Viewing File: /home/cienp/public_html/portal/sql_forn.php

<?php
    $dt_atua = date("Y-m-d");
    echo ".";

    switch ($_POST[opc]){
        case "ins":

            require "$this->include_dir/conecta.php";

            $s_nm_forn = protecao($_POST[nm_forn]);
            $s_nu_cnpj = protecao($_POST[nu_cnpj]);
            $s_de_endr = protecao($_POST[de_endr]);
            $s_de_barr = protecao($_POST[de_barr]);
            $s_de_cidd = protecao($_POST[de_cidd]);
            $s_sg_uf = protecao($_POST[sg_uf]);
            $s_de_mail = protecao($_POST[de_mail]);
            $s_nu_fone = protecao($_POST[nu_fone]);
            $s_de_cont = protecao($_POST[de_cont]);

            $sql  = "INSERT INTO ".$pref_tabl."forn ";
            $sql .= "(nm_forn, nu_cnpj, de_endr, de_barr, de_cidd, sg_uf, de_mail, nu_fone, de_cont, dt_cads, id_cads) ";
            $sql .= "VALUES ('$s_nm_forn', '$s_nu_cnpj', '$s_de_endr', '$s_de_barr', '$s_de_cidd', '$s_sg_uf', '$s_de_mail', '$s_nu_fone', '$s_de_cont', '$dt_atua', $linhau[id_user])";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            
            if ($res) {
                $onde = "index1.php?pg=ins_forn&certo=S";
            } else
                $onde = "index1.php?pg=ins_forn&certo=N";

        break;

        case "alt":

            $erros = 0;

            require "$this->include_dir/conecta.php";

            if ($erros == 0) {

                $s_nm_forn = protecao($_POST[nm_forn]);
                $s_nu_cnpj = protecao($_POST[nu_cnpj]);
                $s_de_endr = protecao($_POST[de_endr]);
                $s_de_barr = protecao($_POST[de_barr]);
                $s_de_cidd = protecao($_POST[de_cidd]);
                $s_sg_uf = protecao($_POST[sg_uf]);
                $s_de_mail = protecao($_POST[de_mail]);
                $s_nu_fone = protecao($_POST[nu_fone]);
                $s_de_cont = protecao($_POST[de_cont]);
                $s_fl_atvo = protecao($_POST[fl_atvo]);
                $s_id_forn = protecao($_POST[id_forn],'inteiro');

                $sql  = "UPDATE ".$pref_tabl."forn ";
                $sql .= "SET nm_forn = '$s_nm_forn', ";
                $sql .= "nu_cnpj = '$s_nu_cnpj', ";
                $sql .= "de_endr = '$s_de_endr', ";
                $sql .= "de_barr = '$s_de_barr', ";
                $sql .= "de_cidd = '$s_de_cidd', ";
                $sql .= "sg_uf = '$s_sg_uf', ";
                $sql .= "de_mail = '$s_de_mail', ";
                $sql .= "nu_fone = '$s_nu_fone', ";
                $sql .= "de_cont = '$s_de_cont', ";
                $sql .= "id_cads = '$linhau[id_user]', ";
                $sql .= "dt_cads = '$dt_atua', ";
                $sql .= "fl_atvo = '$s_fl_atvo' ";
                $sql .= "WHERE id_forn = $s_id_forn ";
                $sql .= "LIMIT 1";
                $res  = mysqli_query($conn, $sql);

                if ($res) {
                    $onde = "index1.php?pg=alt_forn&certo=S";
                } else
                    $onde = "index1.php?pg=alt_forn&certo=N";
            }

        break;
        
    }
?>
<form name="retorna" method="post" action="">
    <input type="hidden" name="id_forn" id="id_forn" value="<?=$_POST[id_forn]?>">
    <input type="hidden" name="v_nm_forn" id="v_nm_forn" value="<?=$_POST[v_nm_forn]?>">
    <input type="hidden" name="v_de_cidd" id="v_de_cidd" value="<?=$_POST[v_de_cidd]?>">
    <input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
    <input name="passa" type="hidden" id="passa" value="yes">
</form>
<?php
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory File Manager