Vid en snabb överblick så ser jag att du på vissa ställen försöker nå var via $_POST och på andra via $_GET och med koden från första filen att dömma så bordet $_GET vara det rätta alternativet att använda i den andra filen...
Detta är sidan jag väljer vilken användare jag vill uploada till
<?php
ob_start();
session_start(); // Alltid överst på sidan
// Kolla om inloggad = sessionen satt
/*if (!isset($_SESSION['sess_user'])){
header("Location: index.php");
exit;
}
*/
if (!isset($_SESSION['sess_userlevel']) || $_SESSION['sess_userlevel'] != "admin") {
// header("Location: index.php");
header("refresh: 5;url=konto.php");
// eller
echo "Du har inte behörighet till den här sidan";
exit;
}
if (isset($_GET['logout'])){
session_unset();
session_destroy();
header("Location: index.php");
exit;
}
?>
<html>
<head>
<link rel=StyleSheet href="setts/style.css" TYPE="text/css">
</head>
<body class="back">
<?php
include "conn.php";
if ($_POST['JA'] == "Ja" && strlen($_POST['delete']) && $_POST['delete'] != "126")
{
// mysql_query("DELETE FROM $mem_table WHERE id = '" . $_POST['delete'] . "'");
header("Location: redigera.php?var=". $_POST['delete']);
}
// Performing SQL query
$query = 'SELECT * FROM members';
$result = mysql_query($query) or die('Query failed: ' . mysql_error());
// Printing results in HTML
echo "<link rel=StyleSheet href=\"setts\style.css\" TYPE=\"text/css\">";
echo "<table>\n";
echo "<td class=\"text3\"><strong>ID</strong></td>";
echo "<td class=\"text3\"><strong>User</strong></td>";
echo "<td class=\"text3\"><strong>Pass</strong></td>";
echo "<td class=\"text3\"><strong>Name</strong></td>";
echo "<td class=\"text3\"><strong>UserLevel</strong></td>";
echo "<td class=\"text3\"><strong>Row6</strong></td>";
echo "<td class=\"text3\"><strong>Row7</strong></td>";
echo "<td class=\"text3\"><strong>Row8</strong></td>";
echo "<td class=\"text3\"><strong>Row9</strong></td>";
while ($line = mysql_fetch_array($result, MYSQL_ASSOC)) {
echo "\t<tr>\n";
foreach ($line as $col_value) {
echo "\t\t<td class=\"text\">$col_value</td>\n";
}
echo "\t</tr>\n";
}
echo "</table>\n";
// Free resultset
mysql_free_result($result);
if (isset ($_POST ['submit'])){
$delete = $_POST['delete'];
if ($delete=="126"){
echo "<p class=\"text2\">Du kan inte redigera admin kontot!<p>";
}
//--------------------------------------------------------------
else {
echo "
<p>Är du säker på att du vill redigera användaren med <strong>ID</strong>::$delete?<p>
<form method=\"post\" action=\"?\">
<input type=\"submit\" name=\"JA\" value=\"Ja\">
<input type=\"submit\" name=\"NEJ\" value=\"Nej\">
<input type=\"hidden\" name=\"delete\" value=\"$delete\">
</form>";
}
}
ob_end_flush();
?>
<br><form method="post" action="?">
<label for="delete"> Vilket id vill du redigera?</label>
<input type="text" name="delete" />
<input type="submit" name="submit" value="Redigera!"/>
</form><br>
<a href="admin.php">Tillbaka</a><br><br>
</body>
</html>
<?php
echo "<a href=\"index.php?logout=\">Logga ut</a>\n";
?>
Som ni ser här så skickar jag med ID't till nästa sida, vilket är redigera.php och den ser ut så här
<?php
ob_start();
session_start();
// Kolla om inloggad = sessionen satt
if (!isset($_SESSION['sess_userlevel']) || $_SESSION['sess_userlevel'] != "admin") {
// header("Location: index.php");
header("refresh: 5;url=konto.php");
// eller
echo "Du har inte behörighet till den här sidan";
exit;
}
?>
<html>
<head>
<link rel=StyleSheet href="setts/style.css" TYPE="text/css">
</head>
<body class="back">
<?php
include "conn.php"; // Databasanslutningen
// Performing SQL query sh
if (isset ($_GET['var'])){
$query = "SELECT * FROM $mem_table WHERE id =".$_GET['var']." ";
$result = mysql_query($query) or die('Query failed: ' . mysql_error());
// Printing results in HTML
echo "<p>Du redigerar användaren:<p>";
//echo "$_SESSION['sess_userlevel'];";
while ($line = mysql_fetch_array($result, MYSQL_ASSOC)) {
echo "\t<tr>\n";
foreach ($line as $col_value) {
echo "\t\t<td class=\"text\">$col_value</td>\n";
}
echo "\t</tr>\n";
//echo "test $sess_userlevel";
}
echo "</table>\n";
// Free resultset
//mysql_free_result($result);
}
echo "<br>$ID_ADD";
if (isset($_FILES['uplfile'])) {
$ID_ADD = $_POST['var'];
// Mappen där filerna ska hamna
$upload_dir = 'download/';
// De tillåtna filtyperna, separerade med komman, utan mellanrum
$filetypes = 'jpg,gif,png,doc,zip,ppt,txt,pdf';
// Den största tillåtna storleken (80 kB)
$maxsize = (1024*20000000);
// Kontrollera att det angavs en fil
if(empty($_FILES['uplfile']['name']))
die('Ingen fil har valts');
// Kontrollera storleken
if($_FILES['uplfile']['size'] > $maxsize)
die('Filen du valde är för stor. Maxstorleken är '.(string)($maxsize/1024).' KB.');
// Kontrollera filtypen
$types = explode(',', $filetypes);
$file = explode('.', $_FILES['uplfile']['name']);
$extension = $file[sizeof($file)-1];
if(!in_array(strtolower($extension), $types))
die('Du har en felaktig filtyp. Endast .jpg, .gif och .png är tillåtet!');
// Generera unikt filnamn
$bokstav = array('a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6');
$thefile = $_FILES['uplfile']['name'];
while (file_exists($upload_dir.$thefile)) { $img = $bokstav[rand(0, count($bokstav)-1)].$thefile; }
// Flytta filen rätt
if (is_uploaded_file($_FILES['uplfile']['tmp_name']) && move_uploaded_file($_FILES['uplfile']['tmp_name'],$upload_dir.$thefile)) {
echo 'Filen laddades upp!';
/*
Uppladdningen lyckades.
Filnamnet ligger i $thefile.
*/
//Det är Här det inte funkar att föra in i databasen, filnamnet får in om jag bara väljer att införa det
$query2 = ("INSERT INTO UserFiles (filename, RefID) VALUES ('$thefile',$ID_ADD");
mysql_query($query2) or die ('gick inte att införa i databasen');
} else {
echo 'Ett fel uppstod och filen kunde inte laddas upp.';
/*
Uppladdningen misslyckades.
*/
}
}
else
{
?>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post" enctype="multipart/form-data">
Fil: <input type="file" name="uplfile"><br>
<input type="submit" value="Ladda upp filen">
</form>
<?php
}
ob_end_flush();
?>
<?php
echo "<br><a href=\"index.php?logout=\">Logga ut</a>\n<br><br>";
?>
<a href="admin.php">Tillbaka </a><br><br>
</body>
</html>
Problemet som fortfarande återstår är att jag på något sätt måste få in ID't jag skickade med från förra sidan in i RefID i databasen. Hur löser jag detta? På vissa ställen kan jag skriva ut $ID_ADD (innehåller $_GET ['var'] som är ID't jag valde från förra sidan) och på andra inte. Någon Vänlig själ som hjälpa mig med detta, utan RefID vet jag inte vem som ska få tillgång till vilken fil. x(