stuur mij de link voor de admin en code's hiervoor.
- Websell - Uniek webwinkel systeem
-
06-11-2008, 19:28 #16
- Berichten
- 1.214
- Lid sinds
- 17 Jaar
-
06-11-2008, 20:29 #17
- Berichten
- 179
- Lid sinds
- 16 Jaar
<?
if($view=="myacc"){
echo '
<td class="bg_color_cont_right"><br>
<b>Mijn account</b><br>
<table border="0" cellspacing="0" cellpadding="0" width="300">
<tr>
<td height="3" class="ln_color_main"></td>
</tr>
</table><br>';
$sql = "SELECT *
FROM users WHERE
`email` =
'".$_SESSION['email']."'
";
$res = mysql_query($sql);
$row = mysql_fetch_array($res);
if($row['actief']==0){
echo '<font color="red"><b>Uw account is door de beheerder op inactief gezet. Hierdoor kunt u uw account niet meer gebruiken. Neem contact op met de beheerder voor meer informatie.</b></font>';
echo "<script>
getal=0;
url='source/".$thema['locatie']."/logout.php';
function load()
{
if(getal==40)
{
window.location=url;
}
else {
getal+=2;
setTimeout('load()','100');
}
}
setTimeout('load()','100');
</script>";
}else{
echo 'U bent nu ingelogd op uw account. U moet ingelogd zijn om producten te bestellen. Hier kunt u uw persoonlijke gegevens wijzigen.
<br>
<font color="'.$ln_color_main.'"><b>»</b></font> <a href="source/'.$thema['locatie'].'/logout.php">Uitloggen</a>
<br><br>';
if(isset($_POST['proceed'])) {
if(md5($_POST['wachtwoord_oud'])==$_SESSION['pass']){
if($_POST['wachtwoord']!=""){
mysql_query("UPDATE users SET `wachtwoord`= '".md5($_POST['wachtwoord'])."' WHERE `email`='".$_SESSION['email']."'") OR DIE ("<b><font color='red'>Error, kon account gegevens niet wijzigen.</font></b>");
}
mysql_query("UPDATE users SET
safe(`aanhef` = '".$_POST['aanhef'])."',
safe(`voorletters` = '".$_POST['voorletters'])."',
safe(`tussenvoegsels` = '".$_POST['tussenvoegsels'])."',
safe(`achternaam` = '".$_POST['achternaam'])."',
safe(`bedrijfsnaam` = '".$_POST['bedrijfsnaam'])."',
safe(`adres` = '".$_POST['adres'])."',
safe(`postcode` = '".$_POST['postcode'])."',
safe(`plaats` = '".$_POST['plaats'])."',
safe(`land` = '".$_POST['land'])."',
safe(`telefoonnummer` = '".$_POST['telefoonnummer'])."',
safe(`mobielenummer` = '".$_POST['mobielenummer'])."',
safe(`email` = '".$_POST['email'])."'
WHERE `email`='".$_SESSION['email']."'
")
OR DIE
('<b><font color="red">Error, kon account gegevens niet wijzigen.</font></b><br /><br />');
echo '<b><font color="green">Account gegevens succesvol opgeslagen.</font></b><br /><br />';
echo "<script>
getal=0;
url='index.php?page=account';
function load()
{
if(getal==20)
{
window.location=url;
}
else {
getal+=2;
setTimeout('load()','100');
}
}
setTimeout('load()','100');
</script>";
}
else
{
echo "<b><font color='red'>Het ingevulde huidige wachtwoord is incorrect.</font></b>";
}
}
}
?>
<SCRIPT LANGUAGE="JavaScript">
function productImage(Small,Big,ImgSizeW,ImgSizeH)
{
FCT = 96/ImgSizeW;
HGT = ImgSizeH*FCT;
WDT = 96;
if(HGT>120){
FCTb= 120/HGT;
WDT = WDT*FCTb;
HGT = 120;
}
document.write('<A HREF="javascript:imageMax(\''+Big+'\')"><IMG SRC="'+Small+'" HSPACE=0 VSPACE=0 BORDER=0 WIDTH='+WDT+' HEIGHT='+HGT+' ALT="Product afbeelding"></A>');
}
function productImageProd(Small,Big,ImgSizeW,ImgSizeH)
{
FCT = 144/ImgSizeW;
HGT = ImgSizeH*FCT;
WDT = 144;
if(HGT>180){
FCTb= 180/HGT;
WDT = WDT*FCTb;
HGT = 180;
}
document.write('<A HREF="javascript:imageMax(\''+Big+'\')"><IMG SRC="'+Small+'" HSPACE=0 VSPACE=0 BORDER=0 WIDTH='+WDT+' HEIGHT='+HGT+' ALT="Product afbeelding"></A>');
}
</script>Laatst aangepast door Thom B. : 06-11-2008 om 23:10
-
06-11-2008, 21:47 #18
- Berichten
- 1.139
- Lid sinds
- 19 Jaar
Oei.. Voor de kopers raad ik aan e.e.a. de beveiliging nog te doen, user input gaat rechtstreeks de database in zonder ook maar een enkele controle dan wel beveiliging (mysql_real_escape_string () ).
-
06-11-2008, 23:10 #19
- Berichten
- 179
- Lid sinds
- 16 Jaar
Beveiliging is inmiddels verbeterd.. Bij alle query's met user input is mysql_real_escape_string toegevoegd.
-
07-11-2008, 18:15 #20
- Berichten
- 7
- Lid sinds
- 16 Jaar
Hij lijkt heel erg op deze
http://demo.123webshop.nl/
-
16-11-2008, 00:27 #21
- Berichten
- 179
- Lid sinds
- 16 Jaar
@mrdo:
Klopt, die was ook een bron van inspiratie voor mij. Heb er verder geen scripts van gekopieerd hoor.
Script is trouwens nog steeds te koop.
Prijs van een licentie: 85 euro* (zonder doorverkooprechten)
Prijs met doorverkooprechten: 145 euro*
Vragen? PM me gerust.
Aanvullend bericht:
---------- AANBIEDING ----------
Nieuwe prijzen:
Prijs van een licentie: 55 euro (zonder doorverkooprechten)
Prijs met doorverkooprechten: 100 euro
Aanbieding geldt tot en met 23 november!Laatst aangepast door Thom B. : 18-11-2008 om 20:40 Reden: Automatisch samengevoegd.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic