function updatePassword($p, $id) { $id = intval($id); $p = convert2DB($p); $sql = "UPDATE users \n SET user_password = MD5('{$p}') \n WHERE user_id = {$id};\n "; return ExecRequete($sql); }
function deleteRessources($id) { if (!is_numeric($id)) { return false; } $id = intval($id); if ($id > 0) { $sql = "\n\t\t\t\tDELETE FROM ressources\n\t\t\t\tWHERE ressource_id = {$id};\n\t\t\t\t"; return ExecRequete($sql) ? true : false; } else { return false; } }
$op = true; if ($_POST['check']) { if ($_POST['pwd'] != md5($_POST['an_mdp'])) { $op = false; echo 'error1'; } else { if ($_POST['cnv_mdp'] != $_POST['nv_mdp']) { $op = false; echo 'error2'; } } } if ($op == true) { if ($_POST['login'] != $_SESSION['user']) { $requete = "SELECT * FROM user WHERE login = '******'login'] . "' "; $resulta = ExecRequete($requete, $connexion); $affected_rows = mysql_num_rows($resulta); if ($affected_rows == 1) { $op = false; echo 'error3'; } } } if ($op == true) { $sql = "UPDATE user SET login='******'login'] . "' , pseudo='" . $_POST['nom'] . "' WHERE login='******'user'] . "'"; mysql_query($sql); if ($_POST['proc'] >= 0) { $sqlp = "UPDATE user SET proc='" . $_POST['proc'] . "' WHERE id='" . $_POST['id'] . "'"; mysql_query($sqlp); } if ($_POST['check']) {
if (isset($_POST['idi'])) { $idi = $_POST['idi']; } else { $idi = ""; } if (isset($_POST['annee'])) { $annee = $_POST['annee']; } else { $annee = ""; } if (isset($_POST['objectif'])) { $objectif = $_POST['objectif']; } else { $objectif = ""; } // connection à la DB $connexion = Connect_bd(); // on écrit la requête sql $sql = 'UPDATE tableaux_de_bord SET objectif="' . $_POST['objectif'] . '",annee="' . $_POST['annee'] . '",janvier="' . $_POST['janvier'] . '",fevrier="' . $_POST['fevrier'] . '",mars="' . $_POST['mars'] . '",avril="' . $_POST['avril'] . '",mai="' . $_POST['mai'] . '",juin="' . $_POST['juin'] . '",juillet="' . $_POST['juillet'] . '",aout="' . $_POST['aout'] . '",septembre="' . $_POST['septembre'] . '",octobre="' . $_POST['octobre'] . '",novembre="' . $_POST['novembre'] . '",decembre="' . $_POST['decembre'] . '" WHERE id="' . $_POST['idt'] . '" '; ExecRequete($sql, $connexion); Deconnect_db(); ?> <script language="Javascript"> <!-- document.location.replace("param_tab.php?idt=<?php echo $idt; ?> "); // --> </script>';
function Identite($id, $connexion, $sujet) { // Restitution du nom et du prénom //if ($sujet=="sa") //$texterequete = "SELECT sa_nom, sa_prenom, sa_datenaissance FROM salaries WHERE sa_id='$id'"; //else $texterequete = "SELECT pe_nom, pe_prenom,pe_raisonsoc,pe_morale FROM personnes WHERE pe_id='{$id}'"; return ObjetSuivant(ExecRequete($texterequete, $connexion)); }
function FormCoursColl($titre, $champs1, $valeur, $connexion, $pastous, $droitmin, $lien, $espace) { // Liste des professions pour combobox (avec requête et scripts liés) $verrou = VerifieDroit($droitmin); TRdebut($titre, $espace); $requete = "SELECT ma_id, ma_matiere FROM matieres ORDER BY ma_id"; $resultat = ExecRequete($requete, $connexion); $objet = ObjetSuivant($resultat); html($espace . ' <select name="' . $champs1 . '" class="test"' . $verrou . '>'); if (!$pastous) { html($espace . ' <option value="0"></option>'); } do { $selected = ""; if ($objet->ma_id == $valeur) { $selected = "selected"; } html($espace . ' <option value="' . $objet->ma_id . '" ' . $selected . '>' . $objet->ma_matiere . '</option>'); } while ($objet = ObjetSuivant($resultat)); html($espace . ' </select>'); if ($verrou != '') { $espace = FormCache($champs1, $valeur, $vide, $espace); } TRfin($espace); return GereRetours($lien, $lien . '&' . $champs1 . '=' . $valeur, $espace); }
function deleteCategorie($pid) { $pid = intval($pid); $sql = "\n DELETE FROM categories\n WHERE categorie_id = {$pid};\n "; return ExecRequete($sql); }
function afficheCitations() { global $connexion; html('<div id="citations" class="rubrique">'); html('<h1>P\'tite citation</h1>'); $requete = "SELECT ci_texte, ci_auteur, ci_lienauteur, ci_source, ci_liensource from citations ORDER BY rand() LIMIT 0,1"; $resultat = ExecRequete($requete, $connexion); $objet = ObjetSuivant($resultat); html('<div class="texte">' . $objet->ci_texte . '</div>'); if (empty($objet->ci_lienauteur)) { html('<div class="auteur">' . $objet->ci_auteur . '</div>'); } else { html('<div class="auteur"><a href="' . $objet->ci_lienauteur . '">' . $objet->ci_auteur . '</a></div>'); } if (!empty($objet->ci_source)) { if (empty($objet->ci_liensource)) { html('<div class="source">' . $objet->ci_source . '</div>'); } else { html('<div class="source"><a href="' . $objet->ci_liensource . '">' . $objet->ci_source . '</a></div>'); } } html('</div>'); }
function AnnuleEssais($login, $connexion) { // Recherche d'un internaute avec son login $requete = "UPDATE internautes SET in_essai = 0 WHERE in_login = '******'"; $resultat = ExecRequete($requete, $connexion); }