<?php
 require 'include/head.inc';
 require 'include/prefs.inc';
+require 'include/common.inc';
+
 
 if(isset($_POST['submit']) && $_POST['firstname']!="" && $_POST['lastname']!="" 
                           && $_POST['mnumber']!="" && $_POST['email']!="" && $_POST['password']!="")
   $email = $_POST['email'];
   $password = $_POST['password'];
 
+  if( ! is_numeric($mnumber) ) {
+    block("red", "Mat.nummer has to be numeric!");
+    exit;
+  }
+
   require 'include/db.inc';
 
   // user already exists //
     print "<table bgcolor=\"red\">";
       print "<tr><th><b><font color=\"white\">user already registered</font></b></th><tr>";
     print "</table>";
-    break;
+    exit;
   }
 
   $db->query("INSERT INTO students (mnumber,firstname,lastname,email,password) 
     'X-Mailer: PHP/' . phpversion();
   mail($email, "Banana Registration: " . $PREFS['exname'] . " (" . $PREFS['groupname'] . ")", $nachricht, $header);
 
-  break;
+  exit;
 }
 ?>