<?php require "includes/session.php"; verificar_sesion(); require_once "includes/connection_db.php"; require_once "includes/functions.php"; if (intval($_GET["curso"]) == 0) { header("Location: content.php"); exit; } if (isset($_POST["nombre"])) { $errores = validar_campos_obligatorios(array("nombre", "posicion", "visibilidad")); if (empty($errores)) { $curso_id = preparar_consulta($_GET["curso"]); $nombre = preparar_consulta(htmlentities($_POST["nombre"], ENT_QUOTES, "UTF-8")); $posicion = preparar_consulta(htmlentities($_POST["posicion"], ENT_QUOTES, "UTF-8")); $visibilidad = preparar_consulta(htmlentities($_POST["visibilidad"], ENT_QUOTES, "UTF-8")); $consulta = "UPDATE cursos SET\r\n\t\t\t\t\t\t\tnombre = '{$nombre}',\r\n\t\t\t\t\t\t\tposicion = {$posicion},\r\n\t\t\t\t\t\t\tvisibilidad = {$visibilidad}\r\n\t\t\t\t\t\tWHERE id={$curso_id}"; $resultado = mysql_query($consulta, $conexion); if (mysql_affected_rows() == 1) { $mensaje = "Se ha actualizado correctamente el curso."; } else { $mensaje = "Se ha obtenido un error. <br/>" . mysql_error(); } } else { $mensaje = "Se han obtenido " . count($errores) . " errores"; } } obtener_pagina(); include "includes/header.php"; ?>
<?php require "includes/session.php"; verificar_sesion(); require_once "includes/connection_db.php"; require_once "includes/functions.php"; if (isset($_POST["username"])) { $errores = array(); $errores = array_merge($errores, validar_campos_obligatorios(array("username", "password"))); $max_caracteres = array("username" => 30, "password" => 30); foreach ($max_caracteres as $campo => $max) { if (strlen($_POST[$campo]) > $max) { $errores[] = $campo; } } $username = trim(preparar_consulta($_POST["username"])); $password = sha1(trim(preparar_consulta($_POST["password"]))); //$password = trim(preparar_consulta($_POST["password"])); if (empty($errores)) { $consulta = "INSERT INTO usuarios (\r\n\t\t\t\t\t\t\tusername,password\r\n\t\t\t\t\t\t\t) VALUES (\r\n\t\t\t\t\t\t\t'{$username}','{$password}')"; $resultado = mysql_query($consulta, $conexion); if ($resultado) { $mensaje = "El usuario ha sido creado."; } else { $mensaje = "No se ha podido crear el usuario: " . mysql_error(); } } else { $mensaje = "Se han encontrado " . count($errores) . " errores"; } } include "includes/header.php";