<?php

 $bheight="50px";
 $blank='';
 $logged=$_GET['log'];
 $prog35="report/test_admin.php";
 $bdate="0000-00-00";
//log=You are logged in as <span>admin</span>
//$logged = substr("abcdef", 0, -1);  // returns "abcde"
//$rest = substr("abcdef", 2, -1);  // returns "cde"
$logged1=substr($logged , 0,7);
$logged_test="You are";
if ($logged1==$logged_test){
$logged = substr($logged, 27, -7);  // returns "abcde"
}
$tok=$_GET['token'];
include("../cat.inc");

include("../forms/user_id.php");
$display_title="Administration";
//$tok= session_id();
//$dir="checkout";
//$loc="www.1stchoicesolution.com";

//$string ="Wow this works<br> ";
//$display_blockFF .= "<div id=\"footer4\" align=center><a href=\"http://www.galliumgroup.com\">GalliumGroup</a> &copy; 2009-2011 All Rights Reserved.<br />Version 1.5.1.3</div>
//  <br>";
//   echo $string;


//$host="localhost";
//$db_name="nwtrans_gotool2";
//$user="nwtrans_gotool22";
//$password="f*r25Get";
$super=10021;
$team2 ="Oceanside Team";

//connect to the server and select the database
$connection = @mysqli_connect($host,$user,$password) or die(mysqli_error($connection));
$db = @mysqli_select_db($connection,$db_name) or die(mysqli_error($connection));


//$login=$_POST['author'];
//$pswd=$_POST['pswd'];

$zip=$_POST['author'];
$personID=$_POST['numID'];
//$redID=$_POST['redID2'];
//$redID3=$_POST['redID3'];
$jedID2=$_POST['jedID2'];

if ($jedID2==$blink) {

   $jedID2=$_GET['jedID2'];
}


          $fun[0]="Closed";
              $fun[1]="Open";

$BY =$_POST['year'];
$BM =$_POST['month'];
$BD =$_POST['day'];
$birthday="$BY-$BM-$BD";
$optax="A";
               $gbad= $_POST['gbad'];
//$state =$_GET['state'];
//$state=46;
//$sub =$_GET['sub'];

$today = date("Y-m-d");
  $Rtoday=date("Y-m-d h:i:s");

$cust="cust";

  $sq112ab="SELECT * FROM $table_name49a WHERE (user_group_id != 1 AND user_group_id != 30) ";
  $result112ab = @mysqli_query($connection,$sq112ab) or die(mysqli_error($connection));
while ($row112ab = mysqli_fetch_array($result112ab)) {
    $Gname= stripslashes( $row112ab['name']);
   $id=$row112ab['user_group_id'];
    $Gname1[$id]=$Gname;
$display_listGList .=  "<option value=$id>$id - $Gname</option>";
                     }


if ($jedID2 == 1) {





$display_block .="Add a New User to Go Tool<br/>

   <div class=\"box\">
    <div class=\"heading\">
      <h1><img src=\"view/image/user.png\" alt=\"\" /> User</h1>

    </div>
    <div class=\"content\">
      <FORM  name=\"formcheck3\" id=\"registerform\"  METHOD=\"POST\" ACTION=\"GoTool/$prog35?token=$tok&log=$logged\">
       <fieldset>
      <table class=\"form\">
          <tr>
            <td><span class=\"required\">*</span> Username:</td>
            <td><input type=\"text\" name=\"username\" value=\"$username\" />
              </td>
          </tr>
          <tr>
            <td><span class=\"required\">*</span> First Name:</td>
            <td><input type=\"text\" name=\"firstname\" value=\"$firstname\" />
              </td>
          </tr>
          <tr>
            <td><span class=\"required\">*</span> Last Name:</td>
            <td><input type=\"text\" name=\"lastname\" value=\"$lastname\" />
              </td>
          </tr>
           <tr>
            <td>Does This person Need Approval Power:</td>
            <td>Yes:<input type=\"radio\" name=\"Approv\" value=\"1\" />  No: <input type=\"radio\" name=\"Approv\" value=\"0\" /></td>
            <td>Complete if checked yes.<br/>
            Title: <input type=\"text\" name=\"title\" value=\"$title\" /><br/>
            Department:<input type=\"text\" name=\"department\" value=\"$department\" />    </td>
          </tr>
          <tr>
            <td>E-Mail:</td>
            <td><input type=\"text\" name=\"email\" value=\"$email\" /></td>
          </tr>
          <tr>
            <td>User Group:</td>
            <td><select name=\"user_group_id\">
            <option  value=\"$user_group_id\" selected=\"selected\">$user_group_id-$Gname1[$user_group_id]</option>
                                 $display_listGList
                                              </select></td>
          </tr>
          <tr>
            <td>Password:</td>
            <td><input type=\"password\" name=\"password\" id=\"password\" value=\"\"  />
              </td>
          </tr>
          <tr>
            <td>Confirm:</td>
            <td><input type=\"password\" name=\"confirm\" id=\"confirm\" value=\"\" />
              </td>
          </tr>
          <tr>
            <td>Status:</td>
            <td><select name=\"status\">
                                <option value=\"0\">Disabled</option>
                <option value=\"1\" selected=\"selected\">Enabled</option>
                              </select></td>

         </tr>
        </table>
        <input type=\"hidden\" name=\"gbad\" value=\"2\"  /><input type=\"hidden\" name=\"jedID2\" value=\"1\"  />
        Submit<input name=\"button name0\" id=\"submit\" type=\"image\" src=\"GoTool/image/add.png\" align=\"center\" />
     </fieldset>
     </form>
    </div>
  </div>";







    if($gbad==2){
         $user=addslashes($_POST['username']);
       $fnameC=addslashes($_POST['firstname']);
       $lnameC=addslashes($_POST['lastname']);
       $cust_emailC=addslashes($_POST['email']);
       $user_group_id=$_POST['user_group_id'];
       $status=$_POST['status'];
      $phone=$_POST['password'];
      $phone2=$_POST['confirm'];
       $title=addslashes($_POST['title']);
       $department=addslashes($_POST['department']);
       $Approv2=$_POST['Approv'];

      if($phone==$phone2 AND $phone !=$blink){

       $sql2 = "INSERT INTO $table_name49 ( username, firstname, lastname, email,  date_added, pass1, password, status, user_group_id) VALUES ('$user', '$fnameC' ,'$lnameC', '$cust_emailC','$Rtoday','$phone', md5('$phone'),1, $user_group_id)";
$result2 = @mysqli_query($connection,$sql2) or die(mysqli_error($connection));

if($Approv2==1){

      $sq112ab="SELECT MAX(supervisor) FROM $table_name110 ";
       $result112ab = @mysqli_query($connection,$sq112ab) or die(mysqli_error($connection));
      while ($row112ab = mysqli_fetch_array($result112ab)) {
$maxx= $row112ab['MAX(supervisor)'];
}

$sup1=$maxx+1;
    $sql2 = "INSERT INTO $table_name110 ( supervisor, firstname, lastname, e1,  title, department, status, user_group_id) VALUES ('$sup1', '$fnameC' ,'$lnameC', '$cust_emailC','$title', '$department',1, $user_group_id)";
$result2 = @mysqli_query($connection,$sql2) or die(mysqli_error($connection));

}



$mess="<div class=success>New User Added</div>";

}else  {
 $mess="<div class=warning>Passwords do not match or are blank. Redo.</div>";

}

    }
        }



  if ($jedID2 == 2) {

  if($gbad==1){

        $sq112ab="SELECT * FROM $table_name49 WHERE status >0 AND user_id > 10 ORDER BY lastname  ";
  $result112ab = @mysqli_query($connection,$sq112ab) or die(mysqli_error($connection));
while ($row112ab = mysqli_fetch_array($result112ab)) {
$id2= $row112ab['user_id'];
   $U_userfirstN2=$row112ab['firstname'];
  $U_userlastN2=$row112ab['lastname'];




        $user_row .= "<tr><td>$U_username[$id2]</td><td>$U_userfirstN2</td><td>$U_userlastN2</td><td>$U_userDept[$id2]</td>
       <td> <FORM  name=\"formcheck55\"  METHOD=\"POST\" ACTION=\"GoTool/$prog35?token=$tok&log=$logged\">
                   <input type=\"hidden\" name=\"jedID2\" value=\"2\"  />
  	<input type=\"hidden\" name=\"gbad\" value=\"2\">
	<input type=\"hidden\" name=\"id\" value=\"$id2\">
<input type=\"submit\" value=\"UPDATE \" name=\"B3\">
              </form></td>";
               }

$display_block ="Active Users in the System <br/><br/>

 <table  class=\"sortable\" id=\"anyid\">
  <thead>
         <tr>
        <td class=\"filterable\">$Username</td>
        <td class=\"filterable\">First Name</td>
        <td class=\"filterable\">Last Name</td>

        <td class=\"filterable\">User Group</td>
        <td class=\"filterable\">Action</td>
        </tr>
         </thead><tbody>
         <tr class=\"filter\">
          <td align=\"right\"><input type=\"text\" name=\"filter_id\" value=\"\" size=\"3\" onkeyup=\"Table.filter(this,this)\"/></td>
          <td align=\"right\"><input type=\"text\" name=\"filter_type\" value=\"\" size=\"3\" onkeyup=\"Table.filter(this,this)\"/></td>
<td align=\"right\"><input type=\"text\" name=\"filter_model\" value=\"\" size=\"12\" onkeyup=\"Table.filter(this,this)\"/></td>

<td align=\"right\"><input type=\"text\" name=\"filter_customer\" value=\"\" size=\"10\" onkeyup=\"Table.filter(this,this)\"/></td>
<td></td></tr>
$user_row
</tbody>
</table>";

      }


         if ($gbad==2)  {

            $id=$_POST['id'];

            $username=$userNN[$id];
            $firstname=$U_userF[$id];
            $lastname=$U_userL[$id];
            $email=$U_userE1[$id];
            $user_group_id=$U_usergroup[$id];
            $user_group= $U_userDept[$id];

  $display_block .="Update User in Go Tool<br/>

   <div class=\"box\">
    <div class=\"heading\">
      <h1><img src=\"view/image/user.png\" alt=\"\" /> User</h1>
    </div>
    <div class=\"content\">
      <FORM  name=\"formcheck3\"  METHOD=\"POST\" ACTION=\"GoTool/$prog35?token=$tok&log=$logged\">
        <table class=\"form\">
          <tr>
            <td><span class=\"required\">*</span> Username:</td>
            <td><input type=\"text\" name=\"username\" value=\"$username\" />
              </td>
          </tr>
          <tr>
            <td><span class=\"required\">*</span> First Name:</td>
            <td><input type=\"text\" name=\"firstname\" value=\"$firstname\" />
              </td>
          </tr>
          <tr>
            <td><span class=\"required\">*</span> Last Name:</td>
            <td><input type=\"text\" name=\"lastname\" value=\"$lastname\" />
              </td>
          </tr>
          <tr>
            <td>E-Mail:</td>
            <td><input type=\"text\" name=\"email\" value=\"$email\" /></td>
          </tr>
          <tr>
            <td>User Group:</td>
            <td><select name=\"user_group_id\">
            <option value=\"$user_group_id\" selected>$Gname1[$user_group_id]</option>
                                 $display_listGList
                                              </select></td>
          </tr>
          <tr>
            <td>Password:</td>
            <td><input type=\"password\" name=\"password\" value=\"\"  />
              </td>
          </tr>
          <tr>
            <td>Confirm:</td>
            <td><input type=\"password\" name=\"confirm\" value=\"\" />
              </td>
          </tr>
          <tr>
            <td>Status:</td>
            <td><select name=\"status\">
                                <option value=\"0\">Disabled</option>
                <option value=\"1\" selected=\"selected\">Enabled</option>
                              </select></td>

         </tr>
        </table>
        <input type=\"hidden\" name=\"id\" value=\"$id\"  />
        <input type=\"hidden\" name=\"gbad\" value=\"3\"  /><input type=\"hidden\" name=\"jedID2\" value=\"2\"  />
       Submit <input name=\"button name0\" type=\"image\" src=\"GoTool/image/add.png\" align=\"center\" />
      </form>
    </div>
  </div>";

         }



    if($gbad==3){

    $id=$_POST['id'];
         $user=addslashes($_POST['username']);
       $fnameC=addslashes($_POST['firstname']);
       $lnameC=addslashes($_POST['lastname']);
       $cust_emailC=addslashes($_POST['email']);
       $user_group_id=$_POST['user_group_id'];
       $status=$_POST['status'];
      $phone=$_POST['password'];
      $phone2=$_POST['confirm'];

      if($phone==$blink AND $phone2==$blink){

      // $sql2 =  "Update $table_name109 SET  status='$ACT2', van55='$sbadc'   WHERE map_id ='$map_id'";

       $sql2 = "Update $table_name49 SET username='$user', firstname='$fnameC', lastname='$lnameC', email='$cust_emailC',  status='$status', user_group_id='$user_group_id' WHERE user_id='$id'" ;
$result2 = @mysqli_query($connection,$sql2) or die(mysqli_error($connection));
$mess="<div class=success>User Acount has been updated.</div>";

}

 if($phone!=$phone2 AND ($phone2==$blink OR $phone==$blink)){
      $mess="<div class=warning>Passwords do not match or are blank. Redo.</div>";
}

  if($phone==$phone2 AND $phone2!=$blink){

     $sql2 = "Update $table_name49 SET username='$user', firstname='$fnameC', lastname='$lnameC', email='$cust_emailC',  status='$status', user_group_id='$user_group_id', password=md5('$phone'), pass1='$phone' WHERE user_id='$id'" ;
$result2 = @mysqli_query($connection,$sql2) or die(mysqli_error($connection));
$mess="<div class=success>User Acount has been updated.</div>";

    }


      }


             }


?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="en" xml:lang="en">
<title>Sales = Jed=<?PHP echo "$jedID2"; ?> cust=<?PHP echo "$cust_id"; ?> </title>

<STYLE type="text/css">
   H1.myclass {border-width: 1; border: solid; text-align: center}

 </STYLE>

<link rel="stylesheet" type="text/css" href="../../view/stylesheet/stylesheet.css" />
<script type="text/javascript" src="../../view/javascript/jquery/jquery-1.6.1.min.js"></script>
<script type="text/javascript" src="../../view/javascript/jquery/ui/jquery-ui-1.8.16.custom.min.js"></script>
<link rel="stylesheet" type="text/css" href="../../view/javascript/jquery/ui/themes/ui-lightness/jquery-ui-1.8.16.custom.css" />
<script type="text/javascript" src="../../view/javascript/jquery/ui/external/jquery.bgiframe-2.1.2.js"></script>
<script type="text/javascript" src="../../view/javascript/jquery/tabs.js"></script>

<script type="text/javascript" src="../../view/javascript/jquery/superfish/js/superfish.js"></script>
<script type="text/javascript" src="../../view/javascript/sortable.js"></script>

<link type="text/css" rel="stylesheet" href="../../GoTool/mover/SyntaxHighlighter.css"></link>
<script language="javascript" src="../../GoTool/mover/shCore.js"></script>
<script language="javascript" src="../../GoTool/mover/shBrushJScript.js"></script>
<script language="javascript">$(function() { dp.SyntaxHighlighter.HighlightAll('code'); });</script>
<script type="text/javascript" src="../../GoTool//mover/toggleDiv.js"></script>
<script type="text/javascript" src="../../GoTool/mover/table.js"></script>
<link rel="stylesheet" type="text/css" href="../../GoTool/mover/table.css" media="all">



<script type="text/javascript">
//-----------------------------------------
// Confirm Actions (delete, uninstall)
//-----------------------------------------
$(document).ready(function(){
    // Confirm Delete
    $('#form').submit(function(){
        if ($(this).attr('action').indexOf('delete',1) != -1) {
            if (!confirm ('<?php echo $text_confirm; ?>')) {
                return false;
            }
        }
    });


//collapsible management
        $('.collapsible').collapsible({
            defaultOpen: 'section1,section2,section3,section4,section1002'
        });



//toggle

   $('#clickme').click(function() {
          $('#me').animate({
               height: 'toggle'
               }, 2000
          );
     });

    // Confirm Uninstall
    $('a').click(function(){
        if ($(this).attr('href') != null && $(this).attr('href').indexOf('uninstall',1) != -1) {
            if (!confirm ('<?php echo $text_confirm; ?>')) {
                return false;
            }
        }
    });
});
</script>

<script type="text/javascript">
function toggleDiv(divId) {
   $("#"+divId).toggle();
}

function toggleAndChangeText() {
     $('#divToToggle').toggle();
     if ($('#divToToggle').css('display') == 'none') {
          $('#aTag').html('<img border=0 src="GoTool/image/add.png">');
     }
     else {
          $('#aTag').html('<img border=0 src="GoTool/image/minus.png">');
     }
}


//});
       </script>
 <?PHP echo   "$billy" ; ?>
<base href="<?PHP echo "$loc24"; ?>" />
</head> <body>
   <div class="box">
    <div class="heading">
      <h1><img src="view/image/report.png" alt="" /> <?PHP echo "$display_title"; ?> </h1>
    </div>
    <div class="content">

 <table> <tr><td><a href="<?PHP echo "$loc24"; ?>/index.php?route=common/home&token=<?PHP echo "$tok"; ?>">Home</a>
   :: </td> <td><FORM><INPUT TYPE="BUTTON" VALUE="Go Back" ONCLICK="history.go(-1)"></FORM> </td> </tr> </table>

<?PHP echo   "$mess" ; ?>

 <?PHP echo "$BHe <br/>"; ?>
<?PHP echo "$display_block"; ?>
<?PHP echo "$display_block2"; ?>
<?PHP echo "$display_block5"; ?>
     </div>
</body>
</html>



