Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /usr/local/apache/www/htdocs/koteluk.pl/dziennik/glowny_panel.php on line 62 Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/local/apache/www/htdocs/koteluk.pl/dziennik/glowny_panel.php on line 63
podaje kod php pliku glowny_panel.php
<?php echo '<?xml version="1.0" encoding="iso-8859-2"?> <html> <head> <title>Dziennik internetowy || www.koteluk.pl</title> <meta name="keywords" content="Dziennik internetowy, Tworzenie stron www, Projektowanie stron www, Portfol
io stron www, Strony www, www" /> <meta name="description" content="Dziennik internetowy, Tworzenie stron www, Projektowanie stron www, Portfol
io stron www, Strony www, www" /> <meta name="robots" content="index,follow,all" /> <meta name="author" content="Paweł Koteluk" /> <meta http-equiv="content-type" content="text/html; charest=iso-8859-2" /> <link href="index_pliki/style.css" rel="stylesheet" type="text/css" /> </head> <body>'; include('config.php'); $laczenie = mysql_connect($host, $user_name, $password) or die("Nie można sie połączyć z Bazą Danych!"); switch($_POST['rodzaj']) { case 'uczen': $zapytanie = mysql_query("SELECT id_ucznia FROM uczniowie WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."'") or die(mysql_error()); $ranga = 'uczen'; break; case 'sekretarka': $zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'sekretarka'") or die(mysql_error()); $ranga = 'sekretarka'; break; case 'nauczyciel': $zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'nauczyciel'") or die(mysql_error()); $ranga = 'nauczyciel'; break; case 'administrator': $zapytanie = mysql_query("SELECT id_user FROM administracja WHERE pesel = '".$_POST['pesel']."' AND password = '".$haslo."' AND ranga = 'administrator'") or die(mysql_error()); $ranga = 'administrator'; break; } $miesiac = array(1 => 'stycznia', 'lutego', 'marca', 'kwietnia', 'maja', 'czerwca', 'lipca', 'sierpnia', 'września', 'października', 'listopada', 'grudnia'); { $_SESSION['uzytkownik'] = $wynik['id_ucznia']; } { switch($ranga) { case 'uczen': include('panel_uczen.php'); break; case 'sekretarka': include('panel_sekretarka.php'); break; case 'nauczyciel'; include('panel_nauczyciel.php'); break; case 'administrator': include('panel_administrator.php'); break; } } else { echo '<div id="tabelka_glowna_logowanie"> <div id="tabelka_niezalogowany_wylogowany"><div id="text_niezalogowany_wylogowany">Użytkownik niezalogowany! <a class="zaloguj_sie" href="index.php">Zaloguj się!</a></div></div> </div>'; } ?>
oraz kod php pliku panel_uczen.php bez niepotrzebnych rzeczy

<?php switch($_GET['module']) { case 'uczen_frekwencja': echo '<div id="text_dane_tytul">Frekwencja</div> <div id="text_dane_pod_tytul">Lubisz chodzić do szkoły?</div> <div id="text_dane">'; include('module/uczen_frekwencja.php'); break; case 'uczen_uwagi': echo '<div id="text_dane_tytul">Uwagi</div> <div id="text_dane_pod_tytul">Zobacz jakim jesteś Aniołkiem</div> <div id="text_dane">'; include('module/uczen_uwagi.php'); break; case 'uczen_czesne': echo '<div id="text_dane_tytul">Czesne</div> <div id="text_dane_pod_tytul">Ile juz zainwestowałeś?</div> <div id="text_dane">'; include('module/uczen_czesne.php'); break; case 'uczen_wiadomosci': echo '<div id="text_dane_tytul">Wiadomośći</div> <div id="text_dane_pod_tytul">Twoje prywatne notki</div> <div id="text_dane">'; include('module/uczen_wiadomosci.php'); break; case 'wyslij_wiadomosc': echo '<div id="text_dane_tytul">Wyślij wiadomość</div> <div id="text_dane_pod_tytul">Wyślij znajomemu coś miłego</div> <div id="text_dane">'; include('module/wyslij_wiadomosc.php'); break; default: echo '<div id="text_dane_tytul">Oceny</div> <div id="text_dane_pod_tytul">Twoje wypociny</div> <div id="text_dane">'; include('module/uczen_zobacz_oceny.php'); break; } </div> <div id="tabelka_menu_uczen"> <div id="text_menu_tytul">Menu</div> <div id="text_menu_pod_tytul">Zobacz więcej</div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="panel_uczen.php">Oceny</a></div></div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_frekwencja">Frekwencja</a></div></div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_uwagi">Uwagi</a></div></div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_czesne">Czesne</a></div></div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=uczen_wiadomosci">Wiadomośći</a></div></div> <div id="tabelka_menu_dzialy"><div id="text_menu_dzialy"><a class="text_menu_dzialy" href="?module=wyslij_wiadomosc">Wyślij prywatną wiadomość</a></div></div>'; ?>
blad wyskakuje w tedy jak sie zalogujecie a nastepnie wybierzecie jakas opcje z menu
jak mozna dodatkowo zabezpieczyc pliki includowane?
podaje adres www do dziennika
www.koteluk.pl/dziennik/index.php
pesel: demo
haslo: demo
logowac sie jako uczen!