ClaveAudio_Web/admin/shoop/ocasion_db.php

67 lines
2.5 KiB
PHP

<?php
/////////////////////////////////////////////////////////////////////////////////////////
//
// this file has been generated by sformi, the clever tool for lazy developers.
//
//
//
session_start();
if (!session_is_registered("clave_audio")) {
include("../login.php");
if (!$continuar) exit;
}
include('../db.php');
include('upload.php');
if(isset($_REQUEST['op'])){
$operacion = $_REQUEST['op'];
// here I read the variables passed by the calling page.
$id = $_REQUEST['id'];
$ocasion_categoria=$_REQUEST['ocasion_categoria'];
$ocasion_nombre=$_REQUEST['ocasion_nombre'];
$ocasion_descripcion=$_REQUEST['ocasion_descripcion'];
$ocasion_estado=$_REQUEST['ocasion_estado'];
$ocasion_pvp=$_REQUEST['ocasion_pvp'];
$ocasion_precio=$_REQUEST['ocasion_precio'];
$ocasion_unidades=$_REQUEST['ocasion_unidades'];
$ocasion_fab_id=$_REQUEST['ocasion_fab_id'];
$conn = db_connect();
if($conn) {
switch($operacion) {
case "add":
$sql = 'INSERT INTO shoop_ocasion(ocasion_categoria, ocasion_nombre, ocasion_descripcion, ocasion_estado, ocasion_pvp, ocasion_precio, ocasion_unidades, ocasion_fab_id) VALUES("' . $ocasion_categoria . '", "' . $ocasion_nombre . '", "' . $ocasion_descripcion . '", "' . $ocasion_estado . '", "' . $ocasion_pvp . '", "' . $ocasion_precio . '", "' . $ocasion_unidades . '", "' . $ocasion_fab_id . '");';
$result = mysql_query($sql, $conn) or header('Location: ../error.php');
$id = mysql_insert_id($conn);
break;
case "edit":
$sql = 'UPDATE shoop_ocasion SET ocasion_categoria="' . $ocasion_categoria . '", ocasion_nombre="' . $ocasion_nombre . '", ocasion_descripcion="' . $ocasion_descripcion . '", ocasion_estado="' . $ocasion_estado . '", ocasion_pvp="' . $ocasion_pvp . '", ocasion_precio="' . $ocasion_precio . '", ocasion_unidades="' . $ocasion_unidades . '", ocasion_fab_id="' . $ocasion_fab_id .'" WHERE ocasion_id = ' . $id;
$result = mysql_query($sql, $conn) or header('Location: ../error.php');
break;
case "del":
$sql = 'DELETE FROM shoop_ocasion WHERE ocasion_id = ' . $id;
$result = mysql_query($sql, $conn) or header('Location: ../error.php');
break;
default:
break;
}
if ($operacion != "del") {
// modifico la imagen.
uploadImagenOcasion($id, 348, 248, 168, 102);
uploadImagenOcasion($id, 247, 95, 108, 108);
// y vuelvo a la pantalla correspondiente
header('Location: ocasion_edit.php?op=edit&id=' . $id);
}
else
header('Location: ocasion.php');
}
}
?>