<? session_start(); if($_SESSION['UserID'] == "") { echo "<script>alert('กรุณาเข้าสู่ระบบ!');history.back();</script>"; exit(); } if($_SESSION['Status'] != "ADMIN") { echo "<script>alert('หน้านี้สำหรับผู้ดูแลระบบเท่านั้น');history.back();</script>"; exit(); } include("connect.php"); $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); ?> <html> <head> <title>test</title> <link href="css1.css" rel="stylesheet" type="text/css"> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"><style type="text/css"> <!-- body { background-image: url(image/bg.jpg); background-repeat: repeat-x; } --> </style></head> <body> <table width="625" border="0" align="center" bordercolor="#FFFF00" bgcolor="#FFFF00"> <tr class="ssm3"> <td width="487"></td> <td width="128" class="ssm3"><div align="right"><strong>ระบบฐานข้อมูลศิษย์เก่า </strong></div></td> </tr> </table> <table width="625" border="0" align="center" bordercolor="#0000FF"> <tr> <td><div align="left"><img src="image/banner1.png" alt="" width="573" height="87"></div></td> </tr> <tr> <td> </td> </tr> <tr> <td><div align="center"> <table width="608" border="0"> <tr> <td colspan="3" bordercolor="#339900" bgcolor="#339900" class="ssm2"><div align="center" class="ssm7">ยินดีต้อนรับ คุณ <span class="ssm11"> <?=$objResult["Name"];?> </span> </div></td> </tr> <tr> <td colspan="2" bordercolor="#3399FF" bgcolor="#3399FF" class="ssm2"><span class="ssm7">คุณกำลังอยู่ในหน้า</span> <span class="ssm12"> <?=$objResult["Status"];?> </span></td> <td width="120" rowspan="11" class="ssm1"><div align="center"> <?PHP if (file_exists("img/{$objResult['UserID']}.jpg")) { ?> <img src="img/<?PHP echo $objResult['UserID']?>.jpg" width="100" border="0" /> <?PHP }else { ?> <img src="img/ssmal.png" width="100" border="0" /> <?PHP } ?> <br> <?=$objResult["Nickname"];?> </div></td> </tr> <tr> <td width="154" class="ssm2">คุณเป็นสมาชิกลำดับที่</td> <td width="320" class="ssm1"><span class="ssm8"> <?=$objResult["UserID"];?> </span></td> </tr> <tr> <td class="ssm2">Username</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Username"];?> </span></td> </tr> <tr> <td class="ssm2">เลขที่บัตรประชาชน</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Idcard"];?> </span></td> </tr> <tr> <td class="ssm2">วัน เดือน ปีเกิด (ปี-เดือน-วัน) </td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Birthday"];?> </span></td> </tr> <tr> <td class="ssm2">ที่อยู่</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Address"];?> </span><span class="ssm2"><br> ตำบล/แขวง</span><span class="ssm8"> <?=$objResult["Tumbol"];?> </span><span class="ssm2">อำเภอ/เขต</span><span class="ssm8"> <?=$objResult["Aumpher"];?> </span><span class="ssm2"> <br> จังหวัด </span><span class="ssm8"> <?=$objResult["Province"];?> </span><span class="ssm2">รหัสไปรษณีย์ </span><span class="ssm8"> <?=$objResult["Postcode"];?> </span></td> </tr> <tr> <td class="ssm2">Email</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Email"];?> </span></td> </tr> <tr> <td class="ssm2">รุ่นที่</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Ssmno"];?> </span></td> </tr> <tr> <td class="ssm2">เลขประจำตัวนักเรียน</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["Ssmid"];?> </span></td> </tr> <tr> <td class="ssm2">อาชีพ</td> <td class="ssm1"><span class="ssm8"> <?=$objResult["CareerId"];?> </span></td> </tr> <tr> <td class="ssm2">สถานะ</td> <td class="ssm1"><? if ($objResult["Alsta"]=='สมาชิกเว็บไซต์'){ echo 'สมาชิกเว็บไซต์';} else { echo 'สมาชิกสามัญตลอดชีพ';} ?> </td> </tr> </table> </div></td> </tr> <tr> <td> </td> </tr> <tr> <td><div align="center"> <table width="469" height="32" border="0"> <tr> <td width="139"><div align="center"><a href="edit_profileadmin.php"><img src="image/edit.png" alt="" width="32" height="32" border="0"></a></div></td> <td width="203"><div align="center"><a href="admin_del.php"><img src="image/find.png" alt="" width="32" height="32" border="0"></a></div></td> <td width="113"><div align="center"><a href="JavaScript:if(confirm('ต้องการออกจากหน้านี้?')==true){window.location='logout.php';}"><img src="image/exit.png" alt="" width="32" height="32" border="0"></a></div></td> </tr> <tr> <td class="ssm1"><div align="center">:: แก้ไขข้อมูลส่วนตัว :: </div></td> <td class="ssm1"><div align="center">:: ค้นหา/แก้ไข/ลบ ข้อมูลสมาชิก :: </div></td> <td class="ssm1"><div align="center">:: ออกจากระบบ :: </div></td> </tr> </table> </div></td> </tr> <tr> <td> </td> </tr> </table> <? mysql_close(); ?> </body> </html>
<? session_start(); if($_SESSION['UserID'] == "") { echo "<script>alert('กรุณาเข้าสู่ระบบ!');history.back();</script>"; exit(); } if($_SESSION['Status'] != "ADMIN") { echo "<script>alert('หน้านี้สำหรับผู้ดูแลระบบเท่านั้น');history.back();</script>"; exit(); } include("connect.php"); $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); ?> <html> <head> <title>test</title> <link href="ssm1.css" rel="stylesheet" type="text/css"> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"><style type="text/css"> <!-- body { background-image: url(image/bg.jpg); background-repeat: repeat-x; } a:link { text-decoration: none; } a:visited { text-decoration: none; } a:hover { text-decoration: none; } a:active { text-decoration: none; } --> </style></head> <body> <? $strSQL = "SELECT * FROM member"; $objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]"); ?> <table width="625" border="0" align="center" bordercolor="#FFFF00" bgcolor="#FFFF00"> <tr> <td width="487"></td> <td width="128" class="ssm3"><div align="right"><strong>ระบบฐานข้อมูลศิษย์เก่า </strong></div></td> </tr> </table> <table width="625" border="0" align="center" bordercolor="#0000FF"> <tr> <td width="611"><div align="left"><img src="image/banner1.png" alt="" width="573" height="87"></div></td> </tr> </table> <table width="815" border="0" align="center" bordercolor="#0000FF"> <tr class="ssm7"> <td> </td> </tr> <tr bordercolor="#CC6600" bgcolor="#CC6600" class="ssm7"> <td width="759">:: แก้ไขและลบสมาชิก </td> </tr> <tr> <td><form name="frmSearch" method="post" action="<?=$_SERVER['SCRIPT_NAME'];?>"> <table width="815" border="0" align="center"> <tr> <th bordercolor="#339900" bgcolor="#339900" class="ssm7"><div align="left">:: ค้นหาข้อมูล </div></th> </tr> <tr> <th class="ssm1">ค้นตาม <select name="ddlSelect" id="ddlSelect"> <option value="UserID" <?if($_POST["ddlSelect"]=="UserID"){echo"selected";}?>>ลำดับสมาชิก</option> <option value="Name" <?if($_POST["ddlSelect"]=="Name"){echo"selected";}?>>ชื่อ</option> <option value="Ssmno" <?if($_POST["ddlSelect"]=="Ssmno"){echo"selected";}?>>รุ่น</option> </select> คำค้น <input name="txtKeyword" type="text" id="txtKeyword" value="<?=$_POST["txtKeyword"];?>"> <input type="submit" name="Search" id="Search" value="ค้นหา"></th> </tr> </table> </form> <? { include("connect.php"); // Search By Name or Email $strSQL = "SELECT * FROM member WHERE 1 "; if($_POST["ddlSelect"] != "" and $_POST["txtKeyword"] != '') { $strSQL .= " AND (".$_POST["ddlSelect"]." LIKE '%".$_POST["txtKeyword"]."%' ) "; } $objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]"); $Num_Rows = mysql_num_rows($objQuery); $Per_Page = 25; // Per Page $Page = $_GET["Page"]; if(!$_GET["Page"]) { $Page=1; } $Prev_Page = $Page-1; $Next_Page = $Page+1; $Page_Start = (($Per_Page*$Page)-$Per_Page); if($Num_Rows<=$Per_Page) { $Num_Pages =1; } else if(($Num_Rows % $Per_Page)==0) { $Num_Pages =($Num_Rows/$Per_Page) ; } else { $Num_Pages =($Num_Rows/$Per_Page)+1; $Num_Pages = (int)$Num_Pages; } $strSQL .=" order by Name ASC LIMIT $Page_Start , $Per_Page"; $objQuery = mysql_query($strSQL); ?> <table width="815" border="0" align="center"> <tr bordercolor="#3399FF" bgcolor="#3399FF"> <th colspan="8" class="ssm7"><div align="left">:: ผลการค้นหา </div></th> </tr> <tr> <th width="46" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"> <div align="center"><strong>ลำดับที่ </strong></div></th> <th width="44" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"><strong>ภาพ</strong></th> <th width="264" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"> <div align="center"><strong>ชื่อ - นามสกุล </strong></div></th> <th width="120" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"><strong>เลขประจำตัวนักเรียน</strong></th> <th width="180" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"><strong>สถานะ</strong></th> <th width="45" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"> <div align="center"><strong>รุ่นที่ </strong></div></th> <th width="41" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"><strong>แก้ไข</strong></th> <th width="40" bordercolor="#CCCCCC" bgcolor="#CCCCCC" class="ssm3"><strong>ลบ</strong></th> </tr> <? //if($_POST['Search']) // --->> ตรงนี้ while($objResult = mysql_fetch_array($objQuery)) { ?> <tr> <td class="ssm2"><div align="center"> <?=$objResult["UserID"];?> </div></td> <td class="ssm2"><div align="center"> <?PHP if (file_exists("img/{$objResult['UserID']}.jpg")) { ?> <img src="img/<?PHP echo $objResult['UserID']?>.jpg" width="20" border="0" /> <?PHP }else { ?> <img src="img/ssmal.png" width="20" border="0" /> <?PHP } ?> </div></td> <td class="ssm2"><?=$objResult["Name"];?></td> <td class="ssm2"><div align="center"> <?=$objResult["Ssmid"];?> </div> </td> <td class="ssm2"><div align="center"> <?=$objResult["Alsta"];?> </div> </td> <td class="ssm2"><div align="center"> <?=$objResult["Ssmno"];?> </div></td> <td class="ssm1"><div align="center" class="ssm1"><a href="JavaScript:if(confirm('ต้องการแก้ไขข้อมูลนี้?')==true){window.location='admin_edit.php?UserID=<?=$objResult["UserID"];?>';}"><img src="image/edit2.png" alt="" width="22" height="22" border="0"></a></div></td> <td class="ssm1"><div align="center" class="ssm1"><a href="JavaScript:if(confirm('ต้องการลบข้อมูลนี้?')==true){window.location='delreccord.php?UserID=<?=$objResult["UserID"];?>';}"><img src="image/editdelete.png" alt="" width="22" height="22" border="0"></a></div></td> </tr> <? } ?> </table> <div align="center"><br> <span class="ssm5">รวมทั้งหมด <?= $Num_Rows;?> ข้อมูล : <?=$Num_Pages;?> หน้า : <? if($Prev_Page) { echo " <a href='$_SERVER[SCRIPT_NAME]?Page=$Prev_Page&txtKeyword=$_GET[txtKeyword]'><< Back</a> "; } for($i=1; $i<=$Num_Pages; $i++){ if($i != $Page) { echo "[ <a href='$_SERVER[SCRIPT_NAME]?Page=$i&txtKeyword=$_GET[txtKeyword]'>$i</a> ]"; } else { echo "<b> $i </b>"; } } if($Page!=$Num_Pages) { echo " <a href ='$_SERVER[SCRIPT_NAME]?Page=$Next_Page&txtKeyword=$_GET[txtKeyword]'>Next>></a> "; } } //-->> ปิดตรงนี้ mysql_close(); ?> </span></div></td> </tr> <tr class="ssm2"> <td> </td> </tr> <tr class="ssm2"> <td> </td> </tr> <tr> <td><div align="center"> <table width="235" border="0"> <tr> <td width="10"> </td> <td width="200"><div align="center" class="ssm1"><a href='admin_page.php'><img src="image/gohome.png" alt="" width="32" height="32" border="0"></a></div></td> <td width="11"> </td> </tr> <tr> <td> </td> <td><div align="center" class="ssm1">:: กลับหน้าแรก :: </div></td> <td> </td> </tr> </table> </div></td> </tr> <tr> <td> </td> </tr> </table> </body> </html>
<html> <head> <title>สมาคมศิษย์เก่าบุตร.ทบ.-สุรศักดิ์มนตรี</title> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"><style type="text/css"> <!-- body { background-image: url(image/bg.jpg); background-repeat: repeat-x; } --> </style></head> <body> <?PHP $UserID = $_GET['UserID']; include("connect.php"); $strSQL = "DELETE FROM member "; $strSQL .="WHERE UserID = '".$_GET["UserID"]."' "; $objQuery = mysql_query($strSQL); if($objQuery) { echo "<script>alert('ลบสำเร็จ'); window.location='admin_del.php';</script>"; } else { echo "<script>alert('ลบไม่สำเร็จ') [".$strSQL."]; window.location='admin_del.php';</script>"; } @unlink("img/$UserID.jpg"); mysql_close(); ?> </body> </html>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง