function Cambio($contenido) { $contenido = quitar($contenido); $contenido = str_replace("á", "á", $contenido); $contenido = str_replace("é", "é", $contenido); $contenido = str_replace("í", "í", $contenido); $contenido = str_replace("ó", "ó", $contenido); $contenido = str_replace("ú", "ú", $contenido); $contenido = str_replace("Á", "Á", $contenido); $contenido = str_replace("É", "É", $contenido); $contenido = str_replace("Í", "Í", $contenido); $contenido = str_replace("Ó", "Ó", $contenido); $contenido = str_replace("Ú", "Ú", $contenido); $contenido = str_replace("ñ", "ñ", $contenido); $contenido = str_replace("Ñ", "Ñ", $contenido); $contenido = str_replace("{[", "<a href=\\\"", $contenido); $contenido = str_replace("]", "\\\" target=\\\"_blank\\\"><span class=\\\"linkpag\\\">", $contenido); $contenido = str_replace("}", "</span></a>", $contenido); $contenido = str_replace("(n)", "<strong>", $contenido); $contenido = str_replace("(s)", "<br>", $contenido); $contenido = str_replace("(/n)", "</strong>", $contenido); return $contenido; }
</ul> </li> </ul> </div> <div id="derecha8"> <div id="botones_sec"> <a href="buscar_responsable.php"><img src='../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../librerias/conexion.php'; include '../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../librerias/quitar.php'; $idR = mysql_real_escape_string(quitar($_GET['IDresguardatario'])); /*consulta para obtener el nombre de usuario que realizo la última modificación*/ $consultaUs = "SELECT u.nombre,u.appat,u.ammat,r.fecha_mod\n\t\t\t\t\t\t\t\t\t FROM resguardatarios AS r,usuarios AS u\n\t\t\t\t\t\t\t\t\t WHERE r.IDresguardatario={$idR} AND r.IDusuario=u.IDusuario"; $ejecutarUs = mysql_query($consultaUs) or die(mysql_error()); $nomUs = mysql_result($ejecutarUs, 0, 'nombre'); $nomUs = utf8_encode($nomUs); $apUs = mysql_result($ejecutarUs, 0, 'appat'); $apUs = utf8_encode($apUs); $amUs = mysql_result($ejecutarUs, 0, 'ammat'); $amUs = utf8_encode($amUs); $nombreUs = "{$nomUs} {$apUs} {$amUs}"; $fechaMod = mysql_result($ejecutarUs, 0, 'fecha_mod'); echo "<table id='miTabla'>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th colspan='2'>Registro de modificación</th>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th>Fecha de última modificación:</th><td>{$fechaMod}</td>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th>Realizada por:</th><td>{$nombreUs}</td>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t</table><br/>"; /*--*/ $consulta2 = "SELECT IDresguardatario,nombre,ap_paterno,ap_materno,cargo,tel_part,tel_iapem,activo FROM resguardatarios WHERE IDresguardatario = '{$idR}'"; $ejecutar2 = mysql_query($consulta2) or die(mysql_error());
<?php echo "<!--Calendario-->\n\t\t<script type='text/javascript' src='../../calendario/js/jquery-ui-1.8.2.custom.min.js'></script>\n\t\t<link type='text/css' href='../../calendario/css/ui-darkness/jquery-ui-1.8.2.custom.css' rel='stylesheet'/>\n\t\t<script type='text/javascript'>\n\t\t\t\$(function() {\n\t\t\t\t\$('.date').datepicker(\n\t\t\t\t\t{\n\t\t\t\t\t\tdateFormat:'yy-mm-dd'\n\t\t\t\t\t\t, monthNames: ['Enero','Febrero','Marzo','Abril','Mayo','Junio','Julio','Agosto','Septiembre','Octubre','Noviembre','Diciembre']\n\t\t\t\t\t\t, dayNamesMin: ['Do', 'Lu', 'Ma', 'Mi', 'Ju', 'Vi', 'Sá']\n\t\t\t\t\t}\n\t\t\t\t);\n\t\t\t});\n\t\t</script>"; include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; $idInm = mysql_real_escape_string(quitar($_REQUEST['idInm'])); $idE = mysql_real_escape_string(quitar($_REQUEST['idE'])); $estado = mysql_real_escape_string(quitar($_REQUEST['est'])); if ($estado == "RENTA") { $consulta1 = "DELETE FROM renta_inmuebles WHERE IDinmueble={$idInm}"; $ejecutar1 = mysql_query($consulta1) or die(mysql_error()); } else { $consulta2 = "DELETE FROM prestamo_inmuebles WHERE IDinmueble={$idInm}"; $ejecutar2 = mysql_query($consulta2) or die(mysql_error()); } $consulta = "UPDATE bienes_inmuebles SET IDest_adq={$idE} WHERE IDinmueble={$idInm}"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $consultaE = "SELECT * FROM estado_adquisicion WHERE IDest_adq={$idE}"; $ejecutarE = mysql_query($consultaE) or die(mysql_error()); $tipoE = mysql_result($ejecutarE, 0, 'tipo'); if ($tipoE == "PROPIO") { echo "<br/><img src='../../imagenes/palomita.png' vspace=10/><br/>"; echo "<font size='4' face='Constantia Italic' text color='#8edc48'>Registro guardado correctamente</font>"; } else { /*===========================================Renta================================================*/ if ($tipoE == "RENTA") { echo "<center>\n\t\t\t\t\t<fieldset><legend>Registro de Renta Inmueble</legend>\n\t\t\t\t\t\t<form name='altaRent' action='' method='POST' id='altaRent' target='_self'>\n\t\t\t\t\t\t\t<ul>"; $consultaRent = 'SELECT IDrenta FROM renta_inmuebles ORDER BY IDrenta DESC LIMIT 1'; $ejecutarRent = mysql_query($consultaRent) or die(mysql_error()); $filasRent = mysql_num_rows($ejecutarRent); if ($filasRent == 0) { $idRent = 1;
setcookie('uid',$datos[id],time()+604800) ; setcookie('unick',$nick,time()+604800) ; setcookie('ucontrasena',$contrasena,time()+604800) ; } else { echo 'estado ="pass"' ; } } else { echo 'estado ="usuario"' ; } } if($_POST[nickname]) { $nick = quitar($_POST[nickname]) ; $contrasena = md5(md5(quitar($_POST[password]))) ; $con = mysql_query("select id,contrasena from jugadores where jugador='$nick'") ; $datos = mysql_fetch_assoc($con) ; if(mysql_num_rows($con)) { if($datos[contrasena] == $contrasena) { $fecha = date('d-m-Y') ; mysql_query("insert into ip_jugadores (fecha,jugador,ip) values ('$fecha','$nick','$_SERVER[REMOTE_ADDR]')") ; setcookie('uid',$datos[id],time()+604800) ; setcookie('unick',$nick,time()+604800) ; setcookie('ucontrasena',$contrasena,time()+604800) ; header("location: $_SERVER[HTTP_REFERER]") ; } else { echo 'La contraseña es incorrecta. Haz click <a href="javascript:history.back(-1)">aquí</a> para regresar.' ; } }
and usuario='supervisor'"; $resultado=pg_query ( $query ); switch ( pg_num_rows( $resultado ) ) { case 0:$paso=FALSE;break; case 1:$paso=TRUE;break; default:break; }*/ $row = pg_fetch_array($res); if (!strcmp($password, $row['pass'])) { //---2 !!!!!!!!!!!!!!!!!!!!!!!!!!!! $HTTP_SESSION_VARS['usuario_registrado'] = quitar($usuario); $HTTP_SESSION_VARS['password_registrado'] = quitar($password); $HTTP_SESSION_VARS['nombre_registrado'] = quitar($row['nombre']); $HTTP_SESSION_VARS['id_usuario'] = quitar($row['id']); //$HTTP_SESSION_VARS['supervisor']=$paso; ?> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html> <head> <link href="favicon.ico" rel="icon" type="image/x-icon" /> <!-- InstanceBeginEditable name="doctitle" --> <title>BuscaF</title> <!-- InstanceEndEditable --> <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"> <link rel="stylesheet" type="text/css" href="css/main.css" media="all" /> <link rel="stylesheet" href="menu/menu_style.css" type="text/css" /> </head> <body>
<link rel = "stylesheet" type = "text/css" href = "../../css/style_table.css"/> <?php if ($_REQUEST['buscar']) { include '../../librerias/conexion.php'; include '../../librerias/encode.php'; include '../../librerias/quitar.php'; $crit = mysql_real_escape_string(quitar($_REQUEST['buscar'])); $crit = utf8_decode($crit); if ($crit != "") { $consultBuscar = "\tSELECT tec.*, eqinf.IDeinformatico, eqinf.equipo_informatico, coor.IDcoordinacion, coor.coordinacion, resg.IDresguardatario, resg.nombre, resg.ap_paterno, resg.ap_materno, inmueble.IDinmueble, inmueble.nombre_sede\n\t\t\t\t\t\t\t\t\tFROM tecnologias AS tec, equipos_informaticos AS eqinf, coordinaciones AS coor, resguardatarios AS resg, bienes_inmuebles AS inmueble\n\t\t\t\t\t\t\t\t\tWHERE (eqinf.equipo_informatico LIKE '{$crit}%' OR tec.modelo LIKE '{$crit}%' OR tec.marca LIKE '{$crit}%') AND tec.activo = 'Si'\n\t\t\t\t\t\t\t\t\t\tAND eqinf.IDeinformatico = tec.IDeinformatico\n\t\t\t\t\t\t\t\t\t\tAND coor.IDcoordinacion = tec.IDcoordinacion\n\t\t\t\t\t\t\t\t\t\tAND resg.IDresguardatario = tec.IDresguardatario\n\t\t\t\t\t\t\t\t\t\tAND inmueble.IDinmueble = tec.IDinmueble "; $ejecutar = mysql_query($consultBuscar) or die(mysql_error()); $filas = mysql_num_rows($ejecutar); $en_crit = encode("crit={$crit}"); if ($filas == 0) { echo "<center><table><tr><td><img src='../../imagenes/icon_advertencia.png'/></td><td><font size='4' face='Constantia Italic' text color='#ff8816'>No exiten registros con el criterio tecleado</font></td></tr></table></center>"; } else { echo "<div id = 'icon_excel'>\n\t\t\t\t\t\t\t\t\t<a href = '../../excel/user/exl_binformaticos.php?{$en_crit}'>\n\t\t\t\t\t\t\t\t\t\t<img src='../../imagenes/excel2013.png' TITLE='Ver Excel'/>\n\t\t\t\t\t\t\t\t\t</a>\n\t\t\t\t\t\t\t\t </div>"; echo "<center><table border = '0' cellspacing = '0' cellpadding = '0' id = 'miTabla'>\n\t\t\t\t\t\t\t\t\t\t\t<tr aling = 'center'>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Codigo Nuevo </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Codigo Anterior </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Artículo </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Modelo </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Marca </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Color </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Caracteristicas </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Área de ubicación </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Fecha de Ingreso </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Coordinación </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Resguardatario </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Activo </th>\n\t\t\t\t\t\t\t\t\t\t\t\t<th> Inmueble </th>\n\t\t\t\t\t\t\t\t\t\t\t</tr> "; for ($y = 0; $y < $filas; $y++) { $codNuevoT = mysql_result($ejecutar, $y, 'codigoNuevoT'); $en_codNuevoT = encode("codigoNuevoT={$codNuevoT}"); $en_codNuevoT2 = encode("codigoNuevoT={$codNuevoT}"); $codAnt = mysql_result($ejecutar, $y, 'codigoAnterior'); $eq_inf = mysql_result($ejecutar, $y, 'equipo_informatico'); $eq_inf = utf8_encode($eq_inf); $modelo = mysql_result($ejecutar, $y, 'modelo'); $modelo = utf8_encode($modelo); $marca = mysql_result($ejecutar, $y, 'marca'); $marca = utf8_encode($marca); $color = mysql_result($ejecutar, $y, 'color'); $color = utf8_encode($color);
</ul> </div> <div id="derecha10"> <div id="botones_sec"> <a href="buscar_usuario.php"><img src='../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php require_once '../librerias/recaptchalib.php'; $publickey = "6LdZA-YSAAAAAL7daI_pM7sLvylBozwiKbNqHxZE"; include '../librerias/decode.php'; include '../librerias/quitar.php'; decode_get($_SERVER["REQUEST_URI"]); $idu = mysql_real_escape_string(quitar($_GET['IDusuario'])); /*consulta para obtener el nombre de usuario que realizo la última modificación*/ $consultaUs = "SELECT nombre,appat,ammat,fecha_mod\n\t\t\t\t\t\t\t\t\t\t FROM usuarios\n\t\t\t\t\t\t\t\t\t\t WHERE IDusuario='{$idu}' "; $ejecutarUs = mysql_query($consultaUs) or die(mysql_error()); $nomUs = mysql_result($ejecutarUs, 0, 'nombre'); $nomUs = utf8_encode($nomUs); $apUs = mysql_result($ejecutarUs, 0, 'appat'); $apUs = utf8_encode($apUs); $amUs = mysql_result($ejecutarUs, 0, 'ammat'); $amUs = utf8_encode($amUs); $nombreUs = "{$nomUs} {$apUs} {$amUs}"; $fechaMod = mysql_result($ejecutarUs, 0, 'fecha_mod'); echo "<table id='miTabla'>\n\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t<th colspan='2'>Registro de modificación</th>\n\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t<th>Fecha de última modificación:</th><td>{$fechaMod}</td>\n\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t<th>Realizada por:</th><td>{$nombreUs}</td>\n\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t</table><br/>"; /*--*/ $consultMod = " SELECT *\n\t\t\t\t\t\t\t\t\t\tFROM usuarios\n\t\t\t\t\t\t\t\t\t\tWHERE IDusuario = {$idu} "; $ejecutarMod = mysql_query($consultMod) or die(mysql_error());
<?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; $IDdoc = mysql_real_escape_string(quitar($_REQUEST['iddoc'])); $idInm = mysql_real_escape_string(quitar($_REQUEST['idinm'])); $consulta = "SELECT IDdoc_inmuebles,ruta\n\t\t\t\tFROM documentos_inmuebles\n\t\t\t\tWHERE IDdoc_inmuebles={$IDdoc}"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $consultaElim = "DELETE FROM documentos_inmuebles\n\t\t\t\t\t\t\tWHERE IDdoc_inmuebles={$IDdoc}"; $ejecutarElim = mysql_query($consultaElim) or die(mysql_error()); $row = mysql_fetch_array($ejecutar); unlink($row['ruta']); $consultaDoc = "SELECT IDdoc_inmuebles,nombre,ruta,fecha_ingreso FROM documentos_inmuebles WHERE IDinmueble={$idInm}"; $ejecutarDoc = mysql_query($consultaDoc) or die(mysql_error()); $filasDoc = mysql_num_rows($ejecutarDoc); if ($filasDoc != 0) { echo "<br><center>\n\t\t\t\t<table id='miTabla'>\n\t\t\t\t\t<tr>\n\t\t\t\t\t\t<th colspan=3>Documentos Inmueble</th>\n\t\t\t\t\t</tr>\n\t\t\t\t\t\n\t\t\t\t\t<tr>\n\t\t\t\t\t\t<th>Nombre del Documento</th>\n\t\t\t\t\t\t<th>Fecha</th>\n\t\t\t\t\t\t<th>Acciones</th>\n\t\t\t\t\t</tr>"; for ($x = 0; $x < $filasDoc; $x++) { $IDdoc = mysql_result($ejecutarDoc, $x, 'IDdoc_inmuebles'); $nombre = mysql_result($ejecutarDoc, $x, 'nombre'); $nombre = utf8_encode($nombre); $ruta = mysql_result($ejecutarDoc, $x, 'ruta'); $ruta = utf8_encode($ruta); $fechaIn = mysql_result($ejecutarDoc, $x, 'fecha_ingreso'); echo "<tr>\n\t\t\t\t\t\t<td>{$nombre}</td>\n\t\t\t\t\t\t<td>{$fechaIn}</td>\n\t\t\t\t\t\t<td>\n\t\t\t\t\t\t\t<div id='botonesDocumento'>\n\t\t\t\t\t\t\t\t<div id='leftDocumento'>\n\t\t\t\t\t\t\t\t\t<a href='{$ruta}' target='_blank'><input type='submit' name='ver' value='Ver' class='boton rounded1'/></a>\n\t\t\t\t\t\t\t\t</div>\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t<div id='rightDocumento'>\n\t\t\t\t\t\t\t\t\t<form action='' method = 'POST' enctype='application/x-www-form-urlencoded' name='formu{$x}' id='formu{$x}' target='_self'>\n\t\t\t\t\t\t\t\t\t\t<input type='hidden' name='iddoc' value='{$IDdoc}' id='doc'/>\n\t\t\t\t\t\t\t\t\t\t<input type='hidden' name='idinm' value='{$idInm}' id='inm'/>\n\t\t\t\t\t\t\t\t\t\t<input type='button' name='borrar' value='Eliminar' class='borrar boton rounded1'/>\n\t\t\t\t\t\t\t\t\t</form>\n\t\t\t\t\t\t\t\t</div>\n\t\t\t\t\t\t\t</div>\n\t\t\t\t\t\t</td>\n\t\t\t\t\t </tr>"; } echo "</table></center>"; } else { echo "<center>\n\t\t\t\t\t<table>\n\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t<td align='center'><img src='../../imagenes/advertencia.png'/></td>\n\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t<td><font size='5' face='Constantia Italic' text color='#ff8816'>No existen documentos</font></td>\n\t\t\t\t\t\t</tr>\n\t\t\t\t\t</table>\n\t\t\t\t</center>"; } ?>
<?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; //print_r($_REQUEST); $codigoNuevoV = mysql_real_escape_string(quitar($_REQUEST['codigoNuevoV'])); $fecha = mysql_real_escape_string(quitar($_REQUEST['fechaS'])); $tipo_s = mysql_real_escape_string(quitar($_REQUEST['tipo_servicio'])); $tipo_s = utf8_decode($tipo_s); $costo = mysql_real_escape_string(quitar($_REQUEST['costo'])); $band = 0; include '../../librerias/libreriaauto.php'; if ($fecha != "" && $tipo_s != "" && $costo != "") { /*automata tipo servicio*/ if (costo($costo) == 1) { $band = 1; echo " <script> alert('Costo no valido: {$costo}') </script> "; } } else { $band = 1; echo " <script> alert('Llenar toda la información antes de continuar') </script> "; } if ($codigoNuevoV == 'Seleccione...') { $band = 1; echo "<script>alert('Seleccionar el Vehículo antes de continuar')</script>"; } if ($band == 0) { $tipo_s = mb_strtoupper($tipo_s); $consulta = " INSERT INTO servicio_vehiculo (fecha,tipoServicio,costo,codigoNuevoV)\n\t\t\t\t\t\t VALUES ('{$fecha}','{$tipo_s}',{$costo},'{$codigoNuevoV}') "; $ejecutar = mysql_query($consulta) or die(mysql_error()); $tipo_s = utf8_encode($tipo_s);
</li> </ul> </div> <div id="derecha7"> <div id="botones_sec"> <a href="buscar_artInformaticos.php"><img src='../../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../../librerias/quitar.php'; //print_r($_GET); $IDeinformatico = mysql_real_escape_string(quitar($_GET['IDeinformatico'])); /*consulta para obtener el nombre de usuario que realizo la última modificación*/ $consultaUs = "SELECT u.nombre,u.appat,u.ammat,equi.fecha_mod\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t FROM equipos_informaticos AS equi,usuarios AS u\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t WHERE equi.IDeinformatico={$IDeinformatico} AND equi.IDusuario=u.IDusuario"; $ejecutarUs = mysql_query($consultaUs) or die(mysql_error()); $nomUs = mysql_result($ejecutarUs, 0, 'nombre'); $nomUs = utf8_encode($nomUs); $apUs = mysql_result($ejecutarUs, 0, 'appat'); $apUs = utf8_encode($apUs); $amUs = mysql_result($ejecutarUs, 0, 'ammat'); $amUs = utf8_encode($amUs); $nombreUs = "{$nomUs} {$apUs} {$amUs}"; $fechaMod = mysql_result($ejecutarUs, 0, 'fecha_mod'); echo "<table id='miTabla'>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<th colspan='2'>Registro de modificación</th>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<th>Fecha de última modificación:</th><td>{$fechaMod}</td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<th>Realizada por:</th><td>{$nombreUs}</td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t</table><br/>"; /*--*/ $consulta = " \tSELECT *\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\tFROM equipos_informaticos\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\tWHERE IDeinformatico = {$IDeinformatico} "; $ejecutar = mysql_query($consulta) or die(mysql_error());
</ul> </li> </ul> </div> <div id="derecha"> <div id="botones_sec"> <a href="buscar_coordinacion.php"><img src='../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../librerias/conexion.php'; include '../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../librerias/quitar.php'; $idCo = mysql_real_escape_string(quitar($_GET['IDcoordinacion'])); $band = 0; if ($band == 0) { $consulta = "SELECT * FROM coordinaciones WHERE IDcoordinacion={$idCo}"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $filas = mysql_num_rows($ejecutar); if ($filas != 0) { echo "<br/> <font size='4' face='time new roman' text color='#FF8000'>No se puede eliminar el registro...porque es utilizado por otra tabla </font> <br/>"; $band = 1; } } if ($band == 0) { $consulta2 = "DELETE coordinaciones FROM coordinaciones WHERE IDcoordinacion={$idCo}"; $ejecutar2 = mysql_query($consulta2) or die(mysql_error()); echo "Registro eliminado correctamente <br/>"; } else {
</li> </ul> </div> <div id="derecha6"> <div id="botones_sec"> <a href="registrar_inmuebles.php"><img src='../../imagenes/inmueble.png' ALT="Registrar Inmueble" TITLE="Registrar Inmueble" vspace=4 hspace=4/></a> <a href="subirDocumentos_Inm.php"><img src='../../imagenes/documento.png' ALT="Subir documento" TITLE="Subir documento" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; /*paso 5 : SOLAMENTE SE RECIBEN CON POST LAS VARIABLES QUE NO SON DE TIPO FILE*/ $idDocInm = mysql_real_escape_string(quitar($_POST['iddoc'])); $idInm = mysql_real_escape_string(quitar($_POST['idInm'])); $band = 0; if ($idInm == "Seleccione...") { echo "<center><table><tr><td><img src='../../imagenes/icon_advertencia.png'/></td><td><font size='4' face='Constantia Italic' text color='#ff8816'>Selecciona el nombre del inmueble</font></td></tr></table></center>"; $band = 1; } else { /*PASO 6: SE OBTIENE EL PATH DE DONDE SE ESTA EJECUTANDO LA APLICACION*/ define('DIR_BASE', dirname(__FILE__) . '/'); /*DEFINE UNA VARIABLE Y LE ASIGNO EL VALOR DE 30000000 EN BYTES*/ define('MAX_FILE_SIZE', 30000000); /* ISSET= SI EL ARCHIVO TIENE UN NOMBRE VALIDO */ /*SI EL ARCHIVO DONDE ALOJAR ES UNA RUTA VALIDA*/ /*SI ARCHIVO NO SUPERA EL MAXIMO DE TAMAÑO ASIGNADO */ /*SI EL ARCHIVO TIENE UNA EXTENCION VALIDA*/ if (isset($_FILES['archivo']['name']) && is_uploaded_file($_FILES['archivo']['tmp_name']) && $_FILES['archivo']['size'] <= MAX_FILE_SIZE && preg_match('/.[a-z0-9]+$/', $_FILES['archivo']['name'], $ext)) { /*convierte a minusculas la extension del archivo ejmplo .jpg*/
<?php header('Content-type: application/json'); include "../config.php"; function quitar($mensaje) { $nopermitidos = array("'", '\\', '<', '>', "\""); $mensaje = str_replace($nopermitidos, "", $mensaje); return $mensaje; } if ($_POST["usuario"] != "" && $_POST["password"] != "") { // Puedes utilizar la funcion para eliminar algun caracter en especifico $usuario = strtolower(quitar($_POST["usuario"])); $password = $_POST["password"]; // o puedes convertir los a su entidad HTML aplicable con htmlentities //$usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES)); //$password = $_POST["password"]; $query = mysql_query('SELECT password, username FROM USUARIO WHERE username=\'' . $usuario . '\''); if ($row = mysql_fetch_array($query)) { if ($row["password"] == $password) { $_SESSION["username"] = $row['username']; $result['msg'] = "Te has conectado correctamente " . $_SESSION["username"]; $result['success'] = true; } else { $result['msg'] = 'Password incorrecto'; $result['success'] = false; } } else { $result['msg'] = 'Usuario no existente en la base de datos'; $result['success'] = false; }
session_register("usuario"); session_register("id_usuario"); session_register("nivel"); include "conexion.php"; function quitar($mensaje) { $mensaje = str_replace("<", "<", $mensaje); $mensaje = str_replace(">", ">", $mensaje); $mensaje = str_replace("\\'", "'", $mensaje); $mensaje = str_replace('\\"', "'", $mensaje); $mensaje = str_replace('\\\\', '"\\"', $mensaje); return $mensaje; } if (trim($HTTP_POST_VARS["txtUsuario"]) != "" && trim($HTTP_POST_VARS["txtContrasenia"]) != "") { $nickN = quitar($HTTP_POST_VARS["txtUsuario"]); $passN = quitar($HTTP_POST_VARS["txtContrasenia"]); $result = mysql_query("SELECT * FROM usuario WHERE nombre='{$nickN}' AND contrasenia = '{$passN}'"); if ($row = mysql_fetch_array($result)) { if ($row["online"] == 0) { //CREAMOS LA SESSION $_SESSION["usuario"] = $nickN; $_SESSION["id_usuario"] = $row["id"]; $_SESSION["nivel"] = $row["cat_privilegios_id"]; mysql_query("UPDATE usuario SET online = 1 WHERE nombre = '{$nickN}'"); switch ($row["cat_privilegios_id"]) { case '1': $liga = "../../administrador/index.php"; break; case '2': $liga = "../../coordinador/index.php"; break;
</ul> </li> </ul> </div> <div id="derecha"> <div id="botones_sec"> <a href="buscar_Inmuebles.php"><img src='../../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../../librerias/quitar.php'; $idInm = mysql_real_escape_string(quitar($_GET['IDinmueble'])); $consulta = "SELECT activo FROM bienes_inmuebles WHERE IDinmueble='{$idInm}'"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $activo = mysql_result($ejecutar, 0, 'activo'); if ($activo == 'Si') { echo "<center>\n\t\t\t\t\t\t\t\t\t<fieldset><legend>Eliminar o Desactivar Inventario Bienes Inmuebles</legend>\n\t\t\t\t\t\t\t\t\t\t<form action='eliminar_Inmuebles2.php' method='POST'>\n\t\t\t\t\t\t\t\t\t\t\t<ul>\n\t\t\t\t\t\t\t\t\t\t\t\t<li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input type='hidden' name='idInm' value='{$idInm}'/>\n\t\t\t\t\t\t\t\t\t\t\t\t</li>\n\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t<li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<label>Motivo de la Baja:</label>\n\t\t\t\t\t\t\t\t\t\t\t\t</li>\n\t\t\t\t\t\t\t\t\t\t\t\t<li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<textarea name='motbaja' rows='8' cols='75'></textarea>\n\t\t\t\t\t\t\t\t\t\t\t\t</li>\n\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t<li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input type='submit' name='continuar' value='Continuar' class='boton rounded1' />\n\t\t\t\t\t\t\t\t\t\t\t\t</li>\n\t\t\t\t\t\t\t\t\t\t\t</ul>\n\t\t\t\t\t\t\t\t\t\t</form>\n\t\t\t\t\t\t\t\t\t</fieldset>\n\t\t\t\t\t\t\t\t</center>"; } ?> </div> </div> <div id="pie"> Sistema de Inventario IAPEM </div> </div>
</ul> </li> </ul> </div> <div id="derecha6"> <div id="botones_sec"> <a href="buscar_muebles.php"><img src='../../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../../librerias/quitar.php'; $idM = mysql_real_escape_string(quitar($_GET['IDmueble'])); /*consulta para obtener el nombre de usuario que realizo la última modificación*/ $consultaUs = "SELECT u.nombre,u.appat,u.ammat,m.fecha_mod\n\t\t\t\t\t\t\t\t\t FROM muebles AS m,usuarios AS u\n\t\t\t\t\t\t\t\t\t WHERE m.IDmueble={$idM} AND m.IDusuario=u.IDusuario"; $ejecutarUs = mysql_query($consultaUs) or die(mysql_error()); $nomUs = mysql_result($ejecutarUs, 0, 'nombre'); $nomUs = utf8_encode($nomUs); $apUs = mysql_result($ejecutarUs, 0, 'appat'); $apUs = utf8_encode($apUs); $amUs = mysql_result($ejecutarUs, 0, 'ammat'); $amUs = utf8_encode($amUs); $nombreUs = "{$nomUs} {$apUs} {$amUs}"; $fechaMod = mysql_result($ejecutarUs, 0, 'fecha_mod'); echo "<table id='miTabla'>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th colspan='2'>Registro de modificación</th>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th>Fecha de última modificación:</th><td>{$fechaMod}</td>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t<th>Realizada por:</th><td>{$nombreUs}</td>\n\t\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t\t</table><br/>"; /*--*/ $consulta2 = "SELECT IDmueble,nombre,activo FROM muebles WHERE IDmueble = '{$idM}'"; $ejecutar2 = mysql_query($consulta2) or die(mysql_error());
<?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; $idPre = mysql_real_escape_string(quitar($_REQUEST['idP'])); $idInm = mysql_real_escape_string(quitar($_REQUEST['idInm'])); $cadena = mysql_real_escape_string(quitar($_REQUEST['nom'])); $cadena = utf8_decode($cadena); $band = 0; include '../../librerias/libreriaauto.php'; if ($cadena != "") { if (autocadena($cadena) == 1) { $cadena = utf8_encode($cadena); echo "<script>alert('Nombre no valido: {$cadena}')</script>"; $band = 1; } } else { echo "<script>alert('Llenar toda la información antes de continuar')</script>"; $band = 1; } if ($band == 0) { $cadena = mb_strtoupper($cadena); $consulta = "CALL modificar_prestamo({$idPre},{$idInm},'{$cadena}')"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $cadena = utf8_encode($cadena); echo "<script>alert('Registro modificado correctamente')</script>"; echo "<meta http-Equiv='Refresh' Content=2>"; }
$marca = mysql_real_escape_string(quitar($_REQUEST['marca'])); $marca = utf8_decode($marca); $color = mysql_real_escape_string(quitar($_REQUEST['colorVe'])); $color = utf8_decode($color); $placas = mysql_real_escape_string(quitar($_REQUEST['placas'])); $placas = utf8_decode($placas); $noSerie = mysql_real_escape_string(quitar($_REQUEST['noserie'])); $ano = mysql_real_escape_string(quitar($_REQUEST['ano'])); $ultVer = mysql_real_escape_string(quitar($_REQUEST['fecha_ultima_v'])); $proVer = mysql_real_escape_string(quitar($_REQUEST['fecha_proxima_v'])); $ultTen = mysql_real_escape_string(quitar($_REQUEST['fecha_ultima_t'])); $proTen = mysql_real_escape_string(quitar($_REQUEST['fecha_proxima_t'])); $TarjetaCirculacion = mysql_real_escape_string(quitar($_REQUEST['tarjeta'])); $tipo_v = mysql_real_escape_string(quitar($_REQUEST['tipo_v'])); $tipo_v = utf8_decode($tipo_v); $activo = mysql_real_escape_string(quitar($_REQUEST['activo'])); $idu = $_COOKIE['IDusuario']; $band = 0; include '../../librerias/libreriaauto.php'; if ($fecha_in != "" && $codigoNuevo != "" && $modelo != "" && $marca != "" && $placas != "" && $noSerie != "" && $ano != "" && $ultVer != "" && $proVer != "" && $ultTen != "" && $proTen != "" && $TarjetaCirculacion != "" && $tipo_v != "") { if (codigoNuevo($codigoNuevo) == 1) { $band = 1; echo "<script>alert('Código Nuevo no valido: {$codigoNuevo}')</script>"; } if (marca($marca) == 1) { $band = 1; echo "<script>alert('Marca no valida: {$marca}')</script>"; } if (placas($placas) == 1) { $band = 1; echo "<script>alert('Placas no valida: {$placas}')</script>";
<?php $idP = quitar($_GET['n']); $conn->get_conectar(); $sql = "SELECT * FROM timagenes WHERE id='{$idP}'"; $res = $conn->bd($sql); $num = mysqli_num_rows($res); if ($num == 0) { echo "<center>No se encuentra la foto</center>"; } else { $filas = mysqli_fetch_array($res); $ruta = $filas['Ruta']; $Descripcion = $filas['descripcion']; ?> <section class="foto"> <div class="cabeza"><div class="fotocirculo"><img class="lazy" data-original="<?php echo $ruta; ?> " src="imagenes/cargandoGif.gif"><a href=""><h1>farronArtes</h1></a></div></div> <div class="photo"><img class="lazy" src="imagenes/cargandoGif.gif" data-original="<?php echo $ruta; ?> "></div> <div class="comment comentario" > <p ><?php echo $Descripcion; ?> </p> <?php $sql = "SELECT * FROM comentarios WHERE imagen='{$idP}' ORDER BY id ASC ";
$nomInm = mysql_real_escape_string(quitar($_REQUEST['nomInm'])); $nomInm = utf8_decode($nomInm); $calle = mysql_real_escape_string(quitar($_REQUEST['calle'])); $calle = utf8_decode($calle); $numero = mysql_real_escape_string(quitar($_REQUEST['numer'])); $colonia = mysql_real_escape_string(quitar($_REQUEST['col'])); $colonia = utf8_decode($colonia); $cp = mysql_real_escape_string(quitar($_REQUEST['cp'])); $ciudad = mysql_real_escape_string(quitar($_REQUEST['ciudad'])); $ciudad = utf8_decode($ciudad); $telefono = mysql_real_escape_string(quitar($_REQUEST['tel'])); $idR = mysql_real_escape_string(quitar($_REQUEST['idR'])); $idE = mysql_real_escape_string(quitar($_REQUEST['idE'])); $fechaIn = mysql_real_escape_string(quitar($_REQUEST['fecha'])); $activo = mysql_real_escape_string(quitar($_REQUEST['activo'])); $idu = mysql_real_escape_string(quitar($_COOKIE['IDusuario'])); $band = 0; include '../../librerias/libreriaauto.php'; if ($nomInm != "" && $calle != "" && $colonia != "" && $cp != "" && $ciudad != "" && $fechaIn != "") { if (autonomInm($nomInm) == 1) { $nomInm = utf8_encode($nomInm); echo "<script>alert('Nombre no valido: {$nomInm}')</script>"; $band = 1; } if (autocalle($calle) == 1) { $calle = utf8_encode($calle); echo "<center>\n\t\t\t\t\t\t<table border='0'>\n\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t<td>\n\t\t\t\t\t\t\t\t\t<img src='../../imagenes/tache.png' vspace=10/>\n\t\t\t\t\t\t\t\t</td>\n\t\t\t\t\t\t\t\t<td>\n\t\t\t\t\t\t\t\t\t<font size='4' face='Candara Italic' text color='#f40b0b'>Calle no valida: <b>{$calle}</b></font>\n\t\t\t\t\t\t\t\t</td>\n\t\t\t\t\t\t\t</tr>\n\t\t\t\t\t\t</table>\n\t\t\t\t\t</center>"; $band = 1; } if (autocolonia($colonia) == 1) { $colonia = utf8_encode($colonia);
</ul> </div> <!-- Fin de menú --> <div id="derecha"> <div id="botones_sec"> <a href="buscar_vehiculo.php"><img src='../../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; $codigoNuevoV = mysql_real_escape_string(quitar($_POST['codigoNuevoV'])); $motBaja = mysql_real_escape_string(quitar($_POST['motbaja'])); $band = 0; if ($motBaja == "") { echo "<br/><img src='../../imagenes/advertencia.png' vspace=10/><br/>"; echo "<font size='4' face='Constantia Italic' text color='#ff8816'>Ingresa un motivo de la baja antes de continuar</font>\n\t\t\t\t\t\t\t\t\t<br/><br/><a href='javascript:history.back();'><img src='../../imagenes/reintentar.png'/></a>"; } else { if ($band == 0) { $consulta2 = " SELECT *\n\t\t\t\t\t\t\t\t\t\t\t\t\t FROM planta_vehicular\n\t\t\t\t\t\t\t\t\t\t\t\t\t WHERE codigoNuevoV = '{$codigoNuevoV}' "; $ejecutar2 = mysql_query($consulta2) or die(mysql_error()); $filas = mysql_num_rows($ejecutar2); if ($filas != 0) { echo "<br/><br/> <font size='4' face='Constantia Italic' text color='#FF8000'>No se puede eliminar el registro...porque es utilizado por otra tabla </font> <br/>"; $band = 1; } } if ($band == 0) {
<?php include '../../librerias/conexion.php'; include '../../librerias/quitar.php'; $idRent = mysql_real_escape_string(quitar($_REQUEST['idRe'])); $idInm = mysql_real_escape_string(quitar($_REQUEST['idInm'])); $cadena = mysql_real_escape_string(quitar($_REQUEST['nom'])); $cadena = utf8_decode($cadena); $costo = mysql_real_escape_string(quitar($_REQUEST['costo'])); $fecha_Rent = mysql_real_escape_string(quitar($_REQUEST['fecha_r'])); $fecha_RentEnt = mysql_real_escape_string(quitar($_REQUEST['fecha_e'])); $band = 0; include '../../librerias/libreriaauto.php'; if ($cadena != "" && $costo != "" && $fecha_Rent != "" && $fecha_RentEnt != "") { if (autocadena($cadena) == 1) { $cadena = utf8_encode($cadena); echo "<script>alert('Nombre no valido: {$cadena}')</script>"; $band = 1; } if (autocost($costo) == 1) { echo "<script>alert('Costo no valido: {$costo}')</script>"; $band = 1; } } else { echo "<script>alert('Llenar toda la información antes de continuar')</script>"; $band = 1; } if ($band == 0) { $cadena = mb_strtoupper($cadena); $consulta = "INSERT INTO renta_inmuebles (IDrenta,IDinmueble,costo,fechaRenta,fechaEntrega,nombre)\n\t\t\t\t\tVALUES ({$idRent},{$idInm},'{$costo}','{$fecha_Rent}','{$fecha_RentEnt}','{$cadena}')"; $ejecutar = mysql_query($consulta) or die(mysql_error()); $cadena = utf8_encode($cadena);
$codigoAnterior = mysql_real_escape_string(quitar($_REQUEST['codigoAnterior'])); $fechain = mysql_real_escape_string(quitar($_REQUEST['fecha_ingreso'])); $IDeinf = mysql_real_escape_string(quitar($_REQUEST['IDeinformatico'])); $modelo = mysql_real_escape_string(quitar($_REQUEST['modelo'])); $modelo = utf8_decode($modelo); $marca = mysql_real_escape_string(quitar($_REQUEST['marca'])); $color = mysql_real_escape_string(quitar($_REQUEST['colorTe'])); $color = utf8_decode($color); $caract = mysql_real_escape_string(quitar($_REQUEST['caracteristicas'])); $caract = utf8_decode($caract); $areaUb = mysql_real_escape_string(quitar($_REQUEST['area_ubicacion'])); $areaUb = utf8_decode($areaUb); $activo = mysql_real_escape_string(quitar($_REQUEST['activo'])); $idCo = mysql_real_escape_string(quitar($_REQUEST['IDcoordinacion'])); $idR = mysql_real_escape_string(quitar($_REQUEST['IDresguardatario'])); $idInmueble = mysql_real_escape_string(quitar($_REQUEST['IDinmueble'])); $idu = $_COOKIE['IDusuario']; $band = 0; include '../../librerias/libreriaauto.php'; if ($fechain != "" && $codigoNuevo != "" && $modelo != "" && $marca != "" && $caract != "" && $areaUb != "") { if (codigoNuevo($codigoNuevo) == 1) { $band = 1; echo "<script>alert('Código Nuevo no valido: {$codigoNuevo}')</script>"; } if (marca($marca) == 1) { $marca = utf8_encode($marca); $band = 1; echo "<script>alert('Marca no valida: {$marca}')</script>"; } if (autoubicacion($areaUb) == 1) { $areaUb = utf8_encode($areaUb);
<!-- Fin de menú --> <div id="derecha"> <div id="botones_sec"> <a href="buscar_vehiculo.php"><img src='../../imagenes/back.png' ALT="Regresar" TITLE="Regresar" vspace=4 hspace=4/></a> </div> <?php include '../../librerias/conexion.php'; include '../../librerias/decode.php'; decode_get($_SERVER["REQUEST_URI"]); include '../../librerias/quitar.php'; //print_r($_GET); $codigoNuevoV = mysql_real_escape_string(quitar($_GET['codigoNuevoV'])); $consulta3 = " SELECT activo\n\t\t\t\t\t\t\t\t\t\tFROM planta_vehicular\n\t\t\t\t\t\t\t\t\t\tWHERE codigoNuevoV = '{$codigoNuevoV}' "; $ejecutar3 = mysql_query($consulta3) or die(mysql_error()); $activo = mysql_result($ejecutar3, 0, 'activo'); if ($activo == 'Si') { ?> <center> <fieldset> <legend> Eliminar o Desactivar Planta Vehicular </legend> <form action = 'eliminar_plantaVehicular2.php' method = 'POST'> <ul> <li> <input type = 'hidden' name = 'codigoNuevoV' <?php echo " value = '{$codigoNuevoV}' "; ?>
mysql_query($q1); } $msg=""; status($msg); } /*******************************************/ function toogle_q($username){ global $db1; $q0=mysql_query("update usuarios set queue=IF(queue='A','D','A') where login='******'"); $msg=""; status($msg); } /***************************************************/ switch($submit){ case 'Agregar': agrega($username,$server,$user,$pass,$parcela,$parcelas,$edificio); break; case 'Quitar': quitar($username,$chk); break; case 'Pausar': case 'Reanudar': toogle_q($username); break; default: login($password); break; } ?>