1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
|
<?php
$empfaenger = "rv-rosemont@gmx.de";
$betreff = "Bestellung auf RV Rosemont";
$sendermail = "rv-rosemont@gmx.de";
$sender = "RV Rosemont Bestellsystem";
include("config.php");
if(!isset($_GET["action"])) $_GET["action"] = "";
if ($_GET["action"] == ""){
header("Location: warenkorb.php");
}
?>
<html>
<head>
<title>Reiterladen Rosemont</title>
<link rel="stylesheet" type="text/css" href="style.css">
</head>
<body>
<?php
$sid = $_REQUEST["user"];
$absender = $_POST["name"];
$pw = $_POST["pwd"];
$pferde = $_POST["pferde"];
if ($_GET["action"] == "mail"){
$sql = "SELECT * FROM mitglieder WHERE name='$absender' AND passwort='$pw'";
$result = mysql_query ($sql);
if (mysql_num_rows ($result) > 0)
{
$text = "Eine Bestellung von $absender ist eingegangen:\n\n";
$text.= "Menge | Artikel | Preis | Gesamt\n\n";
$result = mysql_query("SELECT wkid, artikelbez, menge, stkpreis FROM warenkorb WHERE sid = '".strip_tags($_REQUEST["user"])."'");
while($row = mysql_fetch_object($result)){
$wkid = $row -> wkid;
$artikelbez = $row -> artikelbez;
$menge = $row -> menge;
$stkpreis = $row -> stkpreis;
$gespreis = $menge * $stkpreis;
if(!isset($endpreis_ohne_versandkosten)) $endpreis_ohne_versandkosten = "";
$endpreis_ohne_versandkosten = $endpreis_ohne_versandkosten + $gespreis;
$text.= "$menge $artikelbez $stkpreis Eur $gespreis Eur\n";
}
$text.= "\n Gesamtpreis: $endpreis_ohne_versandkosten Eur\n";
$text.= "Versandkosten: 5 Eur\n";
$endpreis = $endpreis_ohne_versandkosten + 5;
$text.= "\n Endpreis: $endpreis Eur\n";
$text.= "Bestellt für folgendes Pferd: $pferde";
//auskommentieren
mail($empfaenger, $betreff, $text,
"From: $sender <$sendermail>");
//entfernen
//echo "DEBUG OUTPUT<br>";
//echo "$empfaenger, $betreff, $sender, $sendermail<br>";
//echo "$text";
//bis hier
?>
<br>
<b>BESTELLUNG VERSCHICKT</b>
</body>
</html>
<?php
mysql_query("DELETE FROM warenkorb WHERE sid = '".strip_tags($_REQUEST["user"])."'");
exit;
}
else
{
?>
<br>
<b>LOGIN UNGÜLTIG!</b>
</body>
</html>
<?php
exit;
}
}
if ($_GET["action"] == "input"){
$result = mysql_query("SELECT wkid FROM warenkorb WHERE sid = '".strip_tags($_REQUEST["user"])."'");
$num = mysql_num_rows($result);
if ($num == "0") $warenkorb = "leer";
else $warenkorb = "voll";
}
if ($warenkorb == "leer"){
?>
<br>
<b>Dein Warenkorb ist leer!</b>
<br>
<? }
else {
?>
Bitte gib Deine Daten ein:<br>
<form action="bestellformular.php?action=mail" method="post">
<p align="center">Name: <input type="text" name="name" size="20"></p>
<p align="center">Passwort: <input type="password" name="pwd" size="20"></p>
<p align="center">Pferd(e): <input type="text" name="pferde" size="20"></p>
<input type=submit value="abschicken">
</form>
<?php
}
?>
</body>
</html> |