<?php //require_once('Connections/myconnection.php'); include("header_admin.php"); session_start(); if($_SESSION['UserID'] == "") { echo "Please Login!"; exit(); } if($_SESSION['Status'] != "ADMIN") { echo "<br>"; echo "<br>"; echo "<br>"; echo "<br>"; echo "<br>"; echo "<br>"; echo "<br>"; echo "<center>This page for Admin only!</center>"; echo"<center>Please <a href='login.php'>Login</a></center> "; exit(); } //mysql_connect("localhost","root","0867793848"); //mysql_select_db("after_sale"); //mysql_query("SET NAMES UTF8"); $strSQL = "SELECT * FROM member WHERE UserID = '".$_SESSION['UserID']."' "; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); ?> <html> <head> <title>After Sale Service</title> <meta http-equiv=Content-Type content="text/html; charset=utf-8"> </head> <body> <p> </p> <p> </p> <table width="500" height="47" border="0" align="center" style="width: 500px"> <tbody> <tr> <td width="70"> Username:</td> <td width="74"><?=$objResult["Username"];?> <td width="47"> Name:</td> <td width="147"><?=$objResult["Name"];?></td> <td width="89"><a href="edit_profile.php">Edit Profile</a></td> <td width="47"><a href="logout.php">Logout</a></td> </tr> </tbody> </table> </body> </html>
<? include("admin_page.php"); ?>
include "../connect.php" ; mysql_connect($host,$user,$pw) or die("ติดต่อ Host ไม่ได้"); mysql_select_db($dbname) or die("ติดต่อฐานข้อมูลไม่ได้"); session_register("sess_usernamed"); session_register("sess_passwordd"); session_register("sess_iduserd"); session_register("sess_pnamed"); session_register("sess_fnamed"); session_register("sess_lnamed"); session_register("sess_statusd"); $sql1 = sprintf( "SELECT * FROM `user` WHERE `username` = '%s' AND `password` = '%s'", mysql_real_escape_string($usernamed), // %s ?????????? MD5(mysql_real_escape_string($passwordd)) // %s ???????? ); $result3 = mysql_db_query ( $dbname, $sql1 ); $num = mysql_num_rows ( $result3); $rs2=mysql_fetch_array($result3); $sess_iduserd[]=$rs2['iduser']; $sess_usernamed[]=$rs2['username']; $sess_passwordd[]=$rs2['password']; $sess_pnamed[]=$rs2['pname']; $sess_fnamed[]=$rs2['fname']; $sess_lnamed[]=$rs2['lname']; $sess_statusd[]=$rs2['status']; mysql_close ( ) ; if ( $num <= 0 ) { session_unregister("sess_usernamed"); session_unregister("sess_passwordd"); session_unregister("sess_iduserd"); session_unregister("sess_pnamed"); session_unregister("sess_fnamed"); session_unregister("sess_lnamed"); session_unregister("sess_statusd"); echo "<script>alert ('เกิดข้อผิดพลาด Username และ Password ไม่ถูกต้อง CkAdmin555');history.back();</script>"; } if ($rs2['status']=="admin"){ $_SESSION['logind'] = "true"; echo("<script language='javascript1.2'>"); echo("window.location='admin.php';"); echo("</script>"); } if ($rs2['status']=="supervisor") { $_SESSION['logind'] = "true"; echo("<script language='javascript1.2'>"); echo("window.location='supervisor.php';"); echo("</script>"); } if ($rs2['status']=="user") { $_SESSION['logind'] = "true"; echo("<script language='javascript1.2'>"); echo("window.location='user.php';"); echo("</script>"); }
session_start(); for ($j=1;$j<count($sess_usernamed);$j++){ if($sess_statusd[$j]=="admin"){ ?><li> ชื่อผู้ใช้งาน : <?php echo $sess_pnamed[$j].$sess_fnamed[$j]." ".$sess_lnamed[$j]; ?><br /> สถานะ : <?php echo $sess_statusd[$j]; ?> <form id="formre1" name="formre1" method="post" action="admin/logout.php" > <input name="kla" type="submit" onClick="" class="ui-state-active" value=" ออกจากระบบ " ></form></li> <?php }}?>
<?php session_start(); session_destroy(); echo("<script language='javascript1.2'>"); echo("window.location='index.php';"); echo("</script>"); ?>
<? echo $_SESSION['user']; ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง