Viewing File: /home/cienp/public_html/portal/sql_colb.php

<?
    $dt_atua = date("Y-m-d");
    echo ".";

    switch ($_POST[opc]){
        case "ins":

            require "$this->include_dir/thumbjpg.php";
            require "$this->include_dir/conecta.php";

            $erros = 0;
			
            if (!empty($_FILES['de_arqv']['name'])) {

                if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
                    $erros++;
                    $onde = "index1.php?pg=ins_colb&certo=T";
                }

                if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG") 
                    && (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
                    $erros++;
                    $onde = "index1.php?pg=ins_colb&certo=P";
                }

                    if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
                    $erros++;
                    $onde = "index1.php?pg=ins_colb&certo=C";				
                }

                if (!is_file($_FILES['de_arqv']['tmp_name'])){
                    $erros++;
                    $onde = "index1.php?pg=ins_colb&certo=V";	
                }

                if (is_dir($_FILES['de_arqv']['name'])){
                    $erros++;
                    $onde = "index1.php?pg=ins_colb&certo=D";				
                }
            } else
                $onde = "index1.php?pg=ins_colb&certo=E";

            if ($erros == 0) {

                $s_nm_colb = protecao($_POST[nm_colb]);
                $s_de_mail = protecao($_POST[de_mail]);
                $s_de_endr = protecao($_POST[de_endr]);
                $s_de_fone = protecao($_POST[de_fone]);
                $s_nu_cpfs = protecao($_POST[nu_cpfs]);
                $s_nu_rg = protecao($_POST[nu_rg]);
                $s_de_plac = protecao($_POST[de_plac]);
                $s_de_obsr = protecao($_POST[de_obsr]);
                $s_dt_emis = protecao($_POST[dt_emis],'data');
                $s_id_setr = protecao($_POST[id_setr],'inteiro');

                $s_de_fone = str_replace('_','',$s_de_fone);

                if ($s_dt_emis != '') {
                    $d1 = explode('/', $s_dt_emis);
                    $dt_emis = $d1[2]."-".$d1[1]."-".$d1[0];
                }

                $sql  = "INSERT INTO ".$pref_tabl."colb ";
                $sql .= "(nm_colb, de_mail, de_endr, de_fone, nu_cpfs, nu_rg, de_plac, de_obsr, dt_emis, id_setr, dt_cads, id_cads) ";
                $sql .= "VALUES ('$s_nm_colb', '$s_de_mail', '$s_de_endr', '$s_de_fone', '$s_nu_cpfs', '$s_nu_rg', '$s_de_plac', '$s_de_obsr', '$dt_emis', '$s_id_setr', '$dt_atua', $linhau[id_user])";
                #echo $sql;
                $res  = mysqli_query($conn, $sql);

                if ($res) {
                    
                    $sqln  = "SELECT MAX(id_colb) as id_colb ";
                    $sqln .= "FROM ".$pref_tabl."colb ";
                    #echo $sqln.'<br>';
                    $resn  = mysqli_query($conn, $sqln);
                    if (mysqli_num_rows($resn) > 0)
                    $linhan = mysqli_fetch_array($resn);

                    $_POST[id_colb] = $linhan[id_colb];
                    
                    if (!empty($_FILES['de_arqv']['name'])) {
                        
                        $tp_arqv = "jpg";	
                        $nm_arqv  = "colb_".$linhan[id_colb];
                        $nm_arqv .= ".".$tp_arqv;
                        
                        move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_colb/$nm_arqv");	
                        $imagm = redi($nm_arqv, "img_colb/", "md_");
                    }
                    
                    $onde = "index1.php?pg=ins_colb&certo=S";

                } else {
                    $onde = "$this->site_root/index1.php?pg=ins_colb&certo=N";
                }
            }
        break;

        case "alt":

            $erros = 0;

            require "$this->include_dir/thumbjpg.php";
            require "$this->include_dir/conecta.php";

            if (!empty($_FILES['de_arqv']['name'])) {

                if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
                    $erros++;
                    $onde = "index1.php?pg=alt_colb&certo=T";
                }

                if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG") 
                    && (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
                    $erros++;
                    $onde = "index1.php?pg=alt_colb&certo=P";
                }

                if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
                    $erros++;
                    $onde = "index1.php?pg=alt_colb&certo=C";				
                }

                if (!is_file($_FILES['de_arqv']['tmp_name'])){
                    $erros++;
                    $onde = "index1.php?pg=alt_colb&certo=V";	
                }

                if (is_dir($_FILES['de_arqv']['name'])){
                    $erros++;
                    $onde = "index1.php?pg=alt_colb&certo=D";				
                }
            } else
                $onde = "index1.php?pg=alt_colb&certo=E";

            if ($erros == 0) {

                $s_nm_colb = protecao($_POST[nm_colb]);
                $s_de_mail = protecao($_POST[de_mail]);
                $s_de_endr = protecao($_POST[de_endr]);
                $s_de_fone = protecao($_POST[de_fone]);
                $s_nu_cpfs = protecao($_POST[nu_cpfs]);
                $s_nu_rg   = protecao($_POST[nu_rg]);
                $s_de_plac = protecao($_POST[de_plac]);
                $s_de_obsr = protecao($_POST[de_obsr]);
                $s_dt_emis = protecao($_POST[dt_emis],'data');
                $s_id_setr = protecao($_POST[id_setr],'inteiro');
                $s_id_colb = protecao($_POST[id_colb],'inteiro');
                $s_fl_atvo = protecao($_POST[fl_atvo]);

                $s_de_fone = str_replace('_','',$s_de_fone);

                if ($s_dt_emis != '') {
                    $d1 = explode('/', $s_dt_emis);
                    $dt_emis = $d1[2]."-".$d1[1]."-".$d1[0];
                }

                $sql  = "UPDATE ".$pref_tabl."colb ";
                $sql .= "SET nm_colb = '$s_nm_colb', ";
                $sql .= "de_mail = '$s_de_mail', ";
                $sql .= "de_endr = '$s_de_endr', ";
                $sql .= "de_fone = '$s_de_fone', ";
                $sql .= "nu_cpfs = '$s_nu_cpfs', ";
                $sql .= "nu_rg = '$s_nu_rg', ";
                $sql .= "de_plac = '$s_de_plac', ";
                $sql .= "de_obsr = '$s_de_obsr', ";
                $sql .= "dt_emis = '$dt_emis', ";
                $sql .= "id_setr = '$s_id_setr', ";
                $sql .= "id_cads = '$linhau[id_user]', ";
                $sql .= "dt_cads = '$dt_atua', ";
                $sql .= "fl_atvo = '$s_fl_atvo' ";
                $sql .= "WHERE id_colb = $s_id_colb ";
                $sql .= "LIMIT 1";
                $res  = mysqli_query($conn, $sql);

                if (!empty($_FILES['de_arqv']['name'])) {
					
                    $tp_arqv = "jpg";	
                    $nm_arqv  = "colb_".$s_id_colb;
                    $nm_arqv .= ".".$tp_arqv;	

                    move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_colb/$nm_arqv");	
                    @copy("img_colb/$nm_arqv","img_colb/md_$nm_arqv");	
                    $imagm = redi("md_$nm_arqv", "img_colb/");
                }

                if ($erro == 0) {
                    $onde = "$this->site_root/index1.php?pg=alt_colb&certo=S";
                } else {
                    $onde = "$this->site_root/index1.php?pg=alt_colb&certo=N";
                }

            }

        break;

        case "ins_colb_feri":

            require "$this->include_dir/conecta.php";

            $s_id_colb = protecao($_POST[id_colb],'inteiro');
            $s_dt_inic = protecao($_POST[dt_inic],'data');
            $s_dt_finl = protecao($_POST[dt_finl],'data');
            $s_de_titl = protecao($_POST[de_titl]);
            $s_de_feri = protecao($_POST[de_feri]);

            if ($s_dt_inic != '') {
                $d1 = explode('/', $s_dt_inic);
                $dt_inic = $d1[2]."-".$d1[1]."-".$d1[0];
            }

            if ($s_dt_finl != '') {
                $d1 = explode('/', $s_dt_finl);
                $dt_finl = $d1[2]."-".$d1[1]."-".$d1[0];
            }

            $sql  = "INSERT INTO ".$pref_tabl."colb_feri ";
            $sql .= "(id_colb, dt_inic, dt_finl, de_titl, de_feri, dt_cads, id_cads) ";
            $sql .= "VALUES ('$s_id_colb', '$dt_inic', '$dt_finl', '$s_de_titl', '$s_de_feri', '$dt_atua', $linhau[id_user])";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            
            if ($res) {
                $onde = "index1.php?pg=alt_colb&certo=SF";
            } else
                $onde = "index1.php?pg=alt_colb&certo=NF";

        break;

        case "exc_colb_feri":

            require "$this->include_dir/conecta.php";

            $s_id_feri = protecao($_POST[id_feri],'inteiro');
            if ($s_id_feri > 0) {

                $sql  = "DELETE FROM ".$pref_tabl."colb_feri ";
                $sql .= "WHERE id_feri = '$s_id_feri' ";
                $sql .= "LIMIT 1";
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=alt_colb&certo=XF";
                } else {
                    $onde = "index1.php?pg=alt_colb&certo=N";
                } 
            } else {
                $onde = "index1.php?pg=alt_colb&certo=N";
            }
        break;
        
    }
?>
<form name="retorna" method="post" action="">
    <input type="hidden" name="id_colb" id="id_colb" value="<?=$_POST[id_colb]?>">
    <input type="hidden" name="id_setr" id="id_setr" value="<?=$_POST[id_setr]?>">
    <input type="hidden" name="id_feri" id="id_feri" value="<?=$_POST[id_feri]?>">
    <input type="hidden" name="v_nm_colb" id="v_nm_colb" value="<?=$_POST[v_nm_colb]?>">
    <input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
    <input type="hidden" name="v_dt_inic" id="v_dt_inic" value="<?=$_POST[v_dt_inic]?>">
    <input type="hidden" name="v_dt_finl" id="v_dt_finl" value="<?=$_POST[v_dt_finl]?>">
    <input type="hidden" name="v_de_titl" id="v_de_titl" value="<?=$_POST[v_de_titl]?>">
    <input type="hidden" name="v_de_feri" id="v_de_feri" value="<?=$_POST[v_de_feri]?>">
    <input name="passa" type="hidden" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory File Manager