aktualnie koncze dziennik internetowy i mam problem z logowaniem a dokladnie jesli jestem zalogowany i chce wybrac opcje np: frekwencja to wywala mi blad
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /usr/local/apache/www/htdocs/koteluk.pl/dziennik/glowny_panel.php on line 62
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/local/apache/www/htdocs/koteluk.pl/dziennik/glowny_panel.php on line 63
podaje kod php pliku glowny_panel.php
<?php
echo '<?xml version="1.0" encoding="iso-8859-2"?> <html>
<head>
<title>Dziennik internetowy || www.koteluk.pl</title>
<meta name="keywords" content="Dziennik internetowy, Tworzenie stron www, Projektowanie stron www, Portfol
io stron www, Strony www, www" />
<meta name="description" content="Dziennik internetowy, Tworzenie stron www, Projektowanie stron www, Portfol
io stron www, Strony www, www" />
<meta name="robots" content="index,follow,all" />
<meta name="author" content="Paweł Koteluk" />
<meta http-equiv="content-type" content="text/html; charest=iso-8859-2" />
<link href="index_pliki/style.css" rel="stylesheet" type="text/css" />
</head>
<body>';
include('config.php');
$laczenie = mysql_connect($host, $user_name, $password) or
die("Nie można sie połączyć z Bazą Danych!");
$haslo = md5($_POST['password']);
switch($_POST['rodzaj'])
{
case 'uczen':
$zapytanie = mysql_query("SELECT id_ucznia FROM uczniowie WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."'") or
die(mysql_error()); $ranga = 'uczen';
break;
case 'sekretarka':
$zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'sekretarka'") or
die(mysql_error()); $ranga = 'sekretarka';
break;
case 'nauczyciel':
$zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'nauczyciel'") or
die(mysql_error()); $ranga = 'nauczyciel';
break;
case 'administrator':
$zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'administrator'") or
die(mysql_error()); $ranga = 'administrator';
break;
}
$dzien = array('Niedziela', 'Poniedziałek', 'Wtorek', 'Środa', 'Czwartek', ' Piątek', 'Sobota'); $miesiac = array(1 => 'stycznia', 'lutego', 'marca', 'kwietnia', 'maja', 'czerwca', 'lipca', 'sierpnia', 'września', 'października', 'listopada', 'grudnia'); $data = 'Dziś jest '.$dzien[date('w')].' '.date('d').' '.$miesiac[date('n')].' '.date('Y').' roku';
{
$_SESSION['uzytkownik'] = $wynik['id_ucznia'];
}
if(isset($_SESSION['uzytkownik'])) {
switch($ranga)
{
case 'uczen':
include('panel_uczen.php');
break;
case 'sekretarka':
include('panel_sekretarka.php');
break;
case 'nauczyciel';
include('panel_nauczyciel.php');
break;
case 'administrator':
include('panel_administrator.php');
break;
}
}
else {
echo '<div id="tabelka_glowna_logowanie"> <div id="tabelka_niezalogowany_wylogowany"><div id="text_niezalogowany_wylogowany">Użytkownik niezalogowany! <a class="zaloguj_sie" href="index.php">Zaloguj się!</a></div></div>
</div>';
}
?>
oraz kod php pliku panel_uczen.php bez niepotrzebnych rzeczy
<?php
switch($_GET['module'])
{
case 'uczen_frekwencja':
echo '<div id="text_dane_tytul">Frekwencja</div> <div id="text_dane_pod_tytul">Lubisz chodzić do szkoły?</div>
<div id="text_dane">';
include('module/uczen_frekwencja.php');
break;
case 'uczen_uwagi':
echo '<div id="text_dane_tytul">Uwagi</div> <div id="text_dane_pod_tytul">Zobacz jakim jesteś Aniołkiem</div>
<div id="text_dane">';
include('module/uczen_uwagi.php');
break;
case 'uczen_czesne':
echo '<div id="text_dane_tytul">Czesne</div> <div id="text_dane_pod_tytul">Ile juz zainwestowałeś?</div>
<div id="text_dane">';
include('module/uczen_czesne.php');
break;
case 'uczen_wiadomosci':
echo '<div id="text_dane_tytul">Wiadomośći</div> <div id="text_dane_pod_tytul">Twoje prywatne notki</div>
<div id="text_dane">';
include('module/uczen_wiadomosci.php');
break;
case 'wyslij_wiadomosc':
echo '<div id="text_dane_tytul">Wyślij wiadomość</div> <div id="text_dane_pod_tytul">Wyślij znajomemu coś miłego</div>
<div id="text_dane">';
include('module/wyslij_wiadomosc.php');
break;
default:
echo '<div id="text_dane_tytul">Oceny</div> <div id="text_dane_pod_tytul">Twoje wypociny</div>
<div id="text_dane">';
include('module/uczen_zobacz_oceny.php');
break;
}
</div>
<div id="tabelka_menu_uczen">
<div id="text_menu_tytul">Menu</div>
<div id="text_menu_pod_tytul">Zobacz więcej</div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="panel_uczen.php">Oceny</a></div></div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_frekwencja">Frekwencja</a></div></div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_uwagi">Uwagi</a></div></div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_czesne">Czesne</a></div></div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_wiadomosci">Wiadomośći</a></div></div>
<div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=wyslij_wiadomosc">Wyślij prywatną wiadomość</a></div></div>';
?>
blad wyskakuje w tedy jak sie zalogujecie a nastepnie wybierzecie jakas opcje z menu
jak mozna dodatkowo zabezpieczyc pliki includowane?
podaje adres www do dziennika
www.koteluk.pl/dziennik/index.php
pesel: demo
haslo: demo
logowac sie jako uczen!