Viewing File: /home/cienp/public_html/portal/sql_user.php

<?
        echo '.';
        
	switch ($_POST[opc]) {
		case "ins":	
                    
                    require "$this->include_dir/thumbjpg.php";
                    require "$this->include_dir/conecta.php";

                    $erros = 0;
			
                    if (!empty($_FILES['de_arqv']['name'])) {

                        if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
                            $erros++;
                            $onde = "index1.php?pg=ins_user&certo=T";
                        }

                        if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG") 
                         && (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
                            $erros++;
                            $onde = "index1.php?pg=ins_user&certo=P";
                        }

                         if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
                            $erros++;
                            $onde = "index1.php?pg=ins_user&certo=C";				
                        }

                        if (!is_file($_FILES['de_arqv']['tmp_name'])){
                            $erros++;
                            $onde = "index1.php?pg=ins_user&certo=V";	
                        }

                        if (is_dir($_FILES['de_arqv']['name'])){
                            $erros++;
                            $onde = "index1.php?pg=ins_user&certo=D";				
                        }
                    } else
                        $onde = "index1.php?pg=ins_user&certo=E";
                    
                    if ($erros == 0) {
                    
                        $s_lg_user = protecao($_POST[lg_user]);
                        $s_nm_user = protecao($_POST[nm_user]);
                        $s_pw_user = protecao($_POST[pw_user]);
                        $s_de_mail = protecao($_POST[de_mail],'email');
                        $s_fl_solc = protecao($_POST[fl_solc]);
                        $s_fl_anim = protecao($_POST[fl_anim]);
                        $s_fl_extr = protecao($_POST[fl_extr]);

                        $sql2  = "SELECT lg_user ";
                        $sql2 .= "FROM ".$pref_tabl."user ";
                        $sql2 .= "WHERE UPPER(lg_user) = UPPER('$s_lg_user')";
                        $res2  = mysqli_query($conn, $sql2);
                        $num   = mysqli_num_rows($res2);
                        if ($num == 0) {
                            $s_pw_user = md5($s_pw_user);

                            $sql  = "INSERT INTO ".$pref_tabl."user ";
                            $sql .= "(nm_user, lg_user, pw_user, de_mail, fl_solc, fl_anim, fl_extr) ";
                            $sql .= "VALUES ('$s_nm_user', '$s_lg_user', ";
                            $sql .= "'$s_pw_user', '$s_de_mail', '$s_fl_solc', '$s_fl_anim', '$s_fl_extr')"; 
                            #echo $sql;
                            $res  = mysqli_query($conn, $sql);

                            if ($res) {
                                $onde = "$this->site_root/index1.php?pg=alt_user";

                                $sqln  = "SELECT MAX(id_user) as id_user ";
                                $sqln .= "FROM ".$pref_tabl."user ";
                                #echo $sqln.'<br>';
                                $resn  = mysqli_query($conn, $sqln);
                                if (mysqli_num_rows($resn) > 0)
                                    $linhan = mysqli_fetch_array($resn);

                                $_POST[id_user] = $linhan[id_user];
                                
                                if (!empty($_FILES['de_arqv']['name'])) {

                                    $tp_arqv = "jpg";	
                                    $nm_arqv  = "user_".$linhan[id_user];
                                    $nm_arqv .= ".".$tp_arqv;

                                    move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_user/$nm_arqv");	
                                    $imagm = resize_img($nm_arqv, "img_user/", "user_", 180, 180);
                                }
                                        
                            } else {
                                $onde = "$this->site_root/index1.php?pg=ins_user&certo=N";
                            }
                        } else {
                            $onde = "$this->site_root/index1.php?pg=ins_user&certo=J";
                        }
                    }

                    break;


		case "alt":
                    
                    $erros = 0;
			
                    require "$this->include_dir/thumbjpg.php";
                    require "$this->include_dir/conecta.php";

                     if (!empty($_FILES['de_arqv']['name'])) {

                        if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
                            $erros++;
                            $onde = "index1.php?pg=alt_user&certo=T";
                        }

                        if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG") 
                         && (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
                            $erros++;
                            $onde = "index1.php?pg=alt_user&certo=P";
                        }

                        if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
                            $erros++;
                            $onde = "index1.php?pg=alt_user&certo=C";				
                        }

                        if (!is_file($_FILES['de_arqv']['tmp_name'])){
                            $erros++;
                            $onde = "index1.php?pg=alt_user&certo=V";	
                        }

                        if (is_dir($_FILES['de_arqv']['name'])){
                            $erros++;
                            $onde = "index1.php?pg=alt_user&certo=D";				
                        }
                    } else
                        $onde = "index1.php?pg=alt_user&certo=E";
                    
                    if ($erros == 0) {

                        $s_id_user = protecao($_POST[id_user],'inteiro');
                        $s_lg_user = protecao($_POST[lg_user]);
                        $s_nm_user = protecao($_POST[nm_user]);
                        $s_pw_user = protecao($_POST[pw_user]);
                        $s_de_mail = protecao($_POST[de_mail],'email');
                        $s_fl_atvo = protecao($_POST[fl_atvo]);
                        $s_fl_solc = protecao($_POST[fl_solc]);
                        $s_fl_anim = protecao($_POST[fl_anim]);
                        $s_fl_extr = protecao($_POST[fl_extr]);

                        if ($_POST[pw_user] <> "") {
                            $s_pw_user = md5($s_pw_user);
                            $selsenha  = "pw_user = '$s_pw_user',";
                        }

                        $sql  = "UPDATE ".$pref_tabl."user ";
                        $sql .= "SET $selsenha ";
                        $sql .= "nm_user = '$s_nm_user', ";
                        $sql .= "lg_user = '$s_lg_user', ";
                        $sql .= "de_mail = '$s_de_mail', "; 
                        $sql .= "fl_atvo = '$s_fl_atvo', ";
                        $sql .= "fl_solc = '$s_fl_solc', ";
                        $sql .= "fl_anim = '$s_fl_anim', ";
                        $sql .= "fl_extr = '$s_fl_extr' ";
                        $sql .= "WHERE id_user = '$s_id_user' ";
                        $sql .= "LIMIT 1";
                        #echo '<br><br><br>'.$sql.'<br>';
                        $res  = mysqli_query($conn, $sql);
                        if ($res) { 

                            //flag para verificar se todos os cadastros foram efetutados
                            $erro = 0;

                            $sqlul  = "SELECT id_tela, de_tela ";
                            $sqlul .= "FROM ".$pref_tabl."tela ";
                            $sqlul .= "WHERE fl_atvo = 'S'  ";
                            $sqlul .= "ORDER BY de_tela ";
                            $resul  = mysqli_query($conn, $sqlul);
                            if (mysqli_num_rows($resul) > 0) {

                                while ($linhaul = mysqli_fetch_array($resul)) {

                                    //compara se estava seleciona a tela para dar a permissão
                                    if ($_POST["id_tela_".$linhaul[id_tela]] != null) {

                                        //Verifica se existe cadastrada a permissão para a tela
                                        $sqlc  = "SELECT u.id_tela, c.fl_atvo, c.id_perm ";
                                        $sqlc .= "FROM ".$pref_tabl."perm c, ".$pref_tabl."tela u ";
                                        $sqlc .= "WHERE c.id_tela = u.id_tela ";
                                        $sqlc .= "AND c.id_tela = $linhaul[id_tela] ";
                                        $sqlc .= "AND c.id_user = $s_id_user ";
                                        $sqlc .= "LIMIT 1";
                                        $resc  = mysqli_query($conn, $sqlc);

                                        if (mysqli_num_rows($resc) == 0) {
                                            $sql1  = "INSERT INTO ".$pref_tabl."perm ";
                                            $sql1 .= "(id_user, id_tela, id_cads, dt_cads) ";
                                            $sql1 .= "VALUES ($s_id_user, $linhaul[id_tela], ";
                                            $sql1 .= "$_SESSION[admn_cien], NOW())";
                                            if(!mysqli_query($conn, $sql1))
                                                $erro++;
                                        } else {

                                            $linhac = mysqli_fetch_array($resc);
                                            //ativa se não estiver com permissão
                                            if ($linhac[fl_atvo] == 'N') {
                                                $sql2  = "UPDATE ".$pref_tabl."perm ";
                                                $sql2 .= "SET fl_atvo = 'S', ";
                                                $sql2 .= "id_cads = $_SESSION[admn_cien], ";
                                                $sql2 .= "dt_cads = NOW() ";
                                                $sql2 .= "WHERE id_perm = $linhac[id_perm] ";
                                                $sql2 .= "LIMIT 1";
                                                if (!mysqli_query($conn, $sql2))
                                                    $erro++;
                                            }
                                        }

                                    } else {

                                        //Se não estiver selecionar verifica se tem que desativar
                                        $sql3  = "SELECT c.fl_atvo, c.id_perm ";
                                        $sql3 .= "FROM ".$pref_tabl."perm c ";
                                        $sql3 .= "WHERE c.id_tela = $linhaul[id_tela] ";
                                        $sql3 .= "AND c.id_user = $s_id_user ";
                                        $sql3 .= "AND c.fl_atvo = 'S' ";
                                        $sql3 .= "LIMIT 1";
                                        $res3 = mysqli_query($conn, $sql3);
                                        if (mysqli_num_rows($res3) > 0) {
                                            $linha3 = mysqli_fetch_array($res3);

                                            $sql2  = "UPDATE ".$pref_tabl."perm ";
                                            $sql2 .= "SET fl_atvo = 'N', ";
                                            $sql2 .= "id_cads = $_SESSION[admn_cien], ";
                                            $sql2 .= "dt_cads = NOW() ";
                                            $sql2 .= "WHERE id_perm = $linha3[id_perm] ";
                                            $sql2 .= "LIMIT 1";
                                            if (!mysqli_query($conn, $sql2))
                                                $erro++;
                                        }
                                    }
                                }
                            }
                            
                            if (!empty($_FILES['de_arqv']['name'])) {
					
                                $tp_arqv = "jpg";	
                                $nm_arqv  = "user_".$s_id_user;
                                $nm_arqv .= ".".$tp_arqv;	

                                move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_user/$nm_arqv");	
                                $imagm = resize_img($nm_arqv, "img_user/", "user_", 180, 180);
                            }

                            if ($erro == 0) {
                                $onde = "$this->site_root/index1.php?pg=alt_user&certo=S";
                            } else {
                                $onde = "$this->site_root/index1.php?pg=alt_user&certo=N";
                            }

                        } else {
                            $onde = "$this->site_root/index1.php?pg=alt_user&certo=N";
                        }
                    }
			
                break;
			
			
            case "alt_perf":
            
        	require "$this->include_dir/conecta.php";

            $s_id_prin = protecao($_POST[id_prin],'inteiro');
            $s_id_copi = protecao($_POST[id_copi],'inteiro');
            
            $fl_erro = 'N';
            $erro    = 0;
            
            // verifica se o usuario principal existe
            $sqlp  = "SELECT id_user ";
            $sqlp .= "FROM ".$pref_tabl."user ";
            $sqlp .= "WHERE id_user = $s_id_prin ";
            $sqlp .= "AND fl_atvo = 'S' ";
            $resp  = mysqli_query($conn, $sqlp);
            if (mysqli_num_rows($resp) == 0)
				$fl_erro = 'U';        
				
			// verifica se o usuario copiado existe
			$sqlc  = "SELECT id_user ";
            $sqlc .= "FROM ".$pref_tabl."user ";
            $sqlc .= "WHERE id_user = $s_id_copi ";
            $sqlc .= "AND fl_atvo = 'S' ";
            $resc  = mysqli_query($conn, $sqlc);
            if (mysqli_num_rows($resc) == 0)
				$fl_erro = 'U';      

			if ($fl_erro == 'N') {
				$sqlt  = "SELECT id_tela, de_tela ";
                $sqlt .= "FROM ".$pref_tabl."tela ";
                $sqlt .= "WHERE fl_atvo = 'S'  ";
                $sqlt .= "ORDER BY de_tela ";
                $rest  = mysqli_query($conn, $sqlt);
                if (mysqli_num_rows($rest) > 0) {
                    while ($linhat = mysqli_fetch_array($rest)) {
                    	// seleciona as permissões do principal
                    	$sqlpt  = "SELECT fl_atvo ";
                        $sqlpt .= "FROM ".$pref_tabl."perm ";
                        $sqlpt .= "WHERE id_tela = $linhat[id_tela] ";
                        $sqlpt .= "AND id_user = $s_id_prin ";
                        $sqlpt .= "LIMIT 1";
                        $respt  = mysqli_query($conn, $sqlpt);
                        if (mysqli_num_rows($respt) > 0) { // se principal possui a tela cadastrada
                        	$linhapt = mysqli_fetch_array($respt);
                        	
                        	if ($linhapt[fl_atvo] == 'S') { // se principal possui permissão na tela
	                        	$sqlct  = "SELECT id_perm, fl_atvo ";
		                        $sqlct .= "FROM ".$pref_tabl."perm ";
		                        $sqlct .= "WHERE id_tela = $linhat[id_tela] ";
		                        $sqlct .= "AND id_user = $s_id_copi ";
		                        $sqlct .= "LIMIT 1";
		                        $resct  = mysqli_query($conn, $sqlct);
		                        if (mysqli_num_rows($resct) > 0) { // se copia possui a tela cadastrada
		                        	$linhact = mysqli_fetch_array($resct);
		                        	
		                        	if ($linhact[fl_atvo] == 'N') {
		                        		$sql2  = "UPDATE ".$pref_tabl."perm ";
		                                $sql2 .= "SET fl_atvo = 'S', ";
		                                $sql2 .= "id_cads = $_SESSION[admn_cien], ";
		                                $sql2 .= "dt_cads = '$dt_atua' ";
		                                $sql2 .= "WHERE id_perm = $linhact[id_perm] ";
		                                $sql2 .= "LIMIT 1";
		                                if (!mysqli_query($conn, $sql2))
	                                    	$erro++;
		                        	}
		                        } else { // se copia não possui a tela cadastrada
		                        	$sqlic  = "INSERT INTO ".$pref_tabl."perm ";
	                                $sqlic .= "(id_user, id_tela, id_cads, dt_cads) ";
	                                $sqlic .= "VALUES ($s_id_copi, $linhat[id_tela], ";
	                                $sqlic .= "$_SESSION[admn_cien], '$dt_atua')";
	                                if (!mysqli_query($conn, $sqlic))
	                                    $erro++;
		                        }
                        	} else { // se principal não possui permissão na tela
                        		$sql2  = "DELETE FROM ".$pref_tabl."perm ";
                                $sql2 .= "WHERE id_tela = $linhat[id_tela] ";
		                        $sql2 .= "AND id_user = $s_id_copi ";
                                $sql2 .= "LIMIT 1";
                                $res2  = mysqli_query($conn, $sql2);
                        	}
                        } else { // se principal não possui permissão naquela tela
                        	$sql2  = "DELETE FROM ".$pref_tabl."perm ";
                            $sql2 .= "WHERE id_tela = $linhat[id_tela] ";
	                        $sql2 .= "AND id_user = $s_id_copi ";
                            $sql2 .= "LIMIT 1";
                            $res2  = mysqli_query($conn, $sql2);
                        }
                    }
                }
                if ($erro == 0)
                	$onde = "$this->site_root/index1.php?pg=alt_perf&certo=S";
               	else
               		$onde = "$this->site_root/index1.php?pg=alt_perf&certo=N";
			} else 
                $onde = "$this->site_root/index1.php?pg=alt_perf&certo=U";
        	break;
		}

?>
<form name="retorna" method="post" action="<?=$onde?>">
  <input type="hidden" name="id_user" value="<?=$_POST[id_user]?>">
  <input type="hidden" name="v_nm_user" id="v_nm_user" value="<?=$_POST[v_nm_user]?>">
  <input type="hidden" name="v_lg_user" id="v_lg_user" value="<?=$_POST[v_lg_user]?>">
  <input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
  <input type="hidden" name="v_fl_solc" id="v_fl_solc" value="<?=$_POST[v_fl_solc]?>">
  <input type="hidden" name="v_fl_anim" id="v_fl_anim" value="<?=$_POST[v_fl_anim]?>">
  <input type="hidden" name="passa" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory File Manager