<?php
if($_SESSION["Login"]==1){
if(isset($_POST['aantalnummers'])){
$dir = "./images/";
echo($_FILES['file']['type'] . " spul <br />");
echo($HTTP_POST_FILES['file']['type'] . " spul <br />");
if ($HTTP_POST_FILES['file']['type'] == "image/pjpeg" or $HTTP_POST_FILES['file']['type'] == "image/jpeg" or $HTTP_POST_FILES['file']['type'] == "image/jpg"){
if(move_uploaded_file($HTTP_POST_FILES['file']['tmp_name'], $dir . $_POST['cdnaam'] . ".jpg")) {
echo("Het prentje staat op de server<br />");
}else{
echo "Oeps een foutje :(";
}
}else{
echo("Het prentje is geen jpeg image");
}
include("connect.php");
$cdID = $_POST['cd'];
$groepID = $_POST['groep'];
$recordlabelID = $_POST['recordlabel'];
$cdnaam = addslashes($_POST['cdnaam']);
$aantalnummers = $_POST['aantalnummers'];
$jaarvanuitgave = addslashes($_POST['jaarvanuitgave']);
$sql = "UPDATE cd SET groepID=".$groepID.", labelID=".$recordlabelID.", cdnaam='".$cdnaam."', jaarvanuitgave='".$jaarvanuitgave."', aantalnummers=" .$aantalnummers. " WHERE cdID=".$cdID;
$query = mysql_query($sql) or die ("fout bij het toevoegen, probeer nog eens?");
echo("De cd is aangepast");
}
else{
$cdID = $_POST['cd'];
echo("<form enctype=\"multipart/form-data\" method=\"post\" action=\"index.php?page=editcd\"><input TYPE=\"hidden\" value=\"" .$cdID ."\" name=\"cd\">");
include("connect.php");
$query = "SELECT cdID, groepID, labelID, cdnaam, jaarvanuitgave, aantalnummers FROM cd WHERE cdID = " .$cdID;
$resultaat = mysql_query ($query);
while ($record = mysql_fetch_object($resultaat)){
$origineelgroepID=stripslashes($record->groepID);
$origineellabelID=stripslashes($record->labelID);
$cdnaam=stripslashes($record->cdnaam);
$jaarvanuitgave=stripslashes($record->jaarvanuitgave);
$aantalnummers=stripslashes($record->aantalnummers);
}
?>
<table align="center">
<tr>
<td>RecordLabel:</td>
<td><SELECT NAME="recordlabel">
<?
include("connect.php");
$query = "SELECT labelnaam, labelID FROM label order by labelID";
$resultaat = mysql_query ($query);
while ($record = mysql_fetch_object($resultaat)){
$labelnaam=stripslashes($record->labelnaam);
$labelID=stripslashes($record->labelID);
if($labelID == $origineellabelID){
echo("<OPTION SELECTED VALUE=\"" .$labelID. "\">" .$labelnaam. "</OPTION>");
}else{
echo("<OPTION VALUE=\"" .$labelID. "\">" .$labelnaam. "</OPTION>");
}
}
?>
</SELECT></td>
</tr>
<tr>
</tr>
<tr>
<td>Groep</font>:</td>
<td><SELECT NAME="groep">
<?
include("connect.php");
$query = "SELECT groepnaam, groepID FROM groep order by groepID";
$resultaat = mysql_query ($query);
while ($record = mysql_fetch_object($resultaat)){
$groepnaam=stripslashes($record->groepnaam);
$groepID=stripslashes($record->groepID);
if($groepID == $origineelgroepID){
echo("<OPTION SELECTED VALUE=\"" .$groepID. "\">" .$groepnaam. "</OPTION>");
}else{
echo("<OPTION VALUE=\"" .$groepID. "\">" .$groepnaam. "</OPTION>");
}
}
?>
</SELECT></td>
</tr>
<tr>
<td>CD-naam</td>
<? echo("<td><input name=\"cdnaam\" size=\"10\" value=\"" .$cdnaam. "\"></td>");
?>
</tr>
<tr>
<td>Aantal nummers:</td>
<? echo("<td><input name=\"aantalnummers\" size=\"10\" value=\"" .$aantalnummers. "\"></td>");
?>
</tr>
<tr>
<td>Jaar van uitgave:</td>
<? echo("<td><input name=\"jaarvanuitgave\" size=\"10\" value=\"" .$jaarvanuitgave. "\"></td>");
?>
</tr>
<tr>
<td>CD-hoes:
</td>
<td><input name="userfile" type="file">
</td>
</tr>
<tr>
<td><INPUT type="reset" name="reset" value="reset"></td>
<td colspan="3"><INPUT type="submit" name="submit" value="Pas aan"></td>
</tr>
</table>
</form>
<?php
}
}else{
echo("Logt gij eerst maar is in ja!");
}
?>