session_start();
include "..//index.php";
$ActiveUser = $_SESSION['user'];
if ($_SESSION["password"] != "alm") {
header("Location: ..//index.php");
exit();
}
include("conexion.php");
$guardar = $_GET['guardar'];
if ($guardar=="false")
{
$IDMed = $_GET['id'];
echo "
";
$busqueda = "SELECT * FROM usuarios WHERE Usuario='$IDMed'";
$queryResult = mysqli_query($conexion, $busqueda) or die("Error en: $busqueda: " . mysql_error());
$row=mysqli_fetch_row($queryResult);
echo "
Modificando: $row[0]
Modificando: $row[0]
";
}
elseif($guardar=="true")
{
$IDMed = $_GET['id'];
$EMail = $_POST['Email'];
$Nueva =$_POST['nueva'];
$Verificacion = $_POST['nueva2'];
$Nivel = $_POST['lvl'];
if ($Nueva == $Verificacion)
{
if (trim($Nueva) != "")
{
$pass = $Nueva;
$PWCoded = md5($pass);
}
}
elseif ($Nueva =! $Verificacion)
{
echo'';
echo '';
}
echo "Actualizando - $IDMed
";
if (trim($pass) != "")
{
$result=mysqli_query($conexion, "UPDATE usuarios SET Email='$EMail', PW='$PWCoded', LVL='$Nivel' WHERE Usuario = '$IDMed'");
}
else
{
$result=mysqli_query($conexion, "UPDATE usuarios SET Email='$EMail', LVL='$Nivel' WHERE Usuario = '$IDMed'");
}
echo"
Los registros han sido actualizados
Listado de Usuarios
";
}
mysqli_close($conexion);
echo "