diff --git a/admin.php b/admin.php
index df068b0..a5eb5fa 100755
--- a/admin.php
+++ b/admin.php
@@ -27,7 +27,7 @@ $_SESSION["load_complete"] = "";
$_SESSION["lastupdate"] = "";
$_SESSION["online_users"] = "";
-// Pr�fen ob admin
+// Prüfen ob admin
if( $_SESSION["admin"] != 1 ) exit;
/**************************/
@@ -36,7 +36,7 @@ if( $_SESSION["admin"] != 1 ) exit;
//
// Wenn dme ohne Org anzuschauen ist
-if( $_GET["show"] == 'dme' && !$_GET["do"] )
+if( isset($_GET["show"]) && $_GET["show"] == 'dme' && !isset($_GET["do"]) )
{
// Alle DME ohne Organisation holen
$result = mysqli_query($dbconn, "SELECT id, adresse, bezeichnung, rec_typ FROM ric_zvei WHERE org_id = '0' ORDER BY bezeichnung ASC") or die (mysqli_error($dbconn));
@@ -47,7 +47,7 @@ if( $_GET["show"] == 'dme' && !$_GET["do"] )
'.$row["rec_typ"].' |
'.$row["adresse"].' / '.$row["bezeichnung"].' |
zuordnen |
- l�schen |
+ löschen |
';
}
@@ -58,7 +58,7 @@ if( $_GET["show"] == 'dme' && !$_GET["do"] )
//
// Wenn dme updaten
-elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'update' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'dme' && $_GET["do"] && $_GET["do"] == 'update' )
{
// Zusammenstellung bekannter Organisationen
$result = mysqli_query($dbconn, "SELECT id, org_name, org FROM organisation ORDER BY org ASC, org_name ASC") or die (mysqli_error($dbconn));
@@ -86,7 +86,7 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'update' )
//
// Wenn dme l�schen
-elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'delete' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'dme' && $_GET["do"] && $_GET["do"] == 'delete' )
{
$result = mysqli_query($dbconn, "DELETE FROM ric_zvei WHERE id = '$_GET[id]'") or die (mysqli_error($dbconn));
$result = mysqli_query($dbconn, "DELETE FROM alarm2mail WHERE adresse = '$_GET[adresse]'") or die (mysqli_error($dbconn));
@@ -107,7 +107,7 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'delete' )
}
// Wohin gehen nach Aktion
- if( !$_GET["org"] )
+ if( !isset($_GET["org"]) )
{
echo gohome($_SERVER["PHP_SELF"].'?show=dme&org=0');
}
@@ -119,10 +119,10 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'delete' )
//
// dme Update ausf�hren
-elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'setupdate' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'dme' && isset($_GET["do"]) && $_GET["do"] == 'setupdate' )
{
// Schauen ob neue oder bestehende Organistaion gew�hlt wurde
- if( $_REQUEST["new_org"] )
+ if( isset($_REQUEST["new_org"]) )
{
/////////////////$organisation = $_REQUEST["new_org"];
@@ -140,7 +140,7 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'setupdate' )
$result = mysqli_query($dbconn, "INSERT INTO organisation (org_name, org) VALUES ('$_REQUEST[new_org]', '$_REQUEST[new_org_typ]')");
$result = mysqli_query($dbconn, "SELECT MAX(id) as new_id FROM organisation");
- $row = mysql_fetch_row($result);
+ $row = mysqli_fetch_row($result);
$org_id = $row[0];
}
}
@@ -152,7 +152,7 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'setupdate' )
$result = mysqli_query($dbconn, "UPDATE ric_zvei SET bezeichnung = '$_REQUEST[bezeichnung]', formatierung_id = '$_REQUEST[formatierung]', org_id = '$org_id' WHERE id='$_REQUEST[id]'") or die (mysqli_error($dbconn));
// Pr�fen ob noch weitere Eintr�ge zur Org da sind, wenn nicht l�schen
- if( $_REQUEST["old_org"] )
+ if( isset($_REQUEST["old_org"]) )
{
$result = mysqli_query($dbconn, "SELECT a.id AS dme_id, b.id AS kfz_id
FROM ric_zvei a
@@ -171,7 +171,7 @@ elseif( $_GET["show"] == 'dme' && $_GET["do"] == 'setupdate' )
//
// Wenn kfz ohne org anzusehen ist
-elseif( $_GET["show"] == 'kfz' && !$_GET["do"] )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'kfz' && !isset($_GET["do"]) )
{
// Alle DME ohne Organisation holen
$result = mysqli_query($dbconn, "SELECT id, bezeichnung FROM kfz_fms WHERE org_id = '0' ORDER BY bezeichnung ASC") or die (mysqli_error($dbconn));
@@ -181,7 +181,7 @@ elseif( $_GET["show"] == 'kfz' && !$_GET["do"] )
'.$row["bezeichnung"].' |
zuordnen |
- l�schen |
+ löschen |
';
}
@@ -192,7 +192,7 @@ elseif( $_GET["show"] == 'kfz' && !$_GET["do"] )
//
// Wenn kfz updaten
-elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'update' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'kfz' && isset($_GET["do"]) && $_GET["do"] == 'update' )
{
// Zusammenstellung bekannter Organisationen
$result = mysqli_query($dbconn, "SELECT id, org_name, org FROM organisation ORDER BY org ASC, org_name ASC") or die (mysqli_error($dbconn));
@@ -212,12 +212,12 @@ elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'update' )
//
// Wenn kfz l�schen
-elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'delete' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'kfz' && isset($_GET["do"]) && $_GET["do"] == 'delete' )
{
$result = mysqli_query($dbconn, "DELETE FROM kfz_fms WHERE id = '$_GET[id]'") or die (mysqli_error($dbconn));
// Pr�fen ob noch weitere Eintr�ge zur Org da sind, wenn nicht l�schen
- if( $_GET["org"] )
+ if( isset($_GET["org"]) )
{
$result = mysqli_query($dbconn, "SELECT a.id AS dme_id, b.id AS kfz_id
FROM ric_zvei a
@@ -232,7 +232,7 @@ elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'delete' )
}
// Wohin gehen nach Aktion
- if( !$_GET["org"] )
+ if( !isset($_GET["org"]) )
{
echo gohome($_SERVER["PHP_SELF"].'?show=kfz&org=0');
}
@@ -244,16 +244,16 @@ elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'delete' )
//
// kfz Update ausfhren
-elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'setupdate' )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'kfz' && isset($_GET["do"]) && $_GET["do"] == 'setupdate' )
{
// Schauen ob neue oder bestehende Organistaion gewhlt wurde
- if( $_REQUEST["new_org"] )
+ if( isset($_REQUEST["new_org"]) )
{
$organisation = $_REQUEST["new_org"];
$result = mysqli_query($dbconn, "INSERT INTO organisation (org_name, org) VALUES ('$organisation', '$_REQUEST[new_org_typ]')");
$result = mysqli_query($dbconn, "SELECT MAX(id) as new_id FROM organisation");
- $row = mysql_fetch_row($result);
+ $row = mysqli_fetch_row($result);
$organisation = $row[0];
}
else
@@ -264,7 +264,7 @@ elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'setupdate' )
$result = mysqli_query($dbconn, "UPDATE kfz_fms SET bezeichnung = '$_REQUEST[bezeichnung]', org_id = '$organisation' WHERE id='$_REQUEST[id]'") or die (mysqli_error($dbconn));
// Pr�fen ob noch weitere Eintr�ge zur Org da sind, wenn nicht l�schen
- if( $_REQUEST["old_org"] )
+ if( isset($_REQUEST["old_org"]) )
{
$result = mysqli_query($dbconn, "SELECT a.id AS dme_id, b.id AS kfz_id
FROM ric_zvei a
@@ -283,7 +283,7 @@ elseif( $_GET["show"] == 'kfz' && $_GET["do"] == 'setupdate' )
//
// Wenn Userliste anzeigen
-elseif( $_GET["show"] == 'user' && !$_GET["do"] )
+elseif( isset($_GET["show"]) && $_GET["show"] == 'user' && !isset($_GET["do"]) )
{
// Alle DME ohne Organisation holen
$result = mysqli_query($dbconn, "SELECT id, a_name, real_name, a_admin, a_mail FROM admin_users ORDER BY a_admin DESC, a_name ASC") or die (mysqli_error($dbconn));
@@ -321,7 +321,7 @@ elseif( $_GET["show"] == 'user' && !$_GET["do"] )
EMail |
|
-