if (isset($_GET['action'])) {
$action = $_GET['action'];
}
if ($action == ""){
$kommentar = $_POST['kommentar'];
$betalsatt = $_POST['betalsatt'];
$kID = $_SESSION['shop_kundID'];
$sID = $_SESSION['sID'];
$datum = date("Y-m-d H:i:s");
$query = "INSERT Into tbl_orderhuvud(skapad,kID,kommentar,betalsatt) Values('$datum',$kID,'$kommentar','$betalsatt')";
mysql_query($query, $conn);
$last = mysql_insert_id($conn);
$result2 = mysql_query("SELECT temp_ID,antal,prodID,pris,namn,uProdID FROM tbl_temp WHERE sID='$sID'", $conn);
while ($rad=mysql_fetch_assoc($result2)){
$antal = $rad['antal'];
$prodID = $rad['prodID'];
$pris = $rad['pris'];
$namn = $rad['namn'];
$uProdID = $rad['uProdID'];
$query3 = "INSERT Into tbl_orderrad(orderID,antal,prodID,pris,namn,uProdID) Values($last, $antal, $prodID,$pris,'$namn',$uProdID)";
mysql_query($query3, $conn);
}
$result = mysql_query("SELECT * FROM tbl_kunder WHERE kID='$kID'", $conn);
$rad=mysql_fetch_assoc($result);
$kID = $rad['kID'];
$fnamn = $rad['fnamn'];
$enamn = $rad['enamn'];
$epost = $rad['epost'];
$losen = $rad['losen'];
$foretag = $rad['foretag'];
$orgnr = $rad['orgnr'];
$for_efternamn = $rad['for_efternamn'];
$adress1 = $rad['adress1'];
$adress2 = $rad['adress2'];
$postnr = $rad['postnr'];
$postort = $rad['postort'];
$land = $rad['land'];
$telefon = $rad['telefon'];
$foretag_2 = $rad['foretag_2'];
$for_efternamn_2 = $rad['for_efternamn_2'];
$adress1_2 = $rad['adress1_2'];
$adress2_2 = $rad['adress2_2'];
$postnr_2 = $rad['postnr_2'];
$postort_2 = $rad['postort_2'];
$land_2 = $rad['land_2'];
$telefon_2 = $rad['telefon_2'];
$subject = "Bekräftelse av din order: $last!";
$mailheaders = "Content-type: text/html; charset=iso-8859-1\r\n";
$mailheaders .= "From: order@sportfiskecenter.nu";
$body = "";
$body .= "";
$body .= "
";
$body .= "
";
$body .= "
";
$body .= "
";
$body .= "
";
$body .= "
Orderbekräftelse";
$body .= "";
$body .= "";
$body .= "";
$body .= "";
$body .= " Orderdatum: $datum
";
$body .= " OrderNr: $last
";
$body .= "
";
$body .= "";
$body .= "
";
$body .= "
";
$body .= " ";
$body .= " LEVERANSADRESS ";
if(isset($foretag)){
$body .= " $foretag ";
}
$body .= " $for_efternamn ";
$body .= " $adress1 ";
$body .= " $postnr $postort | ";
$body .= "";
$body .= " | ";
$body .= " FAKTURAADRESS ";
if(isset($foretag2)){
$body .= " $foretag_2 ";
}
$body .= " $for_efternamn_2 ";
$body .= " $adress1_2 ";
$body .= " $postnr_2 $postort_2 | ";
$body .= "
";
$body .= "
";
$body .= "";
$body .= "
";
$body .= "
";
$body .= " ";
$body .= " Betalvillkor: $betalsatt
";
$body .= " Ert ordernr: $last
";
$body .= " Telefon: $telefon
";
if(isset($orgnr)){
$body .= " OrgNr: $orgnr
";
}
$body .= " Kundnummer: $kID
";
$body .= "
";
$body .= "
";
$body .= " ";
$body .= "
";
$body .= " ";
$body .= " ";
$body .= " ";
$body .= " ";
$body .= " ";
$body .= "
";
$query = "SELECT prodID, namn, pris, antal FROM tbl_temp WHERE sID='$sID'";
$result = mysql_query($query, $conn);
while ($rad=mysql_fetch_assoc($result)){
$prodID = $rad['prodID'];
$produkt = $rad['namn'];
$antal = $rad['antal'];
$pris = $rad['pris'];
$tpris = ($pris*$antal);
$body .= " ";
$body .= " | $antal | ";
$body .= " $produkt | ";
$body .= " $pris kr | ";
$body .= " $tpris kr | ";
$body .= "
";
$totalsumma = $totalsumma + $tpris;
}
$body .= " ";
$body .= " Ordersumma: $totalsumma kr * ";
$body .= " | ";
$body .= "
";
$body .= "
";
$body .= "
";
$body .= "";
$body .= "
*Frakt tillkommer";
$body .= "Samtliga priser inklusive moms.
";
$body .= "
";
$body .= "";
$body .= "OBS!
";
$body .= "Samtliga webborder har betalningssätt postförskott till dess kontroll av ";
$body .= "leveransadress och
";
$body .= "personnummer/orgarnisationsnummer samt godkänd kreditprövning är genomförd. ";
$body .= "
Betalningssätt ändras till fakturabetalning när denna kontroll är genomförd.
";
$body .= "När du är inloggad på hemsidan kan du även se din övriga orderhistorik. ";
$body .= "";
$body .= "
För returärenden kontakta vår kundtjänst på tel: 0372-14001 eller e-post: kundservice@sportfiskecenter.nu
";
$body .= "
";
$body .= "
Vi tackar dig för din order!
";
$body .= "
";
$body .= "
";
$body .= "";
$body .= "";
//echo $body;
//$_SESSION['body'] = $body;
mail($epost,$subject,$body, $mailheaders);
//$query = "DELETE FROM tbl_temp WHERE sID='$sID'";
//mysql_query($query, $conn);
// Nollställ sessionen för orderID
//$_SESSION['sID'] = '';
mysql_close($conn);
Header("Location: send.php?action=tack");
}elseif ($action == "tack"){?>
Tack för din beställning!
Din beställning är nu registrerad och kommer behandlas som fort som möjligt.
}?>