Viewing File: /home/cienp/public_html/portal/index1.php

<?php

    header('Content-type: text/html; charset=ISO-8859-1');
    
    session_start();
    if (empty($_SESSION[admn_cien]))
        HEADER("Location:indexperm.php");
    else {

        require "includes/class.php";
        require "includes/inc_prot.php";
        $pagina = new pagina;
        $pagina->add_esqd();
        $pagina->add_topo();
        switch ($_GET[pg]) {
            case 'alt_agnd_gerl':
            case 'alt_agnd_pagm':
            case 'alt_almx_clas':
            case 'alt_almx_cade':
            case 'alt_almx_cade_locl':
            case 'alt_almx_cond':
            case 'alt_almx_entr':
            case 'alt_almx_estd':
            case 'alt_almx_locl':
            case 'alt_almx_marc':
            case 'alt_almx_natr':
            case 'alt_almx_prdt':
            case 'alt_almx_said':
            case 'alt_almx_solc':
            case 'alt_almx_unid':
            case 'alt_anim_anim':
            case 'alt_anim_estd':
            case 'alt_anim_linh':
            case 'alt_anim_qtde':
            case 'alt_anim_solc':
            case 'alt_anim_tran':
            case 'alt_forn':
            case 'alt_colb':
            case 'alt_labt':
            case 'alt_patr':
            case 'alt_patr_mant':
            case 'alt_patr_marc':
            case 'alt_setr':
            case 'alt_recs':
            case 'alt_solc':
            case 'alt_solc_item':
            case 'alt_solc_tipo':
            case 'alt_tipo_pagm':
            case 'alt_user':
            case 'impr_agnd_gerl':
            case 'impr_agnd_pagm':
            case 'impr_almx_minm':
            case 'impr_almx_maxm':
            case 'impr_almx_cons':
            case 'impr_anim_comp':
            case 'impr_anim_ceua':
            case 'impr_forn':
            case 'impr_mant':
            case 'impr_patr':
            case 'impr_peri':
            case 'impr_tipo':
            case 'impr_solc':
            case 'ins_agnd_gerl':
            case 'ins_agnd_pagm':
            case 'ins_almx_cade':
            case 'ins_almx_cade_locl':
            case 'ins_almx_clas':
            case 'ins_almx_cond':
            case 'ins_almx_entr':
            case 'ins_almx_estd':
            case 'ins_almx_said':
            case 'ins_almx_locl':
            case 'ins_almx_marc':
            case 'ins_almx_natr':
            case 'ins_almx_prdt':
            case 'ins_almx_solc':
            case 'ins_almx_unid':
            case 'ins_anim_estd':
            case 'ins_anim_linh':
            case 'ins_anim_solc':
            case 'ins_forn':
            case 'ins_colb':
            case 'ins_labt':
            case 'ins_patr':
            case 'ins_patr_mant':
            case 'ins_patr_marc':
            case 'ins_setr':
            case 'ins_recs':
            case 'ins_solc':
            case 'ins_solc_item':
            case 'ins_solc_tipo':
            case 'ins_tipo_pagm':
            case 'ins_user':
            case 'pesq_agnd_gerl':
            case 'pesq_agnd_pagm':
            case 'pesq_almx_cade':
            case 'pesq_almx_cade_locl':
            case 'pesq_almx_clas':
            case 'pesq_almx_cond':
            case 'pesq_almx_entr':
            case 'pesq_almx_estd':
            case 'pesq_almx_said':
            case 'pesq_almx_locl':
            case 'pesq_almx_marc':
            case 'pesq_almx_natr':
            case 'pesq_almx_prdt':
            case 'pesq_almx_solc':
            case 'pesq_almx_unid':
            case 'pesq_anim_estd':
            case 'pesq_anim_linh':
            case 'pesq_anim_solc':
            case 'pesq_forn':
            case 'pesq_colb':
            case 'pesq_labt':
            case 'pesq_patr':
            case 'pesq_patr_mant':
            case 'pesq_patr_marc':
            case 'pesq_setr':
            case 'pesq_recs':
            case 'pesq_solc':
            case 'pesq_solc_tipo':
            case 'pesq_tipo_pagm':
            case 'pesq_user':
            case 'res_agnd_gerl':
            case 'res_agnd_pagm':
            case 'res_almx_cade':
            case 'res_almx_cade_locl':
            case 'res_almx_clas':
            case 'res_almx_cond':
            case 'res_almx_entr':
            case 'res_almx_estd':
            case 'res_almx_said':
            case 'res_almx_locl':
            case 'res_almx_marc':
            case 'res_almx_natr':
            case 'res_almx_prdt':
            case 'res_almx_solc':
            case 'res_almx_unid':
            case 'res_anim_estd':
            case 'res_anim_linh':
            case 'res_anim_solc':
            case 'res_forn':
            case 'res_colb':
            case 'res_labt':
            case 'res_patr':
            case 'res_patr_mant':
            case 'res_patr_marc':
            case 'res_setr':
            case 'res_recs':
            case 'res_solc':
            case 'res_solc_item':
            case 'res_solc_tipo':
            case 'res_tipo_pagm':
            case 'res_user':
            case 'relt_agnd_gerl':
            case 'relt_agnd_pagm':
            case 'relt_almx_minm':
            case 'relt_almx_maxm':
            case 'relt_almx_cons':
            case 'relt_anim_comp':
            case 'relt_anim_ceua':
            case 'relt_tipo':
            case 'relt_mant':
            case 'relt_patr':
            case 'relt_peri':
            case 'relt_forn':
            case 'relt_solc':
            case 'sql_agnd_gerl':
            case 'sql_agnd_pagm':
            case 'sql_almx_cade':
            case 'sql_almx_cade_locl':
            case 'sql_almx_clas':
            case 'sql_almx_cond':
            case 'sql_almx_entr':
            case 'sql_almx_estd':
            case 'sql_almx_said':
            case 'sql_almx_locl':
            case 'sql_almx_marc':
            case 'sql_almx_natr':
            case 'sql_almx_prdt':
            case 'sql_almx_solc':
            case 'sql_almx_unid':
            case 'sql_anim_estd':
            case 'sql_anim_linh':
            case 'sql_anim_solc':
            case 'sql_forn':
            case 'sql_colb':
            case 'sql_labt':
            case 'sql_patr':
            case 'sql_patr_galr':
            case 'sql_patr_mant':
            case 'sql_patr_marc':
            case 'sql_setr':
            case 'sql_recs':
            case 'sql_solc':
            case 'sql_solc_tipo':
            case 'sql_tipo_pagm':
            case 'sql_user':
            case 'ver_agnd_semn':
            case 'ver_anim_solc':
            case 'ver_almx_entr':
                if (file_exists("$_GET[pg].php")) {
                    require "includes/conecta.php";
                    
                    if (substr($_GET[pg], 0, 4) == 'res_')
                        $de_tela = 'pesq_' . substr($_GET[pg], 4);
                    elseif (substr($_GET[pg], -4) == 'pla2')
                        $de_tela = substr($_GET[pg], 0, -1) . 'n';
                    else
                        $de_tela = $_GET[pg];
                    
                    if ($_GET[pg] == 'ins_solc_item') {
                        $de_tela = 'ins_solc';
                    }

                    //verifica as permissőes do usuário.
                    $sql  = "SELECT id_tela ";
                    $sql .= "FROM " . $pref_tabl . "tela ";
                    $sql .= "WHERE nm_tela = '$de_tela'";
                    $res  = mysqli_query($conn, $sql);
                    if (mysqli_num_rows($res) > 0) {
                        $linha = mysqli_fetch_array($res);

                        $sql2  = "SELECT c.fl_atvo ";
                        $sql2 .= "FROM " . $pref_tabl . "perm c, " . $pref_tabl . "tela u ";
                        $sql2 .= "WHERE c.id_tela = u.id_tela ";
                        $sql2 .= "AND c.id_tela = $linha[id_tela] ";
                        $sql2 .= "AND c.id_user = $_SESSION[admn_cien] ";
                        $sql2 .= "LIMIT 1";
                        $res2  = mysqli_query($conn, $sql2);
                        if (mysqli_num_rows($res2)) {
                            $linha2 = mysqli_fetch_array($res2);
                            if ($linha2[fl_atvo] == 'S') {
                                $pagina->add_principal($_GET[pg] . ".php");
                            } else
                                $pagina->add_principal("perm.php");
                        } else
                            $pagina->add_principal("perm.php");
                    } else
                        $pagina->add_principal($_GET[pg] . ".php");
                } else
                    $pagina->add_principal("perm.php");
                break;
            default:
                $pagina->add_principal("includes/principal.php");
                break;
        }
        $pagina->add_rodape();
        $pagina->desenha();
    }
?>
Back to Directory File Manager