<?php
session_start();
?>
<!DOCTYPE html>
<html>
<head>
<?php
include "includes/headers.php";
?>
<title>Unternehmung</title>
</head>
<body>
<header>
<div id="balken_schwarz">
<a href="http://intranet.bs.ch"><img src="images/intranet.gif" alt="Intranet"></a>
</div>
<div id="balken_weiss">
<a href="index.php"><img src="images/logo_ed.gif" alt="Erziehungsdepartement Basel-Stadt"></a>
</div>
</header>
<nav>
<?php
include "includes/navigation.php";
?>
</nav>
<section>
<div id="balken_blau">
Erstanmeldung (2/3)
</div>
</section>
<section>
<div id="spalte_blau">
</div>
<div id="content">
<!--<img src="images/banner.png" alt="Banner" />-->
<p class="inhaltstext">
Bitte überprüfen Sie die ermittelten Daten.<br />
Sie können, falls nötig, Ergänzungen an den entsprechend gekennzeichneten Feldern vornehmen. Bestätigen Sie die Daten, indem Sie auf den Button "Weiter" klicken.
</p>
<?php
// Datenbank- und AD-Verbindung herstellen
include "includes/db_connect.php";
include "includes/ad_auth.php";
// Variablendeklaration: Fehlerseite
$returnerrorpage = "fehler_eintragen.php";
// AD-Variablen in Session schreiben
$_SESSION['lastname'] = $lastname;
$_SESSION['firstname'] = $firstname;
$_SESSION['userid'] = $userid;
$_SESSION['email'] = $email;
// Formular auslesen und in Session schreiben
$_SESSION['tel'] = $_POST['tel'];
$_SESSION['manager'] = $_POST['manager'];
$_SESSION['department'] = $_POST['department'];
// Passwort-Variablen deklarieren für Vergleich
$password = $_POST['password'];
$password2 = $_POST['password2'];
// Anzahl Zeichen des Passworts ermitteln
$anzahl = strlen($password);
// Variablendeklaration aus Session für weitere Verarbeitung
$department = $_SESSION['department'];
// Anzahl bereits vorhandener Benutzer anhand User ID aus Datenbank ermitteln
$result = mysql_query("SELECT userid FROM tbl_benutzer WHERE userid = '$userid'");
$menge = mysql_num_rows($result);
// Daten anhand Abteilung aus Datenbank holen
$dbSelect = "SELECT * FROM tbl_unternehmung WHERE department = '$department'";
$select_query = mysql_query($dbSelect) or die("Anfrage nicht erfolgreich!");
// Array-Elemente in Session schreiben
while ($arr = mysql_fetch_array($select_query)){
$_SESSION['division'] = $arr['division'];
$_SESSION['agency'] = $arr['agency'];
$_SESSION['profitcenter'] = $arr['profitcenter'];
$_SESSION['costunit'] = $arr['costunit'];
}
// Variablendeklaration aus Session für weitere Verarbeitung
$division = $_SESSION['division'];
$agency = $_SESSION['agency'];
$profitcenter = $_SESSION['profitcenter'];
$costunit = $_SESSION['costunit'];
// Validierung der Felder
if ($menge >= 1) {
echo "<script type='text/javascript'>alert('Benutzer ist bereits vorhanden!');</script>";
echo "<meta http-equiv='refresh' content='0;anmelden.php'>";
} elseif($password == "" OR $password2 == "" OR $tel == "" OR $department == "" OR $manager == "") {
echo "<script type='text/javascript'>alert('Bitte füllen Sie alle Felder (korrekt) aus!');</script>";
echo "<meta http-equiv='refresh' content='0;anmelden.php'>";
} elseif($password != $password2) {
echo "<script type='text/javascript'>alert('Die Passwörter stimmen nicht überein!');</script>";
echo "<meta http-equiv='refresh' content='0;anmelden.php'>";
} elseif($anzahl <= 7) {
echo "<script type='text/javascript'>alert('Passwortlänge ist nicht zulässig! Bitte wählen Sie ein Passwort zwischen 8 und 16 Zeichen.');</script>";
echo "<meta http-equiv='refresh' content='0;anmelden.php'>";
} elseif($email != $firstname.".".$lastname."@bs.ch") {
echo "<script type='text/javascript'>alert('Die eingegebene E-Mail-Adresse ist nicht valide!');</script>";
echo "<meta http-equiv='refresh' content='0;anmelden.php'>";
} else {
// $password = md5($password);
$_SESSION['password'] = $password;
$date = date("F j, Y, g:i a");
$_SESSION['date'] = $date;
}
// Validierung der Felder
/* if ($menge >= 1) {
header("Location: " . $returnerrorpage);
} elseif($password != $password2 OR $anzahl <= 7 OR $password == "" OR $password2 == "" OR $tel == "" OR $department == "" OR $manager == "" OR $email != $firstname.".".$lastname."@bs.ch") {
header("Location: " . $returnerrorpage);
} else {
// $password = md5($password);
$_SESSION['password'] = $password;
$date = date("F j, Y, g:i a");
$_SESSION['date'] = $date;
}*/
?>
<form name="unternehmungsform" action="kurs.php" method="post">
<fieldset>
<legend>Angaben zur Unternehmung</legend>
<p>
<label for="division">Bereich</label>
<input type="text" name="division" id="division" value="<?php echo $division; ?>">
</p>
<p>
<label for="agency">Dienststelle</label>
<input type="text" name="agency" id="agency" value="<?php echo $agency; ?>">
</p>
<p>
<label for="profitcenter">Profit-Center</label>
<input type="text" name="profitcenter" id="profitcenter" value="<?php echo $profitcenter; ?>">
</p>
<p>
<label for="costunit">Kostenstelle</label>
<input type="text" name="costunit" id="costunit" value="<?php echo $costunit; ?>">
</p>
</fieldset>
<div style="text-align:center;"><input type="submit" name="weiter" value="Weiter"></div>
</form>
</div>
</section>
</body>
</html>