$strasse_neu = $_POST["strasse"];
$plz_neu = $_POST["plz"];
$ort_neu = $_POST["ort"];
$website_neu = $_POST["website"]; ?>
<h1>Mein Profil</h1>
<?
//connect to the DB and select the database
$connection = mysql_connect('localhost', $db_user, $db_pass) or die(mysql_error());
mysql_select_db('name', $connection) or die(mysql_error());
//Datenbank-Abfrage nach Name und Passwort
$abfrage = "SELECT * FROM fanclub
WHERE Nickname='".$_SESSION['username']."' AND Passwort='".$_SESSION['passwort']."'";
// Abfrage starten
$result = mysql_query($abfrage, $connection) or die('error making query');
$affected_rows = mysql_num_rows($result);
// falls Session-Variablen in dieser Kombination nicht vorhanden, ist der User wohl nicht eingeloggt:
if($affected_rows == 0) {
print '<font color=red>Du bist nicht eingeloggt.</font>';
}
else {
// Tabellen-Zeile in Array schreiben
$zeile = mysql_fetch_array($result);
// Werte der Spalten in Variablen schreiben
$benutzername = $zeile['Nickname'];
$nachname = $zeile['Nachname'];
$vorname = $zeile['Vorname'];
$email = $zeile['EMail'];
$plz = $zeile['PLZ'];
$ort = $zeile['Ort'];
$strasse = $zeile['Strasse'];
$geboren = $zeile['geboren'];
$website = $zeile['website'];
$anmeldedatum = $zeile['Anmeldedatum'];
// bereit für Anzeige des Profils,
// nun speichern der ggf. neuen Daten in der Datenbank:
$sql="UPDATE fanclub SET PLZ='".$plz_neu."' WHERE Nickname='".$_SESSION['username']."' AND Passwort='".$_SESSION['passwort']."'";
mysql_query($sql) or die('Fehler');
$sqlzwei="UPDATE fanclub SET website='".$website_neu."' WHERE Nickname='".$_SESSION['username']."' AND Passwort='".$_SESSION['passwort']."'";
mysql_query($sqlzwei) or die('Fehler');
$sqldrei="UPDATE fanclub SET Strasse='".$strasse_neu."' WHERE Nickname='".$_SESSION['username']."' AND Passwort='".$_SESSION['passwort']."'";
mysql_query($sqldrei) or die('Fehler');
$sqlvier="UPDATE fanclub SET Ort='".$ort_neu."' WHERE Nickname='".$_SESSION['username']."' AND Passwort='".$_SESSION['passwort']."'";
mysql_query($sqlvier) or die('Fehler');
// if (mysql_query($sql) AND mysql_query($sqlzwei) AND mysql_query($sqldrei) AND mysql_query($sqlvier)) {
print 'Vielen Dank, Dein Profil wurde geändert.';
// Formular (nur anzeigen, wenn noch nicht abgeschickt)