function subiravatar(){
		include_once("imageresize.class.php");
		$f=new funciones();
		$pagina="perfil.php?usuario=".$_GET["usuario"]."&tipo=".$_GET["tipo"]." ";
		$idusuario=mysql::uncampo("SELECT id_usuario FROM usuario WHERE login='******'");
		
		mysql::consulta("DELETE FROM avatares WHERE idusuario='".$idusuario."'");
		
		$ruta=$f->subir_archivos("avatares");
		if(mysql::consulta("INSERT INTO avatares VALUES(Null,'".$idusuario."','".$ruta."')")){
				
			/////////////////////    Crear thumbnail     //////////////////////
			//$source = $ruta;
			//$dest = str_replace("galerias","galerias/thumbs",$ruta);
			//$oResize = new ImageResize($source);
			//$oResize->resizeArea(8); //porcentaje
			//$oResize->resizeWidth(160);
			//$oResize->resizeWidthHeight(130,130);
			//$oResize->save($dest);
			//////////////////////////////////////////
			header("Location: ".$pagina);			
		}
		else echo "Error al subir el avatar";
	}	
								break;
							}
							
							?>
                        </td>
                        
                        <!-- segunda columna, noticias xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx -->
                        <td width="927" valign="top" style="padding-left:10px; padding-right:10px;">
                        	
                            
                            <?php
                            	switch($transaccion){
								
									default:
									
										$idusuario=$sql->uncampo("SELECT id_usuario FROM usuario WHERE login='******'");
										$tpl->leer_plantilla("html/auth_refund.html");
										$tpl->reemplazar("{shift}",$sh);
										$tpl->reemplazar("{idshift}",shift());
										$tpl->reemplazar("{date}",$f->fechadehoy());
										$tpl->reemplazar("{idagent}",$idusuario);
										$tpl->reemplazar("{agent}",$sql->uncampo("SELECT nombre FROM usuario WHERE id_usuario='".$idusuario."'"));
										$tpl->reemplazar("{url}","authRefund.php?tipo=$tipo&usuario=$usuario&transaccion=save");
										$tpl->mostrarplantilla();
										break;
										
									case "save":
										if($sql->consulta("INSERT INTO auth_refunds(id,id_agent,fecha,shift,member_id,fullname,email,amount,status,comment) 
										values(Null,'".$_POST["idagent"]."','".$_POST["date"]."','".$_POST["shift"]."','".$_POST["memberid"]."',
										'".$_POST["fullname"]."','".$_POST["email"]."','".$_POST["amount"]."','0','".$_POST["comment"]."')")){
										
<?php
$tipo = $_GET['tipo'];
$usuario = $_GET['usuario'];
include ("validar.php");
include_once("clases.class.php");
date_default_timezone_set ("America/Costa_Rica");

// --- Declaracion de variables ---
$fecha = date("Y-m-d");
$validarhora = 0;
$validarpersonas = FALSE;

$sql= new mysql();
$idusuario = $sql->uncampo("SELECT id_usuario FROM usuario WHERE login='******'");

// --- Declaracion de funciones ---

// Devuelve True si ya es una hora valida para salir a break
function eshora()	
{
	if ((date("G") >= 1) && (date("G") < 6)) {return true;} 	//Shift de 10pm a 6am
	else if((date("G") >= 9) && (date("G") < 14)) {return true;}  //Shift de 6am a 2pm
	else if((date("G") >= 17) && (date("G") < 22)) {return true;}  //Shift de 2pm a 10pm   
	else {return false;}
}

// Devuelve False si hay 2 personas en break
function twoenbreak($fecha) 
{
	global $sql;
	if( $sql-> uncampo("SELECT COUNT(id_break) from salir_break WHERE DATE (hora_salida)='".$fecha."' AND enbreak ='1'") > 1)
		$f=new funciones();
		$sql=new mysql();
		
		if(isset($_GET["delete"]) && $tipo!=3){
			$sql->consulta("DELETE FROM empleadomes WHERE id='".$_GET["delete"]."'");
		}
		
		if(!$_POST["si"]){
			$ids=$sql->ids_tabla("SELECT id FROM empleadomes WHERE 1");
			echo "<table width='500' cellpadding='5' cellspacing='1' border='0'>";
			echo "<tr><td><strong>Name</strong></td><td><strong>Month</strong></td><td><strong>Year</strong></td></tr>";
			for($count=0;$count < count($ids); $count++){
			
			echo "
				<tr>
					<td>".$sql->uncampo("SELECT empleado FROM empleadomes WHERE id='".$ids[$count]."'")."</td>
					<td>".$meses[$sql->uncampo("SELECT mes FROM empleadomes WHERE id='".$ids[$count]."'")]."</td>
					<td>".$sql->uncampo("SELECT year FROM empleadomes WHERE id='".$ids[$count]."'")."</td>
					<td><a href='mantenimiento.php?usuario=$usuario&tipo=$tipo&transaccion=empleadomes&delete=".$ids[$count]."'>Delete</a></td>
				</tr>";	
			}
			echo "</table>";
		}
		if(!$_POST["si"]){
			$enlace = mysql_connect('atc-nh-natsdb.nationalnet.com', 'staffcenter','XgwofvLY2ayLf') or die('No pudo conectarse : ' . mysql_error());
			mysql_select_db('staffcenter',$enlace) or die('No pudo seleccionarse la BD.');
			$sql = "SELECT login, nombre, 1erApellido FROM usuario";
			$resultado = mysql_query($sql,$enlace) or die('La consulta fall&oacute;: ' . mysql_error());
		
			echo "<center>";
			echo "<div style=\"margin-top:80px\">";
									include("admin.php");
									break;
								case "QA":
									include("qa.php");
									break;
								case "limitado":
									include("limitado.php");
									break;
							}
							?>
                        </td>
                        
                            <!-- segunda columna, noticias xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx -->
                            <td width="927" valign="top" style="padding-left:10px; padding-right:10px;">
                            	<?php
								$idagent=$sql->uncampo("SELECT id_usuario FROM usuario WHERE login='******'");
                                $tpl->leer_plantilla("tablaHorasBreak.html");
								
								//$idusuario=$sql->uncampo("SELECT id_usuario FROM usuario WHERE login='******'");
								//$ids=$sql->ids_tabla("SELECT id FROM registro_salidas_break WHERE DATE(horasalida)='".$f->fechadehoy()."'");
								
								if($_POST["f1"]!="" && $_POST["f2"]!=" "){
									$date="AND DATE(horasalida) BETWEEN '".$_POST["f1"]."' AND '".$_POST["f2"]."'";	
									$fecha=$_POST["f1"]." - ".$_POST["f2"];
								}
								else{
									$date="AND DATE(horasalida)='".$f->fechadehoy()."'";
									$fecha=$f->fechadehoy();
								}
								
								$consulta="
                          <?php
						  	}
							?>
                            
                       
                        
                        <?php
                   			
							switch($transaccion){
								default:
									$ids=$sql->ids_tabla("SELECT id FROM auth_refunds WHERE status='0'");
									for($x=0;$x < count($ids);$x++){
										echo "<tr><td>";
										
										$plantilla=$tpl->leer_plantilla("html/TPLautorizar.html");
										$tpl->reemplazar("{agent}",$sql->uncampo("SELECT nombre FROM usuario JOIN auth_refunds WHERE id='".$ids[$x]."' AND auth_refunds.id_agent=usuario.id_usuario"));
										$tpl->reemplazar("{date}",$sql->uncampo("SELECT DATE(fecha) FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{shift}",$sql->uncampo("SELECT shift FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{memberid}",$sql->uncampo("SELECT member_id FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{fullname}",$sql->uncampo("SELECT fullname FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{email}",$sql->uncampo("SELECT email FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{amount}",$sql->uncampo("SELECT amount FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{comment}",$sql->uncampo("SELECT comment FROM auth_refunds WHERE id='".$ids[$x]."'"));
										$tpl->reemplazar("{id}",$ids[$x]);
										$tpl->reemplazar("{url_aprobar}","AuthRefAdmin.php?tipo=$tipo&usuario=$usuario&transaccion=apr");
										$tpl->reemplazar("{url_rechazar}","AuthRefAdmin.php?tipo=$tipo&usuario=$usuario&transaccion=rech");
			
										$tpl->mostrarplantilla();
										echo "</td></tr>";
									}
									break;
<?php
$tipo = $_GET["tipo"];
$usuario = $_GET['usuario'];
include("validar.php");
include_once("clases.class.php");
echo "<div style=\"vertical-align:middle\">";
$sql=new mysql();
$f=new funciones();
$userid=$sql->uncampo("SELECT id_usuario FROM usuario WHERE login='******'usuario']."'");

function konsultar($consulta,$var1,$var2)
{
	$enlace = mysql_connect(DB_HOST, DB_USER, DB_PASS) or die('No pudo conectarse : ' . mysql_error());
	mysql_select_db(DB_NAME,$enlace) or die('No pudo seleccionarse la BD.');
	$sql=$consulta;
	$resultado = mysql_query($sql,$enlace) or die('La consulta fall&oacute;: ' . mysql_error());
	while ($row = mysql_fetch_array($resultado)){
		if($var1=="id"){
			$iduser=$row[0];
		}elseif($var1=="estado"){
			$estado=$row[0];
		}
		elseif($var1=="idmarca"){
			$idmarca=$row[0];
		}
	}
	mysql_free_result($resultado);
	
	if($var1=="id"){
		return $iduser;
	}
								{
									$fecha=$f->fechadehoy();
									$consultabreak ="SELECT id_usuario, TIME(hora_salida), TIME (hora_entrada) FROM salir_break WHERE DATE(hora_salida)='".$f->fechadehoy()."'";
								}

								$options=$sql->selectOptions("SELECT id_usuario,nombre FROM usuario WHERE id_tipo_usuario<>2 AND estado=1");
      							$rs = mysql_query($consultabreak);
								
								while ($row = mysql_fetch_array($rs))
								{
									$td="";
									for ($i = 0; $i < 3; $i++)
									{
										if($i == 0)
										{
											$nameuser = $sql->uncampo("SELECT nombre FROM usuario WHERE id_usuario='".$row[$i]."'");
											$td.= "<td width=\"150\" align=\"center\">".$nameuser."</td>\n";
										}
										else
										{	$td.= "<td width=\"150\" align=\"center\">".$row[$i]."</td>\n";}
									}
									$codigo.="<tr>\n".$td."</tr>\n";
								}
								
								$tpl->reemplazar("{datos}",$codigo);
								$tpl->reemplazar("{fechadehoy}",$f->fechadehoy());
								$tpl->reemplazar("{fecha}",$fecha);
								$tpl->reemplazar("{options}",$options);
								$tpl->reemplazar("{url}","verbreaks.php?usuario=$usuario&tipo=$tipo");
								
								$tpl->mostrarplantilla();