HEX
Server: Microsoft-IIS/8.5
System: Windows NT YDAWBH120 6.3 build 9600 (Windows Server 2012 R2 Standard Edition) AMD64
User: tentjecom_web (0)
PHP: 7.4.14
Disabled: NONE
Upload Files
File: D:/HostingSpaces/SBogers10/vangogh.komma-mediadesign.nl/wwwroot/kms/auto_wijzigen.php
<?php
include("ckeditor/ckeditor.php");

$auto_id = $_GET['auto_id'];

$auto_id = checkData($auto_id);
	
if(!isset($_POST['verzenden'])){
	
	$q_nieuws = sprintf("SELECT kms_autos.naam, kms_autos.prijs, kms_autos.brand_id, kms_autos.bouwmaand, kms_autos.bouwjaar, kms_autos.kmstand, kms_autos.brandstof, kms_autos.transmissie, kms_autos.aantal_deuren, kms_autos.kleur, kms_autos.cilinderinhoud, kms_autos.omschrijving, kms_autos.image_dir, kms_autos.verkocht FROM kms_autos WHERE auto_id='%s'", $auto_id);
	$r_nieuws = mysql_query($q_nieuws);
	$rec_nieuws = mysql_fetch_array($r_nieuws);
	
	$naam = html_entity_decode($rec_nieuws['naam']);
	$prijs = html_entity_decode($rec_nieuws['prijs']);
	$merk = $rec_nieuws['brand_id'];
	$bouwmaand = html_entity_decode($rec_nieuws['bouwmaand']);
	$bouwjaar = html_entity_decode($rec_nieuws['bouwjaar']);
	$kmstand = html_entity_decode($rec_nieuws['kmstand']);
	$brandstof = html_entity_decode($rec_nieuws['brandstof']);
	$transmissie = html_entity_decode($rec_nieuws['transmissie']);
	$deuren = html_entity_decode($rec_nieuws['aantal_deuren']);
	$kleur = html_entity_decode($rec_nieuws['kleur']);
	$cilinderinhoud = html_entity_decode($rec_nieuws['cilinderinhoud']);
	$omschrijving = html_entity_decode($rec_nieuws['omschrijving']);
	$image = $rec_nieuws['image_dir'];
	$verkocht = $rec_nieuws['verkocht'];
}

if(isset($_POST['verzenden'])){
	$verzenden = true;
}
if(isset($_POST['naam'])){
	$naam = $_POST['naam'];
	$naam = trim($naam);
	$lengte_naam = strlen($naam);
	if(($lengte_naam > 1) && ($lengte_naam < 100)){
		$valid_naam = true;
		$te_lang_naam = false;
	}else{
		$valid_naam = false;
		if($lengte_naam != 0){
			$te_lang_naam = true;
		}
	}
}else{
	$valid_naam = false;
}
if(isset($_POST['merk'])){
	$merk = $_POST['merk'];
}
if($verzenden && $valid_naam && !empty($_POST['merk'])){
	
	$merk_test = checkData($_POST['merk']);
	
	$q_merk = sprintf("SELECT kms_brands.url FROM kms_brands WHERE kms_brands.brand_id='%s'", $merk_test);
	$r_merk = mysql_query($q_merk);
	$rec_merk = mysql_fetch_array($r_merk);

	$test_url = friendlyURL($rec_merk[0]." ".$naam);
	
	$q_cases = sprintf("SELECT kms_autos.url FROM kms_autos WHERE url='%s'", $test_url);
	$r_cases = mysql_query($q_cases);
	$rec_cases = mysql_fetch_array($r_cases);
	
	$uitkomst = $rec_cases['url'];
	
	if($test_url == $uitkomst){
		$bestaat_niet = false;	
	}else{
		$bestaat_niet = true;		
	}	
	
	$q_cases2 = sprintf("SELECT kms_autos.url FROM kms_autos WHERE auto_id='%s'", $auto_id);
	$r_cases2= mysql_query($q_cases2);
	$rec_cases2 = mysql_fetch_array($r_cases2);
	$org_name = $rec_cases2['url'];
	
	if($test_url == $org_name){
		$bestaat_niet = true;
	}
}
//check if al bestaat

if(isset($_POST['prijs'])){
	$prijs = $_POST['prijs'];
	$prijs = trim($prijs);
	$lengte_prijs = strlen($prijs);
	if($lengte_prijs > 1 && $lengte_prijs < 10){
		$valid_prijs = true;
	}else{
		$valid_prijs = false;
		if($lengte_prijs != 0){
			$te_lang_prijs = true;
		}
	}
}else{
	$valid_prijs = false;
}
if(isset($_POST['bouwmaand'])){
	$bouwmaand = $_POST['bouwmaand'];
}
if(isset($_POST['bouwjaar'])){
	$bouwjaar = $_POST['bouwjaar'];
	$bouwjaar = trim($bouwjaar);
	$lengte_bouwjaar = strlen($bouwjaar);
	if($lengte_bouwjaar == 4){
		$valid_bouwjaar = true;
	}else{
		$valid_bouwjaar = false;
	}
}else{
	$valid_bouwjaar = false;
}
if(isset($_POST['kmstand'])){
	$kmstand = $_POST['kmstand'];
	$kmstand = trim($kmstand);
	$lengte_kmstand = strlen($kmstand);
	if($lengte_kmstand > 1 && $lengte_kmstand < 15){
		$valid_kmstand = true;
	}else{
		$valid_kmstand = false;
		if($lengte_kmstand != 0){
			$te_lang_kmstand = true;
		}
	}
}else{
	$valid_kmstand = false;
}
if(isset($_POST['brandstof'])){
	$brandstof = $_POST['brandstof'];
}
if(isset($_POST['transmissie'])){
	$transmissie = $_POST['transmissie'];
	$transmissie = trim($transmissie);
	$lengte_transmissie = strlen($transmissie);
	if($lengte_transmissie > 1 && $lengte_transmissie < 100){
		$valid_transmissie = true;
	}else{
		$valid_transmissie = false;
		if($lengte_transmissie != 0){
			$te_lang_transmissie = true;
		}
	}
}else{
	$valid_transmissie = false;
}
if(isset($_POST['deuren'])){
	$deuren = $_POST['deuren'];
	$deuren = trim($deuren);
	$lengte_deuren = strlen($deuren);
	if($lengte_deuren > 0 && $lengte_deuren < 100){
		$valid_deuren = true;
	}else{
		$valid_deuren = false;
		if($lengte_deuren != 0){
			$te_lang_deuren = true;
		}
	}
}else{
	$valid_deuren = false;
}
if(isset($_POST['kleur'])){
	$kleur = $_POST['kleur'];
	$kleur = trim($kleur);
	$lengte_kleur = strlen($kleur);
	if($lengte_kleur > 1 && $lengte_kleur < 100){
		$valid_kleur = true;
	}else{
		$valid_kleur = false;
		if($lengte_kleur != 0){
			$te_lang_kleur = true;
		}
	}
}else{
	$valid_kleur = false;
}
if(isset($_POST['cilinderinhoud'])){
	$cilinderinhoud = $_POST['cilinderinhoud'];
	$cilinderinhoud = trim($cilinderinhoud);
	$lengte_cilinderinhoud = strlen($cilinderinhoud);
	if($lengte_cilinderinhoud > 1 && $lengte_cilinderinhoud < 100){
		$valid_cilinderinhoud = true;
	}else{
		$valid_cilinderinhoud = false;
		if($lengte_cilinderinhoud != 0){
			$te_lang_cilinderinhoud = true;
		}
	}
}else{
	$valid_cilinderinhoud = false;
}

if(isset($_POST['omschrijving'])){
	$omschrijving = $_POST['omschrijving'];
	$omschrijving = trim($omschrijving);
	$lengte_omschrijving = strlen($omschrijving);
	if(($lengte_omschrijving > 1)){
		$valid_omschrijving = true;
	}else{
		$valid_omschrijving = false;
	}
}else{
	$valid_omschrijving = false;
}

if(isset($_POST['verkocht'])){
	$verkocht = $_POST['verkocht'];
}

if($verzenden && $valid_naam && $bestaat_niet && $valid_prijs && !empty($merk) && !empty($bouwmaand) && $valid_bouwjaar && $valid_kmstand && !empty($brandstof) 
&& $valid_transmissie && $valid_deuren && $valid_kleur && $valid_cilinderinhoud && $valid_omschrijving ){
		
	$merk = checkData($merk);
	
	$q_merk = sprintf("SELECT kms_brands.url FROM kms_brands WHERE kms_brands.brand_id='%s'", $merk);
	$r_merk = mysql_query($q_merk);
	$rec_merk = mysql_fetch_array($r_merk);

	$url = friendlyURL($rec_merk[0]." ".$naam);
	
	$naam = utf8_decode($naam);
	$naam = htmlentities($naam);
	$naam = checkData($naam);
	
	$prijs = utf8_decode($prijs);
	$prijs = htmlentities($prijs);
	$prijs = checkData($prijs);
	
	$bouwjaar = utf8_decode($bouwjaar);
	$bouwjaar = htmlentities($bouwjaar);
	$bouwjaar = checkData($bouwjaar);
	
	$kmstand = utf8_decode($kmstand);
	$kmstand = htmlentities($kmstand);
	$kmstand = checkData($kmstand);
	
	$transmissie = utf8_decode($transmissie);
	$transmissie = htmlentities($transmissie);
	$transmissie = checkData($transmissie);
	
	$deuren = utf8_decode($deuren);
	$deuren = htmlentities($deuren);
	$deuren = checkData($deuren);
	
	$kleur = utf8_decode($kleur);
	$kleur = htmlentities($kleur);
	$kleur = checkData($kleur);
	
	$cilinderinhoud = utf8_decode($cilinderinhoud);
	$cilinderinhoud = htmlentities($cilinderinhoud);
	$cilinderinhoud = checkData($cilinderinhoud);
	
	$omschrijving = checkData($_POST['omschrijving']);
	

	$merk = checkData($merk);
	$brandstof = checkData($brandstof);
	$bouwmaand = checkData($bouwmaand);
	$verkocht = checkData($verkocht);
	
	if($verkocht != "ja"){ $verkocht = "nee"; }
	
	$q_account = sprintf("UPDATE kms_autos SET naam = '%s', prijs = '%s', brand_id = '%s', bouwmaand = '%s', bouwjaar = '%s', kmstand = '%s', 
	brandstof = '%s', transmissie = '%s', aantal_deuren = '%s', kleur = '%s', cilinderinhoud = '%s', omschrijving = '%s', verkocht = '%s', url = '%s' WHERE kms_autos.auto_id='%s'", 
	$naam,
	$prijs,
	$merk,
	$bouwmaand,
	$bouwjaar,
	$kmstand,
	$brandstof,
	$transmissie,
	$deuren,
	$kleur,
	$cilinderinhoud,
	$omschrijving,
	$verkocht,
	$url,
	$auto_id);
	
	$r_account = mysql_query($q_account);
	
	
	if($r_account){	
	
		echo("Auto succesvol gewijzigd!<br /><br />");
		echo("<a href=\"index.php?p=foto_overzicht&amp;auto_id=".$auto_id."\" title=\"Foto's beheren\">Foto's van deze auto beheren</a>");
		echo("<br /><br /><a href=\"index.php?p=auto_overzicht\" title=\"Terug naar het overzicht\">Terug naar het overzicht</a>");
		
	}else{
		echo("Er is iets fout gegaan.");
	}
	
}else{
?>

<h1>Auto wijzigen</h1>
<p>Vul onderstaande gegevens in om de auto te wijzigen.</p>
<span class="label">* = verplicht</span><br /><br />
<form action="<?php $_SERVER['PHP_SELF']; ?>" id="aanmelden" name="aanmelden" method="post">
    	    
	<div>
        <label>Merk:*</label>
        <select name="merk" >
        	<option></option>
			<?php
            	$q_merken = "SELECT kms_brands.brand_id, kms_brands.brand_name FROM kms_brands ORDER BY brand_name ASC";
				$r_merken = mysql_query($q_merken);
				
				while($rec_merken = mysql_fetch_array($r_merken)){ ?>
					<option value="<?php echo($rec_merken[0]); ?>" <?php if ($merk == $rec_merken[0]) { echo("selected=\"selected\"");} else{ echo("");} ?>><?php echo(html_entity_decode($rec_merken[1])); ?></option>
			<?php } ?>
        </select>
        <?php if(empty($merk) && $verzenden){ echo("<span class=\"error\"> (selecteer een merk)</span>"); }?>
        
       <br /><br />
    
        <label>Naam*</label>
		<input name="naam" type="text" value="<?php echo($naam); ?>" />
        <?php if(!$valid_naam && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_naam && $verzenden && $te_lang_naam){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?>
        <?php if($valid_naam && $verzenden && !$bestaat_niet){ print("<span class=\"error\"><br />(de naam bestaat al)</span>"); }?><br />
        
        
        <label>Prijs*</label>
		<input name="prijs" type="text" value="<?php echo($prijs); ?>" />
        <?php if(!$valid_prijs && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_prijs && $verzenden && $te_lang_prijs){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
        
        <label>Bouwmaand*</label>
        <select name="bouwmaand" >
        	<option></option>
			<option value="jan" <?php if ($bouwmaand == "jan") { echo("selected=\"selected\"");} ?>>Jan</option>
            <option value="feb" <?php if ($bouwmaand == "feb") { echo("selected=\"selected\"");} ?>>Feb</option>
            <option value="mrt" <?php if ($bouwmaand == "mrt") { echo("selected=\"selected\"");} ?>>Mrt</option>
            <option value="apr" <?php if ($bouwmaand == "apr") { echo("selected=\"selected\"");} ?>>Apr</option>
            <option value="mei" <?php if ($bouwmaand == "mei") { echo("selected=\"selected\"");} ?>>Mei</option>
            <option value="juni" <?php if ($bouwmaand == "juni") { echo("selected=\"selected\"");} ?>>Juni</option>
            <option value="juli" <?php if ($bouwmaand == "juli") { echo("selected=\"selected\"");} ?>>Juli</option>
            <option value="aug" <?php if ($bouwmaand == "aug") { echo("selected=\"selected\"");} ?>>Aug</option>
            <option value="sept" <?php if ($bouwmaand == "sept") { echo("selected=\"selected\"");} ?>>Sept</option>
            <option value="okt" <?php if ($bouwmaand == "okt") { echo("selected=\"selected\"");} ?>>Okt</option>
            <option value="nov" <?php if ($bouwmaand == "nov") { echo("selected=\"selected\"");} ?>>Nov</option>
            <option value="dec" <?php if ($bouwmaand == "dec") { echo("selected=\"selected\"");} ?>>Dec</option>

        </select>
        <?php if(empty($bouwmaand) && $verzenden){ echo("<span class=\"error\"> (selecteer een bouwmaand)</span>"); }?>

       	<br /><br />
       
        <label>Bouwjaar*</label>
		<input name="bouwjaar" type="text" value="<?php echo($bouwjaar); ?>" />
        <?php if(!$valid_bouwjaar && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?><br />
               
        <label>Kilometerstand*</label>
		<input name="kmstand" type="text" value="<?php echo($kmstand); ?>" />
        <?php if(!$valid_kmstand && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_kmstand && $verzenden && $te_lang_kmstand){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
        
        <label>Brandstof*</label>
        <select name="brandstof" >
        	<option></option>
			<option value="benzine" <?php if ($brandstof == "benzine") { echo("selected=\"selected\"");} ?>>Benzine</option>
            <option value="diesel" <?php if ($brandstof == "diesel") { echo("selected=\"selected\"");} ?>>Diesel</option>
            <option value="gas" <?php if ($brandstof == "gas") { echo("selected=\"selected\"");} ?>>Gas</option>
        </select>
        <?php if(empty($brandstof) && $verzenden){ echo("<span class=\"error\"> (selecteer een brandstof)</span>"); }?>
        
        <br /><br />

        <label>Transmissie*</label>
		<input name="transmissie" type="text" value="<?php echo($transmissie); ?>" />
        <?php if(!$valid_transmissie && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_transmissie && $verzenden && $te_lang_transmissie){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
        
        <label>Aantal deuren*</label>
		<input name="deuren" type="text" value="<?php echo($deuren); ?>" />
        <?php if(!$valid_deuren && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_deuren && $verzenden && $te_lang_deuren){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
        
        <label>Kleur*</label>
		<input name="kleur" type="text" value="<?php echo($kleur); ?>" />
        <?php if(!$valid_kleur && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_kleur && $verzenden && $te_lang_kleur){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
               
        <label>Cilinderinhoud*</label>
		<input name="cilinderinhoud" type="text" value="<?php echo($cilinderinhoud); ?>" />
        <?php if(!$valid_cilinderinhoud && $verzenden){ print("<span class=\"error\"> (foutieve invoer)</span>"); }?>
        <?php if(!$valid_cilinderinhoud && $verzenden && $te_lang_cilinderinhoud){ print("<span class=\"error\"><br />(invoer te lang)</span>"); }?><br />
        
        <br />
        
           
        <label>Omschrijving* <?php if(!$valid_omschrijving && $verzenden){ echo("<span class=\"error\"> (foutieve invoer)</span>"); }?></label><br /><br />
<?php
// Create class instance.
$CKEditor = new CKEditor();

// Do not print the code directly to the browser, return it instead
$CKEditor->returnOutput = true;

// Path to CKEditor directory, ideally instead of relative dir, use an absolute path:
//   $CKEditor->basePath = '/ckeditor/'
// If not set, CKEditor will try to detect the correct path.
$CKEditor->basePath = 'ckeditor/';

// Set global configuration (will be used by all instances of CKEditor).
$CKEditor->config['width'] = 600;
$CKEditor->config['toolbar'] = 'Basic';

// Change default textarea attributes
$CKEditor->textareaAttributes = array("cols" => 80, "rows" => 10);

// The initial value to be displayed in the editor.
$initialValue = $omschrijving;


// Create first instance.
$code = $CKEditor->editor("omschrijving", $initialValue);

echo $code;
			?>
            
        <br />
        
        <p style="width:560px;"><em><strong>Opmerkingen:</strong> Door in de editor op "enter" te drukken wordt een nieuwe paragraaf gestart.
        Wanneer u een "normale enter" wilt zetten kan dit via de combinatie "shift" + "enter".</em></p>
        
        <br />
            
      
        <label>Verkocht</label>
        <input type="checkbox" name="verkocht" value="ja" <?php if ($verkocht == "ja") { echo("checked=\"checked\"");} ?> /><br />       
           
        <br /><br />
     
        <input name="verzenden" type="submit" value="Wijzigen" class="submit" />
        <a class="submit_annuleren" href="index.php?p=auto_overzicht" title="Annuleren">Annuleren</a>
	</div>
</form>

<?php
}
?>