* * ****************************************************************************** */ session_start(); // Archivos de Conexión y Configuración include("Conexion.inc.php"); include("Funciones/Funciones.inc.php"); include("Lenguajes/" . $conf["Lenguaje"]); // Variables del Form anterior $Alias = (isset($_POST["Alias"])?fPonerBarras($_POST["Alias"]):""); $Clave = (isset($_POST["Clave"])?fPonerBarras($_POST["Clave"]):""); $IdPagina = (isset($_POST["IdPagina"])?$_POST["IdPagina"]:""); $Mensaje = ""; if ( $Alias!="" && $Clave!="" && $IdPagina!="" ) { if ( $IdPagina==$_SESSION["gbl".$conf["VariablesSESSION"]."IdPagina"] ) { // Arma la instrucción SQL y luego la ejecuta $cSql = "SELECT *, DATE_FORMAT(UsuUltLogin,'%d-%m-%Y %H:%i') as ccUltLogin FROM sysUsuarios WHERE UsuAlias='" . $Alias . "' AND UsuClave=MD5('" . $Clave . "')"; $nResultado = mysql_query ($cSql) or fErrorSQL($conf["EstadoSitio"], "<br /><br /><b>Error en la consulta:</b><br />" . $cSql . "<br /><br /><b>Tipo de error:</b><br />" . mysql_error() . "<br />"); // Verifica si el usuario es válido
$j=0 ; for ($i=0;$i<$CntArchivos;$i++) { $DirArchivos = $cUbicacionUp . $_POST["Directorio" . $i]; // Controla los permisos del directorio if (substr(decoct(fileperms($DirArchivos)),-3)!="777") { chmod( $DirArchivos, 0777 ); // Octal } if (trim($_FILES['Archivo' . $i]['name'])!="") { $cNuevoArch = $DirArchivos . "/" . $_FILES['Archivo' . $i]['name']; move_uploaded_file($_FILES['Archivo' . $i]['tmp_name'], $cNuevoArch); chmod( $cNuevoArch, 0755 ); // Octal $j++; $aCampos[ 0]["Campo"] = "ArcCodigo" ; $aCampos[ 0]["Valor"] = 0 ; $aCampos[ 1]["Campo"] = "ArcNombre"; $aCampos[ 1]["Valor"] = $_FILES['Archivo' . $i]['name'] ; $aCampos[ 2]["Campo"] = "ArcTexto"; $aCampos[ 2]["Valor"] = fPonerBarras($_POST["Texto" . $i]) ; $aCampos[ 3]["Campo"] = "ArcDirectorio" ; $aCampos[ 3]["Valor"] = $_POST["Directorio" . $i] ; $aCampos[ 4]["Campo"] = "ArcTipo" ; $aCampos[ 4]["Valor"] = $cArcTipo ; $cSql = fModiData("Archivos", "Agregar", $aCampos) ; $nResultado = mysql_query ($cSql) or fErrorSQL($conf["EstadoSitio"], "<br /><br /><b>Error en la consulta:</b><br />" . $cSql . "<br /><br /><b>Tipo de error:</b><br />" . mysql_error() . "<br />"); } } } ?> <form onsubmit="return fValidar(this)" method="post" enctype="multipart/form-data"> <? if (isset($j) and $j==1) { ?> <span class="gralNormal"><b><center>El archivo fue subido.</center></b></span> <? } elseif (isset($j) and $j>0) { ?> <span class="gralNormal"><b><center>Los <?php echo $j;
echo $Forma; ?> ','<?php echo fPonerBarras($CpoFiltro1); ?> ','<?php echo $TipFiltro1; ?> ','<?php echo urlencode($TxtFiltro1); ?> ','<?php echo urlencode($NexFiltro); ?> ','<?php echo fPonerBarras($CpoFiltro2); ?> ','<?php echo $TipFiltro2; ?> ','<?php echo urlencode($TxtFiltro2); ?> ',<?php echo $Inicio; ?> ,<?php echo $nCantidad; ?> )"> <? }
* Comentarios: * * * ****************************************************************************** */ session_start(); // Archivos de Conexión y Configuración include("Conexion.inc.php"); include("Funciones/Funciones.inc.php"); include("Lenguajes/" . $conf["Lenguaje"]); // Variables del Form anterior $Alias = (isset($_POST["Alias"])?fPonerBarras($_POST["Alias"]):""); $Clave = (isset($_POST["Clave"])?fPonerBarras($_POST["Clave"]):""); $CodSeg = (isset($_POST["CodSeguridad"])?fPonerBarras($_POST["CodSeguridad"]):""); $IdPagina = (isset($_POST["IdPagina"])?$_POST["IdPagina"]:""); $Mensaje = ""; if ( $Alias!="" && $Clave!="" && $IdPagina!="" && $CodSeg!="" ) { if ( ($IdPagina==$_SESSION["gbl".$conf["VariablesSESSION"]."IdPagina"]) ) { if ( $_SESSION["gblSecurityCode"]==$CodSeg && !empty($_SESSION["gblSecurityCode"]) ) { // Arma la instrucción SQL y luego la ejecuta $cSql = "SELECT *, DATE_FORMAT(UsuUltLogin,'%d-%m-%Y %H:%i') as ccUltLogin FROM sysUsuarios WHERE UsuAlias='" . $Alias . "' AND UsuClave=MD5('" . $Clave . "')"; $nResultado = mysql_query ($cSql) or fErrorSQL($conf["EstadoSitio"], "<br /><br /><b>Error en la consulta:</b><br />" . $cSql . "<br /><br /><b>Tipo de error:</b><br />" . mysql_error() . "<br />");
if ( $nParar < $nFilas ) { $_SESSION["pdpSiguiente"] = "<a href=\"javascript:CambiarPagina('" . $cnfModulo . "', '" . $Orden . "', '" . $Forma . "', '" . fPonerBarras($CpoFiltro1) . "', '" . $TipFiltro1 . "', '" . urlencode($TxtFiltro1) . "', '" . $NexFiltro . "', '" . fPonerBarras($CpoFiltro2) . "', '" . $TipFiltro2 . "', '" . urlencode($TxtFiltro2) . "', " . ($Inicio+$nCantidad) . ", " . $nCantidad . ")\">" . $txt['Siguiente'] . " ></a>"; $_SESSION["pdpUltima"] = "<a href=\"javascript:CambiarPagina('" . $cnfModulo . "', '" . $Orden . "', '" . $Forma . "', '" . fPonerBarras($CpoFiltro1) . "', '" . $TipFiltro1 . "', '" . urlencode($TxtFiltro1) . "', '" . $NexFiltro . "', '" . fPonerBarras($CpoFiltro2) . "', '" . $TipFiltro2 . "', '" . urlencode($TxtFiltro2) . "', " . (floor($nFilas/$nCantidad)*$nCantidad) . ", " . $nCantidad . ")\">" . $txt['Ultima'] . " >></a>"; } else { $_SESSION["pdpSiguiente"] = $txt['Siguiente'] . " >"; $_SESSION["pdpUltima"] = $txt['Ultima'] . " >>"; } $cNroPagina = "<select name=\"Pagina\" id=\"Pagina\" size=\"1\" class=\"Verdana11\" onchange=\"javascript:CambiarPagina('" . $cnfModulo . "', '" . $Orden . "', '" . $Forma . "', '" . fPonerBarras($CpoFiltro1) . "', '" . $TipFiltro1 . "', '" . urlencode($TxtFiltro1) . "', '" . $NexFiltro . "', '" . fPonerBarras($CpoFiltro2) . "', '" . $TipFiltro2 . "', '" . urlencode($TxtFiltro2) . "', -1, " . $nCantidad . ")\"> \n"; for ( $nNroPagina=1; $nNroPagina<=(floor($nFilas/$nCantidad)+1); $nNroPagina++ ) { $cNroPagina .= "<option value=\"" . ($nNroPagina-1)*$nCantidad . "\"" . (floor($Inicio/$nCantidad)+1==$nNroPagina?" selected":"") . ">" . $nNroPagina . "</option> \n"; } $cNroPagina .= "</select>"; $_SESSION["pdpPagina"] = str_replace("#",$cNroPagina,$cPaginas); $cCntFilas = "<select name=\"CntFilas\" id=\"CntFilas\" size=\"1\" class=\"Verdana11\" onchange=\"javascript:CambiarPagina('" . $cnfModulo . "', '" . $Orden . "', '" . $Forma . "', '" . fPonerBarras($CpoFiltro1) . "', '" . $TipFiltro1 . "', '" . urlencode($TxtFiltro1) . "', '" . $NexFiltro . "', '" . fPonerBarras($CpoFiltro2) . "', '" . $TipFiltro2 . "', '" . urlencode($TxtFiltro2) . "', -2, " . $nCantidad . ")\"> \n" ; $cCntFilas .= " <option value=\"5\"".($nCantidad==5?" selected":"").">5</option> \n" ; $cCntFilas .= " <option value=\"10\"".($nCantidad==10?" selected":"").">10</option> \n" ; $cCntFilas .= " <option value=\"15\"".($nCantidad==15?" selected":"").">15</option> \n" ; $cCntFilas .= " <option value=\"20\"".($nCantidad==20?" selected":"").">20</option> \n" ; $cCntFilas .= " <option value=\"25\"".($nCantidad==25?" selected":"").">25</option> \n" ; $cCntFilas .= " <option value=\"30\"".($nCantidad==30?" selected":"").">30</option> \n" ; $cCntFilas .= " <option value=\"35\"".($nCantidad==35?" selected":"").">35</option> \n" ; $cCntFilas .= " <option value=\"40\"".($nCantidad==40?" selected":"").">40</option> \n" ; $cCntFilas .= " <option value=\"45\"".($nCantidad==45?" selected":"").">45</option> \n" ; $cCntFilas .= " <option value=\"50\"".($nCantidad==50?" selected":"").">50</option> \n" ; $cCntFilas .= "</select>" ; $_SESSION["pdpCntFilas"] = str_replace("#",$cCntFilas,$txt['XFilas']); $_SESSION["pdpPredet"] = ($cnfCntLineas==$nCantidad?"":"<input class=\"blanco\" type=\"button\" name=\"Predeterminado\" value=\"".$txt['Predet']."\" onClick=\"javascript:location.href='Utilidades.php?Accion=Predeterminar&Cantidad=".$nCantidad."';\">") ;
$cValores = substr_replace($cValores, '', -2); if ($cValores=="''") { $aCampos[$nIndiceCps]["Valor"] = "'0'" ; } else { // Agrega el registro nuevo $cCodigoPHP .= "\$cSql = \"INSERT INTO " . $aRegistro["CpoMaesEscl"] . " (" . $cCampos . ") VALUES (" . $cValores . ")\" ; \n" ; $cCodigoPHP .= "\$nResultOpc = mysql_query ($cSql) or die(\"Error en la consulta: \" . \$cSql . \" Tipo de error: \" . mysql_error()) ; \n" ; // Busca el código del último registro ingresado $cCodigoPHP .= "\$aCampos[" . $nIndiceCps . "][\"Valor\"] = mysql_insert_id() ; \n" ; } } } else { $aCampos[$nIndiceCps]["Valor"] = fPonerBarras($_POST[$aRegistro["CpoNombre"]]) ; } $nIndiceCps++; if ($nIndiceCps==1) { // Agrego la Partícula del Idioma $aCampos[$nIndiceCps]["Campo"] = "LanParticle"; $aCampos[$nIndiceCps]["Valor"] = $_POST["Part"]; $nIndiceCps++; } } mysql_free_result ($nResultado);