| Server IP : 172.67.187.206 / Your IP : 172.71.28.156 Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30 System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586 User : SYSTEM ( 0) PHP Version : 5.6.30 Disable Function : NONE MySQL : ON | cURL : ON | WGET : OFF | Perl : OFF | Python : OFF | Sudo : OFF | Pkexec : OFF Directory : E:/Inetpub/www/myoffice/2566/modules_22222/usersch/ |
Upload File : |
<?
CheckUsersch($_SESSION['usersch_user'], $_SESSION['usersch_pwd']);
?>
<script language="JavaScript">
function checkregis() {
if(document.frmregis.NAME.value=="") {
alert("กรุณากรอก ชื่อ-นามสกุล") ;
document.frmregis.NAME.select() ;
return false ;
}
if(document.frmregis.EMAIL.value=="") {
alert("กรุณากรอก อีเมล์") ;
document.frmregis.EMAIL.select() ;
return false ;
}
if(document.frmregis.ADDRESS.value=="") {
alert("กรุณากรอก ที่อยู่") ;
document.frmregis.ADDRESS.select() ;
return false ;
}
if(!check_number(document.frmregis.TEL.value) ){
alert('กรุณากรอก เบอร์โทรศัพท์ เป็นตัวเลขเท่านั้น');
document.frmregis.TEL.select() ;
return false;
}
if(document.frmregis.TEL.value=="") {
alert("กรุณากรอก เบอร์โทรศัพท์") ;
document.frmregis.TEL.select() ;
return false ;
}
//********************************************
}
</script>
<div align="left">
<table cellspacing="0" cellpadding="0" width="100%" height=500 border="0">
<tbody>
<tr>
<td vAlign=top><div align="center">
<table cellspacing="0" cellpadding="0" width="500" border="0">
<tbody>
<tr>
<td><table width="100%">
<tr>
<td><div align="right"><a href="#"><img src="images/customer/cus_black.gif" border="0" onclick="jascript:history.go(-1)"/></a></div></td>
</tr>
</table>
<table width="500"border="1">
<tr>
<td vAlign=top>
<?
if($_GET[op] == "minepass_edit" AND $_GET[action] == "edit"){
//////////////////////////////////////////// กรณีแก้ไขข้อมูลส่วนตัว
if(CheckLevelUsersch($_SESSION['usersch_user'],$_GET[op])){
//ดึงค่าของผู้ดูแลระบบออกมา
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$res[usersch] = $db->select_query("SELECT * FROM ".TB_usersch." WHERE username='".$_SESSION['usersch_user']."' ");
// $res[user] = $db->select_query("SELECT * FROM ".TB_user." WHERE id='".$_GET[id]."' ");
$arr[usersch] = $db->fetch($res[usersch]);
$db->closedb ();
if(!$_POST[USERNAME] OR !$_POST[NAME] OR !$_POST[ADDRESS2]OR !$_POST[WEBSITE]OR !$_POST[EMAIL] ){
$ProcessOutput .= "<BR><BR>";
$ProcessOutput .= "<CENTER><IMG SRC=\"images/icon/notview.gif\" BORDER=\"0\"><BR><BR>";
$ProcessOutput .= "<FONT COLOR=\"#336600\"><B>คุณไม่ได้แทรกรูปภาพประจำตัวคุณ</B></FONT><BR><BR>";
$ProcessOutput .= "<A HREF=\"javascript:history.go(-1);\"><B>กลับไปแก้ไข</B></A>";
$ProcessOutput .= "</CENTER>";
$ProcessOutput .= "<BR><BR>";
}else{
$User_User = $_SESSION[usersch_user];
if($_POST[PASSWORD]){
$NewPass = md5($_POST[PASSWORD]);
$URLre = "?name=user";
session_unset();
session_destroy();
}else{
$NewPass = $_POST[oldpass];
$URLre = "?name=usersch&file=main";
}
//ทำการแก้ไขข้อมูลลงดาต้าเบส
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$db->update_db(TB_usersch,array(
"username"=>"$_POST[USERNAME]",
"password"=>"$NewPass",
"name"=>"$_POST[NAME]",
"address2"=>"$_POST[ADDRESS2]",
"website"=>"$_POST[WEBSITE]",
"email"=>"$_POST[EMAIL]",
"level"=>"$_POST[LEVEL]",
"address"=>"$_POST[ADDRESS]",
"update_date"=>"".TIMESTAMP.""
)," username='$User_User' ");
$db->closedb ();
$ProcessOutput .= "<BR><BR>";
$ProcessOutput .= "<CENTER><A HREF=\"".$URLre."\"><IMG SRC=\"images/icon/login-welcome.gif\" BORDER=\"0\"></A><BR><BR>";
$ProcessOutput .= "<FONT COLOR=\"#336600\"><B>ได้ทำการแก้ไขข้อมูลเรียบร้อยแล้ว</B></FONT><BR><BR>";
$ProcessOutput .= "</CENTER>";
}
}else{
//กรณีไม่ผ่าน
$ProcessOutput = $PermissionFalse ;
}
echo $ProcessOutput ;
}
else if($_GET[op] == "minepass_edit"){
//////////////////////////////////////////// กรณีแก้ไขข้อมูลส่วนตัว
if(CheckLevelUsersch($_SESSION['usersch_user'],$_GET[op])){
//ดึงค่าของผู้ดูแลระบบออกมา
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$res[usersch] = $db->select_query("SELECT * FROM ".TB_usersch." WHERE username='".$_SESSION['usersch_user']."' ");
$arr[usersch] = $db->fetch($res[usersch]);
$db->closedb ();
?>
<form method="post" name="frmregis" action="?name=usersch&file=user&op=minepass_edit&action=edit" enctype="multipart/form-data" onSubmit="return checkregis()">
<table width="500" >
<tr>
<td><div align="right"><b>ชื่อผู้ใช้ :</b></div></td>
<td align="left"><input type="hidden" name="USERNAME" size="40" value="<?=$arr[usersch][username];?>" readonly="readonly" style="color=#FF0000;" /><?=$arr[usersch][username];?></td>
</tr>
<tr>
<td><div align="right"><b>รหัสผ่าน :</b></div></td>
<td align="left"><input type="password" name="PASSWORD" size="40" value="" /></td>
</tr>
<tr>
<td> </td>
<td> </td>
</tr>
<tr>
<td><div align="right"><b>ชื่อโรงเรียน :</b></div></td>
<td align="left"><input type="text" name="NAME" size="40" value="<?=$arr[usersch][name];?>" /></td>
</tr>
<tr>
<td><div align="right"><b>ที่อยู่ :</b></div></td>
<td align="left"><input name="ADDRESS2" type="text" id="ADDRESS2" value="<?=$arr[usersch][address2];?>" size="40" />
</td>
</tr>
<tr>
<td><div align="right"><b>website :</b></div></td>
<td align="left"><input name="WEBSITE" type="text" id="WEBSITE" value="<?=$arr[usersch][website];?>" size="40" />
</td>
</tr>
<tr>
<td><div align="right"><b>เบอร์โทร :</b></div></td>
<td align="left"><input name="EMAIL" type="text" id="EMAIL" value="<?=$arr[usersch][email];?>" size="40" /></td>
</tr>
<tr>
<td align="left"><input name="ADDRESS" type="hidden" id="ADDRESS" value="<?=$arr[usersch][address];?>" size="40" />
</td>
</tr>
<tr>
<td align="left"><input name="LEVEL" type="hidden" id="LEVEL" value="<?=$arr[usersch][level];?>" readonly="readonly" style="color=#FF0000;" /></td>
</tr>
<tr>
<td><div align="right"></div></td>
<td><input type="submit" value=" แก้ไขข้อมูลส่วนตัว " />
<input type="hidden" name="oldpass" value="<?=$arr[usersch][password];?>" /></td>
</tr>
</table>
</form>
<?
}else{
//กรณีไม่ผ่าน
echo $PermissionFalse ;
}
}
?>
<br />
<br /></td>
</tr>
</table></td>
</tr>
</tbody>
</table>
</div></td>
</tr>
</tbody>
</table>
</div>