$tfSenha2 = antiSQL(isset($_POST["tfSenha2"]) ? $_POST["tfSenha2"] : NULL); $slNivel = antiSQL(isset($_POST["slNivel"]) ? $_POST["slNivel"] : NULL); $slBancRef = antiSQL(isset($_POST["slBancRef"]) ? $_POST["slBancRef"] : NULL); break; case "contato": $classe = "B"; $slBancRef = antiSQL(isset($_POST["slBancRef"]) ? $_POST["slBancRef"] : NULL); break; } $pesCod = NULL; if ($tfNome != NULL || $tfCPF != NULL) { if (strlen($tfCPF) == 0) { $tfCPF = NULL; } include_once "../../dao/DAOPessoa.class.php"; $dao = new DAOPessoa($tfNome, $tfCPF, $classe, "../../", $conexao); include_once "../../dao/DAOLog.class.php"; $log = new DAOLog($_SESSION["pessoa"], 3, $_SESSION["nivel"], $_SESSION["codigo"], 5, "nome=\\'" . $tfNome . "\\'", "../../", $conexao); if (!$dao->cadastrar() || !$log->cadastrar()) { $comitar = false; } if ($tfCPF == NULL) { $tfCPF = "%"; } $linha = mysqli_fetch_array($dao->pesquisar($tfNome . ":" . $tfCPF . ":" . $classe)); $pesCod = $linha["pes_codigo"]; } else { $comitar = false; } for ($x = 1; $x < $tfFoneCont + 1; $x++) { eval("\$tfPesFone[{$x}] = isset(\$_POST[\"tfPesFone{$x}\"]) ? \$_POST[\"tfPesFone{$x}\"] : NULL;");
<?php include_once "../../utils/funcoes.php"; $key = antiSQL(isset($_GET["key"]) ? $_GET["key"] : NULL); if ($key != NULL) { include_once "../../utils/ConectarMySQL.class.php"; $conexao = new ConectarMySQL(); include_once "../../dao/DAOServidor.class.php"; include_once "../../beans/Servidor.class.php"; $dao = new DAOServidor(NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, "../../", $conexao); $servidor = new Servidor(NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL); $valor = explode(":", $key); $servidor = $dao->getServidor($valor[0], $valor[1]); include_once "../../dao/DAOPessoa.class.php"; include_once "../../beans/Pessoa.class.php"; $dao = new DAOPessoa(NULL, NULL, NULL, "../../", $conexao); $pessoa = new Pessoa(NULL, NULL, NULL, NULL); $pessoa = $dao->getPessoa($servidor->getPesCodigo()); $conexao->commit(); echo '<div id="A">CPF: ' . $pessoa->getCPF() . '</div>'; echo '<div id="B">Matrícula: ' . $servidor->getMatricula() . '</div>'; echo '<div id="C">Valor consignavel: R$ ' . $servidor->getConsignavel() . '</div>'; echo '<div id="D">Valor utilizado: R$ ' . $servidor->getUtilizada() . '</div>'; echo '<div id="E">Valor disponível: R$ ' . $servidor->getDisponivel() . '</div>'; echo '<div id="valDisp" style="visibility:hidden;">' . $servidor->getDisponivel() . '</div>'; } else { echo "ERRO!"; }
include_once $toRoot . "beans/Email.class.php"; include_once $toRoot . "beans/Log.class.php"; include_once $toRoot . "beans/Pessoa.class.php"; include_once $toRoot . "beans/Tecnico.class.php"; include_once $toRoot . "beans/Telefone.class.php"; include_once $toRoot . "dao/DAOEmail.class.php"; include_once $toRoot . "dao/DAOLog.class.php"; include_once $toRoot . "dao/DAOPessoa.class.php"; include_once $toRoot . "dao/DAOTecnico.class.php"; include_once $toRoot . "dao/DAOTelefone.class.php"; $conexao = new ConectarMySql($toRoot); $log = new Log(3, NULL, NULL); $daoLog = new DAOLog($log, $conexao); if ($cbSel == "novo") { $pessoa = new Pessoa($tfNom, $tfCPF, $tfRG); $daoPessoa = new DAOPessoa($pessoa, $conexao); $daoPessoa->cadastrar(); $pessoa = $daoPessoa->getAtual(); $log->alvCodigo = 3; $log->descricao = $tfNom . " cadastrado!"; $daoLog->setLog($log); $daoLog->cadastrar(); if (strlen($tfEmlURL) > 0) { $email = new Email($pessoa->codigo, $tfEmlURL, $tfEmlNot); $daoEmail = new DAOEmail($email, $conexao); $daoEmail->cadastrar(); $log->alvCodigo = 4; $log->descricao = $tfEmlURL . " cadastrado!"; $daoLog->setLog($log); $daoLog->cadastrar(); }
<?php include_once "../../utils/funcoes.php"; $key = antiSQL(isset($_GET["key"]) ? $_GET["key"] : NULL); if ($key != NULL) { include_once "../../utils/ConectarMySQL.class.php"; $conexao = new ConectarMySQL(); include_once "../../dao/DAOPessoa.class.php"; include_once "../../beans/Pessoa.class.php"; $dao = new DAOPessoa(NULL, NULL, NULL, "../../", $conexao); $pessoa = new Pessoa(NULL, NULL, NULL, NULL); $pessoa = $dao->getPessoa($key); $conexao->commit(); echo '<div id="A">' . $pessoa->getCodigo() . '</div>'; echo '<div id="B">' . utf8_encode($pessoa->getNome()) . '</div>'; echo '<div id="C">' . $pessoa->getCPF() . '</div>'; echo '<div id="D">' . $pessoa->getClasse() . '</div>'; } else { echo "ERRO!"; }
<?php session_start(); $nivelAcesso = "../../:2:3:4"; include_once "../../utils/controladorAcesso.php"; include_once "../../utils/funcoes.php"; $tipo = antiSQL(isset($_GET["tipo"]) ? $_GET["tipo"] : NULL); $slTipo = antiSQL(isset($_POST["slTipo"]) ? $_POST["slTipo"] : NULL); $slPesRef = antiSQL(isset($_POST["slPesRef"]) ? $_POST["slPesRef"] : NULL); if ($slTipo != NULL && $slPesRef != NULL) { include_once "../../utils/ConectarMySQL.class.php"; $conexao = new ConectarMySQL(); include_once "../../dao/DAOPessoa.class.php"; include_once "../../beans/Pessoa.class.php"; $dao = new DAOPessoa(NULL, NULL, NULL, "../../", $conexao); $pessoa = new Pessoa(NULL, NULL, NULL, NULL); $pessoa = $dao->getPessoa($slPesRef); switch ($slTipo) { case "admin": include_once "../../dao/DAOAdministrador.class.php"; $dao = new DAOAdministrador(NULL, NULL, NULL, NULL, NULL, "../../", $conexao); include_once "../../beans/Administrador.class.php"; $administrador = new Administrador(NULL, NULL, NULL, NULL, NULL, NULL); $administrador = $dao->getAdministrador("codPes", $pessoa->getCodigo()); break; case "contato": include_once "../../dao/DAOBancoPessoa.class.php"; $dao = new DAOBancoPessoa(NULL, NULL, "../../", $conexao); include_once "../../beans/BancoPessoa.class.php"; $bancoPessoa = new BancoPessoa(NULL, NULL); $bancoPessoa = $dao->getBancoPessoa($pessoa->getCodigo());
$dao = new DAOServidor(NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, "../", $conexao); $dao->zerar(); $conexao->commit(); for ($x = 0; $x < $nLinhas; $x++) { $conexao = new ConectarMySQL(); $comitar = true; $campo = $matriz[$x]; $pEmpresa = $campo[0]; $pNome = utf8_encode($campo[1]); $pCPF = substr($campo[2], 0, 14); $sMatricula = str_replace(" ", "", $campo[3]); $sAdmissao = substr($campo[4], 0, 4) . "/" . substr($campo[4], 4, 2) . "/" . substr($campo[4], 6, 2); $sCargo = $campo[5]; $sVinculo = $campo[6]; $sConsignavel = $campo[7]; $dao = new DAOPessoa($pNome, $pCPF, "S", "../", $conexao); $linha = mysqli_fetch_array($dao->pesquisar($pNome . ":" . $pCPF . ":S")); $existe = $linha["pes_codigo"]; if (strlen($existe) > 0) { $log = new DAOLog($_SESSION["pessoa"], 4, $_SESSION["nivel"], $_SESSION["codigo"], 5, "nome=\\'" . $pNome . "\\'", "../", $conexao); if (!$dao->alterar($existe)) { $comitar = false; //echo($campo[1]); } } else { $log = new DAOLog($_SESSION["pessoa"], 3, $_SESSION["nivel"], $_SESSION["codigo"], 5, "nome=\\'" . $pNome . "\\'", "../", $conexao); if (!$dao->cadastrar()) { $comitar = false; //echo($campo[1]); } $linha = mysqli_fetch_array($dao->pesquisar($pNome . ":" . $pCPF . ":S"));
include_once "../../utils/controladorAcesso.php"; include_once "../../utils/funcoes.php"; $tfBanCod = antiSQL(isset($_POST["tfBanCod"]) ? $_POST["tfBanCod"] : NULL); $tfBanDesc = antiSQL(isset($_POST["tfBanDesc"]) ? $_POST["tfBanDesc"] : NULL); $cbNovoContat = antiSQL(isset($_POST["cbNovoContat"]) ? $_POST["cbNovoContat"] : NULL); $tfBanContat = NULL; if ($tfBanCod != NULL && $tfBanDesc != NULL) { include_once "../../utils/ConectarMySQL.class.php"; $conexao = new ConectarMySQL(); $comitar = true; if ($cbNovoContat == "novo") { $tfBanContat = antiSQL(isset($_POST["tfBanContat"]) ? $_POST["tfBanContat"] : NULL); $tfFoneCont = antiSQL(isset($_POST["tfFoneCont"]) ? $_POST["tfFoneCont"] : NULL); if ($tfBanContat != NULL) { include_once "../../dao/DAOPessoa.class.php"; $dao = new DAOPessoa($tfBanContat, NULL, "B", "../../", $conexao); include_once "../../dao/DAOLog.class.php"; $log = new DAOLog($_SESSION["pessoa"], 3, $_SESSION["nivel"], $_SESSION["codigo"], 5, "nome=\\'" . $tfBanContat . "\\'", "../../", $conexao); if (!$dao->cadastrar() || !$log->cadastrar()) { $comitar = false; } $resultado = $dao->pesquisar($tfBanContat . ":%:B"); $linha = mysqli_fetch_array($resultado); $tfBanContat = $linha["pes_codigo"]; } else { $comitar = false; } for ($x = 1; $x < $tfFoneCont + 1; $x++) { eval("\$tfPesFone[{$x}] = isset(\$_POST[\"tfPesFone{$x}\"]) ? \$_POST[\"tfPesFone{$x}\"] : NULL;"); if ($tfPesFone[$x] != NULL && preg_match("/^[0-9]{2,2}-[0-9]{4,4}-[0-9]{4,4}\$/", $tfPesFone[$x])) { include_once "../../dao/DAOTelefone.class.php";
<?php $toRoot = isset($toRoot) ? $toRoot : "../"; include_once $toRoot . "beans/Pessoa.class.php"; include_once $toRoot . "dao/DAOPessoa.class.php"; include_once $toRoot . "utils/ConectarMySQL.class.php"; $conexao = new ConectarMySql($toRoot); $bean = new Pessoa(); $dao = new DAOPessoa($bean, $conexao); $array = $dao->getPessoaLista(); if ($array != NULL) { echo '<option value="---" selected="selected" >----------</option>'; foreach ($array as $temp) { $bean = $temp; echo '<option value="' . $bean->codigo . '" >' . $bean->nome . '</option>'; } } else { echo '<option value="---" selected="selected" >Não há pessoas cadastradas!</option>'; } $conexao->fechar();