Viewing File: /home/cienp/public_html/portal/sql_solc.php

<?
    $dt_atua = date("Y-m-d H:i:s");
    echo ".";

    switch ($_POST[opc]){
        case "ins":

            require "$this->include_dir/conecta.php";

            $s_id_tipo = protecao($_POST[id_tipo],'inteiro');
            $s_de_just = protecao($_POST[de_just]);
            $s_fl_ocos = protecao($_POST[fl_ocos]);
            $s_id_forn = protecao($_POST[id_forn]);
            $s_id_cads = protecao($_POST[id_cads]);
            $s_dt_entr_prev = protecao($_POST[dt_entr_prev],'data');

            if ($s_dt_entr_prev != '') {
                $d1 = explode('/', $s_dt_entr_prev);
                $dt_entr_prev = $d1[2]."-".$d1[1]."-".$d1[0];
            }
            
            $v_anos = date("Y");
            $sqln  = "SELECT nu_oc ";
            $sqln .= "FROM ".$pref_tabl."comp ";
            $sqln .= "WHERE nu_oc LIKE '%/$v_anos' ";
            //$sqln .= "AND fl_ocos = '$s_fl_ocos' ";
            $sqln .= "ORDER BY id_comp DESC ";
            $sqln .= "LIMIT 1";
            #echo $sqln."<br>";
            $resn  = mysqli_query($conn, $sqln);
            if (mysqli_num_rows($resn) > 0) {
                $linhan = mysqli_fetch_array($resn);
            } else {
                // if ($s_fl_ocos == 'S') {
                //     $linhan[nu_oc] = "195/".$v_anos;
                // } else {
                //     $linhan[nu_oc] = "347/".$v_anos;
                // }
                $linhan[nu_oc] = "0/".$v_anos;
            }

            $v_part = explode("/", $linhan[nu_oc]);
            $v_nuoc = $v_part[0];
            $v_nuoc = $v_nuoc + 1;
            $v_nuoc = str_pad($v_nuoc, 4, "0", STR_PAD_LEFT);
            $v_nuoc .= "/".$v_anos;

            $sql  = "INSERT INTO ".$pref_tabl."comp ";
            $sql .= "(nu_oc, id_tipo, id_forn, de_just, fl_ocos, dt_entr_prev, dt_cads, id_cads, id_cads_real) ";
            $sql .= "VALUES ('$v_nuoc', '$s_id_tipo', '$s_id_forn', '$s_de_just', '$s_fl_ocos', '$dt_entr_prev', '$dt_atua', '$s_id_cads', $linhau[id_user])";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $sqln  = "SELECT MAX(id_comp) as id_comp ";
                $sqln .= "FROM ".$pref_tabl."comp";
                $resn  = mysqli_query($conn, $sqln);
                if (mysqli_num_rows($resn) > 0) {
                    $linhan = mysqli_fetch_array($resn);
                    $_POST[id_comp] = $linhan[id_comp];
                }
                
                $onde = "index1.php?pg=ins_solc_item&certo=S";
            } else {
                $onde = "index1.php?pg=ins_solc&certo=N";
            }
            break;
        
        case "ins_item":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
            $s_nu_valr = protecao($_POST[nu_valr],'decimal');
            $s_de_item = protecao($_POST[de_item]);
            
            $s_nu_qtde = str_replace('.','',$s_nu_qtde);
            $s_nu_qtde = str_replace(',','.',$s_nu_qtde);

            $s_nu_valr = str_replace('.','',$s_nu_valr);
            $s_nu_valr = str_replace(',','.',$s_nu_valr);
            
            $sqlj  = "SELECT id_item ";
            $sqlj .= "FROM ".$pref_tabl."item ";
            $sqlj .= "WHERE de_item = '$s_de_item' ";
            $sqlj .= "AND id_comp = $s_id_comp ";
            $sqlj .= "LIMIT 1";
            #echo $sqlj."<br>";
            $resj  = mysqli_query($conn, $sqlj);
            if (mysqli_num_rows($resj) > 0) {
                $linhaj = mysqli_fetch_array($resj);
                
                $sql  = "UPDATE ".$pref_tabl."item ";
                $sql .= "SET nu_qtde = nu_qtde + $s_nu_qtde ";
                $sql .= "WHERE id_item = $linhaj[id_item] ";
                $sql .= "LIMIT 1 ";
                #echo $sql;
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=ins_solc_item&certo=I";
                } else {
                    $onde = "index1.php?pg=ins_solc_item&certo=N";
                }
                
            } else {
                $sql  = "INSERT INTO ".$pref_tabl."item ";
                $sql .= "(id_comp, nu_qtde, nu_valr, de_item, dt_cads, id_cads) ";
                $sql .= "VALUES ('$s_id_comp', '$s_nu_qtde', '$s_nu_valr', '$s_de_item', '$dt_atua', $linhau[id_user])";
                #echo $sql;
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=ins_solc_item&certo=I";
                } else {
                    $onde = "index1.php?pg=ins_solc_item&certo=N";
                }
            }
            break;

        case "ins_agnd_pagm":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_tipo_pagm = protecao($_POST[id_tipo_pagm],'inteiro');
            $s_de_titl = protecao($_POST[de_titl]);
            $s_de_agnd = protecao($_POST[de_agnd]);
            $s_dt_agnd = protecao($_POST[dt_agnd],'data');
            $s_vl_agnd = protecao($_POST[vl_agnd]);
            $s_de_obsr = protecao($_POST[de_obsr]);
            
            $s_vl_agnd = str_replace('.','',$s_vl_agnd);
            $s_vl_agnd = str_replace(',','.',$s_vl_agnd);

            if ($s_dt_agnd != '') {
                $d1 = explode('/', $s_dt_agnd);
                $dt_agnd = $d1[2]."-".$d1[1]."-".$d1[0];
            }
            
            $sql  = "INSERT INTO ".$pref_tabl."agnd_pagm ";
            $sql .= "(id_comp, id_tipo_pagm, de_titl, de_agnd, dt_agnd, vl_agnd, de_obsr, dt_cads, id_cads) ";
            $sql .= "VALUES ('$s_id_comp', '$s_id_tipo_pagm', '$s_de_titl', '$s_de_agnd', '$dt_agnd', '$s_vl_agnd', '$s_de_obsr', '$dt_atua', $linhau[id_user])";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=SAP";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=NAP";
            }
            break;
            
        case "nov_item":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
            $s_nu_valr = protecao($_POST[nu_valr],'decimal');
            $s_de_item = protecao($_POST[de_item]);

            $s_nu_qtde = str_replace('.','',$s_nu_qtde);
            $s_nu_qtde = str_replace(',','.',$s_nu_qtde);
            
            $s_nu_valr = str_replace('.','',$s_nu_valr);
            $s_nu_valr = str_replace(',','.',$s_nu_valr);
            
            $sqlj  = "SELECT id_item ";
            $sqlj .= "FROM ".$pref_tabl."item ";
            $sqlj .= "WHERE de_item = '$s_de_item' ";
            $sqlj .= "AND id_comp = $s_id_comp ";
            $sqlj .= "LIMIT 1";
            #echo $sqlj."<br>";
            $resj  = mysqli_query($conn, $sqlj);
            if (mysqli_num_rows($resj) > 0) {
                $linhaj = mysqli_fetch_array($resj);
                
                $sql  = "UPDATE ".$pref_tabl."item ";
                $sql .= "SET nu_qtde = nu_qtde + $s_nu_qtde ";
                $sql .= "WHERE id_item = $linhaj[id_item] ";
                $sql .= "LIMIT 1 ";
                #echo $sql;
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=alt_solc&certo=T";
                } else {
                    $onde = "index1.php?pg=alt_solc&certo=N";
                }
                
            } else {
                $sql  = "INSERT INTO ".$pref_tabl."item ";
                $sql .= "(id_comp, nu_qtde, nu_valr, de_item, dt_cads, id_cads) ";
                $sql .= "VALUES ('$s_id_comp', '$s_nu_qtde', '$s_nu_valr', '$s_de_item', '$dt_atua', $linhau[id_user])";
                #echo $sql;
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=alt_solc&certo=T";
                } else {
                    $onde = "index1.php?pg=alt_solc&certo=N";
                }
            }
            break;
            
        case "alt_item":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_item = protecao($_POST[id_item],'inteiro');
            $s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
            $s_nu_valr = protecao($_POST[nu_valr],'decimal');
            $s_dt_recb = protecao($_POST[dt_recb],'data');
            $s_de_item = protecao($_POST[de_item]);

            $s_nu_qtde = str_replace('.','',$s_nu_qtde);
            $s_nu_qtde = str_replace(',','.',$s_nu_qtde);
            
            $s_nu_valr = str_replace('.','',$s_nu_valr);
            $s_nu_valr = str_replace(',','.',$s_nu_valr);
            
            if ($s_dt_recb != '') {
                $d1 = explode('/', $s_dt_recb);
                $dt_recb = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
                $selrecb = "dt_recb = '$dt_recb', ";
            }

            $sql  = "UPDATE ".$pref_tabl."item ";
            $sql .= "SET $selrecb ";
            $sql .= "nu_qtde = '$s_nu_qtde', ";
            $sql .= "de_item = '$s_de_item', ";
            $sql .= "nu_valr = '$s_nu_valr', ";
            $sql .= "dt_cads = '$dt_atua', ";
            $sql .= "id_cads = '$linhau[id_user]' ";
            $sql .= "WHERE id_item = $s_id_item ";
            $sql .= "LIMIT 1";
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=S";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_recb":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_item = protecao($_POST[id_item],'inteiro');
            $s_dt_recb = protecao($_POST[dt_recb],'data');

            if ($s_dt_recb != '') {
                $d1 = explode('/', $s_dt_recb);
                $dt_recb = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
                $selrecb = " ";
                $sql  = "UPDATE ".$pref_tabl."item ";
                $sql .= "SET dt_recb = '$dt_recb', ";
                $sql .= "dt_cads = '$dt_atua', ";
                $sql .= "id_cads = '$linhau[id_user]' ";
                $sql .= "WHERE id_item = $s_id_item ";
                $sql .= "LIMIT 1";
                $res  = mysqli_query($conn, $sql);
                if ($res) {
                    $onde = "index1.php?pg=alt_solc&certo=S";
                } else {
                    $onde = "index1.php?pg=alt_solc&certo=N";
                }
            } else {
                $onde = "index1.php?pg=alt_solc&certo=S";
            }
            break;
        
        case "finl_pree":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_sitc = protecao($_POST[id_sitc],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_sitc = $s_id_sitc, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=ins_solc&certo=P";
            } else {
                $onde = "index1.php?pg=ins_solc_item&certo=N";
            }
            break;
            
        case "ins_desc":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_de_desc = $_POST[de_desc];
            
            $sql  = "INSERT INTO ".$pref_tabl."desc ";
            $sql .= "(id_comp, de_desc, dt_cads, id_cads) ";
            $sql .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=D";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_tipo":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_tipo = protecao($_POST[id_tipo],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_tipo = $s_id_tipo, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_recs":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_recs = protecao($_POST[id_recs],'inteiro');
            $s_de_recs = protecao($_POST[de_recs_outr]);
            
            if ($s_id_recs == 10) {
                $selrecs = "de_recs_outr = '$s_de_recs', ";
            }
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET $selrecs ";
            $sql .= "id_recs = $s_id_recs, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_resp":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_resp = protecao($_POST[id_resp],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_resp = $s_id_resp, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_sitc":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_sitc = protecao($_POST[id_sitc],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_sitc = $s_id_sitc, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
                
                if ($s_id_sitc == 6) { // Concluída
                    $sqlaa  = "SELECT c.fl_ocos, c.nu_oc, u.nm_user, u.de_mail ";
                    $sqlaa .= "FROM ".$pref_tabl."comp c, ".$pref_tabl."user u ";
                    $sqlaa .= "WHERE c.id_comp = $s_id_comp ";
                    $sqlaa .= "AND c.id_cads = u.id_user ";
                    $sqlaa .= "LIMIT 1 ";
                    $resaa  = mysqli_query($conn, $sqlaa);
                    if (mysqli_num_rows($resaa) > 0) {
                        $linhaa = mysqli_fetch_array($resaa);
                    
                        if ($linhaa[de_mail] != '') {
                            // envia e-mail para o solicitante
                            $mensagem = "
                                <!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
                                <html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
                                <head>
                                <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
                                <style TYPE='text/css'>
                                A {text-decoration: none} 
                                A:link {color:'#89211b';} 
                                A:visited {color:'#89211b';}
                                A:hover {color:'#000000';} 
                                </style>
                                </head>
                                <body>
                                <p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
                                Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi concluída e o produto/serviço foi recebido/finalizado.<br><br>
                                Atenciosamente,<br><br>
                                CIEnP<br>
                                Centro de Inovação e Ensaios Pré-Clínicos<br>
                                Setor de Compras
                                </font><br/></p>
                                </body>
                                </html>
                            ";

                            $snap     = "\n";
                            $from     = "compras@cienp.org.br";	
                            $boundary = "==Multipart_Boundary_x".md5(time())."x";

                            $body = stripslashes($mensagem);

                            // Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME 
                            $html  = "--".$boundary.$snap;
                            $html .= "Content-Transfer-Encoding: 8bits".$snap;
                            $html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
                            $html .= $body.$snap;
                            $html .= "--".$boundary."--";

                            // Adiciono os cabeçalhos de um arquivo anexado
                            $head  = "MIME-Version: 1.0".$snap; 
                            $head .= "From: $from".$snap; 
                            $head .= "Return-Path: $from".$snap; 
                            $head .= "Reply-to: $from".$snap; 
                            $head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap; 
                            $head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap; 
                            $head .= $boundary.$snap;

                            $to = $linhaa[de_mail];
                            $subject = "Solicitação de Compras Concluída - CIEnP";

                            $resmm = mail($to, $subject, $html, $head);
                        }
                    }
                }
                
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_forn":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_forn = protecao($_POST[id_forn],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_forn = $s_id_forn, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_pagm":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_pagm = protecao($_POST[id_pagm],'inteiro');
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET id_pagm = $s_id_pagm, ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_praz":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_de_praz = protecao($_POST[de_praz]);
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET de_praz = '$s_de_praz', ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_venc":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_dt_venc = protecao($_POST[dt_venc],'data');
            
            $d1 = explode('/', $s_dt_venc);
            $dt_venc = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET dt_venc = '$dt_venc', ";
            $sql .= "id_altr = $linhau[id_user], ";
            $sql .= "dt_altr = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php?pg=alt_solc&certo=A";
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
        case "alt_arqv":

            $erros = 0;

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_de_arqv = protecao($_POST[de_arqv]);

             if (!empty($_FILES['nm_arqv']['name'])) {

                if (($_FILES['nm_arqv']['size'] >= 10000000) || ($_FILES['nm_arqv']['size'] == 0)) {
                    $erros++;
                    $onde = "index1.php?pg=ins_solc_item&certo=M";
                }

                if (strtoupper(substr($_FILES['nm_arqv']['type'],-3)) != "PDF") { 
                    $erros++;
                    $onde = "index1.php?pg=ins_solc_item&certo=F";
                }

                if (!is_file($_FILES['nm_arqv']['tmp_name'])){
                    $erros++;
                    $onde = "index1.php?pg=ins_solc_item&certo=V";	
                }

                if (is_dir($_FILES['nm_arqv']['name'])){
                    $erros++;
                    $onde = "index1.php?pg=ins_solc_item&certo=D";				
                }

                if ($erros == 0) {
                    
                    $sql  = "INSERT INTO ".$pref_tabl."anex ";
                    $sql .= "(id_comp, de_arqv, dt_cads, id_cads) ";
                    $sql .= "VALUES ('$s_id_comp', '$s_de_arqv', '$dt_atua', $linhau[id_user])";
                    #echo $sql;
                    $res  = mysqli_query($conn, $sql);
                    
                    if ($res) {
                        $onde = "index1.php?pg=ins_solc_item&certo=SA";
                        
                        $sqln  = "SELECT MAX(id_anex) as id_anex ";
                        $sqln .= "FROM ".$pref_tabl."anex ";
                        $resn  = mysqli_query($conn, $sqln);
                        if (mysqli_num_rows($resn) > 0) {
                            $linhan = mysqli_fetch_array($resn);
                            
                            $s_de_arqv = 'Anexo_da_Solicitacao_'.$linhan[id_anex].'.pdf';
                            
                            if (move_uploaded_file($_FILES['nm_arqv']['tmp_name'], "arqv/$s_de_arqv")) {

                                $sqlv  = "UPDATE ".$pref_tabl."anex ";
                                $sqlv .= "SET nm_arqv = '$s_de_arqv' ";
                                $sqlv .= "WHERE id_anex = $linhan[id_anex] ";
                                $sqlv .= "LIMIT 1";
                                $resv  = mysqli_query($conn, $sqlv);
                                if ($resv) {
                                    $onde = "index1.php?pg=ins_solc_item&certo=SA";
                                } else {
                                    $onde = "index1.php?pg=ins_solc_item&certo=N";
                                }
                            } else {
                                $onde = "index1.php?pg=ins_solc_item&certo=N";
                            }
                        } else {
                            $onde = "index1.php?pg=ins_solc_item&certo=N";
                        }
                    } else {
                        $onde = "index1.php?pg=ins_solc_item&certo=N";
                    }
                }
            } else {
                $onde = "index1.php?pg=ins_solc_item&certo=V";
            }
            break;

        case "alt_anex":

            $erros = 0;

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_de_arqv = protecao($_POST[de_arqv]);

                if (!empty($_FILES['nm_arqv']['name'])) {

                if (($_FILES['nm_arqv']['size'] >= 10000000) || ($_FILES['nm_arqv']['size'] == 0)) {
                    $erros++;
                    $onde = "index1.php?pg=alt_solc&certo=M";
                }

                if (strtoupper(substr($_FILES['nm_arqv']['type'],-3)) != "PDF") { 
                    $erros++;
                    $onde = "index1.php?pg=alt_solc&certo=F";
                }

                if (!is_file($_FILES['nm_arqv']['tmp_name'])){
                    $erros++;
                    $onde = "index1.php?pg=alt_solc&certo=Y";	
                }

                if (is_dir($_FILES['nm_arqv']['name'])){
                    $erros++;
                    $onde = "index1.php?pg=alt_solc&certo=D";				
                }

                if ($erros == 0) {
                    
                    $sql  = "INSERT INTO ".$pref_tabl."anex ";
                    $sql .= "(id_comp, de_arqv, dt_cads, id_cads) ";
                    $sql .= "VALUES ('$s_id_comp', '$s_de_arqv', '$dt_atua', $linhau[id_user])";
                    #echo $sql;
                    $res  = mysqli_query($conn, $sql);
                    
                    if ($res) {
                        $onde = "index1.php?pg=alt_solc&certo=SA";
                        
                        $sqln  = "SELECT MAX(id_anex) as id_anex ";
                        $sqln .= "FROM ".$pref_tabl."anex ";
                        $resn  = mysqli_query($conn, $sqln);
                        if (mysqli_num_rows($resn) > 0) {
                            $linhan = mysqli_fetch_array($resn);
                            
                            $s_de_arqv = 'Anexo_da_Solicitacao_'.$linhan[id_anex].'.pdf';
                            
                            if (move_uploaded_file($_FILES['nm_arqv']['tmp_name'], "arqv/$s_de_arqv")) {

                                $sqlv  = "UPDATE ".$pref_tabl."anex ";
                                $sqlv .= "SET nm_arqv = '$s_de_arqv' ";
                                $sqlv .= "WHERE id_anex = $linhan[id_anex] ";
                                $sqlv .= "LIMIT 1";
                                $resv  = mysqli_query($conn, $sqlv);
                                if ($resv) {
                                    $onde = "index1.php?pg=alt_solc&certo=SA";
                                } else {
                                    $onde = "index1.php?pg=alt_solc&certo=N";
                                }
                            } else {
                                $onde = "index1.php?pg=alt_solc&certo=N";
                            }
                        } else {
                            $onde = "index1.php?pg=alt_solc&certo=N";
                        }
                    } else {
                        $onde = "index1.php?pg=alt_solc&certo=N";
                    }
                }
            } else {
                $onde = "index1.php?pg=alt_solc&certo=V";
            }
            break;
            
        case "exc_anex":

            $erros = 0;

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_anex = protecao($_POST[id_anex],'inteiro');

            $sqlv  = "DELETE FROM ".$pref_tabl."anex ";
            $sqlv .= "WHERE id_anex = '$s_id_anex' ";
            $sqlv .= "AND id_comp = '$s_id_comp' ";
            $sqlv .= "LIMIT 1";
            $resv  = mysqli_query($conn, $sqlv);
            if ($resv) {
                $onde = "index1.php?pg=alt_solc&certo=X";
                
                $s_de_arqv = 'Anexo_da_Solicitacao_'.$s_id_anex.'.pdf';
                @unlink("arqv/$s_de_arqv");
            } else {
                $onde = "index1.php?pg=ins_solc_item&certo=N";
            }
            break;
            
        case "ins_aprv":
            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_recs = protecao($_POST[id_recs_aprv],'inteiro');
            $s_de_recs = protecao($_POST[de_recs_aprv]);
            $s_de_desc = $_POST[de_desc];
            
            if ($s_id_recs == 10) {
                $selrecs = "de_recs_outr = '$s_de_recs', ";
            }
            
            $sqlaa  = "SELECT fl_ocos, nu_oc ";
            $sqlaa .= "FROM ".$pref_tabl."comp ";
            $sqlaa .= "WHERE id_comp = $s_id_comp ";
            $sqlaa .= "LIMIT 1 ";
            $resaa  = mysqli_query($conn, $sqlaa);
            if (mysqli_num_rows($resaa) > 0) {
                $linhaa = mysqli_fetch_array($resaa);
            }
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET $selrecs ";
            $sql .= "id_sitc = '5', "; // Aprovada
            $sql .= "id_recs = '$s_id_recs', ";
            $sql .= "id_aprv = $linhau[id_user], ";
            $sql .= "dt_aprv = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php";
                
                if ($s_de_desc != '') {
                    $sqld  = "INSERT INTO ".$pref_tabl."desc ";
                    $sqld .= "(id_comp, de_desc, dt_cads, id_cads) ";
                    $sqld .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
                    #echo $sqld;
                    $resd  = mysqli_query($conn, $sqld);
                }
                
                // envia e-mail para compras@cienp.org.br e cotacao@cienp.org.br
                $mensagem = "
                    <!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
                    <html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
                    <head>
                    <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
                    <style TYPE='text/css'>
                    A {text-decoration: none} 
                    A:link {color:'#89211b';} 
                    A:visited {color:'#89211b';}
                    A:hover {color:'#000000';} 
                    </style>
                    </head>
                    <body>
                    <p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
                    Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi aprovada.<br><br>
                    Atenciosamente,<br><br>
                    CIEnP<br>
                    Centro de Inovação e Ensaios Pré-Clínicos<br>
                    Setor de Compras
                    </font><br/></p>
                    </body>
                    </html>
                ";

                $snap     = "\n";
                $from     = "compras@cienp.org.br";	
                $boundary = "==Multipart_Boundary_x".md5(time())."x";

                $body = stripslashes($mensagem);

                // Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME 
                $html  = "--".$boundary.$snap;
                $html .= "Content-Transfer-Encoding: 8bits".$snap;
                $html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
                $html .= $body.$snap;
                $html .= "--".$boundary."--";

                // Adiciono os cabeçalhos de um arquivo anexado
                $head  = "MIME-Version: 1.0".$snap; 
                $head .= "From: $from".$snap; 
                $head .= "Return-Path: $from".$snap; 
                $head .= "Reply-to: $from".$snap; 
                $head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap; 
                $head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap; 
                $head .= $boundary.$snap;

                $to = 'compras@cienp.org.br,cotacao@cienp.org.br';
                #$to = 'andre@commix.com.br';
                $subject = "Solicitação de Compras Aprovada - CIEnP";

                $resmm = mail($to, $subject, $html, $head);
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
            
        case "ins_rejt":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_id_recs = protecao($_POST[id_recs_aprv],'inteiro');
            $s_de_recs = protecao($_POST[de_recs_aprv]);
            $s_de_desc = $_POST[de_desc_aprv];
            
            $selrecs = '';
            if ($s_id_recs != '') {
                $selrecs = "id_recs = '$s_id_recs', ";
                if ($s_id_recs == 10) {
                    $selrecs .= "de_recs_outr = '$s_de_recs', ";
                }
            }
            
            $sqlaa  = "SELECT fl_ocos, nu_oc ";
            $sqlaa .= "FROM ".$pref_tabl."comp ";
            $sqlaa .= "WHERE id_comp = $s_id_comp ";
            $sqlaa .= "LIMIT 1 ";
            $resaa  = mysqli_query($conn, $sqlaa);
            if (mysqli_num_rows($resaa) > 0) {
                $linhaa = mysqli_fetch_array($resaa);
            }
            
            $sql  = "UPDATE ".$pref_tabl."comp ";
            $sql .= "SET $selrecs ";
            $sql .= "id_sitc = '4', "; // Em Revisão
            $sql .= "id_aprv = $linhau[id_user], ";
            $sql .= "dt_aprv = '$dt_atua' ";
            $sql .= "WHERE id_comp = $s_id_comp ";
            $sql .= "LIMIT 1 ";
            #echo $sql;
            $res  = mysqli_query($conn, $sql);
            if ($res) {
                $onde = "index1.php";
                
                if ($s_de_desc != '') {
                    $sqld  = "INSERT INTO ".$pref_tabl."desc ";
                    $sqld .= "(id_comp, de_desc, dt_cads, id_cads) ";
                    $sqld .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
                    #echo $sqld;
                    $resd  = mysqli_query($conn, $sqld);
                }
                
                // envia e-mail para compras@cienp.org.br e cotacao@cienp.org.br
                $mensagem = "
                    <!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
                    <html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
                    <head>
                    <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
                    <style TYPE='text/css'>
                    A {text-decoration: none} 
                    A:link {color:'#89211b';} 
                    A:visited {color:'#89211b';}
                    A:hover {color:'#000000';} 
                    </style>
                    </head>
                    <body>
                    <p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
                    Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi recusada.<br><br>
                    Atenciosamente,<br><br>
                    CIEnP<br>
                    Centro de Inovação e Ensaios Pré-Clínicos<br>
                    Setor de Compras
                    </font><br/></p>
                    </body>
                    </html>
                ";

                $snap     = "\n";
                $from     = "compras@cienp.org.br";	
                $boundary = "==Multipart_Boundary_x".md5(time())."x";

                $body = stripslashes($mensagem);

                // Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME 
                $html  = "--".$boundary.$snap;
                $html .= "Content-Transfer-Encoding: 8bits".$snap;
                $html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
                $html .= $body.$snap;
                $html .= "--".$boundary."--";

                // Adiciono os cabeçalhos de um arquivo anexado
                $head  = "MIME-Version: 1.0".$snap; 
                $head .= "From: $from".$snap; 
                $head .= "Return-Path: $from".$snap; 
                $head .= "Reply-to: $from".$snap; 
                $head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap; 
                $head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap; 
                $head .= $boundary.$snap;

                $to = 'compras@cienp.org.br,cotacao@cienp.org.br';
                #$to = 'andre@commix.com.br';
                $subject = "Solicitação de Compras Recusada - CIEnP";

                $resmm = mail($to, $subject, $html, $head);
            } else {
                $onde = "index1.php?pg=alt_solc&certo=N";
            }
            break;
            
            
        case "env_emai":

            require "$this->include_dir/conecta.php";

            $s_id_comp = protecao($_POST[id_comp],'inteiro');
            $s_nm_forn = protecao($_POST[nm_forn]);
            $s_de_mail = $_POST[de_mail_forn];
            $s_de_desc = $_POST[de_desc_mail];
            
            if ($s_de_desc != '') {
                if ($s_de_mail != '') {
                        
                    $s_de_desc = nl2br($s_de_desc);

                    $mensagem = "
                        <!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
                        <html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
                        <head>
                        <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
                        <style TYPE='text/css'>
                        A {text-decoration: none} 
                        A:link {color:'#89211b';} 
                        A:visited {color:'#89211b';}
                        A:hover {color:'#000000';} 
                        </style>
                        </head>
                        <body>
                        <p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
                        Prezado(a) $s_nm_forn,<br><br>
                        $s_de_desc<br><br>
                    ";
                        
                    $sqlit  = "SELECT * ";
                    $sqlit .= "FROM ".$pref_tabl."item ";
                    $sqlit .= "WHERE id_comp = $s_id_comp ";
                    $sqlit .= "ORDER BY id_item ";
                    #echo $sqlit.'<br>';
                    $resit  = mysqli_query($conn, $sqlit);
                    if (mysqli_num_rows($resit) > 0) {
                        $cont = 0;
                        $mensagem .= "
                            <table cellspadding='0' border='1' style='width:100%; border: 1px solid #7a7a7a; border-collapse: collapse;'>
                                <tr style='background-color: #dedcdc; border: 1px solid #7a7a7a;'>
                                    <td width='10%'><b>Item</b></td>
                                    <td width='10%'><b>Qtde</b></td>
                                    <td><b>Descrição</b></th>
                                    <td width='11%'><b>Valor Unitário</b></td>
                                    <td width='11%'><b>Valor Total</b></td>
                                </tr>

                        ";
                        while ($linhait = mysqli_fetch_array($resit)) {
                            $cont++;
                            if ($linhait[nu_valr] != 0) {
                                $vl_item = $linhait[nu_qtde] * $linhait[nu_valr];
                            } else {
                                $vl_item = 0;
                            }
                            $linhait[nu_qtde] = moeda($linhait[nu_qtde]);
                            $linhait[nu_valr] = moeda($linhait[nu_valr]);
                            $vl_item          = moeda($vl_item);

                            $mensagem .= "
                                <tr style='border: 1px solid #7a7a7a;'>
                                    <td>$cont</td>
                                    <td>$linhait[nu_qtde]</td>
                                    <td>$linhait[de_item]</td>
                                    <td align='right'>$linhait[nu_valr]</td>
                                    <td align='right'>$vl_item</td>
                                </tr>
                            ";
                        }

                        $mensagem .= "
                            </table>
                        ";
                    }

                    $mensagem .= "
                        <br>
                        Atenciosamente,<br><br>
                        CIEnP<br>
                        Centro de Inovação e Ensaios Pré-Clínicos<br>
                        Setor de Compras
                        </font><br/></p>
                        </body>
                        </html>
                    ";

                    /* alterado por Jarbas em 13/07/20
                    $snap     = "\n";
                    $from     = "compras@cienp.org.br";	
                    $boundary = "==Multipart_Boundary_x".md5(time())."x";

                    $body = stripslashes($mensagem);

                    // Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME 
                    $html  = "--".$boundary.$snap;
                    $html .= "Content-Transfer-Encoding: 8bits".$snap;
                    $html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
                    $html .= $body.$snap;
                    $html .= "--".$boundary."--";

                    // Adiciono os cabeçalhos de um arquivo anexado
                    $head  = "MIME-Version: 1.0".$snap; 
                    $head .= "From: $from".$snap; 
                    $head .= "Return-Path: $from".$snap; 
                    $head .= "Reply-to: $linhau[de_mail]".$snap; 
                    $head .= "Bcc:andre@commix.com.br,recebimento@cienp.org.br,compras@cienp.org.br,cotacao@cienp.org.br,$linhau[de_mail]".$snap; 
                    $head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap; 
                    $head .= $boundary.$snap;

                    $to = $s_de_mail;
                    $subject = "Orçamento Aprovado - CIEnP";

                    $resmm = mail($to, $subject, $html, $head);
                    */

                    date_default_timezone_set('Etc/UTC');
	
                    require 'PHPMailer-master/PHPMailerAutoload.php';
                    
                    $to      = $s_de_mail;
                    $v_from  = "Setor de Compras CIEnP";
                    $from    = "compras@cienp.org.br";
                    $subject = "Orçamento Aprovado - CIEnP";
                    
                    $mail = new PHPMailer;
                    $mail->isSMTP();
                    $mail->SMTPDebug = 0;
                    $mail->Debugoutput = 'html';
                    $mail->Host = "smtp.gmail.com"; 
                    $mail->Port = 465;
                    $mail->SMTPAuth = true;
                    $mail->SMTPSecure = 'ssl';
                    $mail->Username = "compras@cienp.org.br";
                    $mail->Password = "bzaxqfcscecddvoy"; // Cienp2024@
                    $mail->setFrom($from, $v_from);
                    $mail->addReplyTo($linhau[de_mail]);
                    $mail->ReturnPath = $from;
                    $mail->addBcc("compras@cienp.org.br");
                    $mail->addBcc("recebimento@cienp.org.br");
                    $mail->addBcc("cotacao@cienp.org.br");
                    $mail->addBcc($linhau[de_mail]);
                    //$mail->addBcc("andre@commix.com.br");
                    $mail->addCustomHeader("Errors-To: $from");
                    $mail->addCustomHeader("X-Mailer: Compras CIEnP MKT V.$s_id_comp-RC01");
                    $mail->IsHTML(true); // Define que o e-mail será enviado como HTML
                    $mail->addAddress($to);
                    $mail->Subject = $subject;
                    $mail->Body = $mensagem;
                    $msgs = strip_tags($mensagem);
                    $mail->AltBody = $msgs;
                    
                    //send the message, check for errors
                    if ($mail->Send()) {

                        // envia e-mail para o solicitante
                        $sqlaa  = "SELECT c.fl_ocos, c.nu_oc, u.nm_user, u.de_mail ";
                        $sqlaa .= "FROM ".$pref_tabl."comp c, ".$pref_tabl."user u ";
                        $sqlaa .= "WHERE c.id_comp = $s_id_comp ";
                        $sqlaa .= "AND c.id_cads = u.id_user ";
                        $sqlaa .= "LIMIT 1 ";
                        $resaa  = mysqli_query($conn, $sqlaa);
                        if (mysqli_num_rows($resaa) > 0) {
                            $linhaa = mysqli_fetch_array($resaa);
                        
                            if ($linhaa[de_mail] != '') {
                                // envia e-mail para o solicitante
                                $mensagem = "
                                    <!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
                                    <html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
                                    <head>
                                    <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
                                    <style TYPE='text/css'>
                                    A {text-decoration: none} 
                                    A:link {color:'#89211b';} 
                                    A:visited {color:'#89211b';}
                                    A:hover {color:'#000000';} 
                                    </style>
                                    </head>
                                    <body>
                                    <p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
                                    Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi enviada ao fornecedor. Favor aguardar recebimento.<br><br>
                                    Atenciosamente,<br><br>
                                    CIEnP<br>
                                    Centro de Inovação e Ensaios Pré-Clínicos<br>
                                    Setor de Compras
                                    </font><br/></p>
                                    </body>
                                    </html>
                                ";

                                $snap     = "\n";
                                $from     = "compras@cienp.org.br";	
                                $boundary = "==Multipart_Boundary_x".md5(time())."x";

                                $body = stripslashes($mensagem);

                                // Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME 
                                $html  = "--".$boundary.$snap;
                                $html .= "Content-Transfer-Encoding: 8bits".$snap;
                                $html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
                                $html .= $body.$snap;
                                $html .= "--".$boundary."--";

                                // Adiciono os cabeçalhos de um arquivo anexado
                                $head  = "MIME-Version: 1.0".$snap; 
                                $head .= "From: $from".$snap; 
                                $head .= "Return-Path: $from".$snap; 
                                $head .= "Reply-to: $from".$snap; 
                                $head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap; 
                                $head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap; 
                                $head .= $boundary.$snap;

                                $to = $linhaa[de_mail];
                                $subject = "Solicitação de Compras Enviada ao Fornecedor - CIEnP";

                                $resmm = mail($to, $subject, $html, $head);
                            }
                        }

                        $sql  = "UPDATE ".$pref_tabl."comp ";
                        $sql .= "SET id_sitc = '8', "; // Aguardando Recebimento
                        $sql .= "id_altr = $linhau[id_user], ";
                        $sql .= "dt_altr = '$dt_atua', ";
                        $sql .= "dt_envi_solc = '$dt_atua' "; 
                        $sql .= "WHERE id_comp = $s_id_comp ";
                        $sql .= "LIMIT 1 ";
                        #echo $sql;
                        $res  = mysqli_query($conn, $sql);
                        if ($res) {
                            $onde = "index1.php?pg=alt_solc&certo=M";
                        } else {
                            $onde = "index1.php?pg=alt_solc&certo=N";
                        }
                    } else {
                        $onde = "index1.php?pg=alt_solc&certo=E";
                    }
                } else {
                    $onde = "index1.php?pg=alt_solc&certo=L";
                }
            } else {
                $onde = "index1.php?pg=alt_solc&certo=D";
            }
            break;
            

    }
?>
<form name="retorna" method="post" action="">
    <input type="hidden" name="id_agnd_pagm" id="id_agnd_pagm" value="<?=$_POST[id_agnd_pagm]?>">
    <input type="hidden" name="id_item" id="id_item" value="<?=$_POST[id_item]?>">
    <input type="hidden" name="id_comp" id="id_comp" value="<?=$_POST[id_comp]?>">
    <input type="hidden" name="v_nu_oc" id="v_nu_oc" value="<?=$_POST[v_nu_oc]?>">
    <input type="hidden" name="v_id_tipo" id="v_id_tipo" value="<?=$_POST[v_id_tipo]?>">
    <input type="hidden" name="v_id_forn" id="v_id_forn" value="<?=$_POST[v_id_forn]?>">
    <input type="hidden" name="v_id_recs" id="v_id_recs" value="<?=$_POST[v_id_recs]?>">
    <input type="hidden" name="v_id_sitc" id="v_id_sitc" value="<?=$_POST[v_id_sitc]?>">
    <input type="hidden" name="v_id_user" id="v_id_user" value="<?=$_POST[v_id_user]?>">
    <input type="hidden" name="v_dt_inic" id="v_dt_inic" value="<?=$_POST[v_dt_inic]?>">
    <input type="hidden" name="v_dt_finl" id="v_dt_finl" value="<?=$_POST[v_dt_finl]?>">
    <input name="passa" type="hidden" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory File Manager