc($result)) {
    echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
  if($aradmin == 10) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    }
    echo "<br />";
  }
} else {
  echo "Der opstod en fejl, tjek venligst din søgning igen";
}
?>

men får fejl i linie 32 ?
Linie 32: } else {
Avatar billede inctor Nybegynder
09. januar 2006 - 11:41 #15
der er 5 { men 6 } hvor er der en for meget ?
Avatar billede jaw Nybegynder
09. januar 2006 - 11:44 #16
Her vist:
  if($aradmin == 10) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    }
Avatar billede inctor Nybegynder
09. januar 2006 - 11:46 #17
den er rettet til:

  $result = mysql_query($query) or die(mysql_error());
  while($row = mysql_fetch_assoc($result)) {
    echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
  if($row_info[status] == 10) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    }
    echo "<br>";
  }
else {

men den står på samme linie, den skifter ikke en linie når et nyt username kommer ? hvor er fejl ? der står jo <br> ..
Avatar billede jaw Nybegynder
09. januar 2006 - 11:47 #18
Du fjernede da ikke den ene } ?!
Avatar billede inctor Nybegynder
09. januar 2006 - 11:47 #19
Jo der var jo en for meget .. 5={ 6=}
Avatar billede jaw Nybegynder
09. januar 2006 - 11:48 #20
Så tror jeg du fjernede den forkerte, eller pastede forkert til mig.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:49 #21
$select_info = mysql_query("SELECT * FROM users WHERE id='$id'");
$row_info = mysql_fetch_array($select_info);


if(isset($_POST['search']) && !empty($_POST['search'])) {
  switch($_POST['type']) {
    case 'in':
      $query = "SELECT * FROM users WHERE username LIKE '%".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'start':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'exact':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."' ORDER BY username ASC";
      break;
  }
  $result = mysql_query($query) or die(mysql_error());
  while($row = mysql_fetch_assoc($result)) {
    echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
  if($row_info[status] == 10) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]<br \>";
    }
    }
    echo "<br \>";
  }
else {
  echo "Der opstod en fejl, tjek venligst din søgning igen";
}


Hele filen, dog uden min connect ..
Avatar billede jaw Nybegynder
09. januar 2006 - 11:50 #22
Ja, og der har du stadig 2 her:
  if($row_info[status] == 10) {
      echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]<br \>";
    }
    }
selvom der kun skal være 1.
Avatar billede inctor Nybegynder
09. januar 2006 - 11:51 #23
ok .. prøver at fjerne en så ..
Avatar billede inctor Nybegynder
09. januar 2006 - 11:51 #24
parse Error linie 30 .. linie 30 = else {
Avatar billede jaw Nybegynder
09. januar 2006 - 11:56 #25
Hvorfor ser du ikke hvordan de stod da jeg skrev det til dig? Du skal have 2 før den else.
Avatar billede inctor Nybegynder
09. januar 2006 - 12:00 #26
har prøvet og er lige ved at lege lidt .. ;D
Avatar billede inctor Nybegynder
09. januar 2006 - 12:06 #27
Hmm, virker med slet .. men fandt den her sesseion registrer:

session_register(id);

hvordan får jeg den kaldt frem i et andet script på en anden side ?

start_session();

id();

?? eller hva ?
Avatar billede jaw Nybegynder
09. januar 2006 - 12:13 #28
Kommer lidt an på hvad du vil, for tror egentlig ikke den har nogen værdi, så det bedste du nok kan med den, er at tjekke om den findes med session_is_registered(); som jeg brugte før. Og ja, med session_start();
Avatar billede inctor Nybegynder
09. januar 2006 - 12:14 #29
hvordan tjekker jeg den med session_is_registrered(); ? hvor skal den tekst stå henne ? i logon scriptet ?
Avatar billede jaw Nybegynder
09. januar 2006 - 12:16 #30
Du kunne jo se på mit eksempel 11.28.05 hvor jeg viser hvordan den skal bruges, eller hvordan jeg mener den skal bruges.
Avatar billede inctor Nybegynder
09. januar 2006 - 12:18 #31
if(isset($_SESSION['password']) || session_is_registered('password')) {


skal den stå i en if sætning ? kan jeg godt bare skrive,

$_SESSION['id'] || session_is registered('id') ?
Avatar billede jaw Nybegynder
09. januar 2006 - 12:19 #32
Nej, den skal stå i en if.
Avatar billede inctor Nybegynder
09. januar 2006 - 12:21 #33
den har en værdi, skrev $_SESSION[id] og den udskrev mit id ..
Avatar billede jaw Nybegynder
09. januar 2006 - 12:22 #34
Ok, men så kan du jo enten bruge det, eller bare tjekke på om den indeholder et id. Hvis den indeholder et id, så er du jo sådan set admin, ellers ville $_SESSION['id'] slet ikke eksistere.
Avatar billede inctor Nybegynder
09. januar 2006 - 12:27 #35
Hmm .. når jeg er logget ind så kommer der ingen fejl, men er jeg ikk er logget ind, så kommer denne fejl:

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in D:\websider\vhosts\2cool4you.dk\httpdocs\cnmobil\soeg\soeg.php on line 21

Line 19: while($row = mysql_fetch_assoc($result)) {
Line 20:  $select_info = mysql_query("SELECT * FROM users WHERE id=$_SESSION[id]");
Line 21:  $row_info = mysql_fetch_array($select_info);
Line 22:  echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
Line 23:  if($row_info[status] == 10) {
Avatar billede jaw Nybegynder
09. januar 2006 - 12:33 #36
Det er jo klart, for så eksisterer den ikke og så står der bare: WHERE id =
Men hvorfor vil du gøre det? Det er jo bare et dobbeltjek, altså unødig ressourcebrug, men du lytter jo ikke helt efter alligevel vist?!
Avatar billede inctor Nybegynder
09. januar 2006 - 12:33 #37
Det virker ikk når man ikk er logget ind, nok fordi den ikk kan tjekke ens SESSION id .. men man skal heller ikk kunne se siden når man ikk er logget ind .. så det virker som det skal nu .. Smid Et svar .. Takker Mange Gange For hjælpen .. ps, har et spm mere .. hvis du har tid til lige at kigge på det .. skal jeg bare oprette et nyt spm eller bare sige det her ?
Avatar billede inctor Nybegynder
09. januar 2006 - 12:35 #38
jo det jeg forstår af det .. for man er jo ikk admin hele tiden når man har et id, for alle brugere har et unikt id til der bruger .. det jo kun dem med status 10 som skal kunne slette brugere ..
Avatar billede jaw Nybegynder
09. januar 2006 - 12:39 #39
På den måde, ok. Men så skal det jo være noget i stil med:
if(isset($_SESSION['id']) && is_numeric($_SESSION['id'])) {
  $query = mysql_query("SELECT COUNT(*) FROM users WHERE id = ".$_SESSION['id']." AND status = 10") or die(mysql_error());
  if(mysql_result($query, 0) > 0) {
    echo " [ Slet ]";
  }
}
Avatar billede inctor Nybegynder
09. januar 2006 - 12:40 #40
men den virker nu, det der virker indviklet for mig .. forstår ikke lige den kode .. :D
Avatar billede jaw Nybegynder
09. januar 2006 - 12:41 #41
Hvis den bare virker, så er det jo også det vigtigste :) Er vi så færdige?
Avatar billede inctor Nybegynder
09. januar 2006 - 12:44 #42
Jaa Det skulle jeg mene .. forresten, i soeg.php, så hvis der ikk er nogen brugere der opfylder ens ord så er skærmen bare blank, den er helt tom.. hvorfor det ? skal den ikk komme og sige der er fejl ?
Avatar billede inctor Nybegynder
09. januar 2006 - 12:45 #43
if(isset($_POST['search']) && !empty($_POST['search'])) {
  switch($_POST['type']) {
    case 'in':
      $query = "SELECT * FROM users WHERE username LIKE '%".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'start':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'exact':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."' ORDER BY username ASC";
      break;
  }
  $result = mysql_query($query) or die(mysql_error());
  while($row = mysql_fetch_assoc($result)) {
  $select_info = mysql_query("SELECT * FROM users WHERE id=$_SESSION[id]");
  $row_info = mysql_fetch_array($select_info);
    echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
  if($row_info[status] == 10) {
  echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    echo "<br />";
  }
} else {
  echo "Der opstod en fejl, tjek venligst din søgning igen";
}
?>

hvis der ikk er nogen brugernavne der indeholder det ord man skrev så er skærmin blank .. skal den ikke skrive, Der opstop en fejl, tjek.....
Avatar billede inctor Nybegynder
09. januar 2006 - 12:47 #44
se det færdige resultat her:

http://www.2cool4you.dk/cnmobil/soeg/hmm.php


har fundet en meget kritisk fejl !

jeg kan bare gå op og skrive slet.php?id=XX og så sletter den brugeren med det id .. Gosh, hvorn fixer jeg den ? det jo ikke så godt..
Avatar billede inctor Nybegynder
09. januar 2006 - 12:48 #45
og søg efter Bow Know .. som ex ..
Avatar billede jaw Nybegynder
09. januar 2006 - 13:12 #46
Nej, det er jo sådan set ikke en fejl, den finder bare ikke noget. Men du kan sagtens få den til at fortælle, at den intet finder:
if(isset($_POST['search']) && !empty($_POST['search'])) {
  switch($_POST['type']) {
    case 'in':
      $query = "SELECT * FROM users WHERE username LIKE '%".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'start':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."%' ORDER BY username ASC";
      break;
    case 'exact':
      $query = "SELECT * FROM users WHERE username LIKE '".mysql_real_escape_string($_POST['search'])."' ORDER BY username ASC";
      break;
  }
  $result = mysql_query($query) or die(mysql_error());
  if(mysql_num_rows($result) == 0) {
    echo "Ingen resultater fundet...";
  }
  while($row = mysql_fetch_assoc($result)) {

  $select_info = mysql_query("SELECT * FROM users WHERE id=$_SESSION[id]");
  $row_info = mysql_fetch_array($select_info);
    echo $row['username']." [ <a href='info.php?id=".$row['id']."'>Se info</a> ]";
  if($row_info[status] == 10) {
  echo " [ <a href='slet.php?id=".$row['id']."'>Slet</a> ]";
    }
    echo "<br />";
  }
} else {
  echo "Der opstod en fejl, tjek venligst din søgning igen";
}
?>

Ved dit slet-problem må du så lave admin-tjekket igen på den side der sletter, så det kun kan slettes hvis brugeren er logget ind.

Og hvad skal jeg se ved at søge på Bow Know?
Avatar billede inctor Nybegynder
09. januar 2006 - 13:14 #47
bare så du kunne se resultatet af det hele ..
Avatar billede inctor Nybegynder
09. januar 2006 - 13:16 #48
Det her er min slet.php:

<html>

<head>

<meta name="generator" content="Namo WebEditor v5.0(Trial)">

</head>

<font size="2" face="Tahoma">
<?
if (isset($_GET['id'])){

$db = mysql_connect("localhost","navn","kode");

mysql_select_db("db", $db);

mysql_query("DELETE from users WHERE id='$_GET[id]'");

}

echo "<font face=\"tahoma\" size=\"2\">Brugeren <b>$_GET[id]</b> er nu slettet.</font>"

?>

</font></body>

</html>

hvor kan jeg sætte min admin tjek ind der ?
Avatar billede inctor Nybegynder
09. januar 2006 - 13:17 #49
Hvorn laver man en knap tilbage ?

<input type=button onclick=history.back-1>
eller hvad ? kan ikk helt huske den ..
Avatar billede inctor Nybegynder
09. januar 2006 - 13:20 #50
<input type="button" value="Knap" name="B3">
men hva er den der Onclick.History et eller andet ..
Avatar billede inctor Nybegynder
09. januar 2006 - 13:28 #51
fandt et script på en side, smid svar så får du dine point .. :D
Avatar billede jaw Nybegynder
09. januar 2006 - 13:30 #52
Ok, fint :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester