Viewing File: /home/cienp/public_html/portal/sql_forn.php
<?php
$dt_atua = date("Y-m-d");
echo ".";
switch ($_POST[opc]){
case "ins":
require "$this->include_dir/conecta.php";
$s_nm_forn = protecao($_POST[nm_forn]);
$s_nu_cnpj = protecao($_POST[nu_cnpj]);
$s_de_endr = protecao($_POST[de_endr]);
$s_de_barr = protecao($_POST[de_barr]);
$s_de_cidd = protecao($_POST[de_cidd]);
$s_sg_uf = protecao($_POST[sg_uf]);
$s_de_mail = protecao($_POST[de_mail]);
$s_nu_fone = protecao($_POST[nu_fone]);
$s_de_cont = protecao($_POST[de_cont]);
$sql = "INSERT INTO ".$pref_tabl."forn ";
$sql .= "(nm_forn, nu_cnpj, de_endr, de_barr, de_cidd, sg_uf, de_mail, nu_fone, de_cont, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_nm_forn', '$s_nu_cnpj', '$s_de_endr', '$s_de_barr', '$s_de_cidd', '$s_sg_uf', '$s_de_mail', '$s_nu_fone', '$s_de_cont', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=ins_forn&certo=S";
} else
$onde = "index1.php?pg=ins_forn&certo=N";
break;
case "alt":
$erros = 0;
require "$this->include_dir/conecta.php";
if ($erros == 0) {
$s_nm_forn = protecao($_POST[nm_forn]);
$s_nu_cnpj = protecao($_POST[nu_cnpj]);
$s_de_endr = protecao($_POST[de_endr]);
$s_de_barr = protecao($_POST[de_barr]);
$s_de_cidd = protecao($_POST[de_cidd]);
$s_sg_uf = protecao($_POST[sg_uf]);
$s_de_mail = protecao($_POST[de_mail]);
$s_nu_fone = protecao($_POST[nu_fone]);
$s_de_cont = protecao($_POST[de_cont]);
$s_fl_atvo = protecao($_POST[fl_atvo]);
$s_id_forn = protecao($_POST[id_forn],'inteiro');
$sql = "UPDATE ".$pref_tabl."forn ";
$sql .= "SET nm_forn = '$s_nm_forn', ";
$sql .= "nu_cnpj = '$s_nu_cnpj', ";
$sql .= "de_endr = '$s_de_endr', ";
$sql .= "de_barr = '$s_de_barr', ";
$sql .= "de_cidd = '$s_de_cidd', ";
$sql .= "sg_uf = '$s_sg_uf', ";
$sql .= "de_mail = '$s_de_mail', ";
$sql .= "nu_fone = '$s_nu_fone', ";
$sql .= "de_cont = '$s_de_cont', ";
$sql .= "id_cads = '$linhau[id_user]', ";
$sql .= "dt_cads = '$dt_atua', ";
$sql .= "fl_atvo = '$s_fl_atvo' ";
$sql .= "WHERE id_forn = $s_id_forn ";
$sql .= "LIMIT 1";
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_forn&certo=S";
} else
$onde = "index1.php?pg=alt_forn&certo=N";
}
break;
}
?>
<form name="retorna" method="post" action="">
<input type="hidden" name="id_forn" id="id_forn" value="<?=$_POST[id_forn]?>">
<input type="hidden" name="v_nm_forn" id="v_nm_forn" value="<?=$_POST[v_nm_forn]?>">
<input type="hidden" name="v_de_cidd" id="v_de_cidd" value="<?=$_POST[v_de_cidd]?>">
<input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
<input name="passa" type="hidden" id="passa" value="yes">
</form>
<?php
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory
File Manager