Viewing File: /home/cienp/public_html/portal/sql_solc.php
<?
$dt_atua = date("Y-m-d H:i:s");
echo ".";
switch ($_POST[opc]){
case "ins":
require "$this->include_dir/conecta.php";
$s_id_tipo = protecao($_POST[id_tipo],'inteiro');
$s_de_just = protecao($_POST[de_just]);
$s_fl_ocos = protecao($_POST[fl_ocos]);
$s_id_forn = protecao($_POST[id_forn]);
$s_id_cads = protecao($_POST[id_cads]);
$s_dt_entr_prev = protecao($_POST[dt_entr_prev],'data');
if ($s_dt_entr_prev != '') {
$d1 = explode('/', $s_dt_entr_prev);
$dt_entr_prev = $d1[2]."-".$d1[1]."-".$d1[0];
}
$v_anos = date("Y");
$sqln = "SELECT nu_oc ";
$sqln .= "FROM ".$pref_tabl."comp ";
$sqln .= "WHERE nu_oc LIKE '%/$v_anos' ";
//$sqln .= "AND fl_ocos = '$s_fl_ocos' ";
$sqln .= "ORDER BY id_comp DESC ";
$sqln .= "LIMIT 1";
#echo $sqln."<br>";
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0) {
$linhan = mysqli_fetch_array($resn);
} else {
// if ($s_fl_ocos == 'S') {
// $linhan[nu_oc] = "195/".$v_anos;
// } else {
// $linhan[nu_oc] = "347/".$v_anos;
// }
$linhan[nu_oc] = "0/".$v_anos;
}
$v_part = explode("/", $linhan[nu_oc]);
$v_nuoc = $v_part[0];
$v_nuoc = $v_nuoc + 1;
$v_nuoc = str_pad($v_nuoc, 4, "0", STR_PAD_LEFT);
$v_nuoc .= "/".$v_anos;
$sql = "INSERT INTO ".$pref_tabl."comp ";
$sql .= "(nu_oc, id_tipo, id_forn, de_just, fl_ocos, dt_entr_prev, dt_cads, id_cads, id_cads_real) ";
$sql .= "VALUES ('$v_nuoc', '$s_id_tipo', '$s_id_forn', '$s_de_just', '$s_fl_ocos', '$dt_entr_prev', '$dt_atua', '$s_id_cads', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$sqln = "SELECT MAX(id_comp) as id_comp ";
$sqln .= "FROM ".$pref_tabl."comp";
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0) {
$linhan = mysqli_fetch_array($resn);
$_POST[id_comp] = $linhan[id_comp];
}
$onde = "index1.php?pg=ins_solc_item&certo=S";
} else {
$onde = "index1.php?pg=ins_solc&certo=N";
}
break;
case "ins_item":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
$s_nu_valr = protecao($_POST[nu_valr],'decimal');
$s_de_item = protecao($_POST[de_item]);
$s_nu_qtde = str_replace('.','',$s_nu_qtde);
$s_nu_qtde = str_replace(',','.',$s_nu_qtde);
$s_nu_valr = str_replace('.','',$s_nu_valr);
$s_nu_valr = str_replace(',','.',$s_nu_valr);
$sqlj = "SELECT id_item ";
$sqlj .= "FROM ".$pref_tabl."item ";
$sqlj .= "WHERE de_item = '$s_de_item' ";
$sqlj .= "AND id_comp = $s_id_comp ";
$sqlj .= "LIMIT 1";
#echo $sqlj."<br>";
$resj = mysqli_query($conn, $sqlj);
if (mysqli_num_rows($resj) > 0) {
$linhaj = mysqli_fetch_array($resj);
$sql = "UPDATE ".$pref_tabl."item ";
$sql .= "SET nu_qtde = nu_qtde + $s_nu_qtde ";
$sql .= "WHERE id_item = $linhaj[id_item] ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=ins_solc_item&certo=I";
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
} else {
$sql = "INSERT INTO ".$pref_tabl."item ";
$sql .= "(id_comp, nu_qtde, nu_valr, de_item, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_nu_qtde', '$s_nu_valr', '$s_de_item', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=ins_solc_item&certo=I";
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
}
break;
case "ins_agnd_pagm":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_tipo_pagm = protecao($_POST[id_tipo_pagm],'inteiro');
$s_de_titl = protecao($_POST[de_titl]);
$s_de_agnd = protecao($_POST[de_agnd]);
$s_dt_agnd = protecao($_POST[dt_agnd],'data');
$s_vl_agnd = protecao($_POST[vl_agnd]);
$s_de_obsr = protecao($_POST[de_obsr]);
$s_vl_agnd = str_replace('.','',$s_vl_agnd);
$s_vl_agnd = str_replace(',','.',$s_vl_agnd);
if ($s_dt_agnd != '') {
$d1 = explode('/', $s_dt_agnd);
$dt_agnd = $d1[2]."-".$d1[1]."-".$d1[0];
}
$sql = "INSERT INTO ".$pref_tabl."agnd_pagm ";
$sql .= "(id_comp, id_tipo_pagm, de_titl, de_agnd, dt_agnd, vl_agnd, de_obsr, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_id_tipo_pagm', '$s_de_titl', '$s_de_agnd', '$dt_agnd', '$s_vl_agnd', '$s_de_obsr', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=SAP";
} else {
$onde = "index1.php?pg=alt_solc&certo=NAP";
}
break;
case "nov_item":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
$s_nu_valr = protecao($_POST[nu_valr],'decimal');
$s_de_item = protecao($_POST[de_item]);
$s_nu_qtde = str_replace('.','',$s_nu_qtde);
$s_nu_qtde = str_replace(',','.',$s_nu_qtde);
$s_nu_valr = str_replace('.','',$s_nu_valr);
$s_nu_valr = str_replace(',','.',$s_nu_valr);
$sqlj = "SELECT id_item ";
$sqlj .= "FROM ".$pref_tabl."item ";
$sqlj .= "WHERE de_item = '$s_de_item' ";
$sqlj .= "AND id_comp = $s_id_comp ";
$sqlj .= "LIMIT 1";
#echo $sqlj."<br>";
$resj = mysqli_query($conn, $sqlj);
if (mysqli_num_rows($resj) > 0) {
$linhaj = mysqli_fetch_array($resj);
$sql = "UPDATE ".$pref_tabl."item ";
$sql .= "SET nu_qtde = nu_qtde + $s_nu_qtde ";
$sql .= "WHERE id_item = $linhaj[id_item] ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=T";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$sql = "INSERT INTO ".$pref_tabl."item ";
$sql .= "(id_comp, nu_qtde, nu_valr, de_item, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_nu_qtde', '$s_nu_valr', '$s_de_item', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=T";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
}
break;
case "alt_item":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_item = protecao($_POST[id_item],'inteiro');
$s_nu_qtde = protecao($_POST[nu_qtde],'decimal');
$s_nu_valr = protecao($_POST[nu_valr],'decimal');
$s_dt_recb = protecao($_POST[dt_recb],'data');
$s_de_item = protecao($_POST[de_item]);
$s_nu_qtde = str_replace('.','',$s_nu_qtde);
$s_nu_qtde = str_replace(',','.',$s_nu_qtde);
$s_nu_valr = str_replace('.','',$s_nu_valr);
$s_nu_valr = str_replace(',','.',$s_nu_valr);
if ($s_dt_recb != '') {
$d1 = explode('/', $s_dt_recb);
$dt_recb = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
$selrecb = "dt_recb = '$dt_recb', ";
}
$sql = "UPDATE ".$pref_tabl."item ";
$sql .= "SET $selrecb ";
$sql .= "nu_qtde = '$s_nu_qtde', ";
$sql .= "de_item = '$s_de_item', ";
$sql .= "nu_valr = '$s_nu_valr', ";
$sql .= "dt_cads = '$dt_atua', ";
$sql .= "id_cads = '$linhau[id_user]' ";
$sql .= "WHERE id_item = $s_id_item ";
$sql .= "LIMIT 1";
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=S";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_recb":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_item = protecao($_POST[id_item],'inteiro');
$s_dt_recb = protecao($_POST[dt_recb],'data');
if ($s_dt_recb != '') {
$d1 = explode('/', $s_dt_recb);
$dt_recb = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
$selrecb = " ";
$sql = "UPDATE ".$pref_tabl."item ";
$sql .= "SET dt_recb = '$dt_recb', ";
$sql .= "dt_cads = '$dt_atua', ";
$sql .= "id_cads = '$linhau[id_user]' ";
$sql .= "WHERE id_item = $s_id_item ";
$sql .= "LIMIT 1";
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=S";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=S";
}
break;
case "finl_pree":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_sitc = protecao($_POST[id_sitc],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_sitc = $s_id_sitc, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=ins_solc&certo=P";
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
break;
case "ins_desc":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_de_desc = $_POST[de_desc];
$sql = "INSERT INTO ".$pref_tabl."desc ";
$sql .= "(id_comp, de_desc, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=D";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_tipo":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_tipo = protecao($_POST[id_tipo],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_tipo = $s_id_tipo, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_recs":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_recs = protecao($_POST[id_recs],'inteiro');
$s_de_recs = protecao($_POST[de_recs_outr]);
if ($s_id_recs == 10) {
$selrecs = "de_recs_outr = '$s_de_recs', ";
}
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET $selrecs ";
$sql .= "id_recs = $s_id_recs, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_resp":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_resp = protecao($_POST[id_resp],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_resp = $s_id_resp, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_sitc":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_sitc = protecao($_POST[id_sitc],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_sitc = $s_id_sitc, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
if ($s_id_sitc == 6) { // Concluída
$sqlaa = "SELECT c.fl_ocos, c.nu_oc, u.nm_user, u.de_mail ";
$sqlaa .= "FROM ".$pref_tabl."comp c, ".$pref_tabl."user u ";
$sqlaa .= "WHERE c.id_comp = $s_id_comp ";
$sqlaa .= "AND c.id_cads = u.id_user ";
$sqlaa .= "LIMIT 1 ";
$resaa = mysqli_query($conn, $sqlaa);
if (mysqli_num_rows($resaa) > 0) {
$linhaa = mysqli_fetch_array($resaa);
if ($linhaa[de_mail] != '') {
// envia e-mail para o solicitante
$mensagem = "
<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
<html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
<head>
<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
<style TYPE='text/css'>
A {text-decoration: none}
A:link {color:'#89211b';}
A:visited {color:'#89211b';}
A:hover {color:'#000000';}
</style>
</head>
<body>
<p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi concluída e o produto/serviço foi recebido/finalizado.<br><br>
Atenciosamente,<br><br>
CIEnP<br>
Centro de Inovação e Ensaios Pré-Clínicos<br>
Setor de Compras
</font><br/></p>
</body>
</html>
";
$snap = "\n";
$from = "compras@cienp.org.br";
$boundary = "==Multipart_Boundary_x".md5(time())."x";
$body = stripslashes($mensagem);
// Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME
$html = "--".$boundary.$snap;
$html .= "Content-Transfer-Encoding: 8bits".$snap;
$html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
$html .= $body.$snap;
$html .= "--".$boundary."--";
// Adiciono os cabeçalhos de um arquivo anexado
$head = "MIME-Version: 1.0".$snap;
$head .= "From: $from".$snap;
$head .= "Return-Path: $from".$snap;
$head .= "Reply-to: $from".$snap;
$head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap;
$head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap;
$head .= $boundary.$snap;
$to = $linhaa[de_mail];
$subject = "Solicitação de Compras Concluída - CIEnP";
$resmm = mail($to, $subject, $html, $head);
}
}
}
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_forn":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_forn = protecao($_POST[id_forn],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_forn = $s_id_forn, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_pagm":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_pagm = protecao($_POST[id_pagm],'inteiro');
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_pagm = $s_id_pagm, ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_praz":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_de_praz = protecao($_POST[de_praz]);
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET de_praz = '$s_de_praz', ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_venc":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_dt_venc = protecao($_POST[dt_venc],'data');
$d1 = explode('/', $s_dt_venc);
$dt_venc = $d1[2] . "-" . $d1[1] . "-" . $d1[0];
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET dt_venc = '$dt_venc', ";
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=A";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "alt_arqv":
$erros = 0;
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_de_arqv = protecao($_POST[de_arqv]);
if (!empty($_FILES['nm_arqv']['name'])) {
if (($_FILES['nm_arqv']['size'] >= 10000000) || ($_FILES['nm_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=ins_solc_item&certo=M";
}
if (strtoupper(substr($_FILES['nm_arqv']['type'],-3)) != "PDF") {
$erros++;
$onde = "index1.php?pg=ins_solc_item&certo=F";
}
if (!is_file($_FILES['nm_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=ins_solc_item&certo=V";
}
if (is_dir($_FILES['nm_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=ins_solc_item&certo=D";
}
if ($erros == 0) {
$sql = "INSERT INTO ".$pref_tabl."anex ";
$sql .= "(id_comp, de_arqv, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_de_arqv', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=ins_solc_item&certo=SA";
$sqln = "SELECT MAX(id_anex) as id_anex ";
$sqln .= "FROM ".$pref_tabl."anex ";
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0) {
$linhan = mysqli_fetch_array($resn);
$s_de_arqv = 'Anexo_da_Solicitacao_'.$linhan[id_anex].'.pdf';
if (move_uploaded_file($_FILES['nm_arqv']['tmp_name'], "arqv/$s_de_arqv")) {
$sqlv = "UPDATE ".$pref_tabl."anex ";
$sqlv .= "SET nm_arqv = '$s_de_arqv' ";
$sqlv .= "WHERE id_anex = $linhan[id_anex] ";
$sqlv .= "LIMIT 1";
$resv = mysqli_query($conn, $sqlv);
if ($resv) {
$onde = "index1.php?pg=ins_solc_item&certo=SA";
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
}
} else {
$onde = "index1.php?pg=ins_solc_item&certo=V";
}
break;
case "alt_anex":
$erros = 0;
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_de_arqv = protecao($_POST[de_arqv]);
if (!empty($_FILES['nm_arqv']['name'])) {
if (($_FILES['nm_arqv']['size'] >= 10000000) || ($_FILES['nm_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=alt_solc&certo=M";
}
if (strtoupper(substr($_FILES['nm_arqv']['type'],-3)) != "PDF") {
$erros++;
$onde = "index1.php?pg=alt_solc&certo=F";
}
if (!is_file($_FILES['nm_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=alt_solc&certo=Y";
}
if (is_dir($_FILES['nm_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=alt_solc&certo=D";
}
if ($erros == 0) {
$sql = "INSERT INTO ".$pref_tabl."anex ";
$sql .= "(id_comp, de_arqv, dt_cads, id_cads) ";
$sql .= "VALUES ('$s_id_comp', '$s_de_arqv', '$dt_atua', $linhau[id_user])";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=SA";
$sqln = "SELECT MAX(id_anex) as id_anex ";
$sqln .= "FROM ".$pref_tabl."anex ";
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0) {
$linhan = mysqli_fetch_array($resn);
$s_de_arqv = 'Anexo_da_Solicitacao_'.$linhan[id_anex].'.pdf';
if (move_uploaded_file($_FILES['nm_arqv']['tmp_name'], "arqv/$s_de_arqv")) {
$sqlv = "UPDATE ".$pref_tabl."anex ";
$sqlv .= "SET nm_arqv = '$s_de_arqv' ";
$sqlv .= "WHERE id_anex = $linhan[id_anex] ";
$sqlv .= "LIMIT 1";
$resv = mysqli_query($conn, $sqlv);
if ($resv) {
$onde = "index1.php?pg=alt_solc&certo=SA";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
}
} else {
$onde = "index1.php?pg=alt_solc&certo=V";
}
break;
case "exc_anex":
$erros = 0;
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_anex = protecao($_POST[id_anex],'inteiro');
$sqlv = "DELETE FROM ".$pref_tabl."anex ";
$sqlv .= "WHERE id_anex = '$s_id_anex' ";
$sqlv .= "AND id_comp = '$s_id_comp' ";
$sqlv .= "LIMIT 1";
$resv = mysqli_query($conn, $sqlv);
if ($resv) {
$onde = "index1.php?pg=alt_solc&certo=X";
$s_de_arqv = 'Anexo_da_Solicitacao_'.$s_id_anex.'.pdf';
@unlink("arqv/$s_de_arqv");
} else {
$onde = "index1.php?pg=ins_solc_item&certo=N";
}
break;
case "ins_aprv":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_recs = protecao($_POST[id_recs_aprv],'inteiro');
$s_de_recs = protecao($_POST[de_recs_aprv]);
$s_de_desc = $_POST[de_desc];
if ($s_id_recs == 10) {
$selrecs = "de_recs_outr = '$s_de_recs', ";
}
$sqlaa = "SELECT fl_ocos, nu_oc ";
$sqlaa .= "FROM ".$pref_tabl."comp ";
$sqlaa .= "WHERE id_comp = $s_id_comp ";
$sqlaa .= "LIMIT 1 ";
$resaa = mysqli_query($conn, $sqlaa);
if (mysqli_num_rows($resaa) > 0) {
$linhaa = mysqli_fetch_array($resaa);
}
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET $selrecs ";
$sql .= "id_sitc = '5', "; // Aprovada
$sql .= "id_recs = '$s_id_recs', ";
$sql .= "id_aprv = $linhau[id_user], ";
$sql .= "dt_aprv = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php";
if ($s_de_desc != '') {
$sqld = "INSERT INTO ".$pref_tabl."desc ";
$sqld .= "(id_comp, de_desc, dt_cads, id_cads) ";
$sqld .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
#echo $sqld;
$resd = mysqli_query($conn, $sqld);
}
// envia e-mail para compras@cienp.org.br e cotacao@cienp.org.br
$mensagem = "
<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
<html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
<head>
<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
<style TYPE='text/css'>
A {text-decoration: none}
A:link {color:'#89211b';}
A:visited {color:'#89211b';}
A:hover {color:'#000000';}
</style>
</head>
<body>
<p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi aprovada.<br><br>
Atenciosamente,<br><br>
CIEnP<br>
Centro de Inovação e Ensaios Pré-Clínicos<br>
Setor de Compras
</font><br/></p>
</body>
</html>
";
$snap = "\n";
$from = "compras@cienp.org.br";
$boundary = "==Multipart_Boundary_x".md5(time())."x";
$body = stripslashes($mensagem);
// Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME
$html = "--".$boundary.$snap;
$html .= "Content-Transfer-Encoding: 8bits".$snap;
$html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
$html .= $body.$snap;
$html .= "--".$boundary."--";
// Adiciono os cabeçalhos de um arquivo anexado
$head = "MIME-Version: 1.0".$snap;
$head .= "From: $from".$snap;
$head .= "Return-Path: $from".$snap;
$head .= "Reply-to: $from".$snap;
$head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap;
$head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap;
$head .= $boundary.$snap;
$to = 'compras@cienp.org.br,cotacao@cienp.org.br';
#$to = 'andre@commix.com.br';
$subject = "Solicitação de Compras Aprovada - CIEnP";
$resmm = mail($to, $subject, $html, $head);
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "ins_rejt":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_id_recs = protecao($_POST[id_recs_aprv],'inteiro');
$s_de_recs = protecao($_POST[de_recs_aprv]);
$s_de_desc = $_POST[de_desc_aprv];
$selrecs = '';
if ($s_id_recs != '') {
$selrecs = "id_recs = '$s_id_recs', ";
if ($s_id_recs == 10) {
$selrecs .= "de_recs_outr = '$s_de_recs', ";
}
}
$sqlaa = "SELECT fl_ocos, nu_oc ";
$sqlaa .= "FROM ".$pref_tabl."comp ";
$sqlaa .= "WHERE id_comp = $s_id_comp ";
$sqlaa .= "LIMIT 1 ";
$resaa = mysqli_query($conn, $sqlaa);
if (mysqli_num_rows($resaa) > 0) {
$linhaa = mysqli_fetch_array($resaa);
}
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET $selrecs ";
$sql .= "id_sitc = '4', "; // Em Revisão
$sql .= "id_aprv = $linhau[id_user], ";
$sql .= "dt_aprv = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php";
if ($s_de_desc != '') {
$sqld = "INSERT INTO ".$pref_tabl."desc ";
$sqld .= "(id_comp, de_desc, dt_cads, id_cads) ";
$sqld .= "VALUES ('$s_id_comp', '$s_de_desc', '$dt_atua', $linhau[id_user])";
#echo $sqld;
$resd = mysqli_query($conn, $sqld);
}
// envia e-mail para compras@cienp.org.br e cotacao@cienp.org.br
$mensagem = "
<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
<html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
<head>
<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
<style TYPE='text/css'>
A {text-decoration: none}
A:link {color:'#89211b';}
A:visited {color:'#89211b';}
A:hover {color:'#000000';}
</style>
</head>
<body>
<p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi recusada.<br><br>
Atenciosamente,<br><br>
CIEnP<br>
Centro de Inovação e Ensaios Pré-Clínicos<br>
Setor de Compras
</font><br/></p>
</body>
</html>
";
$snap = "\n";
$from = "compras@cienp.org.br";
$boundary = "==Multipart_Boundary_x".md5(time())."x";
$body = stripslashes($mensagem);
// Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME
$html = "--".$boundary.$snap;
$html .= "Content-Transfer-Encoding: 8bits".$snap;
$html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
$html .= $body.$snap;
$html .= "--".$boundary."--";
// Adiciono os cabeçalhos de um arquivo anexado
$head = "MIME-Version: 1.0".$snap;
$head .= "From: $from".$snap;
$head .= "Return-Path: $from".$snap;
$head .= "Reply-to: $from".$snap;
$head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap;
$head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap;
$head .= $boundary.$snap;
$to = 'compras@cienp.org.br,cotacao@cienp.org.br';
#$to = 'andre@commix.com.br';
$subject = "Solicitação de Compras Recusada - CIEnP";
$resmm = mail($to, $subject, $html, $head);
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
break;
case "env_emai":
require "$this->include_dir/conecta.php";
$s_id_comp = protecao($_POST[id_comp],'inteiro');
$s_nm_forn = protecao($_POST[nm_forn]);
$s_de_mail = $_POST[de_mail_forn];
$s_de_desc = $_POST[de_desc_mail];
if ($s_de_desc != '') {
if ($s_de_mail != '') {
$s_de_desc = nl2br($s_de_desc);
$mensagem = "
<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
<html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
<head>
<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
<style TYPE='text/css'>
A {text-decoration: none}
A:link {color:'#89211b';}
A:visited {color:'#89211b';}
A:hover {color:'#000000';}
</style>
</head>
<body>
<p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
Prezado(a) $s_nm_forn,<br><br>
$s_de_desc<br><br>
";
$sqlit = "SELECT * ";
$sqlit .= "FROM ".$pref_tabl."item ";
$sqlit .= "WHERE id_comp = $s_id_comp ";
$sqlit .= "ORDER BY id_item ";
#echo $sqlit.'<br>';
$resit = mysqli_query($conn, $sqlit);
if (mysqli_num_rows($resit) > 0) {
$cont = 0;
$mensagem .= "
<table cellspadding='0' border='1' style='width:100%; border: 1px solid #7a7a7a; border-collapse: collapse;'>
<tr style='background-color: #dedcdc; border: 1px solid #7a7a7a;'>
<td width='10%'><b>Item</b></td>
<td width='10%'><b>Qtde</b></td>
<td><b>Descrição</b></th>
<td width='11%'><b>Valor Unitário</b></td>
<td width='11%'><b>Valor Total</b></td>
</tr>
";
while ($linhait = mysqli_fetch_array($resit)) {
$cont++;
if ($linhait[nu_valr] != 0) {
$vl_item = $linhait[nu_qtde] * $linhait[nu_valr];
} else {
$vl_item = 0;
}
$linhait[nu_qtde] = moeda($linhait[nu_qtde]);
$linhait[nu_valr] = moeda($linhait[nu_valr]);
$vl_item = moeda($vl_item);
$mensagem .= "
<tr style='border: 1px solid #7a7a7a;'>
<td>$cont</td>
<td>$linhait[nu_qtde]</td>
<td>$linhait[de_item]</td>
<td align='right'>$linhait[nu_valr]</td>
<td align='right'>$vl_item</td>
</tr>
";
}
$mensagem .= "
</table>
";
}
$mensagem .= "
<br>
Atenciosamente,<br><br>
CIEnP<br>
Centro de Inovação e Ensaios Pré-Clínicos<br>
Setor de Compras
</font><br/></p>
</body>
</html>
";
/* alterado por Jarbas em 13/07/20
$snap = "\n";
$from = "compras@cienp.org.br";
$boundary = "==Multipart_Boundary_x".md5(time())."x";
$body = stripslashes($mensagem);
// Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME
$html = "--".$boundary.$snap;
$html .= "Content-Transfer-Encoding: 8bits".$snap;
$html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
$html .= $body.$snap;
$html .= "--".$boundary."--";
// Adiciono os cabeçalhos de um arquivo anexado
$head = "MIME-Version: 1.0".$snap;
$head .= "From: $from".$snap;
$head .= "Return-Path: $from".$snap;
$head .= "Reply-to: $linhau[de_mail]".$snap;
$head .= "Bcc:andre@commix.com.br,recebimento@cienp.org.br,compras@cienp.org.br,cotacao@cienp.org.br,$linhau[de_mail]".$snap;
$head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap;
$head .= $boundary.$snap;
$to = $s_de_mail;
$subject = "Orçamento Aprovado - CIEnP";
$resmm = mail($to, $subject, $html, $head);
*/
date_default_timezone_set('Etc/UTC');
require 'PHPMailer-master/PHPMailerAutoload.php';
$to = $s_de_mail;
$v_from = "Setor de Compras CIEnP";
$from = "compras@cienp.org.br";
$subject = "Orçamento Aprovado - CIEnP";
$mail = new PHPMailer;
$mail->isSMTP();
$mail->SMTPDebug = 0;
$mail->Debugoutput = 'html';
$mail->Host = "smtp.gmail.com";
$mail->Port = 465;
$mail->SMTPAuth = true;
$mail->SMTPSecure = 'ssl';
$mail->Username = "compras@cienp.org.br";
$mail->Password = "bzaxqfcscecddvoy"; // Cienp2024@
$mail->setFrom($from, $v_from);
$mail->addReplyTo($linhau[de_mail]);
$mail->ReturnPath = $from;
$mail->addBcc("compras@cienp.org.br");
$mail->addBcc("recebimento@cienp.org.br");
$mail->addBcc("cotacao@cienp.org.br");
$mail->addBcc($linhau[de_mail]);
//$mail->addBcc("andre@commix.com.br");
$mail->addCustomHeader("Errors-To: $from");
$mail->addCustomHeader("X-Mailer: Compras CIEnP MKT V.$s_id_comp-RC01");
$mail->IsHTML(true); // Define que o e-mail será enviado como HTML
$mail->addAddress($to);
$mail->Subject = $subject;
$mail->Body = $mensagem;
$msgs = strip_tags($mensagem);
$mail->AltBody = $msgs;
//send the message, check for errors
if ($mail->Send()) {
// envia e-mail para o solicitante
$sqlaa = "SELECT c.fl_ocos, c.nu_oc, u.nm_user, u.de_mail ";
$sqlaa .= "FROM ".$pref_tabl."comp c, ".$pref_tabl."user u ";
$sqlaa .= "WHERE c.id_comp = $s_id_comp ";
$sqlaa .= "AND c.id_cads = u.id_user ";
$sqlaa .= "LIMIT 1 ";
$resaa = mysqli_query($conn, $sqlaa);
if (mysqli_num_rows($resaa) > 0) {
$linhaa = mysqli_fetch_array($resaa);
if ($linhaa[de_mail] != '') {
// envia e-mail para o solicitante
$mensagem = "
<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">
<html xmlns=\"http://www.w3.org/1999/xhtml\" xml:lang=\"pt-BR\" lang=\"pt-BR\">
<head>
<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">
<style TYPE='text/css'>
A {text-decoration: none}
A:link {color:'#89211b';}
A:visited {color:'#89211b';}
A:hover {color:'#000000';}
</style>
</head>
<body>
<p align='left'><font color='#000000' size='2' face='Arial, Helvetica'>
Informamos que a O$linhaa[fl_ocos] no. $linhaa[nu_oc] foi enviada ao fornecedor. Favor aguardar recebimento.<br><br>
Atenciosamente,<br><br>
CIEnP<br>
Centro de Inovação e Ensaios Pré-Clínicos<br>
Setor de Compras
</font><br/></p>
</body>
</html>
";
$snap = "\n";
$from = "compras@cienp.org.br";
$boundary = "==Multipart_Boundary_x".md5(time())."x";
$body = stripslashes($mensagem);
// Criamos os cabeçalhos MIME utilizados para separar as partes da mensagem MIME
$html = "--".$boundary.$snap;
$html .= "Content-Transfer-Encoding: 8bits".$snap;
$html .= "Content-Type: text/html; charset=\"ISO-8859-1\"".$snap.$snap;
$html .= $body.$snap;
$html .= "--".$boundary."--";
// Adiciono os cabeçalhos de um arquivo anexado
$head = "MIME-Version: 1.0".$snap;
$head .= "From: $from".$snap;
$head .= "Return-Path: $from".$snap;
$head .= "Reply-to: $from".$snap;
$head .= "Bcc:compras@cienp.org.br,cotacao@cienp.org.br".$snap;
$head .= "Content-type: multipart/alternative; boundary=\"{$boundary}\"".$snap;
$head .= $boundary.$snap;
$to = $linhaa[de_mail];
$subject = "Solicitação de Compras Enviada ao Fornecedor - CIEnP";
$resmm = mail($to, $subject, $html, $head);
}
}
$sql = "UPDATE ".$pref_tabl."comp ";
$sql .= "SET id_sitc = '8', "; // Aguardando Recebimento
$sql .= "id_altr = $linhau[id_user], ";
$sql .= "dt_altr = '$dt_atua', ";
$sql .= "dt_envi_solc = '$dt_atua' ";
$sql .= "WHERE id_comp = $s_id_comp ";
$sql .= "LIMIT 1 ";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "index1.php?pg=alt_solc&certo=M";
} else {
$onde = "index1.php?pg=alt_solc&certo=N";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=E";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=L";
}
} else {
$onde = "index1.php?pg=alt_solc&certo=D";
}
break;
}
?>
<form name="retorna" method="post" action="">
<input type="hidden" name="id_agnd_pagm" id="id_agnd_pagm" value="<?=$_POST[id_agnd_pagm]?>">
<input type="hidden" name="id_item" id="id_item" value="<?=$_POST[id_item]?>">
<input type="hidden" name="id_comp" id="id_comp" value="<?=$_POST[id_comp]?>">
<input type="hidden" name="v_nu_oc" id="v_nu_oc" value="<?=$_POST[v_nu_oc]?>">
<input type="hidden" name="v_id_tipo" id="v_id_tipo" value="<?=$_POST[v_id_tipo]?>">
<input type="hidden" name="v_id_forn" id="v_id_forn" value="<?=$_POST[v_id_forn]?>">
<input type="hidden" name="v_id_recs" id="v_id_recs" value="<?=$_POST[v_id_recs]?>">
<input type="hidden" name="v_id_sitc" id="v_id_sitc" value="<?=$_POST[v_id_sitc]?>">
<input type="hidden" name="v_id_user" id="v_id_user" value="<?=$_POST[v_id_user]?>">
<input type="hidden" name="v_dt_inic" id="v_dt_inic" value="<?=$_POST[v_dt_inic]?>">
<input type="hidden" name="v_dt_finl" id="v_dt_finl" value="<?=$_POST[v_dt_finl]?>">
<input name="passa" type="hidden" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory
File Manager