Ignore:
Timestamp:
Feb 9, 2019, 8:45:24 PM (5 years ago)
Author:
roby
Message:
 
File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/admin/modules/Elezioni/ele_lista.php

    r206 r257  
    1919$perms=ChiSei($id_cons_gen);
    2020if ($perms<32 or !$id_cons_gen) die("$id_cons_gen -Non hai i permessi per inserire dati, o non hai scelto la consultazione!");
    21 $res = mysql_query("SELECT t1.tipo_cons,t2.id_cons FROM ".$prefix."_ele_consultazione as t1, ".$prefix."_ele_cons_comune as t2 where t1.id_cons_gen=t2.id_cons_gen and t2.id_cons_gen='$id_cons_gen' and t2.id_comune='$id_comune'" , $dbi);
    22 list($tipo_cons,$id_cons) = mysql_fetch_row($res);
     21$sql="SELECT t1.tipo_cons,t2.id_cons FROM ".$prefix."_ele_consultazione as t1, ".$prefix."_ele_cons_comune as t2 where t1.id_cons_gen=t2.id_cons_gen and t2.id_cons_gen='$id_cons_gen' and t2.id_comune='$id_comune'";
     22$res = $dbi->prepare("$sql");
     23$res->execute();                                               
     24list($tipo_cons,$id_cons) = $res->fetch(PDO::FETCH_NUM);
    2325
    2426include("modules/Elezioni/funzionidata.php");
     
    5456       
    5557        $circo='';
    56         $res = mysql_query("SELECT circo FROM ".$prefix."_ele_tipo where tipo_cons='$tipo_cons'", $dbi);
     58        $sql="SELECT circo FROM ".$prefix."_ele_tipo where tipo_cons='$tipo_cons'";
    5759#       $res = mysql_query("SELECT circo FROM ".$prefix."_ele_tipo where tipo_cons='$tipo_cons' and lingua='$currentlang'", $dbi);
    58         list($cons_circ)= mysql_fetch_row($res);
     60        $res = $dbi->prepare("$sql");
     61        $res->execute();                                               
     62        list($cons_circ)= $res->fetch(PDO::FETCH_NUM);
    5963        if($cons_circ)
    6064        {
    6165                echo "<form name=\"circo\" action=\"admin.php\" method=\"post\">";
    6266                echo "<br><br><table border=\"1\" width=\"50%\" ><tr bgcolor=\"$bgcolor1\"><td>"._SCEGLI_CIRCO.": </td>";
    63                 $res = mysql_query("SELECT * FROM ".$prefix."_ele_circoscrizione where id_cons='$id_cons'", $dbi);
     67                $sql="SELECT * FROM ".$prefix."_ele_circoscrizione where id_cons='$id_cons'";
     68                $res = $dbi->prepare("$sql");
     69                $res->execute();                                               
    6470                echo "<input type=\"hidden\" name=\"pag\" value=\"admin.php?op=lista&amp;id_cons_gen=$id_cons_gen&amp;id_circ=\">";
    6571                echo "<td><select name=\"id_circ\" onChange=\"top.location.href=this.form.pag.value+this.form.id_circ.options[this.form.id_circ.selectedIndex].value;return false\">";
    6672                echo "<option value=\"\">";
    67                 while($arr=mysql_fetch_array($res,3)){
     73                while($arr=$res->fetch(PDO::FETCH_BOTH)){
    6874                        if (!$id_circ) $id_circ=$arr['id_circ'];
    6975                        $sel= ($arr['id_circ'] == $id_circ) ? "selected":"";
     
    8389        }
    8490        echo "<td bgcolor=\"$bgcolor1\" align=\"center\"><b>"._FUNZIONI."</b></td></tr>";
    85         $res = mysql_query("SELECT * FROM ".$prefix."_ele_lista where id_cons='$id_cons' $circo ", $dbi);
    86         $max = mysql_num_rows($res);
     91        $sql="SELECT * FROM ".$prefix."_ele_lista where id_cons='$id_cons' $circo ";
     92        $res = $dbi->prepare("$sql");
     93        $res->execute();                                               
     94        $max = $res->rowCount();
    8795        $nuova_lista=$max+1;
    8896        //-----------------------visualizza riga superiore per inserimento -
     
    9098        ."<input type=\"hidden\" name=\"op\" value=\"lista\">";
    9199        if ($do=='modify') {
    92         $resl = mysql_query("SELECT * FROM ".$prefix."_ele_lista where id_lista='$id_lista'", $dbi);
    93         $lis=mysql_fetch_array($resl);
     100        $sql="SELECT * FROM ".$prefix."_ele_lista where id_lista='$id_lista'";
     101        $resl = $dbi->prepare("$sql");
     102        $resl->execute();                                               
     103        $lis=$resl->fetch(PDO::FETCH_BOTH);
    94104        $nuova_lista=$lis['num_lista'];
    95105        echo "<input type=\"hidden\" name=\"do\" value=\"update\">";
     
    116126                <option value=\"\">";
    117127               
    118                 $result1 = mysql_query("select id_gruppo, descrizione from ".$prefix."_ele_gruppo where id_cons=$id_cons $circo", $dbi);
     128                $sql="select id_gruppo, descrizione from ".$prefix."_ele_gruppo where id_cons=$id_cons $circo";
     129                $result1 = $dbi->prepare("$sql");
     130                $result1->execute();                                           
    119131                $id_gruppo2= ($id_gruppo2)?$id_gruppo2:$id_gruppo;
    120132                if ($result1)
    121                 while(list($id,$descr)=mysql_fetch_row($result1)){
     133                while(list($id,$descr)=$result1->fetch(PDO::FETCH_NUM)){
    122134                        $sel= ($id == $id_gruppo2) ? "selected":"";
    123135                        echo "<option value=\"$id\" $sel>$descr";
     
    144156        echo "</script>\n";
    145157        $grup= $id_gruppo ? "and id_gruppo='$id_gruppo'":"";
    146         $result = mysql_query("select count(id_lista) from ".$prefix."_ele_lista where id_cons='$id_cons' $circo", $dbi);
    147         list($numero) = mysql_fetch_row($result);
    148         $result = mysql_query("select * from ".$prefix."_ele_lista where id_cons='$id_cons' $grup $circo ORDER BY num_lista  LIMIT $min,$offset", $dbi);
    149         while(list($id_cons2,$id_lista,$num_lista, $id_gruppo,$id_circ, $descr_lista, $simbolo) = mysql_fetch_row($result)) {
     158        $sql="select count(id_lista) from ".$prefix."_ele_lista where id_cons='$id_cons' $circo";
     159        $result = $dbi->prepare("$sql");
     160        $result->execute();                                             
     161        list($numero) = $result->fetch(PDO::FETCH_NUM);
     162        $sql="select * from ".$prefix."_ele_lista where id_cons='$id_cons' $grup $circo ORDER BY num_lista  LIMIT $min,$offset";
     163        $result = $dbi->prepare("$sql");
     164        $result->execute();                                             
     165        while(list($id_cons2,$id_lista,$num_lista, $id_gruppo,$num_gruppo,$id_circ,$num_circ, $descr_lista, $simbolo) = $result->fetch(PDO::FETCH_NUM)) {
    150166                $bgcolor1=($bgcolor1==$_SESSION['bgcolor1'])?$_SESSION['bgcolor2']:$_SESSION['bgcolor1'];
    151167                // dati gruppo
    152168                if ($genere==1 or $genere==3 or $genere==5){ ###prova   
    153                 $result1 = mysql_query("select descrizione,simbolo from ".$prefix."_ele_gruppo where id_cons='$id_cons' and id_gruppo='$id_gruppo'", $dbi);
    154                         list($descr_gruppo,$simb_gruppo)=mysql_fetch_row($result1);
    155                 }
    156                 $restemp = mysql_query("select count(0) from ".$prefix."_ele_candidati where id_lista='$id_lista'", $dbi);
    157                 list($numtemp)=mysql_fetch_row($restemp);
     169                        $sql="select descrizione,simbolo from ".$prefix."_ele_gruppo where id_cons='$id_cons' and id_gruppo='$id_gruppo'";
     170                        $result1 = $dbi->prepare("$sql");
     171                        $result1->execute();                                           
     172                list($descr_gruppo,$simb_gruppo)=$result1->fetch(PDO::FETCH_NUM);
     173                }
     174                $sql="select count(0) from ".$prefix."_ele_candidati where id_lista='$id_lista'";
     175                        $restemp = $dbi->prepare("$sql");
     176                        $restemp->execute();                                           
     177                list($numtemp)=$restemp->fetch(PDO::FETCH_NUM);
    158178
    159179                echo "<tr bgcolor=\"$bgcolor1\"><td align=\"right\"><b>$num_lista</b>"
     
    208228                        echo "[ <a href=\"admin.php?op=lista&amp;id_cons_gen=$id_cons_gen&amp;min=$min&amp;id_circ=$id_circ\">"._NO."</a> ] - [<a href=\"admin.php?op=lista&amp;do=delete&amp;id_lista=$id_lista&amp;id_gruppo=$id_gruppo&amp;id_circ=$id_circ&amp;ok=1&amp;min=$min&amp;id_cons_gen=$id_cons_gen\">"._YES."</a> ]";exit;
    209229                }else{
    210                         $result = mysql_query("delete from ".$prefix."_ele_lista where id_lista='$id_lista'", $dbi);
    211                         if (!$result)return;
     230                        $sql="delete from ".$prefix."_ele_lista where id_lista='$id_lista'";
     231                        $result = $dbi->prepare("$sql");
     232                        $result->execute();                                             
     233                        if (!$result->rowCount())return;
    212234                        Header("Location: admin.php?op=lista&id_circ=$id_circ&id_cons_gen=$id_cons_gen&min=$min");
    213235                }
     
    227249                                $stemmanome=addslashes($nomestemma);
    228250                        }
    229                         $result = mysql_query("insert into ".$prefix."_ele_lista (id_cons,num_lista,id_gruppo,id_circ,descrizione,simbolo,stemma) values ('$id_cons','$num_lista','$id_gruppo','$id_circ','$descr_lista','$stemmanome','$stemmablob')", $dbi);
    230                         if (!$result) return;
     251                        $sql="insert into ".$prefix."_ele_lista (id_cons,num_lista,id_gruppo,id_circ,descrizione,simbolo,stemma) values ('$id_cons','$num_lista','$id_gruppo','$id_circ','$descr_lista','$stemmanome','$stemmablob')";
     252                        $result = $dbi->prepare("$sql");
     253                        $result->execute();                                             
     254                        if (!$result->rowCount()) return;
    231255                        Header("Location: admin.php?op=lista&id_circ=$id_circ&min=$min&id_cons_gen=$id_cons_gen");
    232256                } else {
     
    251275                $cond=", simbolo='$stemmanome', stemma='$stemmablob'";
    252276                } else {$cond='';}
    253                 $result = mysql_query("update  ".$prefix."_ele_lista set  num_lista='$num_lista' , id_gruppo='$id_gruppo',descrizione='$descr_lista' $cond  where id_lista='$id_lista'", $dbi);
    254                 if (!$result) return;
     277                $sql="update  ".$prefix."_ele_lista set  num_lista='$num_lista' , id_gruppo='$id_gruppo',descrizione='$descr_lista' $cond  where id_lista='$id_lista'";
     278                $result = $dbi->prepare("$sql");
     279                $result->execute();                                             
     280                if (!$result->rowCount()) return;
    255281                Header("Location: admin.php?op=lista&id_circ=$id_circ&min=$min&id_cons_gen=$id_cons_gen");
    256282        }
Note: See TracChangeset for help on using the changeset viewer.