„;
} else {
$err = „Fehler bei Datenbank-Verbindung: “ . mysql_error();
die($err);
}
if($_SESSION[‚team‘]==““){
header(‚Location:../../teammanager/‘);
}
if(isset($_POST[„playernr“]) == true) {
$player = $_POST[„playernr“];
}else{
$player= 0;}
if(isset($_POST[’submit‘]) == true) {
$subm = $_POST[’submit‘];
}else{
$subm = ‚check‘;}
if(isset($_SESSION[‚team‘]) == true) {
$_SESSION[‚team‘] = $_SESSION[‚team‘];
}else{
$_SESSION[‚team‘] = “;}
if(isset($_SESSION[‚pass‘]) == true) {
$_SESSION[‚pass‘] = $_SESSION[‚pass‘];
}else{
$_SESSION[‚pass‘] = “;}
$sql = „select ID,email from team where username ='“ . $_SESSION[‚team‘] . „‚ and password ='“ . $_SESSION[‚pass‘] . „‚“;
if($ergebnis = mysql_query($sql, $db)) {
while($treffer = mysql_fetch_assoc($ergebnis)) {
$id = $treffer[„ID“];
$mail = $treffer[„email“];
}
}
if($_SESSION[‚team‘] == „“ or $_SESSION[‚pass‘] == „“) {
echo „
login error
„;
}
//ablauf
if($subm == ‚Karten bestellen‘){
$sql3= „UPDATE `player` SET `Order` = ‚1‘ WHERE Pic = 1 and `player`.`PID` in (“ . implode(‚,‘, $player) .“)“;
if(mysql_query($sql3, $db)) {
$sql4 = „select VName,NName from player where Pic = 1 and PID in (“ . implode(‚,‘, $player) .“)“;
if($ergebnis = mysql_query($sql4, $db)) {
while($treffer = mysql_fetch_assoc($ergebnis)) {
$play .= „
“ . $treffer[„VName“] . “ “ . $treffer[„NName“];
}
$nachricht = „Folgende Players Cards wurden bestellt:
„;
$nachricht = $nachricht . $play . „
Mit freundlichen Grueßen
www.paintballbundesliga.at“;
$an = $mail;
$betreff = „PBBL Teammanager: Players Cards erfolgreich bestellt“;
$xtra = „From: orga@paintballbundesliga.at (www.paintballbundesliga.at)\r\n“;
$xtra .= „Content-Type: text/html\r\nContent-Transfer-Encoding: 8bit\r\n“;
mail($an, $betreff, $nachricht, $xtra);
$sql5 = „select VName,NName from player where Pic = 0 and PID in (“ . implode(‚,‘, $player) .“)“;
if($ergebnis = mysql_query($sql5, $db)) {
while($treffer = mysql_fetch_assoc($ergebnis)) {
$noplay .= “ “ . $treffer[„VName“] . “ “ . $treffer[„NName“];
$_SESSION[‚ordererror‘] = „nopic“;
$_SESSION[‚errortext‘] = $noplay;
}
}
}
header(‚Location:../‘);
} else {
echo „
Fehler beim Eintragen der Daten: “ . mysql_error() . „
„;
}
}?>