<?php

if (isset($_GET['id']) && is_numeric($_GET['id'])) {
    $query = mysql_query('SELECT * FROM kalender WHERE id = ' . $_GET['id']);
    if (mysql_num_rows($query) < 1) {
        echo '<h6 class="text">U probeert een datum aan te passen die niet (meer) bestaat. Het kan dus ook niet aangepast worden.</h6>';
    } else {
        if (isset($_POST['aanpassen'])) {
            if ($_POST['artikel'] != '') {
                //invoegen in database
                $date = date('Y-m-d', mktime(0, 0, 0, $_POST['date_maand'], $_POST['date_dag'], $_POST['date_jaar']));
                $query = mysql_query('UPDATE kalender SET datum = "' . $date . '", gebeurtenis = "' . inDb($_POST['artikel']) . '" WHERE id = ' . $_GET['id']);
                header("Location: ?page=kalender");
            } else {
                //niet goed ingevuld
                echo '<h6 class="text">U heeft geen artikel opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
            }
        } else {
            while ($row = mysql_fetch_array($query)) {
                $datum = explode('-', $row['datum']);
                $jaar = $datum[0];
                $maand = $datum[1];
                $dag = $datum[2];
                ?>
        <h6 class="text">U kan hier de gebeurtenis aanpassen.</h6>
        <form name="art_toevoegen" action="?page=kalender&amp;action=aanpassen&amp;id=<?php 
                echo $_GET['id'];
                ?>
" method="post" style="margin:0;padding:0;">
          <table border="0" cellspacing="0" cellpadding="0" style="margin-top: 20px;">
            <tr>
<?php

if (isset($_POST['toevoegen'])) {
    if ($_POST['artikel'] != '' && $_POST['title'] != '') {
        $date = date('Y-m-d', mktime(0, 0, 0, $_POST['date_maand'], $_POST['date_dag'], $_POST['date_jaar']));
        mysql_query("INSERT INTO realisaties VALUES(id,'" . inDb($_POST['title']) . "', '" . inDb($_POST['artikel']) . "', '" . $date . "', '" . $_POST['mapfotos'] . "')");
        header("Location: index.php?page=realisaties");
    } else {
        echo '<h6 class="text">U heeft geen titel of uitleg opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    }
} else {
    ?>
<form name="art_toevoegen" action="?page=realisaties&amp;action=toevoegen" method="post" style="margin:0;padding:0;">
  <table border="0" cellspacing="0" cellpadding="0" style="margin-top: 20px;">
    <tr>
      <td style="padding: 0 10px; text-align: right;"><h6 class="table">Titel:</h6></td>
      <td><input type="text" value="" name="title" maxlength="50" class="inloggen" style="width: 350px;" /></td>
    </tr>
    <tr>
      <td style="padding: 0 10px; text-align: right;"><h6 class="table">Map foto's:</h6></td>
      <td>
        <select name="mapfotos" style="font-family: Trebuchet MS, Verdana;">
				<?php 
    $query = mysql_query("SELECT evenement,map FROM fotos");
    $aantal = mysql_num_rows($query);
    echo '<option value="">-----------------------------</option>';
    while ($row = mysql_fetch_array($query)) {
        echo '<option value="' . $row['map'] . '">' . stripslashes($row['evenement']) . '</option>';
    }
    ?>
				</select>
<?php

if (isset($_POST['toevoegen'])) {
    if ($_POST['artikel'] != '') {
        $date = date('Y-m-d', mktime(0, 0, 0, $_POST['date_maand'], $_POST['date_dag'], $_POST['date_jaar']));
        mysql_query("INSERT INTO kalender VALUES(id,'" . $date . "', '" . inDb($_POST['artikel']) . "')");
        header("Location: index.php?page=kalender");
    } else {
        echo '<h6 class="text">U heeft geen artikel opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    }
} else {
    ?>
<form name="art_toevoegen" action="?page=kalender&amp;action=toevoegen" method="post" style="margin:0;padding:0;">
  <table border="0" cellspacing="0" cellpadding="0" style="margin-top: 20px;">
    <tr>
      <td style="padding: 0 10px; text-align: right;"><h6 class="table">Datum: </h6></td>
      <td>
        <select name="date_dag" style="font-family: Trebuchet MS, Verdana;">
				<?php 
    for ($i = 1; $i <= 31; $i++) {
        echo '<option value="' . $i . '">' . $i . '</option>';
    }
    ?>
				</select>

				<select name="date_maand" style="font-family: Trebuchet MS, Verdana;">
				<?php 
    for ($j = 1; $j <= 12; $j++) {
        echo '<option value="' . $j . '">' . $j . '</option>';
    }
    ?>
    if (count($pollAntwoord) == 0 || $pollVraag == '') {
        // geen vraag of antwoord ingevuld
        echo '<h6 class="text">U heeft niet alles correct ingevuld.<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    } else {
        $pollAntwoordIn = implode('*', $pollAntwoord);
        // array in 1 variabele gooien
        $pollResultIn = implode('*', $pollResult);
        // array resultaten in var
        if ($pollActief && $aantal != 0) {
            echo $idOudActief = mysql_result(mysql_query("SELECT id FROM poll WHERE actief = 1"), 0);
            mysql_query('UPDATE poll SET actief = 0 WHERE id = ' . $idOudActief) or die(mysql_error());
        }
        if (!isset($pollActief)) {
            $pollActief = 1;
        }
        $query = "INSERT INTO poll VALUES (id, '" . inDb($_POST['pollVraag']) . "', '" . $pollAntwoordIn . "', '" . $pollResultIn . "', NOW(), " . $pollActief . ")";
        mysql_query($query) or die(mysql_error());
        header('Location: ?page=poll');
    }
} else {
    $aantal = mysql_num_rows(mysql_query("SELECT * FROM poll"));
    // form weergeven
    ?>
<form name="pollToevoegen" action="?page=poll&amp;action=toevoegen" method="post" style="margin:0; padding:0;">
  <table border="0" cellspacing="0" cellpadding="0" style="width: 100%">
    <tr>
      <td style="text-align: right; padding: 0 10px;"><h6 class="table">Vraag:</h6></td>
      <td><input type="text" name="pollVraag" value="" maxlength="50" style="width: 350px; padding: 2px 2px 1px 2px; margin: 2px;" class="inloggen" /></td>
    </tr>
    <?php 
    for ($i = 0; $i <= 9; $i++) {
<?php

if (isset($_GET['id']) && is_numeric($_GET['id'])) {
    $query = mysql_query('SELECT * FROM realisaties WHERE id = ' . $_GET['id']);
    if (mysql_num_rows($query) < 1) {
        echo '<h6 class="text">U probeert een realisatie aan te passen die niet (meer) bestaat. Het kan dus ook niet aangepast worden.</h6>';
    } else {
        if (isset($_POST['aanpassen'])) {
            if ($_POST['artikel'] != '' && $_POST['title'] != '') {
                //invoegen in database
                $date = date('Y-m-d', mktime(0, 0, 0, $_POST['date_maand'], $_POST['date_dag'], $_POST['date_jaar']));
                $query = mysql_query('UPDATE realisaties SET titel = "' . $_POST['title'] . '", datum = "' . $date . '", uitleg = "' . inDb($_POST['artikel']) . '", map = "' . $_POST['mapfotos'] . '" WHERE id = ' . $_GET['id']);
                header("Location: ?page=realisaties");
            } else {
                //niet goed ingevuld
                echo '<h6 class="text">U heeft geen uitleg of titel opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
            }
        } else {
            while ($row = mysql_fetch_array($query)) {
                $datum = explode('-', $row['datum']);
                $jaar = $datum[0];
                $maand = $datum[1];
                $dag = $datum[2];
                ?>
        <h6 class="text">U kan hier de gebeurtenis aanpassen.</h6>
        <form name="art_toevoegen" action="?page=realisaties&amp;action=aanpassen&amp;id=<?php 
                echo $_GET['id'];
                ?>
" method="post" style="margin:0;padding:0;">
          <table border="0" cellspacing="0" cellpadding="0" style="margin-top: 20px;">
            <tr>
<?php

if (isset($_GET['id']) && is_numeric($_GET['id'])) {
    $query = mysql_query('SELECT * FROM nieuws WHERE id = ' . $_GET['id']);
    if (mysql_num_rows($query) < 1) {
        echo '<h6 class="text">U probeert een artikel aan te passen dat niet (meer) bestaat. Het kan dus ook niet aangepast worden.</h6>';
    } else {
        if (isset($_POST['aanpassen'])) {
            if ($_POST['art_titel'] != '' && $_POST['artikel'] != '') {
                //invoegen in database
                $query = mysql_query('UPDATE nieuws SET titel = "' . inDb($_POST['art_titel']) . '", artikel = "' . inDb($_POST['artikel']) . '" WHERE id = ' . $_GET['id']);
                header("Location: index.php?page=nieuws");
            } else {
                //niet goed ingevuld
                echo '<h6 class="text">U heeft geen titel of artikel opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
            }
        } else {
            while ($row = mysql_fetch_array($query)) {
                ?>
        <h6 class="text">U kan hier het artikel aanpassen.</h6>
        <form name="art_toevoegen" action="?page=nieuws&amp;action=aanpassen&amp;id=<?php 
                echo $_GET['id'];
                ?>
" method="post" style="margin:0;padding:0;">
          <table border="0" cellspacing="0" cellpadding="0" style="margin-top: 20px;">
            <tr>
              <td style="padding: 0 10px; text-align: right;"><h6 class="table">Titel: </h6></td>
              <td><input type="text" name="art_titel" value="<?php 
                echo artikelInOrde($row['titel']);
                ?>
" class="inloggen" style="width: 350px;" maxlength="50" /></td>
             $allow[2] = "ppt";
             $fileUiteen = explode('.', $_FILES['bestand_nieuw']['name']);
             $aantalDelen = count($fileUiteen) - 1;
             $extentie = $fileUiteen[$aantalDelen];
             for ($i = 0; $i < count($allow); $i++) {
                 if ($extentie == $allow[$i]) {
                     $extentie_check = TRUE;
                     $i = count($allow) + 5;
                     // om loop te beindigen
                 }
             }
             if (is_uploaded_file($_FILES['bestand_nieuw']['tmp_name']) && $extentie_check) {
                 $datumtijd = date('Y-m-d-H-i');
                 move_uploaded_file($_FILES['bestand_nieuw']['tmp_name'], 'downloads/' . $datumtijd . '_' . $_FILES['bestand_nieuw']['name']);
                 chmod('downloads/' . $_FILES['bestand_nieuw']['name'], 0777);
                 $query = mysql_query('UPDATE downloads SET naam = "' . inDb($_POST['naam']) . '", bestand = "' . $datumtijd . '_' . $_FILES['bestand_nieuw']['name'] . '" WHERE id = ' . $_GET['id']) or die(mysql_error());
                 header("Location: ?page=downloads");
             } else {
                 echo '<h6 class="text">Er is een probleem opgetreden met het bestand, of het heeft niet de juiste extentie.<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
             }
         } else {
             echo '2';
             //invoegen in database
             $query = mysql_query('UPDATE downloads SET naam = "' . $_POST['naam'] . '" WHERE id = ' . $_GET['id']);
             header("Location: ?page=downloads");
         }
     } else {
         //niet goed ingevuld
         echo '<h6 class="text">U heeft geen naam opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
     }
 } else {
        $allow[2] = "ppt";
        $fileUiteen = explode('.', $_FILES['bestand']['name']);
        $aantalDelen = count($fileUiteen) - 1;
        $extentie = $fileUiteen[$aantalDelen];
        for ($i = 0; $i < count($allow); $i++) {
            if ($extentie == $allow[$i]) {
                $extentie_check = TRUE;
                $i = count($allow) + 5;
                // om loop te beindigen
            }
        }
        if (is_uploaded_file($_FILES['bestand']['tmp_name']) && $extentie_check) {
            $datumtijd = date('Y-m-d-H-i');
            move_uploaded_file($_FILES['bestand']['tmp_name'], 'downloads/' . $datumtijd . '_' . $_FILES['bestand']['name']);
            chmod('downloads/' . $_FILES['bestand']['name'], 0777);
            $query = mysql_query('INSERT INTO downloads VALUES(id, "' . inDb($_POST['naam']) . '", "' . $datumtijd . '_' . $_FILES['bestand']['name'] . '", NOW(), 0)') or die(mysql_error());
            header("Location: ?page=downloads");
        } else {
            echo '<h6 class="text">Er is een probleem opgetreden met het bestand, of het heeft niet de juiste extentie.<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
        }
    } else {
        echo '<h6 class="text">U heeft geen naam of bestand opgegeven, of de lengte van de bestandsnaam is te groot. Deze mag maximaal 30 charachters lang zijn. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    }
} else {
    ?>
<h6 class="text"><a href="?page=downloads">Keer terug naar de downloads</a></h6>
<form name="fotosMapToevoegen" action="?page=downloads&amp;action=toevoegen" method="post" style="margin:0; padding:0;" enctype="multipart/form-data">
<table border="0" cellspacing="0" cellpadding="0">
  <tr>
    <td style="padding: 0 10px; text-align: right;"><h6 class="table">Naam:</h6></td>
    <td><input type="text" name="naam" value="" class="inloggen" style="width: 300px;" maxlength="30" /></td>
                        } else {
                            echo '<h6 class="text">Er is een fout opgetreden.';
                            echo '<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
                            deldir('fotos/' . $dir);
                            $error += 1;
                        }
                    } else {
                        echo '<h6 class="text">Er is iets mis met de extentie of de bestandsgrootte van de afbeelding.';
                        echo '<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
                        deldir('fotos/' . $dir);
                        $error += 1;
                    }
                }
                if ($error == 0) {
                    $datum = $_POST['date_jaar'] . '-' . $_POST['date_maand'] . '-' . $_POST['date_dag'];
                    $query = mysql_query('INSERT INTO fotos VALUES(id, "' . inDb($_POST['evenement']) . '", "' . $dir . '", ' . $fotos . ', "' . $datum . '")') or die(mysql_error());
                    header("Location: ?page=fotos");
                }
            } else {
                echo '<h6 class="text">Helaas, er is een fout gebeurd bij het aanmaken van de map foto\'s. Gelieve later opnieuw te proberen de foto\'s te uploaden.</h6>';
            }
        }
    } else {
        echo '<h6 class="text">U heeft geen evenement opgegeven. <br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    }
} else {
    ?>
<h6 class="text"><a href="?page=fotos">Keer terug naar de foto's</a></h6>
<form name="fotosMapToevoegen" action="?page=fotos&amp;action=toevoegen" method="post" style="margin:0; padding:0;" enctype="multipart/form-data">
<h6 class="text">Aan het toevoegen van foto's zijn enkele regels verbonden. U kan deze <a href="?page=fotos&amp;action=toevoegen_regels">hier</a> bekijken.</h6>
<table border="0" cellspacing="0" cellpadding="0">
            echo '<h6 class="text">Het is niet mogelijk ייn van de antwoorden te verwijderen. Indien u het toch wilt veranderen, zal u de poll moeten verwijderen, en een nieuwe aanmaken. Dit is om de poll eerlijk te laten verlopen.<br /><br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6></div></tr></table></body></html>';
            exit;
        } else {
            $pollAntwoord[$i] = $_POST['pollAntwoord_' . $i];
        }
    }
    $aantal = mysql_num_rows(mysql_query("SELECT * FROM poll"));
    if ($pollAntwoord == '' || $pollVraag == '') {
        // geen vraag of antwoord ingevuld
        echo '<h6 class="text">U heeft niet alles correct ingevuld.<br />U kan <a href="javascript:history.go(-1)">hier</a> terugkeren naar de vorige pagina.</h6>';
    } else {
        $pollAntwoordIn = implode('*', $pollAntwoord);
        // array in 1 variabele gooien
        $pollResultIn = implode('*', $pollResult);
        // array resultaten in var
        $query = mysql_query("UPDATE poll SET vraag = '" . inDb($_POST['pollVraag']) . "', antwoorden = '" . $pollAntwoordIn . "' WHERE id = " . $_GET['id']) or die(mysql_error());
        header('Location: ?page=poll');
    }
} else {
    // form weergeven
    $query = mysql_query("SELECT * FROM poll WHERE id = " . $_GET['id']);
    if (mysql_num_rows($query) < 1) {
        echo 'nee';
    } else {
        while ($row = mysql_fetch_array($query)) {
            $vraag = $row['vraag'];
            $antwoord = explode('*', $row['antwoorden']);
            $aantal = count($antwoord);
        }
    }
    ?>