diff --git a/admin/faq.php b/admin/faq.php index e8ed4ddd..e4123841 100755 --- a/admin/faq.php +++ b/admin/faq.php @@ -1,13 +1,17 @@ Fehlerhafter Aufruf...
Bitte die Bearbeitung nochmals beginnen :) -
+ Anfrage von :


@@ -89,7 +93,7 @@ case "edit": - + ">
@@ -106,12 +110,14 @@ case "edit": break; case "save": - if (!IsSet($QID)){ + if (!IsSet($_GET["QID"])){ ?> Fehlerhafter Aufruf... Bitte die Bearbeitung nochmal starten... @@ -126,15 +132,16 @@ case "save": break; case "transfer": - if (!IsSet($QID)){ + if (!IsSet($_GET["QID"])){ ?> Fehlerhafter Aufruf... Bitte die Bearbeitung nochmal starten... @@ -182,30 +189,31 @@ case "faq": break; case "faqedit": - if (!IsSet($FAQID)){ + if (!IsSet($_GET["FAQID"])) + { ?> Fehlerhafter Aufruf...
Bitte die Bearbeitung nochmals beginnen :) -
+ Frage:


Antwort:

- + ">
- + ">
@@ -214,12 +222,13 @@ case "faqedit": break; case "faqdelete"; - if (!IsSet($FAQID)){ + if (!IsSet($_GET["FAQID"])) + { ?> Fehlerhafter Aufruf... Bitte die Bearbeitung nochmal starten... @@ -234,12 +243,14 @@ case "faqdelete"; break; case "faqsave"; - if (!IsSet($FAQID)){ + if (!IsSet($_GET["FAQID"])) + { ?> Fehlerhafter Aufruf... Bitte die Bearbeitung nochmal starten... @@ -255,7 +266,7 @@ case "faqsave"; case "faqnew": ?> -
+ Frage:


Antwort:
@@ -266,7 +277,7 @@ case "faqnew": diff --git a/admin/sprache.php b/admin/sprache.php index c3071f7d..af5db2ba 100755 --- a/admin/sprache.php +++ b/admin/sprache.php @@ -5,7 +5,7 @@ $header = "Liste der existierenden Sprcheinträge"; include ("./inc/header.php"); -if( !isset( $TextID ) ) +if( !isset( $_GET["TextID"] ) ) { echo Get_Text("Hello").$_SESSION['Nick'].",
\n"; echo Get_Text("pub_sprache_text1")."

\n"; @@ -75,18 +75,18 @@ if( !isset( $TextID ) ) } /*if( !isset( $TextID ) )*/ else { - echo "edit: ". $TextID. "

"; + echo "edit: ". $_GET["TextID"]. "

"; foreach ($_GET as $k => $v) { if( $k != "TextID" ) { $sql_test = "SELECT * FROM `Sprache` ". - "WHERE `TextID`='$TextID' AND `Sprache`='$k'"; + "WHERE `TextID`='". $_GET["TextID"]. "' AND `Sprache`='$k'"; $erg_test = mysql_query($sql_test, $con); if( mysql_num_rows($erg_test)==0 ) { $sql_save = "INSERT INTO `Sprache` (`TextID`, `Sprache`, `Text`) ". - "VALUES ('$TextID', '$k', '$v')"; + "VALUES ('". $_GET["TextID"]. "', '$k', '$v')"; $Erg = mysql_query($sql_save, $con); if ($Erg == 1) echo "\t $k Save: OK
\n"; @@ -96,7 +96,7 @@ else else if( mysql_result($erg_test, 0, "Text")!=$v ) { $sql_save = "UPDATE `Sprache` SET `Text`='$v' ". - "WHERE `TextID`='$TextID' AND `Sprache`='$k' "; + "WHERE `TextID`='". $_GET["TextID"]. "' AND `Sprache`='$k' "; echo $sql_save."
"; $Erg = mysql_query($sql_save, $con); if ($Erg == 1)