query($sql); $nt = $result->fetch_assoc(); if (!isset($_POST['ok'])) { $sqlk = "SELECT ID, Firma, Nachname, DSchutz FROM " . PREFIX . "_Kontakte ORDER BY Firma ASC, Nachname ASC;"; $resultk = $db->query($sqlk); $sqla = "SELECT ID, Vorname, Nachname FROM Admin WHERE Firma_ID = \"" . PREFIX . "\" ORDER BY Nachname ASC;"; $resulta = $db->query($sqla); echo "
\n"; echo " Einstellungen für die nächste Rechnung festlegen\n"; echo "
\n"; echo " \n"; echo " \n"; echo " \n"; echo " \n"; echo " \n"; echo " \n"; echo " \n"; echo " \" alt=\"Hilfe\" />\n"; echo "
\n"; echo "
\n"; echo "
\n"; return (0); } echo "
\n"; $ntd = explode(".", $_POST['Datum']); $Datum = $ntd['2'] . "-" . $ntd['1'] . "-" . $ntd['0']; if (3 != sizeof($ntd)) { echo "

Bitte überprüfen Sie das Datumsformat bei der Eingabe!

\n"; echo "

Das korrekte Datumsformat ist z.B.: \"25.7.2009\"!

\n"; } else { if (4 != strlen($ntd['2'])) { echo "

Bitte überprüfen Sie das Datumsformat bei der Eingabe!

\n"; echo "

Die Eingabe der Jahreszahl muss 4-stellig erfolgen!

\n"; } else { if (checkdate($ntd['1'], $ntd['0'], $ntd['2'])) { $sql = 'UPDATE ' . PREFIX . '_Reminder SET Datum = "' . $Datum . '" WHERE (Jahr = "' . $Jahr . '" AND ID = "' . $ID . '");'; $stmt = $db->prepare($sql); if (!$stmt) { die ('Datensatz konnte nicht gespeichert werden: ' . $db->error); } if (!$stmt->execute()) { die ('Datensatz konnte nicht gespeichert werden: ' . $stmt->error); } $sql = 'INSERT INTO ' . PREFIX . '_Rechnungen (Jahr, ID, Kontakt_ID, Admin_ID, Schluss_Rechnung, Preis, MwSt, Rabatt, Skonto, Text, Datum) VALUES (YEAR(CURDATE()), NULL, "' . $nt['Kontakt_ID'] . '", "' . $nt['Admin_ID'] . '", "1", "' . $nt['Preis'] . '", "' . $nt['MwSt'] . '", "' . $nt['Rabatt'] . '", "' . $nt['Skonto'] . '", "' . addslashes(stripslashes($nt['Text'])) . '", CURDATE())'; $stmt = $db->prepare($sql); if (!$stmt) { die ('Datensatz konnte nicht angelegt werden: ' . $db->error); } if (!$stmt->execute()) { die ('Datensatz konnte nicht angelegt werden: ' . $stmt->error); } $sql = 'SELECT last_insert_id() AS last'; $result = $db->query($sql); $nt = $result->fetch_assoc(); $ID_New = $nt['last']; $sqlp = "SELECT * FROM " . PREFIX . "_Reminder_Pos WHERE (Jahr = \"" . $Jahr . "\" AND Reminder_ID = \"" . $ID . "\");"; $resultp = $db->query($sqlp); while ($ntp = $resultp->fetch_assoc()) { $sql = "INSERT INTO " . PREFIX . "_Rechnung_Pos (ID, Jahr, Rechnung_ID, Position, Anzahl, Bezeichnung, Preis, Feld1, Feld2, Feld3, Feld4, Feld5) VALUES (NULL, YEAR(CURDATE()), \"" . $ID_New . "\", \"" . $ntp['Position'] . "\", \"" . $ntp['Anzahl'] . "\", \"" . addslashes(stripslashes($ntp['Bezeichnung'])) . "\", \"" . $ntp['Preis'] . "\", \"" . addslashes(stripslashes($ntp['Feld1'])) . "\", \"" . addslashes(stripslashes($ntp['Feld2'])) . "\", \"" . addslashes(stripslashes($ntp['Feld3'])) . "\", \"" . addslashes(stripslashes($ntp['Feld4'])) . "\", \"" . addslashes(stripslashes($ntp['Feld5'])) . "\");"; $stmt = $db->prepare($sql); if (!$stmt) { die ('Datensatz konnte nicht angelegt werden: ' . $db->error); } if (!$stmt->execute()) { die ('Datensatz konnte nicht angelegt werden: ' . $stmt->error); } } } } } echo "
\n"; echo " Rechnung wurde erstellt\n"; echo "
\n"; echo " \n"; echo " \n"; echo "
\n"; echo "
\n";