Hej nogen som kan se hvorfor den ikke skrive meddelsen Profilen er nu gemt.. altså den meddelse. Og det er hele koden det her. Og hvis i kan se andre fejl må i meget gerne skrive dem! (:
<?
include("mysql.php");
$get = mysql_query("SELECT * FROM `brugersystem` WHERE `brugernavn`='".$_SESSION[brugernavn]."'") or die(mysql_error());
$vis = mysql_fetch_array($get);
if($vis["login"] == "yes"){
if($_GET["gem"] == "profil"){
$brugernavn = $_POST["brugernavn"];
$brugernavn = strip_tags($brugernavn);
$brugernavn = mysql_real_escape_string($brugernavn);
$brugernavn = htmlspecialchars($brugernavn);
$brugernavn = str_replace("<", "<", $brugernavn);
$brugernavn = str_replace(">", ">", $brugernavn);
$password = $_POST["password"];
$password = strip_tags($password);
$password = mysql_real_escape_string($password);
$password = htmlspecialchars($password);
$password = str_replace("<", "<", $password);
$password = str_replace(">", ">", $password);
$password2 = $_POST["password2"];
$password2 = strip_tags($password2);
$password2 = mysql_real_escape_string($password2);
$password2 = htmlspecialchars($password2);
$password2 = str_replace("<", "<", $password2);
$password2 = str_replace(">", ">", $password2);
$password3 = $_POST["password3"];
$password3 = strip_tags($password3);
$password3 = mysql_real_escape_string($password3);
$password3 = htmlspecialchars($password3);
$password3 = str_replace("<", "<", $password3);
$password3 = str_replace(">", ">", $password3);
$password4 = $_POST["password4"];
$password4 = strip_tags($password4);
$password4 = mysql_real_escape_string($password4);
$password4 = htmlspecialchars($password4);
$password4 = str_replace("<", "<", $password4);
$password4 = str_replace(">", ">", $password4);
$email = $_POST["email"];
$email = strip_tags($email);
$email = mysql_real_escape_string($email);
$email = htmlspecialchars($email);
$email = str_replace("<", "<", $email);
$email = str_replace(">", ">", $email);
$fornavn = $_POST["fornavn"];
$fornavn = strip_tags($fornavn);
$fornavn = mysql_real_escape_string($fornavn);
$fornavn = htmlspecialchars($fornavn);
$fornavn = str_replace("<", "<", $fornavn);
$fornavn = str_replace(">", ">", $fornavn);
$efternavn = $_POST["efternavn"];
$efternavn = strip_tags($efternavn);
$efternavn = mysql_real_escape_string($efternavn);
$efternavn = htmlspecialchars($efternavn);
$efternavn = str_replace("<", "<", $efternavn);
$efternavn = str_replace(">", ">", $efternavn);
$bday = $_POST["bday"];
$bday = strip_tags($bday);
$bday = mysql_real_escape_string($bday);
$bday = htmlspecialchars($bday);
$bday = str_replace("<", "<", $bday);
$bday = str_replace(">", ">", $bday);
$bmonth = $_POST["bmonth"];
$bmonth = strip_tags($bmonth);
$bmonth = mysql_real_escape_string($bmonth);
$bmonth = htmlspecialchars($bmonth);
$bmonth = str_replace("<", "<", $bmonth);
$bmonth = str_replace(">", ">", $bmonth);
$byear = $_POST["byear"];
$byear = strip_tags($byear);
$byear = mysql_real_escape_string($byear);
$byear = htmlspecialchars($byear);
$byear = str_replace("<", "<", $byear);
$byear = str_replace(">", ">", $byear);
$postnr = $_POST["postnr"];
$postnr = strip_tags($postnr);
$postnr = mysql_real_escape_string($postnr);
$postnr = htmlspecialchars($postnr);
$postnr = str_replace("<", "<", $postnr);
$postnr = str_replace(">", ">", $postnr);
$ip = $_SERVER["REMOTE_ADDR"];
$ip = strip_tags($ip);
$ip = mysql_real_escape_string($ip);
$ip = htmlspecialchars($ip);
$ip = str_replace("<", "<", $ip);
$ip = str_replace(">", ">", $ip);
$hent = mysql_query("SELECT * FROM `brugersystem` WHERE `brugernavn`='".$brugernavn."' AND `password`='".$email."'") or die(mysql_error());
if(empty($brugernavn) || empty($email) || empty($fornavn) || empty($bday) || empty($bmonth) || empty($byear) || empty($postnr)){
print "<b><font size='1' face='Verdana' color='red'>Feltet(erne) må ikke være tomme.</font></b>";
}elseif(!(ereg ("^.+@.+\\..+$", $email)) ){
print "<b><font size='1' face='Verdana' color='red'>Emailen <u>$email</b> ligner ikke en gyldig email-adresse.</font></b><br>";
}elseif($postnr > 10000){
print "<b><font size='1' face='Verdana' color='red'>Postnr. liger ikke et gyldigt postnr.</font></b><br>";
}elseif($brugernavn == "Admin"){
print "<b><font size='1' face='Verdana' color='red'>Dit brugernavn må ikke være <u>Admin</u></font></b><br>";
}elseif($brugernavn == "admin"){
print "<b><font size='1' face='Verdana' color='red'>Dit brugernavn må ikke være <u>admin</u></font></b><br>";
}else{
$fornavn = ucwords($fornavn);
$efternavn = ucwords($efternavn);
if($brugernavn == $vis["brugernavn"]){
mysql_query("UPDATE `brugersystem` SET `email`='".$email."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($email == $vis["email"]){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}else{
$hentt = mysql_query("SELECT * FROM `brugersystem` WHERE `brugernavn`='".$brugernavn."'") or die(mysql_error());
if(mysql_num_rows($hentt) > "0"){
print "<b><font size='1' face='Verdana' color='red'>Brugernavnet findes desværrer.</font></b><br>";
mysql_query("UPDATE `brugersystem` SET `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
}elseif(mysql_num_rows($hentt) > "0"){
print "<b><font size='1' face='Verdana' color='red'>Emailen er allerede angivet.</font></b><br>";
mysql_query("UPDATE `brugersystem` SET ` `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
}
if($password2 == ""){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `email`='".$email."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($password2 != $vis["password"]){
print "<b><font size='1' face='Verdana' color='red'>Det gamle password du skrev passer ikke med det der står i databasen.</font></b><br>";
}elseif($password3 == ""){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `email`='".$email."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($password4 == ""){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `email`='".$email."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($password3 == $password4){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `password`='".$password4."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($email == $vis["email"]){
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}elseif($brugernavn == $vis["brugernavn"]){
mysql_query("UPDATE `brugersystem` SET `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}else{
$password3 = $password4;
mysql_query("UPDATE `brugersystem` SET `brugernavn`='".$brugernavn."', `password`='".$password4."', `email`='".$email."', `fornavn`='".$fornavn."', `efternavn`='".$efternavn."', `bday`='".$bday."', `bmonth`='".$bmonth."', `byear`='".$byear."', `koen`='".$koen."', `postnr`='".$postnr."' WHERE id='".$_SESSION[id]."'") or die(mysql_error());
$_SESSION["brugernavn"] = $brugernavn;
$_SESSION["password"] = $password4;
?>
<script language="JavaScript">
alert('Profilen er nu gemt og opdateret.');
</script>
<meta http-equiv="refresh" content="0;URL=rediger.php">
<?
}
}
}
}
}
?>
Indlæg senest redigeret d. 19.11.2007 16:31 af Bruger #12821