function updatePassword($p, $id)
{
    $id = intval($id);
    $p = convert2DB($p);
    $sql = "UPDATE users \n                SET user_password = MD5('{$p}') \n            WHERE user_id = {$id};\n        ";
    return ExecRequete($sql);
}
function deleteRessources($id)
{
    if (!is_numeric($id)) {
        return false;
    }
    $id = intval($id);
    if ($id > 0) {
        $sql = "\n\t\t\t\tDELETE FROM ressources\n\t\t\t\tWHERE ressource_id = {$id};\n\t\t\t\t";
        return ExecRequete($sql) ? true : false;
    } else {
        return false;
    }
}
Example #3
0
$op = true;
if ($_POST['check']) {
    if ($_POST['pwd'] != md5($_POST['an_mdp'])) {
        $op = false;
        echo 'error1';
    } else {
        if ($_POST['cnv_mdp'] != $_POST['nv_mdp']) {
            $op = false;
            echo 'error2';
        }
    }
}
if ($op == true) {
    if ($_POST['login'] != $_SESSION['user']) {
        $requete = "SELECT * FROM user WHERE login = '******'login'] . "' ";
        $resulta = ExecRequete($requete, $connexion);
        $affected_rows = mysql_num_rows($resulta);
        if ($affected_rows == 1) {
            $op = false;
            echo 'error3';
        }
    }
}
if ($op == true) {
    $sql = "UPDATE user SET login='******'login'] . "' , pseudo='" . $_POST['nom'] . "' WHERE login='******'user'] . "'";
    mysql_query($sql);
    if ($_POST['proc'] >= 0) {
        $sqlp = "UPDATE user SET proc='" . $_POST['proc'] . "' WHERE id='" . $_POST['id'] . "'";
        mysql_query($sqlp);
    }
    if ($_POST['check']) {
Example #4
0
if (isset($_POST['idi'])) {
    $idi = $_POST['idi'];
} else {
    $idi = "";
}
if (isset($_POST['annee'])) {
    $annee = $_POST['annee'];
} else {
    $annee = "";
}
if (isset($_POST['objectif'])) {
    $objectif = $_POST['objectif'];
} else {
    $objectif = "";
}
// connection à la DB
$connexion = Connect_bd();
// on écrit la requête sql
$sql = 'UPDATE tableaux_de_bord SET objectif="' . $_POST['objectif'] . '",annee="' . $_POST['annee'] . '",janvier="' . $_POST['janvier'] . '",fevrier="' . $_POST['fevrier'] . '",mars="' . $_POST['mars'] . '",avril="' . $_POST['avril'] . '",mai="' . $_POST['mai'] . '",juin="' . $_POST['juin'] . '",juillet="' . $_POST['juillet'] . '",aout="' . $_POST['aout'] . '",septembre="' . $_POST['septembre'] . '",octobre="' . $_POST['octobre'] . '",novembre="' . $_POST['novembre'] . '",decembre="' . $_POST['decembre'] . '" WHERE id="' . $_POST['idt'] . '"  ';
ExecRequete($sql, $connexion);
Deconnect_db();
?>
<script language="Javascript">
<!--
document.location.replace("param_tab.php?idt=<?php 
echo $idt;
?>
");
// -->
</script>';
    
Example #5
0
function Identite($id, $connexion, $sujet)
{
    // Restitution du nom et du prénom
    //if ($sujet=="sa")
    //$texterequete = "SELECT sa_nom, sa_prenom, sa_datenaissance FROM salaries WHERE sa_id='$id'";
    //else
    $texterequete = "SELECT pe_nom, pe_prenom,pe_raisonsoc,pe_morale FROM personnes WHERE pe_id='{$id}'";
    return ObjetSuivant(ExecRequete($texterequete, $connexion));
}
function FormCoursColl($titre, $champs1, $valeur, $connexion, $pastous, $droitmin, $lien, $espace)
{
    // Liste des professions pour combobox (avec requête et scripts liés)
    $verrou = VerifieDroit($droitmin);
    TRdebut($titre, $espace);
    $requete = "SELECT ma_id, ma_matiere FROM matieres ORDER BY ma_id";
    $resultat = ExecRequete($requete, $connexion);
    $objet = ObjetSuivant($resultat);
    html($espace . '    <select name="' . $champs1 . '" class="test"' . $verrou . '>');
    if (!$pastous) {
        html($espace . '      <option value="0"></option>');
    }
    do {
        $selected = "";
        if ($objet->ma_id == $valeur) {
            $selected = "selected";
        }
        html($espace . '      <option value="' . $objet->ma_id . '" ' . $selected . '>' . $objet->ma_matiere . '</option>');
    } while ($objet = ObjetSuivant($resultat));
    html($espace . '    </select>');
    if ($verrou != '') {
        $espace = FormCache($champs1, $valeur, $vide, $espace);
    }
    TRfin($espace);
    return GereRetours($lien, $lien . '&' . $champs1 . '=' . $valeur, $espace);
}
function deleteCategorie($pid)
{
    $pid = intval($pid);
    $sql = "\n                DELETE FROM categories\n                WHERE categorie_id = {$pid};\n            ";
    return ExecRequete($sql);
}
function afficheCitations()
{
    global $connexion;
    html('<div id="citations" class="rubrique">');
    html('<h1>P\'tite citation</h1>');
    $requete = "SELECT ci_texte, ci_auteur, ci_lienauteur, ci_source, ci_liensource from citations ORDER BY rand() LIMIT 0,1";
    $resultat = ExecRequete($requete, $connexion);
    $objet = ObjetSuivant($resultat);
    html('<div class="texte">' . $objet->ci_texte . '</div>');
    if (empty($objet->ci_lienauteur)) {
        html('<div class="auteur">' . $objet->ci_auteur . '</div>');
    } else {
        html('<div class="auteur"><a href="' . $objet->ci_lienauteur . '">' . $objet->ci_auteur . '</a></div>');
    }
    if (!empty($objet->ci_source)) {
        if (empty($objet->ci_liensource)) {
            html('<div class="source">' . $objet->ci_source . '</div>');
        } else {
            html('<div class="source"><a href="' . $objet->ci_liensource . '">' . $objet->ci_source . '</a></div>');
        }
    }
    html('</div>');
}
function AnnuleEssais($login, $connexion)
{
    // Recherche d'un internaute avec son login
    $requete = "UPDATE internautes SET in_essai = 0 WHERE in_login = '******'";
    $resultat = ExecRequete($requete, $connexion);
}