Esempio n. 1
0
<?php

require "includes/session.php";
verificar_sesion();
require_once "includes/connection_db.php";
require_once "includes/functions.php";
if (intval($_GET["curso"]) == 0) {
    header("Location: content.php");
    exit;
}
if (isset($_POST["nombre"])) {
    $errores = validar_campos_obligatorios(array("nombre", "posicion", "visibilidad"));
    if (empty($errores)) {
        $curso_id = preparar_consulta($_GET["curso"]);
        $nombre = preparar_consulta(htmlentities($_POST["nombre"], ENT_QUOTES, "UTF-8"));
        $posicion = preparar_consulta(htmlentities($_POST["posicion"], ENT_QUOTES, "UTF-8"));
        $visibilidad = preparar_consulta(htmlentities($_POST["visibilidad"], ENT_QUOTES, "UTF-8"));
        $consulta = "UPDATE cursos SET\r\n\t\t\t\t\t\t\tnombre = '{$nombre}',\r\n\t\t\t\t\t\t\tposicion = {$posicion},\r\n\t\t\t\t\t\t\tvisibilidad = {$visibilidad}\r\n\t\t\t\t\t\tWHERE id={$curso_id}";
        $resultado = mysql_query($consulta, $conexion);
        if (mysql_affected_rows() == 1) {
            $mensaje = "Se ha actualizado correctamente el curso.";
        } else {
            $mensaje = "Se ha obtenido un error. <br/>" . mysql_error();
        }
    } else {
        $mensaje = "Se han obtenido " . count($errores) . " errores";
    }
}
obtener_pagina();
include "includes/header.php";
?>
Esempio n. 2
0
<?php

require "includes/session.php";
verificar_sesion();
require_once "includes/connection_db.php";
require_once "includes/functions.php";
if (isset($_POST["username"])) {
    $errores = array();
    $errores = array_merge($errores, validar_campos_obligatorios(array("username", "password")));
    $max_caracteres = array("username" => 30, "password" => 30);
    foreach ($max_caracteres as $campo => $max) {
        if (strlen($_POST[$campo]) > $max) {
            $errores[] = $campo;
        }
    }
    $username = trim(preparar_consulta($_POST["username"]));
    $password = sha1(trim(preparar_consulta($_POST["password"])));
    //$password = trim(preparar_consulta($_POST["password"]));
    if (empty($errores)) {
        $consulta = "INSERT INTO usuarios (\r\n\t\t\t\t\t\t\tusername,password\r\n\t\t\t\t\t\t\t) VALUES (\r\n\t\t\t\t\t\t\t'{$username}','{$password}')";
        $resultado = mysql_query($consulta, $conexion);
        if ($resultado) {
            $mensaje = "El usuario ha sido creado.";
        } else {
            $mensaje = "No se ha podido crear el usuario: " . mysql_error();
        }
    } else {
        $mensaje = "Se han encontrado " . count($errores) . " errores";
    }
}
include "includes/header.php";