<?php
	include 'AdminRedirect.php';
	include 'top.php';
	
	$ServerName = "localhost";
	$ServerUserName = "root";
	$ServerPassword = "root";
	$UserName = $Password = $RePassword = $Email = $FirstName = $LastName = "";
	$UserName2 = $Password2 = $RePassword2 = $Email2 = $FirstName2 = $LastName2 = "";
	$User = $Pass = $RePass = $Em = $First = $Last = "";
	$User2 = $Pass2 = $RePass2 = $Em2 = $First2 = $Last2 = "";
	$UserNameErr = $PasswordErr = $RePasswordErr = $EmailErr = $FirstNameErr = $LastNameErr = "";
	$UserName2Err = $Password2Err = $RePassword2Err = $Email2Err = $FirstName2Err = $LastName2Err = "";
	$Error = 0;
	
	if (!empty($_POST["submitAccount"])) {
		if (empty($_POST['Users'])) {
			echo ("<script>alert('Please select account before submiting');</script>");
			$Error++;
		}
		else {
			$UserName = $_POST['Users'];
		}
		
		if ($Error == 0) {
			$dbName = "brentsweldingadmin";
			//Create Connection
			$conDataBase = new mysqli($ServerName, $ServerUserName, $ServerPassword, $dbName);
			if ($conDataBase->connect_error) {
				die ("Connection Failed: " . $conDataBase->connect_error);
			}
			
			$sql = "SELECT password, firstname, lastname, email FROM users where username='".$UserName."'";
			$result = $conDataBase->query($sql);
			
			if ($result->num_rows > 0) {
				while ($row = $result->fetch_assoc()) {
					$Password = $row['password'];
					$RePassword = $row['password'];
					$Email = $row['email'];
					$FirstName = $row['firstname'];
					$LastName = $row['lastname'];
				}
			}
			else {
				$UserNameErr = "0 Results";
			}
			
			$conDataBase->close();
		}
	}
	
	if (!empty($_POST['submit'])) {
		if (empty($_POST['username'])) {
			$UserNameErr = "UserName is required";
			$Error++;
		}
		else {
			$User = test_input($_POST["username"]);
			$User = filter_var($User, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $User)) {
				$UserNameErr = "UserName can only contain letters and numbers";
				$Error++;
			}
		}
		
		if (empty($_POST['password'])) {
			$PasswordErr = "Password is required";
			$Error++;
		}
		else {
			$Pass = test_input($_POST["password"]);
			$Pass = filter_var($Pass, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $Pass)) {
				$PasswordErr = "Password can only have letters and numbers";
				$Error++;
			}
		}
		
		if (empty($_POST['repassword'])) {
			$PasswordErr = "RePassword is required";
			$Error++;
		}
		else {
			$RePass = test_input($_POST['repassword']);
			$RePass = filter_var($RePass, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $RePass)) {
				$RePasswordErr = "RePassword can only have letters and numbers";
				$Error++;
			}
		}
		
		if ($Pass != $RePass) {
			$PasswordErr = "Passwords do not match";
			$Error++;
		}
		
		if (empty($_POST['email'])) {
			$EmailErr = "Email is required";
			$Error++;
		}
		else {
			$Em = test_input($_POST['email']);
			$Em = filter_var($Em, FILTER_SANITIZE_EMAIL);
			if (!filter_var($Em, FILTER_SANITIZE_EMAIL)) {
				$EmailErr = "Invalid email format";
				$Error++;
			}
		}
		
		if (empty($_POST['firstname'])) {
			$FirstNameErr = "First Name is required";
			$Error++;
		}
		else {
			$First = test_input($_POST['firstname']);
			$First = filter_var($First, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z]*$/", $First)) {
				$FirstNameErr = "First name can only have letters";
				$Error++;
			}
		}
		
		if (empty($_POST['lastname'])) {
			$LastNameErr = "Last name is required";
			$Error++;
		}
		else {
			$Last = test_input($_POST['lastname']);
			$Last = filter_var($Last, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z]*$/", $Last)) {
				$LastNameErr = "Last name can only have letters";
				$Error++;
			}
		}
		
		if ($Error == 0) {
			$dbName = "brentsweldingadmin";
			Update($User, $Pass, $Em, $First, $Last, $dbName);
		}
		
	}
	
	if (!empty($_POST['submitAccount2'])) {
		if (empty($_POST['Users2'])) {
			$Error++;
			echo ("<script>alert('Please Select a User');</script>");
		}
		else {
			$UserName2 = $_POST['Users2'];
		}
		
		if ($Error == 0) {
			$dbName = "brentswelding";
			//Create Connection
			$conDataBase = new mysqli($ServerName, $ServerUserName, $ServerPassword, $dbName);
			if ($conDataBase->connect_error) {
				die ("Connection failed: " . $conDataBase->connect_error);
			}
			
			$sql = "SELECT id, password, firstname, lastname, email FROM users where username='".$UserName2."'";
			$result = $conDataBase->query($sql);
			
			if ($result->num_rows > 0) {
				while ($row = $result->fetch_assoc()) {
					$Password2 = $row['password'];
					$RePassword2 = $row['password'];
					$FirstName2 = $row['firstname'];
					$LastName2 = $row['lastname'];
					$Email2 = $row['email'];
				}
			}
			else {
				echo ("<p>0 Results</p>");
			}
			
			$conDataBase->close();
		}
	}
	
	if (!empty($_POST['submit2'])) {
		if (empty($_POST['username2'])) {
			$UserName2Err = "UserName is required";
			$Error++;
		}
		else {
			$User = test_input($_POST['username2']);
			$User = filter_var(FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $User)) {
				$UserName2Err = "UserName can only have letters and numbers";
				$Error++;
			}
		}
		
		if (empty($_POST['password2'])) {
			$Password2Err = "Password is required";
			$Error++;
		}
		else {
			$Pass = test_input($_POST['password2']);
			$Pass = filter_var($Pass, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $Pass)) {
				$Password2Err = "Password can only have letters and numbers";
				$Error++;
			}
		}
		
		if (empty($_POST['repassword2'])) {
			$RePassword2Err = "Please Re Enter Password";
			$Error++;
		}
		else {
			$RePass2 = test_input($_POST['repassword2']);
			$RePass2 = filter_var($RePass2, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z0-9]*$/", $RePass2)) {
				$RePassword2Err = "Password can only have letters and numbers";
				$Error++;
			}
		}
		
		if ($Pass2 != $RePass2) {
			$Password2Err = "Passwords do not match";
			$Error++;
		}
		
		if (empty($_POST['email2'])) {
			$Email2Err = "Email is required";
			$Error++;
		}
		else {
			$Em2 = test_input($_POST['email2']);
			$Em2 = filter_var($Em2, FILTER_SANITIZE_EMAIL);
			if (!filter_var($Em2, FILTER_SANITIZE_EMAIL)) {
				$Email2Err = "Invalid email format";
				$Error++;
			}
		}
		
		if (empty($_POST['firstname2'])) {
			$FirstName2Err = "First name is required";
			$Error++;
		}
		else {
			$First2 = test_input($_POST['firstname2']);
			$First2 = filter_var($First2, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z]*$/", $First2)) {
				$FirstName2Err = "First name can only have letters";
				$Error++;
			}
		}
		
		if (empty($_POST['lastname2'])) {
			$LastName2Err = "Last name is required";
			$Error++;
		}
		else {
			$Last2 = test_input($_POST['lastname2']);
			$Last2 = filter_var($Last2, FILTER_SANITIZE_STRING);
			if (!preg_match("/^[a-zA-Z]*$/", $Last2)) {
				$LastName2Err = "Last name can only have letters";
				$Error++;
			}
		}
		
		if ($Error == 0) {
			$dbName = "brentswelding";
			Update($User2, $Pass2, $Em2, $First2, $Last2, $dbName);
		}
	}
	
	function test_input($data)
	{
		$data = trim($data);
		$data = stripslashes($data);
		$data = htmlspecialchars($data);
		return $data;
	}
	
	function Update($User, $Pass, $Em, $First, $Last, $dbName)
	{
		$ServerName = "localhost";
		$ServerUserName = "root";
		$ServerPassword = "root";
		
		$conDataBase = new mysqli($ServerName, $ServerUserName, $ServerPassword, $dbName);
		if ($conDataBase->connect_error) {
			die ("Connection failed: " . $conDataBase->connect_error);
		}
		
		$sql = "UPDATE users SET username='".$User."', password='".$Pass."', firstname='".$First."', lastname='".$Last."', email='".$Em."' where username='".$User."';";
		if ($conDataBase->query($sql) === TRUE) {
			echo("<script>alert('done');</script>");
		}
		else {
			echo("<script>alert('fatal error 1');</script>");
		}
		
		$conDataBase->close();
	}
?>
<!DOCTYPE html>
<html>
	<head>
    	<link rel="stylesheet" type="text/css" href="body.css">
        <link rel="stylesheet" type="text/css" href="AdminSideBar.css">
        <style>
			div.ListContainer {float: left; width: 11.5%; height: 500px; margin: 0px auto; background-color: rgba(0,0,0,0.5); border: 5px solid white; text-align: center; overflow: auto;}
			div.List {margin: 0px auto; width: 100%; height: 460px; text-align: center;}
			div.ListSubmit {margin: 0px auto; width: 100%; height: 40px; text-algin: center;}
			div.Account {float: left; width: 86.5%; height: 500px; margin: 0px; background-color: rgba(0,0,0,0.5); border: 5px solid white; text-align: center; overflow: auto;}
			
			table, td {border: 1px solid white; border-collapse: collapse; color: white;}
			span.error {color: red;}
		</style>
    </head>
    <body class="background">
    	<div class="sidebar">
            <div class="infoContainer"><a href="AccountManager.php">Account Manager</a></div>
            <div class="infoContainer"><a href="APhotoManager.php">Photos</a></div>
            <div class="infoContainer"><a href="AReview.php">Review Manager</a></div>
            <div class="infoContainer"><a href="MarketStats.php">Market Stats</a></div>
            <div class="infoContainer"><a href="ALogOut.php">LogOut</a></div>
        </div>
        <div style="float: left; width: 75%; border: 1px solid grey; background-color: black; line-height: 150%; overflow: auto; text-align: center;">
        	<h1>Admin Accounts</h1>
        	<div class="ListContainer" style="margin-bottom: 20px;">
            	<form method="post" name="SelectAccount">
                	<div class="List">
                    	<table style="width: 100%;">
                        	<?php
								$dbName = "brentsweldingadmin";
								//Create Connection
								$conDataBase = new mysqli($ServerName, $ServerUserName, $ServerPassword, $dbName);
								if ($conDataBase->connect_error) {
									die ("Connection Failed: " . $conDataBase->connect_error);
								}
								
								$sql = "SELECT username FROM users";
								$result = $conDataBase->query($sql);
								
								if ($result->num_rows > 0) {
									while ($row = $result->fetch_assoc()) {
										echo ("<tr><td><input type='radio' name='Users' value='".$row['username']."' /></td><td><p>".$row['username']."</p></td></tr>");
									}
								}
								else {
									echo ("<p>0 Results</p>");
								}
								
								$conDataBase->close();
							?>
                        </table>
                    </div>
                    <div class="ListSubmit">
                    	<input type="submit" name="submitAccount" value="Select" style="width: 100%; height: 100%; background-color: black; color: white; border: none; border-top: 1px groove white;">
                    </div>
                </form>
            </div>
            <div class="Account" style="margin-bottom: 20px;">
            	<form method="post" name="AccountInfo">
                	<table style="width: 100%;">
                        <tr>
                        	<td><p>UserName</p></td>
                        	<td><p>
                            	<input type="text" name="username" value="<?php echo $UserName;?>">
                                <span class="error">* <?php echo $UserNameErr;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Password</p></td>
                            <td><p>
                            	<input type="password" name="password" value="<?php echo $Password; ?>">
                                <span class="error">* <?php echo $PasswordErr;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Re-Password</p></td>
                            <td><p>
                            	<input type="password" name="repassword" value="<?php echo $RePassword; ?>">
                                <span class="error">* <?php echo $RePasswordErr;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Email</p></td>
                            <td><p>
                            	<input type="text" name="email" value="<?php echo $Email;?>">
                                <span class="error">* <?php echo $EmailErr;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>First Name</p></td>
                            <td><p>
                            	<input type="text" name="firstname" value="<?php echo $FirstName;?>">
                                <span class="error">* <?php echo $FirstNameErr;?></span>
                            </p></td>
                        </tr>
                        <tr>
                       		<td><p>Last Name</p></td>
                            <td><p>
                            	<input type="text" name="lastname" value="<?php echo $LastName;?>">
                                <span class="error">* <?php echo $LastNameErr;?></span>
                            </p></td>
                       </tr>
                       <tr>
                            <td><input type="submit" name="submit" value="Submit" style="width: 75px; height: 25px; background-color: black; border: 1px groove white; color: white;"></td>
                        </tr>
                    </table>
                </form>
            </div>
            <h1>User Accounts</h1>
            <div class="ListContainer" style="clear: both;">
            	<form method="post" name="SelectAccount2">
            		<div class="List">
                		<table style="width: 100%">
                    		<?php
								$dbName = "brentswelding";
							
								//Create Connection
								$conDataBase = new mysqli($ServerName, $ServerUserName, $ServerPassword, $dbName);
								if ($conDataBase->connect_error) {
									die ("Connection failed: " . $conDataBase->connect_error);
								}
								
								$sql = "SELECT username FROM users";
								$result = $conDataBase->query($sql);
								if ($result->num_rows > 0) {
									while ($row = $result->fetch_assoc()) {
										echo ("<tr><td><input type='radio' name='Users2' value='".$row['username']."' /></td><td><p>".$row['username']."</p></td></tr>");
									}
								}
								else {
									echo ("<p>0 Results</p>");
								}
								$conDataBase->Close();
							?>
                    	</table>
                	</div>
                	<div class="ListSubmit">
                    	<input type="submit" name="submitAccount2" value="Search" style="width: 100%; height: 100%; background-color: black; color: white; border: none; border-top: 1px groove white;">
                	</div>
             	</form>
            </div>
            <div class="Account">
            	<form method="post" name="AccountInfo">
                	<table style="width: 100%;">
                        <tr>
                        	<td><p>UserName</p></td>
                        	<td><p>
                            	<input type="text" name="username2" value="<?php echo $UserName2;?>">
                                <span class="error">* <?php echo $UserName2Err;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Password</p></td>
                            <td><p>
                            	<input type="password" name="password2" value="<?php echo $Password2; ?>">
                                <span class="error">* <?php echo $Password2Err;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Re-Password</p></td>
                            <td><p>
                            	<input type="password" name="repassword2" value="<?php echo $RePassword2; ?>">
                                <span class="error">* <?php echo $RePassword2Err;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>Email</p></td>
                            <td><p>
                            	<input type="text" name="email2" value="<?php echo $Email2;?>">
                                <span class="error">* <?php echo $Email2Err;?></span>
                            </p></td>
                        </tr>
                        <tr>
                        	<td><p>First Name</p></td>
                            <td><p>
                            	<input type="text" name="firstname2" value="<?php echo $FirstName2;?>">
                                <span class="error">* <?php echo $FirstName2Err;?></span>
                            </p></td>
                        </tr>
                        <tr>
                       		<td><p>Last Name</p></td>
                            <td><p>
                            	<input type="text" name="lastname2" value="<?php echo $LastName2;?>">
                                <span class="error">* <?php echo $LastName2Err;?></span>
                            </p></td>
                       </tr>
                       <tr>
                            <td><input type="submit" name="submit2" value="Submit" style="width: 75px; height: 25px; background-color: black; border: 1px groove white; color: white;"></td>
                        </tr>
                    </table>
                </form>
            </div>
        </div>
        <div class="sidebarRight">
            <div class="infoContainer"><a href="AView.php">View</a></div>
            <div class="infoContainer"><a href="ASignUp.php">SignUp</a></div>
        	<div class="infoContainer"><a href="AdminAccountEdit.php">Edit Account</a></div>
            <div class="infoContainer"><a href="RemoveAccounts.php">Remove Account</a></div>
        </div>
    </body>
</html>