<? session_start(); ?> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <? include "connect.php"; if($_SESSION['UserID'] == "") { echo "<script> alert('โปรดล็อคอิน')</script>"; print "<meta http-equiv=refresh content=0;URL=index.php>"; exit(); } if($_SESSION['Status'] != "USER") { echo "This page for User only!"; exit(); } $strSQL = "SELECT * FROM signup WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); ?> <html> <head> <title>Hello <?=$objResult["Name"];?></title> </head> <body> <? //*** Update Condition ***// if($_POST["hdnCmd"] == "Update") { $strSQL = "UPDATE signup SET "; $strSQL .="Username = '".$_POST["txtEditUserName"]."' "; $strSQL .=",Password = '".$_POST["txtPass"]."' "; $strSQL .=",Name = '".$_POST["txtName"]."' "; $strSQL .="WHERE Username = '".$_POST["hdnEditUserID"]."' "; $objQuery = mysql_query($strSQL); if(!$objQuery) { echo "Error Update [".mysql_error()."]"; } //header("location:$_SERVER[PHP_SELF]"); //exit(); } $strSQL = "SELECT * FROM signup WHERE UserID = '".$_SESSION[UserID]."' "; $objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]"); ?> <form name="frmMain" method="post" action="<?=$_SERVER["PHP_SELF"];?>"> <input type="hidden" name="hdnCmd" value=""> <table width="900" border="1" align="center"> <tr> <th scope="col"> </th> </tr> <tr> <td><table width="600" border="1" align="center"> <tr> <th> <div align="center"></div> <div align="center">ชื่อผู้ใช้</div></th> <th width="198"> <div align="center">รหัสผ่าน</div></th> <th> <div align="center"></div> <div align="center">ชื่อเล่น</div></th> <th> <div align="center">แก้ไข</div> <div align="center"></div></th> </tr> <? while($objResult = mysql_fetch_array($objQuery)) { ?> <? if($objResult["UserID"] == $_GET["CusID"] and $_GET["Action"] == "Edit") { ?> <tr> <td><div align="center"> <input name="txtEditUserName" type="text" id="txtEditUserName" value="<?=$objResult["Username"];?>" size="20" /> </div> </td> <td><input name="txtPass" type="text" id="txtPass" value="<?=$objResult["Password"];?>" size="20"></td> <td><div align="center"> <input name="txtName" type="text" id="txtName" value="<?=$objResult["Name"];?>" size="10" /> </div> </td> <td align="right"><div align="center"> <input name="btnUpdate2" type="button" id="btnUpdate" value="แก้ไข" OnClick="frmMain.hdnCmd.value='Update';frmMain.submit();"> <input name="btnCancel2" type="button" id="btnCancel" value="ยกเลิก" onclick="window.location='<?=$_SERVER["PHP_SELF"];?>';" /> </div></td> </tr> <? } else { ?> <tr> <td><div align="center"> <?=$objResult["Username"];?> </div> </td> <td><?=$objResult["Password"];?></td> <td><div align="center"> <?=$objResult["Name"];?> </div> </td> <td align="center"><a href="<?=$_SERVER["PHP_SELF"];?>?Action=Edit&CusID=<?=$objResult["UserID"];?>">Edit</a></td> </tr> <? } ?> <? } ?> </table></td> </tr> <tr> <td> </td> </tr> </table> <div align="center"></div> </form> <? mysql_close(); ?> </body> </html>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง