<?php
header("Content-type: text/xml");

try {
  $dbh = new PDO('sqlite:/var/www/virtual.hosts/appro.mit.jyu.fi/sovellukset/vt/vt8/foo/taso1/user');
}
catch ( PDOException $e ) {
  print ( $e->getMessage() );
}


print '<?xml version="1.0" encoding="ISO-8859-1"?><div xmlns="http://www.w3.org/1999/xhtml">';


// tämä on vaarallista:
// parempi olisi ottaa jokainen domain erillisenä parametrina
// ja muodostaa itse tarvittava rakenne eli lista domainien
// id:stä pilkuilla eroteltuina

$apu = $_REQUEST["domains"];

$kayttaja = $dbh->prepare("SELECT UserId, UserName, DomainName 
FROM User, Domain
WHERE Domain_DomainID IN ( $apu )
AND User.Domain_DomainID = Domain.DomainID
");


if ( !$kayttaja ) {
//  print_r( $dbh->errorInfo() );
  print("<p>Tietokantavirhe</p>");
}



$ok = $kayttaja->execute();

if ( !$ok ) {
//  print_r( $kuviot->errorInfo() );
//  print("SQL-suorituksessa virhe.");
  print("<p>Tietokantavirhe</p>");
}

while ($rivi = $kayttaja->fetch(PDO::FETCH_ASSOC)) {
  print '<label><input name="kaveri[]" type="checkbox" value="' . $rivi["UserID"] . '"/>' . $rivi["UserName"] . "@" . $rivi["DomainName"] . "</label>";
}
print "</div>";
?>
