%option explicit%> <% shopcheckadmin "shopa_displayorders.asp" setsess "currenturl","shopa_trackingorder.asp" '************************************************ ' VP-ASP 6.50 ' Tracking Format for Merchant ' ordertracking table is updated and e-mail sent to customer ' Dec 6, 2006 remove arrayemailst '************************************************ Dim sAction, oid, myconn dim my_to, my_toaddress,my_system,my_from,my_fromaddress,my_subject,mailtype dim mailer, my_attachment dim body dim trackingemail, trackingname, trackingcomment, trackingtemplate dim trackingview dim orderstatus, orderstatusdefault, sAction2, StatusTypeCount dim StatusTypes(50), statuslist 'VP-ASP 6.50 - removed and added to shopmail.asp 'dim arrayemaillinkscount 'dim arrayemaillinks(50,2) Oid=request("oid") 'VP-ASP 6.09 - precautionary security fix if oid > "" then if not isnumeric(Oid) then shoperror "Order ID must be numeric" end if end if setsess "oid","" Openorderdb myconn sAction=Request("Action") sAction2=Request("Action2") Serror="" adminPageHeader statuslist=getconfig("xorderstatus") If statuslist="" then statustypecount=0 else parserecord statuslist,StatusTypes,StatusTypeCount,"," end if If sAction2<>"" Then orderstatus=Request("orderstatus") UpdateOrderStatus end if If sAction = "" Then DisplayForm() Else ValidateData() if sError = "" Then UpdateTrackingRecord generatedisplayheader getlang("LangEdit03") generatedisplaybodyheader SendTrackingEmail Writeinfo else DisplayForm end if end if ShopCloseDatabase myconn adminpagetrailer ' Sub DisplayForm() Getdefaultvalues GetStatusValue generatedisplayheader "Add New Tracking Message" Generatedisplaybodyheader if sError > "" then shopwriteerror "
<%=getlang("langcommoncontinue")%>
<% generatedisplaybodyfooter end sub ' Sub SendTrackingEmail If trackingemail<>"Yes" Then exit sub ShopTrackingEmailToCustomer myconn, oid, trackingname end sub ' Sub UpdateTrackingRecord dim sql trackingname=replace(trackingname,"'","''") trackingcomment=replace(trackingcomment,"'","''") sql="insert into ordertracking (orderid, trackdate, tracktime, trackcomment, trackname, trackview,trackemail) values (" sql= sql & oid & "," & datedelimit(date()) sql= sql & "," & timedelimit(formatdatetime(time(),vbshorttime)) sql = sql & "," & "'" & trackingcomment & "'" sql = sql & "," & "'" & trackingname & "'" sql = sql & "," & trackingview sql = sql & "," & "'" & stremail & "'" sql=sql & ")" 'debugwrite sql myconn.execute(sql) end sub Sub UpdateOrderStatus dim sql, torderstatus orderstatus=Request("orderstatus") orderstatus=replace(orderstatus,"'","''") If Orderstatus= getlang("langcommonselect") or orderstatus="" then torderstatus="NULL" else torderstatus="'" & orderstatus & "'" end if sql="UPDATE orders SET ostatus =" & torderstatus & " WHERE orderid = " & oid myconn.execute(sql) Serror= getlang("LangAddUpdate") & "