public function LoguearUsuario($email, $password) { try { UsuarioLogica::ValidarEmail($email); UsuarioLogica::ValidarPassword($password); //busco el usuario, si no lo encuentro tiro una exception $this->user = $this->ul . Buscar($email, $password); if (is_null($this->user)) { throw new LoginException("Nombre de Usuario o Contraseña Incorrecta"); } } catch (\Exception $e) { $user = null; throw new LoginException($e->getMessage()); } return $this->user; }
include "conexion.php"; $method = $_SERVER['REQUEST_METHOD']; $resource = $_SERVER['REQUEST_URI']; //echo $method."-".$resource; if ($method == "GET") { $codigo = mysql_real_escape_string(htmlspecialchars(!empty($_GET["codigo"]) ? $_GET["codigo"] : '')); $sha = mysql_real_escape_string(htmlspecialchars(!empty($_GET["sha"]) ? $_GET["sha"] : '')); $sql = "SELECT * FROM configuracion"; $result = mysql_query($sql) or die(mysql_error()); if ($result) { $fila = mysql_fetch_array($result); if ($fila["estatus"] != 1) { //No mostrar los Precios $datos[] = array("estatus" => $fila["estatus"], "titulo" => $fila["titulo"], "mensaje" => $fila["mensaje"], "urlimg" => $fila["urlimg"]); } else { $datos = Buscar($codigo, $sha); } } $arr["productos"] = $datos; mysql_close($con); echo json_encode($arr); } /** * Funcion que permite generar un arreglo de los datos de las deudas de un socio. * @param string $codigo Nro de Carnet Del Socio * @param string $sha el token generado de la conexion * @return string Returns Arreglo string. */ function Buscar($codigo, $sha) { $observacion = "** OFERTA **";
<div class="col s12"> <div class="titleBox light-blue darken-4 white-text"> <h3 class="center-align">Lista de Producto de <?php echo $_POST["name"]; ?> </h3> </div><br/> </div> </div> <div> <?php if ($_SERVER["REQUEST_METHOD"] == "POST") { require '../conexion1.php'; Buscar(); } function Buscar() { global $connect; $product = $_POST["name"]; $query = "SELECT * FROM product WHERE name LIKE '{$product}%';"; $result = mysqli_query($connect, $query); $number_of_rows = mysqli_num_rows($result); $temp_array = array(); if ($number_of_rows > 0) { while ($row = mysqli_fetch_assoc($result)) { $temp_array[] = $row; } } //header('Content-Type: application/json');
<?php error_reporting(E_STRICT | E_ALL); ob_start("ob_gzhandler"); date_default_timezone_set('America/El_Salvador'); require_once '../include/const.php'; require_once '../include/sesion.php'; require_once '../include/fecha.php'; require_once 'sub.php'; if (isset($_GET['catorcena'])) { DEPURAR("OK . Catorcena", 0); retornar(Buscar(strip_tags($_GET['usuario']), strip_tags($_GET['catorcena']))); } else { retornar("Ud. esta utilizando incorrectamente este script de soporte."); } function retornar($texto) { exit('<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />' . $texto . '<br />'); } function Buscar($usuario, $catorcena) { global $session; $NivelesPermitidos = array(ADMIN_LEVEL, SALESMAN_LEVEL); if (!in_array($session->userlevel, $NivelesPermitidos)) { $usuario = $session->codigo; } $datos = ""; $link = @mysql_connect(DB_SERVER, DB_USER, DB_PASS) or die('Por favor revise sus datos, puesto que se produjo el siguiente error:<br /><pre>' . mysql_error() . '</pre>'); mysql_select_db(DB_NAME, $link) or die(Mensaje('!->La base de datos seleccionada "' . $DB_base . '" no existe', _M_ERROR)); $datos .= "Catorcena mostrada: <b>" . date("d/m/Y", Obtener_catorcena_cercana($catorcena)) . " a " . date("d/m/Y", Fin_de_catorcena($catorcena)) . "</b><br />"; $q = "SELECT COUNT(*) as cuenta FROM " . TBL_MUPI_FACES . " WHERE catorcena=" . Obtener_catorcena_cercana($catorcena) . " AND codigo_pedido IN (SELECT codigo_pedido from " . TBL_MUPI_ORDERS . " WHERE codigo = '" . $usuario . "');";
function Mostrar_Mapa($catorcena, $calle, $usuario) { global $session, $map, $database; // =====================Inicio de mapas================================= // $map->setDSN('mysql://' . DB_USER . ':' . DB_PASS . '@' . DB_SERVER . '/' . DB_NAME); $map->setAPIKey(GOOGLE_MAP_KEY); $map->setWidth('100%'); $map->referencias = false; // Desactivar los controles que solo Admin puede tener. if (!$session->isAdmin()) { // Controles de Mapa $map->map_controls = false; // Arrastre de mapa $map->disable_map_drag = true; // Arrastre de marcadores $map->disable_drag = true; // Controles extra para edición $map->Mostrar_Contenido_Maximizado = false; } // El globito solo Admin, Vendedor y Usuario pueden ver. if (!in_array($session->userlevel, array(ADMIN_LEVEL, SALESMAN_LEVEL, USER_LEVEL))) { $map->disableInfoWindow(); $FLAG_globito = false; } else { $FLAG_globito = true; } // ===================================================================== // // =====================Cargar marcadores:mupis================================= // $WHERE_USER = ""; $grupo_calle = ""; $t_grupo_calle = ""; //¿Quiere todas las calles? if ($calle == "::T::") { $map->disable_map_drag = false; } elseif (strpos($calle, "G:") !== false) { $Explotado = @end(explode(":", $calle)); $grupo_calle = "codigo_calle IN (SELECT codigo_calle FROM " . TBL_STREETS . " WHERE grupo_calle='" . $Explotado . "')"; $map->disable_map_drag = false; } else { $grupo_calle = "codigo_calle='{$calle}'"; } // Ver por Mupis if (isset($_GET['sin_presencia'])) { if ($grupo_calle) { $t_grupo_calle = " where {$grupo_calle}"; } $q = "select id_mupi, codigo_mupi, direccion, foto_generica, lon, lat, codigo_evento, codigo_calle FROM emupi_mupis AS a {$t_grupo_calle};"; } else { // Quiere ver mupis que tengan publicidad, sin restricción de usuario. if (!$usuario) { // Siendo Admin, Vendedor, Usuario o Demo if ($grupo_calle) { $t_grupo_calle = " and {$grupo_calle}"; } $q = "select id_mupi, codigo_mupi, direccion, foto_generica, lon, lat, codigo_evento, codigo_calle FROM emupi_mupis AS a WHERE id_mupi IN (select codigo_mupi FROM emupi_mupis_caras WHERE catorcena={$catorcena}){$t_grupo_calle};"; } else { // Siendo cliente o con usuario if ($grupo_calle) { $t_grupo_calle = "{$grupo_calle} and "; } $q = "select id_mupi, codigo_mupi, direccion, foto_generica, lon, lat, codigo_evento, codigo_calle, (SELECT logotipo from emupi_usuarios where codigo='{$usuario}') as logotipo from emupi_mupis where {$t_grupo_calle} id_mupi IN (select codigo_mupi FROM emupi_mupis_caras WHERE catorcena={$catorcena} AND codigo_pedido IN (SELECT codigo_pedido FROM emupi_mupis_pedidos WHERE codigo='{$usuario}'));"; } } DEPURAR($q, 0); $result = $database->query($q); $n_mupis = $num_rows = mysql_numrows($result); if (!$result || $num_rows < 0) { exit("Error mostrando la información<br />"); } if ($num_rows == 0) { exit("¡No hay " . _NOMBRE_ . " ingresados!<br />"); } // Recorrer todos los mupis. $n_caras_p = $n_caras_v = $n_caras = 0; //Estadísticas individuales for ($i = 0; $i < $num_rows; $i++) { $id_mupi = mysql_result($result, $i, "id_mupi"); $codigo_mupi = mysql_result($result, $i, "codigo_calle") . "." . mysql_result($result, $i, "codigo_mupi"); $direccion = truncate(mysql_result($result, $i, "direccion")); $foto_generica = mysql_result($result, $i, "foto_generica"); $lon = mysql_result($result, $i, "lon"); $lat = mysql_result($result, $i, "lat"); $codigo_evento = mysql_result($result, $i, "codigo_evento"); // Si puede ver el Globito, entonces hay que cargar los logotipos de los usuarios en el mupi. $logotipo = ""; if ($FLAG_globito) { $q = "SELECT DISTINCT logotipo FROM emupi_usuarios where codigo IN (SELECT codigo from emupi_mupis_pedidos where codigo_pedido IN (SELECT codigo_pedido FROM emupi_mupis_caras as b WHERE catorcena={$catorcena} AND b.codigo_mupi=" . mysql_result($result, $i, "id_mupi") . "))"; $result2 = $database->query($q); $num_rows2 = mysql_numrows($result2); $logotipo = "<br />"; if ($num_rows2 > 0) { for ($ii = 0; $ii < $num_rows2; $ii++) { $logotipo .= CargarImagenDesdeBD2(mysql_result($result2, $ii, "logotipo"), "50px"); } } $logotipo = "<div style='width:400px; height:75px'>" . $logotipo . "</div>"; } $DATOS = Buscar($id_mupi, $catorcena, $usuario, true); $html = "<div style='position:static;height:200px;width:400px'><center><b>Cliente(s) actual(es)</b><hr />" . $logotipo . "</center><div id='datos_mupis_en_globo' style='width:400px; height:50px'>{$DATOS}</div></div>"; $Contenido_maximizado = ""; // Si no hay usuario entonces sacar todas la pantallas de ese mupi. // Si hay usuario entonces solo sacar las pantallas de ese usuario en ese mupi. if (!$usuario) { $q = "SELECT id_pantalla, tipo_pantalla, codigo_pedido, (SELECT descripcion FROM " . TBL_MUPI_ORDERS . " AS b WHERE b.codigo_pedido=a.codigo_pedido) AS descripcion FROM emupi_mupis_caras AS a WHERE codigo_mupi='{$id_mupi}' and catorcena='{$catorcena}'" . ";"; } else { $q = "SELECT id_pantalla, tipo_pantalla FROM emupi_mupis_caras AS a WHERE codigo_mupi='{$id_mupi}' AND catorcena='{$catorcena}' AND codigo_pedido IN (SELECT codigo_pedido FROM " . TBL_MUPI_ORDERS . " AS tmo WHERE tmo.codigo='{$usuario}')"; } //echo $q."<br>"; $result2 = $database->query($q); $num_rows2 = mysql_numrows($result2); $logotipo = "<br />"; if ($session->isAdmin()) { $Valor_Peatonal = $Valor_Vehicular = $Pantalla_Vehicular = $Pantalla_Peatonal = NULL; $Valor_Vehicular_Desc = $Valor_Peatonal_Desc = 'Ninguno'; $Boton_Vehicular = "<a href='./?" . _ACC_ . "=gestionar+pantallas&crear=1&catorcena={$catorcena}&tipo=0&id_mupi={$id_mupi}' target='blank'>Crear esta cara...</a><br />"; $Boton_Peatonal = "<a href='./?" . _ACC_ . "=gestionar+pantallas&crear=1&catorcena={$catorcena}&tipo=1&id_mupi={$id_mupi}' target='blank'>Crear esta cara...</a><br />"; } // Si ese mupi tenia caras, entonces las recorremos. if ($num_rows2 > 0) { for ($ii = 0; $ii < $num_rows2; $ii++) { if (mysql_result($result2, $ii, "tipo_pantalla") % 2 == 0) { $n_caras_v++; $n_caras++; if ($session->isAdmin()) { $Pantalla_Vehicular = mysql_result($result2, $ii, "id_pantalla"); $Valor_Vehicular = mysql_result($result2, $ii, "codigo_pedido"); $Valor_Vehicular_Desc = mysql_result($result2, $ii, "descripcion"); $Boton_Vehicular = "<a href='./?" . _ACC_ . "=gestionar+pantallas&actualizar=1&id={$Pantalla_Vehicular}&catorcena={$catorcena}' target='blank'>Editar esta cara...</a><br />"; } } else { $n_caras_p++; $n_caras++; if ($session->isAdmin()) { $Pantalla_Peatonal = mysql_result($result2, $ii, "id_pantalla"); $Valor_Peatonal = mysql_result($result2, $ii, "codigo_pedido"); $Valor_Peatonal_Desc = mysql_result($result2, $ii, "descripcion"); $Boton_Peatonal = "<a href='./?" . _ACC_ . "=gestionar+pantallas&actualizar=1&id={$Pantalla_Peatonal}&catorcena={$catorcena}' target='blank'>Editar esta cara...</a><br />"; } } } } if ($session->isAdmin()) { $Contenido_maximizado = "<b>Catorcena a editar:</b> " . AnularFechaNula($catorcena) . " - " . AnularFechaNula(Fin_de_catorcena($catorcena)) . "<br /><b>Mupi a Editar:</b> {$codigo_mupi} -> Id. {$id_mupi}" . "<hr />" . "<table>" . "<tr>" . "<th>Cara vehicular</th><th>Cara peatonal</th>" . "</tr>" . "<tr>" . "<td width='50%' valign='top'>" . "<b>ID. Pantalla:</b> " . EnNulidad($Pantalla_Vehicular, "Ninguna") . "<br />" . "<b>Código de pedido Actual:</b> {$Valor_Vehicular} | {$Valor_Vehicular_Desc}<br />" . $Boton_Vehicular . "</td>" . "<td width='50%' valign='top'>" . "<b>ID. Pantalla:</b> " . EnNulidad($Pantalla_Peatonal, "Ninguna") . "<br />" . "<b>Código de pedido Actual:</b> {$Valor_Peatonal} | {$Valor_Peatonal_Desc}<br />" . $Boton_Peatonal . "</td>" . "</tr>" . "</table>"; } $map->addMarkerByCoords($lon, $lat, $codigo_mupi . ' | ' . $direccion, $html, $codigo_mupi, $id_mupi . "|" . $catorcena . "|" . $usuario, $Contenido_maximizado); $map->addMarkerIcon(public_base_directory() . '/punto.gif', '', 12, 12, 0, 0); } // Mostrar referencias. 10/02/09 if ($grupo_calle) { $t_grupo_calle = " where {$grupo_calle}"; } $q = "SELECT * FROM emupi_referencias" . $t_grupo_calle . ";"; DEPURAR($q, 0); $result = $database->query($q); $num_rows = mysql_numrows($result); $map->referencias = true; for ($i = 0; $i < $num_rows; $i++) { $lon = mysql_result($result, $i, "lon"); $lat = mysql_result($result, $i, "lat"); $logotipo = "<br />" . CargarImagenDesdeBD2(mysql_result($result, $i, "imagen_referencia"), "200px"); $map->addMarkerByCoords($lon, $lat, "Referencia", "Este es un punto de referencia<br />" . $logotipo, '', "REF|{$catorcena}|" . mysql_result($result, $i, "id_referencia"), ""); $map->addMarkerIcon(public_base_directory() . '/include/ver.php?id=' . mysql_result($result, $i, "imagen_referencia"), '', 0, 0, 50, 50); } //------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ $datos = ''; $datos .= $map->getMapJS(); //------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ // Total de Eco Mupis mostrados $datos .= "<hr />Total de Ecomupis en la calle seleccionada: <b>{$n_mupis}</b><br />"; // Total de caras encontradas $datos .= "Total de espacios publicitarios en la calle seleccionada: <b>{$n_caras}</b><br />"; $datos .= "Número de caras publicitarias vehiculares en la calle seleccionada: <b>" . $n_caras_v . "</b><br />"; $datos .= "Número de caras publicitarias peatonales en la calle seleccionada: <b>" . $n_caras_p . "</b><br />"; $datos .= SCRIPT('onLoad();'); return $datos; }
$_pagi_nav_estilo = "paginacion"; include 'paginator.inc.php'; /*$busca = "SELECT id_catalogo,nombre_archivo, tamanho, ruta, extension from archivo where id_catalogo='".$_GET['id_catalogo']."' " . "and ruta='".$_GET['id_ruta']."' order by nombre_archivo ";*/ /* $busca = "SELECT a.id_archivo, a.id_catalogo,a.nombre_archivo, a.tamanho, a.ruta, a.extension,b.ubicacion from archivo a, catalogo b where a.id_catalogo='".$_GET['id_catalogo']."'". "and a.ruta='".$_GET['id_ruta']."'". "and a.id_catalogo=b.id_catalogo order by a.nombre_archivo"; */ $busca = "SELECT a.id_archivo, a.id_catalogo,a.nombre_archivo, a.tamanho, a.ruta, a.extension,b.ubicacion \n\t\t\t\t\t\t\t\t\t\t\t\tfrom archivo a INNER JOIN catalogo b ON\n\t\t\t\t\t\t\t\t\t\t\t\ta.id_catalogo='" . $_GET['id_catalogo'] . "'" . "and a.ruta='" . $_GET['id_ruta'] . "'" . "and a.id_catalogo=b.id_catalogo order by a.nombre_archivo"; //echo $busca; echo "<center>" . $_pagi_navegacion . "</center>"; Buscar($_pagi_Lim, $busca); echo "<center>" . $_pagi_navegacion . "</center>"; //echo "<center>".$_pagi_info."</center>"; echo "<center><span class=\"paginacion2\">" . $_pagi_info . "</span></center>"; echo "<br><br><br>"; ?> </td> </tr> </table> <!-- InstanceEndEditable --> </td> </tr> </table> </td> </tr> </table>
<?php // ContenidoLogica $cont = null; // String $tipocont = null; try { // String $id_cont = request . getParameter("id"); // int $id = 0; try { $id = Integer . parseInt($id_cont); } catch (NumberFormatException $ex) { } $cont = ContenidoLogica . Buscar(id); $tipocont = cont . getTipo() . toString() . toLowerCase(); } catch (NullPointerException $e) { } ?> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> <title>Ver Capitulo</title> <!-- <link rel='stylesheet' type='text/css' href="../Scripts/stylesWeb2.css"> --> <link rel='stylesheet' type='text/css' href="../Scripts/jquery-ui.min.css"> <script type="text/javascript" src="../Scripts/jquery-2.0.0.min.js" ></script> <script type="text/javascript" src="../Scripts/jquery.validate.min.js" ></script> <script type="text/javascript" src="../Scripts/jquery-ui.min.js" ></script> <script type="text/javascript" src="../Scripts/ajaxRequestScript.js" ></script> <script type="text/javascript" src="../Scripts/ContenidoBindings.js"></script>
if (isset($_GET['q'])) { $busqueda = explode(" ", $_GET['q']); for ($i = 0; $i < count($busqueda); $i++) { $re = mysql_query("select productos.ID_Producto,Nombre,Precio,Url_Imagen from productos,categoria where Visibilidad=1 and productos.ID_Categoria=categoria.ID_Categoria and (Tipo like '%" . $busqueda[$i] . "%')") or die(mysql_error()); $datos = Buscar($datos, $re); unset($re); $re = mysql_query("select productos.ID_Producto,Nombre,Precio,Url_Imagen from productos,producto_genero,genero where Visibilidad=1 and productos.ID_Producto=producto_genero.ID_Producto and producto_genero.ID_Genero=genero.ID_Genero and (genero like '%" . $busqueda[$i] . "%')") or die(mysql_error()); $datos = Buscar($datos, $re); unset($re); $re = mysql_query("select productos.ID_Producto,Nombre,Precio,Url_Imagen from productos where Visibilidad=1 and (Nombre like '%" . $busqueda[$i] . "%')") or die(mysql_error()); $datos = Buscar($datos, $re); unset($re); } } else { $re = mysql_query("select * from productos where Visibilidad=1") or die(mysql_error()); $datos = Buscar($datos, $re); unset($re); } } } ?> <div class="header-bottom"><!--header-bottom--> <div class="container"> <div class="row"> <div class="col-sm-9"> <div class="navbar-header"> <button type="button" class="navbar-toggle" data-toggle="collapse" data-target=".navbar-collapse">