diff --git a/admin-zone/acc_settings.php b/admin-zone/acc_settings.php
index ff548a8..3acf6f1 100644
--- a/admin-zone/acc_settings.php
+++ b/admin-zone/acc_settings.php
@@ -1,201 +1,201 @@
query($sql) === true){
- $_SESSION['user']=$user;
- $_SESSION['password']=$newpassword;
- $_SESSION['loggedIn']=1;
- $_SESSION['message'] = "Hasło zostało zmienione!
";
+ if(isset($_POST['password_change'])){
+ if(!empty($_POST['password']) && !empty($_POST['newpassword']) && !empty($_POST['confirmpassword'])) {
+ if($password != md5($_POST['newpassword'])) {
+ if($_POST['newpassword'] == $_POST['confirmpassword']) {
+ if(md5($_POST['password']) == $password) {
+ $newpassword=md5($_POST['newpassword']);
+ $sql = "UPDATE user SET password='$newpassword' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['user']=$user;
+ $_SESSION['password']=$newpassword;
+ $_SESSION['loggedIn']=1;
+ $_SESSION['message'] = "Hasło: Hasło zostało zmienione!";
+ }
+ else{
+ $_SESSION['message'] = "Hasło: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ mysqli_close($mysqli);
}
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
+ else {
+ $_SESSION['message'] = "Hasło: Błędne hasło!";
}
- mysqli_close($mysqli);
}
- else {
- $_SESSION['message'] = "Błędne hasło!
";
+ else{
+ $_SESSION['message'] = "Hasło: Potwierdź hasło ponownie";
}
}
else{
- $_SESSION['message'] = "Potwierdź hasło ponownie
";
+ $_SESSION['message'] = "Hasło: Nowe hasło nie może być takie samo jak obecne";
}
}
else{
- $_SESSION['message'] = "Nowe hasło nie może być takie samo jak obecne
";
+ $_SESSION['message'] = "Hasło: Należy wypełnić wszystkie wmagane pola";
}
}
- else{
- $_SESSION['message'] = "Należy wypełnić wszystkie wmagane pola
";
- }
-}
-if(isset($_POST['email_change'])){
- $email=$row['email'];
- if(!empty($_POST['password']) && !empty($_POST['newemail']) && !empty($_POST['confirmemail'])) {
- if($email != md5($_POST['newemail'])) {
- if($_POST['newemail'] == $_POST['confirmemail']) {
- if(md5($_POST['password']) == $password) {
- $newemail=$_POST['newemail'];
- $sql = "UPDATE user SET email='$newemail' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "email został zmieniony!";
+ if(isset($_POST['email_change'])){
+ $email=$row['email'];
+ if(!empty($_POST['password']) && !empty($_POST['newemail']) && !empty($_POST['confirmemail'])) {
+ if($email != md5($_POST['newemail'])) {
+ if($_POST['newemail'] == $_POST['confirmemail']) {
+ if(md5($_POST['password']) == $password) {
+ $newemail=$_POST['newemail'];
+ $sql = "UPDATE user SET email='$newemail' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['message'] = "E-mail: email został zmieniony!";
+ }
+ else{
+ $_SESSION['message'] = "E-mail: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ mysqli_close($mysqli);
}
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
+ else {
+ $_SESSION['message'] = "E-mail: Błędne hasło!";
}
- mysqli_close($mysqli);
}
- else {
- $_SESSION['message'] = "Błędne hasło!
";
+ else{
+ $_SESSION['message'] = "E-mail: Potwierdź email ponownie";
}
}
else{
- $_SESSION['message'] = "Potwierdź email ponownie
";
+ $_SESSION['message'] = "E-mail: Nowy email nie może być taki sam jak obecny";
}
}
else{
- $_SESSION['message'] = "Nowy email nie może być taki sam jak obecny
";
+ $_SESSION['message'] = "E-mail: Należy wypełnić wszystkie wmagane pola";
}
}
- else{
- $_SESSION['message'] = "Należy wypełnić wszystkie wmagane pola
";
- }
-}
-if(isset($_POST['avatar_change'])){
- $currentavatar = $row['avatar'];
- $avatar_path = $mysqli->real_escape_string('../images/avatars/'.$_FILES['avatar']['name']);
- if (preg_match("!image!", $_FILES['avatar']['type'])){
- if(copy($_FILES['avatar']['tmp_name'], $avatar_path)){
- $sql = "UPDATE user SET avatar='$avatar_path' WHERE password='$password' AND username='$user'";
+ if(isset($_POST['avatar_change'])){
+ $currentavatar = $row['avatar'];
+ $avatar_path = $mysqli->real_escape_string('../images/avatars/'.$_FILES['avatar']['name']);
+ if (preg_match("!image!", $_FILES['avatar']['type'])){
+ if(copy($_FILES['avatar']['tmp_name'], $avatar_path)){
+ $sql = "UPDATE user SET avatar='$avatar_path' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ if($currentavatar != $avatar_path){
+ unlink($currentavatar);
+ }
+ $_SESSION['message'] = "Avatar: avatar został zmieniony!";
+ }
+ else{
+ $_SESSION['message'] = "Avatar: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ mysqli_close($mysqli);
+ }
+ else{
+ $_SESSION['message'] = "Avatar: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ }
+ else{
+ $_SESSION['message'] = "Avatar: Plik musi byc graficzny";
+ }
+ }
+
+ if(isset($_POST['aboutshort_change'])){
+ $newabout_short = $_POST['aboutshort'];
+ if($about_short != $newabout_short){
+ $sql = "UPDATE user SET about_short='$newabout_short' WHERE password='$password' AND username='$user'";
if($mysqli->query($sql) === true){
- if($currentavatar != $avatar_path){
- unlink($currentavatar);
+ $_SESSION['message'] = "Krótko o mnie: Zmiany zostały zatwierdzone!";
+ $about_short = $row['about_short'];
+ header('Location: account_settings.php');
+ }
+ else{
+ $_SESSION['message'] = "Krótko o mnie: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ }
+ else{
+ $_SESSION['message'] = "Krótko o mnie: Brak zmian";
+ }
+ }
+
+ if(isset($_POST['aboutme_change'])){
+ $newabout_me = $_POST['aboutme'];
+ if($about_me != $newabout_me){
+ $sql = "UPDATE user SET about_me='$newabout_me' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['message'] = "O mnie: Zmiany zostały zatwierdzone!";
+ $about_me = $row['about_me'];
+ header('Location: account_settings.php');
+ }
+ else{
+ $_SESSION['message'] = "O mnie: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ }
+ else{
+ $_SESSION['message'] = "O mnie: Brak zmian";
+ }
+ }
+
+ if(isset($_POST['aboutblog_change'])){
+ $newabout_blog = $_POST['aboutblog'];
+ if($about_blog != $newabout_blog){
+ $sql = "UPDATE user SET about_blog='$newabout_blog' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['message'] = "Opis bloga: Zmiany zostały zatwierdzone!";
+ $about_blog = $row['about_blog'];
+ header('Location: account_settings.php');
+ }
+ else{
+ $_SESSION['message'] = "Opis bloga: Coś poszło nie tak, spróbuj ponownie później.";
+ }
+ }
+ else{
+ $_SESSION['message'] = "Opis bloga: Brak zmian";
+ }
+ }
+
+ if(isset($_POST['face_change'])){
+ if(!empty($_POST['FB'])) {
+ $face = $row['FB'];
+ $newface = $_POST['FB'];
+ if($face != $newface) {
+ $sql = "UPDATE user SET FB='$newface' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['message'] = "Social media: Zmiany zostały zatwierdzone!";
+ }
+ else{
+ $_SESSION['message'] = "Social media: Coś poszło nie tak, spróbuj ponownie później.";
}
- $_SESSION['message'] = "avatar został zmieniony!
";
}
else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
+ $_SESSION['message'] = "Social media: Brak zmian";
}
- mysqli_close($mysqli);
- }
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
}
}
- else{
- $_SESSION['message'] = "Plik musi byc graficzny
";
- }
-}
-
-if(isset($_POST['aboutshort_change'])){
- $newabout_short = $_POST['aboutshort'];
- if($about_short != $newabout_short){
- $sql = "UPDATE user SET about_short='$newabout_short' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "Zmiany zostały zatwierdzone!";
- $about_short = $row['about_short'];
- header('Location: account_settings.php');
- }
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
- }
- }
- else{
- $_SESSION['message'] = "Brak zmian
";
- }
-}
-
-if(isset($_POST['aboutme_change'])){
- $newabout_me = $_POST['aboutme'];
- if($about_me != $newabout_me){
- $sql = "UPDATE user SET about_me='$newabout_me' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "Zmiany zostały zatwierdzone!";
- $about_me = $row['about_me'];
- header('Location: account_settings.php');
- }
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
- }
- }
- else{
- $_SESSION['message'] = "Brak zmian
";
- }
-}
-
-if(isset($_POST['aboutblog_change'])){
- $newabout_blog = $_POST['aboutblog'];
- if($about_blog != $newabout_blog){
- $sql = "UPDATE user SET about_blog='$newabout_blog' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "Zmiany zostały zatwierdzone!";
- $about_blog = $row['about_blog'];
- header('Location: account_settings.php');
- }
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
- }
- }
- else{
- $_SESSION['message'] = "Brak zmian
";
- }
-}
-
-if(isset($_POST['face_change'])){
- if(!empty($_POST['FB'])) {
- $face = $row['FB'];
- $newface = $_POST['FB'];
- if($face != $newface) {
- $sql = "UPDATE user SET FB='$newface' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "Zmiany zostały zatwierdzone!";
+ if(isset($_POST['twit_change'])){
+ if(!empty($_POST['TW'])) {
+ $twit = $row['FB'];
+ $newtwit = $_POST['TW'];
+ if($twit != $newtwit) {
+ $sql = "UPDATE user SET TW='$newtwit' WHERE password='$password' AND username='$user'";
+ if($mysqli->query($sql) === true){
+ $_SESSION['message'] = "Social media: Zmiany zostały zatwierdzone!";
+ }
+ else{
+ $_SESSION['message'] = "Social media: Coś poszło nie tak, spróbuj ponownie później.";
+ }
}
else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
+ $_SESSION['message'] = "Social media: Brak zmian";
}
}
- else{
- $_SESSION['message'] = "Brak zmian
";
- }
}
-}
-if(isset($_POST['twit_change'])){
- if(!empty($_POST['TW'])) {
- $twit = $row['FB'];
- $newtwit = $_POST['TW'];
- if($twit != $newtwit) {
- $sql = "UPDATE user SET TW='$newtwit' WHERE password='$password' AND username='$user'";
- if($mysqli->query($sql) === true){
- $_SESSION['message'] = "Zmiany zostały zatwierdzone!
";
- }
- else{
- $_SESSION['message'] = "Coś poszło nie tak, spróbuj ponownie później.
";
- }
- }
- else{
- $_SESSION['message'] = "Brak zmian
";
- }
- }
-}
?>
\ No newline at end of file
diff --git a/admin-zone/account_settings.php b/admin-zone/account_settings.php
index b499858..6aabf00 100644
--- a/admin-zone/account_settings.php
+++ b/admin-zone/account_settings.php
@@ -7,154 +7,160 @@ include "acc_settings.php";
?>