Viewing File: /home/cienp/public_html/portal/sql_colb.php
<?
$dt_atua = date("Y-m-d");
echo ".";
switch ($_POST[opc]){
case "ins":
require "$this->include_dir/thumbjpg.php";
require "$this->include_dir/conecta.php";
$erros = 0;
if (!empty($_FILES['de_arqv']['name'])) {
if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=ins_colb&certo=T";
}
if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG")
&& (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
$erros++;
$onde = "index1.php?pg=ins_colb&certo=P";
}
if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
$erros++;
$onde = "index1.php?pg=ins_colb&certo=C";
}
if (!is_file($_FILES['de_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=ins_colb&certo=V";
}
if (is_dir($_FILES['de_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=ins_colb&certo=D";
}
} else
$onde = "index1.php?pg=ins_colb&certo=E";
if ($erros == 0) {
$s_nm_colb = protecao($_POST[nm_colb]);
$s_de_mail = protecao($_POST[de_mail]);
$s_de_endr = protecao($_POST[de_endr]);
$s_de_fone = protecao($_POST[de_fone]);
$s_nu_cpfs = protecao($_POST[nu_cpfs]);
$s_nu_rg = protecao($_POST[nu_rg]);
$s_de_plac = protecao($_POST[de_plac]);
$s_de_obsr = protecao($_POST[de_obsr]);
$s_dt_emis = protecao($_POST[dt_emis],'data');
$s_id_setr = protecao($_POST[id_setr],'inteiro');
$s_de_fone = str_replace('_','',$s_de_fone);
if ($s_dt_emis != '') {
$d1 = explode('/', $s_dt_emis);
$dt_emis = $d1[2]."-".$d1[1]."-".$d1[0];
}
$sql = "INSERT INTO ".$pref_tabl."colb ";
$sql .= "(nm_colb, de_mail, de_endr, de_fone, nu_cpfs, nu_rg, de_plac, de_obsr, dt_emis, id_setr, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_nm_colb', '$s_de_mail', '$s_de_endr', '$s_de_fone', '$s_nu_cpfs', '$s_nu_rg', '$s_de_plac', '$s_de_obsr', '$dt_emis', '$s_id_setr', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$sqln = "SELECT MAX(id_colb) as id_colb ";
$sqln .= "FROM ".$pref_tabl."colb ";
#echo $sqln.'<br>';
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0)
$linhan = mysqli_fetch_array($resn);
$_POST[id_colb] = $linhan[id_colb];
if (!empty($_FILES['de_arqv']['name'])) {
$tp_arqv = "jpg";
$nm_arqv = "colb_".$linhan[id_colb];
$nm_arqv .= ".".$tp_arqv;
move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_colb/$nm_arqv");
$imagm = redi($nm_arqv, "img_colb/", "md_");
}
$onde = "index1.php?pg=ins_colb&certo=S";
} else {
$onde = "$this->site_root/index1.php?pg=ins_colb&certo=N";
}
}
break;
case "alt":
$erros = 0;
require "$this->include_dir/thumbjpg.php";
require "$this->include_dir/conecta.php";
if (!empty($_FILES['de_arqv']['name'])) {
if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=alt_colb&certo=T";
}
if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG")
&& (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
$erros++;
$onde = "index1.php?pg=alt_colb&certo=P";
}
if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
$erros++;
$onde = "index1.php?pg=alt_colb&certo=C";
}
if (!is_file($_FILES['de_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=alt_colb&certo=V";
}
if (is_dir($_FILES['de_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=alt_colb&certo=D";
}
} else
$onde = "index1.php?pg=alt_colb&certo=E";
if ($erros == 0) {
$s_nm_colb = protecao($_POST[nm_colb]);
$s_de_mail = protecao($_POST[de_mail]);
$s_de_endr = protecao($_POST[de_endr]);
$s_de_fone = protecao($_POST[de_fone]);
$s_nu_cpfs = protecao($_POST[nu_cpfs]);
$s_nu_rg = protecao($_POST[nu_rg]);
$s_de_plac = protecao($_POST[de_plac]);
$s_de_obsr = protecao($_POST[de_obsr]);
$s_dt_emis = protecao($_POST[dt_emis],'data');
$s_id_setr = protecao($_POST[id_setr],'inteiro');
$s_id_colb = protecao($_POST[id_colb],'inteiro');
$s_fl_atvo = protecao($_POST[fl_atvo]);
$s_de_fone = str_replace('_','',$s_de_fone);
if ($s_dt_emis != '') {
$d1 = explode('/', $s_dt_emis);
$dt_emis = $d1[2]."-".$d1[1]."-".$d1[0];
}
$sql = "UPDATE ".$pref_tabl."colb ";
$sql .= "SET nm_colb = '$s_nm_colb', ";
$sql .= "de_mail = '$s_de_mail', ";
$sql .= "de_endr = '$s_de_endr', ";
$sql .= "de_fone = '$s_de_fone', ";
$sql .= "nu_cpfs = '$s_nu_cpfs', ";
$sql .= "nu_rg = '$s_nu_rg', ";
$sql .= "de_plac = '$s_de_plac', ";
$sql .= "de_obsr = '$s_de_obsr', ";
$sql .= "dt_emis = '$dt_emis', ";
$sql .= "id_setr = '$s_id_setr', ";
$sql .= "id_cads = '$linhau[id_user]', ";
$sql .= "dt_cads = '$dt_atua', ";
$sql .= "fl_atvo = '$s_fl_atvo' ";
$sql .= "WHERE id_colb = $s_id_colb ";
$sql .= "LIMIT 1";
$res = mysqli_query($conn, $sql);
if (!empty($_FILES['de_arqv']['name'])) {
$tp_arqv = "jpg";
$nm_arqv = "colb_".$s_id_colb;
$nm_arqv .= ".".$tp_arqv;
move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_colb/$nm_arqv");
@copy("img_colb/$nm_arqv","img_colb/md_$nm_arqv");
$imagm = redi("md_$nm_arqv", "img_colb/");
}
if ($erro == 0) {
$onde = "$this->site_root/index1.php?pg=alt_colb&certo=S";
} else {
$onde = "$this->site_root/index1.php?pg=alt_colb&certo=N";
}
}
break;
case "ins_colb_feri":
require "$this->include_dir/conecta.php";
$s_id_colb = protecao($_POST[id_colb],'inteiro');
$s_dt_inic = protecao($_POST[dt_inic],'data');
$s_dt_finl = protecao($_POST[dt_finl],'data');
$s_de_titl = protecao($_POST[de_titl]);
$s_de_feri = protecao($_POST[de_feri]);
if ($s_dt_inic != '') {
$d1 = explode('/', $s_dt_inic);
$dt_inic = $d1[2]."-".$d1[1]."-".$d1[0];
}
if ($s_dt_finl != '') {
$d1 = explode('/', $s_dt_finl);
$dt_finl = $d1[2]."-".$d1[1]."-".$d1[0];
}
$sql = "INSERT INTO ".$pref_tabl."colb_feri ";
$sql .= "(id_colb, dt_inic, dt_finl, de_titl, de_feri, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_colb', '$dt_inic', '$dt_finl', '$s_de_titl', '$s_de_feri', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_colb&certo=SF";
} else
$onde = "index1.php?pg=alt_colb&certo=NF";
break;
case "exc_colb_feri":
require "$this->include_dir/conecta.php";
$s_id_feri = protecao($_POST[id_feri],'inteiro');
if ($s_id_feri > 0) {
$sql = "DELETE FROM ".$pref_tabl."colb_feri ";
$sql .= "WHERE id_feri = '$s_id_feri' ";
$sql .= "LIMIT 1";
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_colb&certo=XF";
} else {
$onde = "index1.php?pg=alt_colb&certo=N";
}
} else {
$onde = "index1.php?pg=alt_colb&certo=N";
}
break;
}
?>
<form name="retorna" method="post" action="">
<input type="hidden" name="id_colb" id="id_colb" value="<?=$_POST[id_colb]?>">
<input type="hidden" name="id_setr" id="id_setr" value="<?=$_POST[id_setr]?>">
<input type="hidden" name="id_feri" id="id_feri" value="<?=$_POST[id_feri]?>">
<input type="hidden" name="v_nm_colb" id="v_nm_colb" value="<?=$_POST[v_nm_colb]?>">
<input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
<input type="hidden" name="v_dt_inic" id="v_dt_inic" value="<?=$_POST[v_dt_inic]?>">
<input type="hidden" name="v_dt_finl" id="v_dt_finl" value="<?=$_POST[v_dt_finl]?>">
<input type="hidden" name="v_de_titl" id="v_de_titl" value="<?=$_POST[v_de_titl]?>">
<input type="hidden" name="v_de_feri" id="v_de_feri" value="<?=$_POST[v_de_feri]?>">
<input name="passa" type="hidden" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory
File Manager