Viewing File: /home/cienp/public_html/portal/sql_user.php
<?
echo '.';
switch ($_POST[opc]) {
case "ins":
require "$this->include_dir/thumbjpg.php";
require "$this->include_dir/conecta.php";
$erros = 0;
if (!empty($_FILES['de_arqv']['name'])) {
if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=ins_user&certo=T";
}
if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG")
&& (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
$erros++;
$onde = "index1.php?pg=ins_user&certo=P";
}
if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
$erros++;
$onde = "index1.php?pg=ins_user&certo=C";
}
if (!is_file($_FILES['de_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=ins_user&certo=V";
}
if (is_dir($_FILES['de_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=ins_user&certo=D";
}
} else
$onde = "index1.php?pg=ins_user&certo=E";
if ($erros == 0) {
$s_lg_user = protecao($_POST[lg_user]);
$s_nm_user = protecao($_POST[nm_user]);
$s_pw_user = protecao($_POST[pw_user]);
$s_de_mail = protecao($_POST[de_mail],'email');
$s_fl_solc = protecao($_POST[fl_solc]);
$s_fl_anim = protecao($_POST[fl_anim]);
$s_fl_extr = protecao($_POST[fl_extr]);
$sql2 = "SELECT lg_user ";
$sql2 .= "FROM ".$pref_tabl."user ";
$sql2 .= "WHERE UPPER(lg_user) = UPPER('$s_lg_user')";
$res2 = mysqli_query($conn, $sql2);
$num = mysqli_num_rows($res2);
if ($num == 0) {
$s_pw_user = md5($s_pw_user);
$sql = "INSERT INTO ".$pref_tabl."user ";
$sql .= "(nm_user, lg_user, pw_user, de_mail, fl_solc, fl_anim, fl_extr) ";
$sql .= "VALUES ('$s_nm_user', '$s_lg_user', ";
$sql .= "'$s_pw_user', '$s_de_mail', '$s_fl_solc', '$s_fl_anim', '$s_fl_extr')";
#echo $sql;
$res = mysqli_query($conn, $sql);
if ($res) {
$onde = "$this->site_root/index1.php?pg=alt_user";
$sqln = "SELECT MAX(id_user) as id_user ";
$sqln .= "FROM ".$pref_tabl."user ";
#echo $sqln.'<br>';
$resn = mysqli_query($conn, $sqln);
if (mysqli_num_rows($resn) > 0)
$linhan = mysqli_fetch_array($resn);
$_POST[id_user] = $linhan[id_user];
if (!empty($_FILES['de_arqv']['name'])) {
$tp_arqv = "jpg";
$nm_arqv = "user_".$linhan[id_user];
$nm_arqv .= ".".$tp_arqv;
move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_user/$nm_arqv");
$imagm = resize_img($nm_arqv, "img_user/", "user_", 180, 180);
}
} else {
$onde = "$this->site_root/index1.php?pg=ins_user&certo=N";
}
} else {
$onde = "$this->site_root/index1.php?pg=ins_user&certo=J";
}
}
break;
case "alt":
$erros = 0;
require "$this->include_dir/thumbjpg.php";
require "$this->include_dir/conecta.php";
if (!empty($_FILES['de_arqv']['name'])) {
if (($_FILES['de_arqv']['size'] >= 5000000) || ($_FILES['de_arqv']['size'] == 0)) {
$erros++;
$onde = "index1.php?pg=alt_user&certo=T";
}
if ((strtoupper(substr($_FILES['de_arqv']['type'],-3)) != "JPG")
&& (strtoupper(substr($_FILES['de_arqv']['type'],-4)) != "JPEG")) {
$erros++;
$onde = "index1.php?pg=alt_user&certo=P";
}
if (ereg("[][><}{}():;,!?*%&#@]", $_FILES['de_arqv']['name'])) {
$erros++;
$onde = "index1.php?pg=alt_user&certo=C";
}
if (!is_file($_FILES['de_arqv']['tmp_name'])){
$erros++;
$onde = "index1.php?pg=alt_user&certo=V";
}
if (is_dir($_FILES['de_arqv']['name'])){
$erros++;
$onde = "index1.php?pg=alt_user&certo=D";
}
} else
$onde = "index1.php?pg=alt_user&certo=E";
if ($erros == 0) {
$s_id_user = protecao($_POST[id_user],'inteiro');
$s_lg_user = protecao($_POST[lg_user]);
$s_nm_user = protecao($_POST[nm_user]);
$s_pw_user = protecao($_POST[pw_user]);
$s_de_mail = protecao($_POST[de_mail],'email');
$s_fl_atvo = protecao($_POST[fl_atvo]);
$s_fl_solc = protecao($_POST[fl_solc]);
$s_fl_anim = protecao($_POST[fl_anim]);
$s_fl_extr = protecao($_POST[fl_extr]);
if ($_POST[pw_user] <> "") {
$s_pw_user = md5($s_pw_user);
$selsenha = "pw_user = '$s_pw_user',";
}
$sql = "UPDATE ".$pref_tabl."user ";
$sql .= "SET $selsenha ";
$sql .= "nm_user = '$s_nm_user', ";
$sql .= "lg_user = '$s_lg_user', ";
$sql .= "de_mail = '$s_de_mail', ";
$sql .= "fl_atvo = '$s_fl_atvo', ";
$sql .= "fl_solc = '$s_fl_solc', ";
$sql .= "fl_anim = '$s_fl_anim', ";
$sql .= "fl_extr = '$s_fl_extr' ";
$sql .= "WHERE id_user = '$s_id_user' ";
$sql .= "LIMIT 1";
#echo '<br><br><br>'.$sql.'<br>';
$res = mysqli_query($conn, $sql);
if ($res) {
//flag para verificar se todos os cadastros foram efetutados
$erro = 0;
$sqlul = "SELECT id_tela, de_tela ";
$sqlul .= "FROM ".$pref_tabl."tela ";
$sqlul .= "WHERE fl_atvo = 'S' ";
$sqlul .= "ORDER BY de_tela ";
$resul = mysqli_query($conn, $sqlul);
if (mysqli_num_rows($resul) > 0) {
while ($linhaul = mysqli_fetch_array($resul)) {
//compara se estava seleciona a tela para dar a permissão
if ($_POST["id_tela_".$linhaul[id_tela]] != null) {
//Verifica se existe cadastrada a permissão para a tela
$sqlc = "SELECT u.id_tela, c.fl_atvo, c.id_perm ";
$sqlc .= "FROM ".$pref_tabl."perm c, ".$pref_tabl."tela u ";
$sqlc .= "WHERE c.id_tela = u.id_tela ";
$sqlc .= "AND c.id_tela = $linhaul[id_tela] ";
$sqlc .= "AND c.id_user = $s_id_user ";
$sqlc .= "LIMIT 1";
$resc = mysqli_query($conn, $sqlc);
if (mysqli_num_rows($resc) == 0) {
$sql1 = "INSERT INTO ".$pref_tabl."perm ";
$sql1 .= "(id_user, id_tela, id_cads, dt_cads) ";
$sql1 .= "VALUES ($s_id_user, $linhaul[id_tela], ";
$sql1 .= "$_SESSION[admn_cien], NOW())";
if(!mysqli_query($conn, $sql1))
$erro++;
} else {
$linhac = mysqli_fetch_array($resc);
//ativa se não estiver com permissão
if ($linhac[fl_atvo] == 'N') {
$sql2 = "UPDATE ".$pref_tabl."perm ";
$sql2 .= "SET fl_atvo = 'S', ";
$sql2 .= "id_cads = $_SESSION[admn_cien], ";
$sql2 .= "dt_cads = NOW() ";
$sql2 .= "WHERE id_perm = $linhac[id_perm] ";
$sql2 .= "LIMIT 1";
if (!mysqli_query($conn, $sql2))
$erro++;
}
}
} else {
//Se não estiver selecionar verifica se tem que desativar
$sql3 = "SELECT c.fl_atvo, c.id_perm ";
$sql3 .= "FROM ".$pref_tabl."perm c ";
$sql3 .= "WHERE c.id_tela = $linhaul[id_tela] ";
$sql3 .= "AND c.id_user = $s_id_user ";
$sql3 .= "AND c.fl_atvo = 'S' ";
$sql3 .= "LIMIT 1";
$res3 = mysqli_query($conn, $sql3);
if (mysqli_num_rows($res3) > 0) {
$linha3 = mysqli_fetch_array($res3);
$sql2 = "UPDATE ".$pref_tabl."perm ";
$sql2 .= "SET fl_atvo = 'N', ";
$sql2 .= "id_cads = $_SESSION[admn_cien], ";
$sql2 .= "dt_cads = NOW() ";
$sql2 .= "WHERE id_perm = $linha3[id_perm] ";
$sql2 .= "LIMIT 1";
if (!mysqli_query($conn, $sql2))
$erro++;
}
}
}
}
if (!empty($_FILES['de_arqv']['name'])) {
$tp_arqv = "jpg";
$nm_arqv = "user_".$s_id_user;
$nm_arqv .= ".".$tp_arqv;
move_uploaded_file($_FILES['de_arqv']['tmp_name'], "img_user/$nm_arqv");
$imagm = resize_img($nm_arqv, "img_user/", "user_", 180, 180);
}
if ($erro == 0) {
$onde = "$this->site_root/index1.php?pg=alt_user&certo=S";
} else {
$onde = "$this->site_root/index1.php?pg=alt_user&certo=N";
}
} else {
$onde = "$this->site_root/index1.php?pg=alt_user&certo=N";
}
}
break;
case "alt_perf":
require "$this->include_dir/conecta.php";
$s_id_prin = protecao($_POST[id_prin],'inteiro');
$s_id_copi = protecao($_POST[id_copi],'inteiro');
$fl_erro = 'N';
$erro = 0;
// verifica se o usuario principal existe
$sqlp = "SELECT id_user ";
$sqlp .= "FROM ".$pref_tabl."user ";
$sqlp .= "WHERE id_user = $s_id_prin ";
$sqlp .= "AND fl_atvo = 'S' ";
$resp = mysqli_query($conn, $sqlp);
if (mysqli_num_rows($resp) == 0)
$fl_erro = 'U';
// verifica se o usuario copiado existe
$sqlc = "SELECT id_user ";
$sqlc .= "FROM ".$pref_tabl."user ";
$sqlc .= "WHERE id_user = $s_id_copi ";
$sqlc .= "AND fl_atvo = 'S' ";
$resc = mysqli_query($conn, $sqlc);
if (mysqli_num_rows($resc) == 0)
$fl_erro = 'U';
if ($fl_erro == 'N') {
$sqlt = "SELECT id_tela, de_tela ";
$sqlt .= "FROM ".$pref_tabl."tela ";
$sqlt .= "WHERE fl_atvo = 'S' ";
$sqlt .= "ORDER BY de_tela ";
$rest = mysqli_query($conn, $sqlt);
if (mysqli_num_rows($rest) > 0) {
while ($linhat = mysqli_fetch_array($rest)) {
// seleciona as permissões do principal
$sqlpt = "SELECT fl_atvo ";
$sqlpt .= "FROM ".$pref_tabl."perm ";
$sqlpt .= "WHERE id_tela = $linhat[id_tela] ";
$sqlpt .= "AND id_user = $s_id_prin ";
$sqlpt .= "LIMIT 1";
$respt = mysqli_query($conn, $sqlpt);
if (mysqli_num_rows($respt) > 0) { // se principal possui a tela cadastrada
$linhapt = mysqli_fetch_array($respt);
if ($linhapt[fl_atvo] == 'S') { // se principal possui permissão na tela
$sqlct = "SELECT id_perm, fl_atvo ";
$sqlct .= "FROM ".$pref_tabl."perm ";
$sqlct .= "WHERE id_tela = $linhat[id_tela] ";
$sqlct .= "AND id_user = $s_id_copi ";
$sqlct .= "LIMIT 1";
$resct = mysqli_query($conn, $sqlct);
if (mysqli_num_rows($resct) > 0) { // se copia possui a tela cadastrada
$linhact = mysqli_fetch_array($resct);
if ($linhact[fl_atvo] == 'N') {
$sql2 = "UPDATE ".$pref_tabl."perm ";
$sql2 .= "SET fl_atvo = 'S', ";
$sql2 .= "id_cads = $_SESSION[admn_cien], ";
$sql2 .= "dt_cads = '$dt_atua' ";
$sql2 .= "WHERE id_perm = $linhact[id_perm] ";
$sql2 .= "LIMIT 1";
if (!mysqli_query($conn, $sql2))
$erro++;
}
} else { // se copia não possui a tela cadastrada
$sqlic = "INSERT INTO ".$pref_tabl."perm ";
$sqlic .= "(id_user, id_tela, id_cads, dt_cads) ";
$sqlic .= "VALUES ($s_id_copi, $linhat[id_tela], ";
$sqlic .= "$_SESSION[admn_cien], '$dt_atua')";
if (!mysqli_query($conn, $sqlic))
$erro++;
}
} else { // se principal não possui permissão na tela
$sql2 = "DELETE FROM ".$pref_tabl."perm ";
$sql2 .= "WHERE id_tela = $linhat[id_tela] ";
$sql2 .= "AND id_user = $s_id_copi ";
$sql2 .= "LIMIT 1";
$res2 = mysqli_query($conn, $sql2);
}
} else { // se principal não possui permissão naquela tela
$sql2 = "DELETE FROM ".$pref_tabl."perm ";
$sql2 .= "WHERE id_tela = $linhat[id_tela] ";
$sql2 .= "AND id_user = $s_id_copi ";
$sql2 .= "LIMIT 1";
$res2 = mysqli_query($conn, $sql2);
}
}
}
if ($erro == 0)
$onde = "$this->site_root/index1.php?pg=alt_perf&certo=S";
else
$onde = "$this->site_root/index1.php?pg=alt_perf&certo=N";
} else
$onde = "$this->site_root/index1.php?pg=alt_perf&certo=U";
break;
}
?>
<form name="retorna" method="post" action="<?=$onde?>">
<input type="hidden" name="id_user" value="<?=$_POST[id_user]?>">
<input type="hidden" name="v_nm_user" id="v_nm_user" value="<?=$_POST[v_nm_user]?>">
<input type="hidden" name="v_lg_user" id="v_lg_user" value="<?=$_POST[v_lg_user]?>">
<input type="hidden" name="v_fl_atvo" id="v_fl_atvo" value="<?=$_POST[v_fl_atvo]?>">
<input type="hidden" name="v_fl_solc" id="v_fl_solc" value="<?=$_POST[v_fl_solc]?>">
<input type="hidden" name="v_fl_anim" id="v_fl_anim" value="<?=$_POST[v_fl_anim]?>">
<input type="hidden" name="passa" id="passa" value="yes">
</form>
<?
echo "<SCRIPT LANGUAGE=javascript> \n";
echo "document.retorna.action = '$onde'; \n";
echo "document.retorna.submit(); \n";
echo "</script>";
?>
Back to Directory
File Manager