diff --git a/milfs/funciones/funciones.php b/milfs/funciones/funciones.php index 9b75429..cf25151 100755 --- a/milfs/funciones/funciones.php +++ b/milfs/funciones/funciones.php @@ -510,7 +510,7 @@ if (mysql_num_rows($sql)!='0'){ $fila=0; while( $row = mysql_fetch_array( $sql ) ) { if ( isset ( $_SESSION['id'] ) ) { - $botonera =" " ; + $botonera =" " ; }else {$botonera='';} if($i % $divider==0) {$resultado_inicial = "
";} $i++; @@ -1113,7 +1113,7 @@ function editar_campo($tabla,$key,$campo,$valor,$accion,$div){ ////NO SE PUEDE EDITAR EL CAMPO (id ) // -if($div=='') {$div = "div_$tabla".$campo;} +if(@$div=='') {$div = "div_$tabla".$campo;} else {$div = $div;} $respuesta = new xajaxResponse('utf-8'); $valor = limpiar_caracteres($valor); @@ -1125,7 +1125,7 @@ else {$div = $div;} $Valor = mysql_result($sql_consulta,0,"valor"); -if($accion == 'cerrar') { +if(@$accion == 'cerrar') { $campo = editar_campo("$tabla","$key","$campo","$valor",""); $respuesta->addAssign($div,"innerHTML",$campo); return $respuesta; @@ -1188,7 +1188,7 @@ return ; /////////// campos que se muestran para edicion ////////////// $title = strtoupper(limpiar_caracteres($campo)); $div= rand(123,999); - if($valor =="") {$aviso="$title";}else{} + if($valor =="") {$aviso="$title";}else{$aviso ="";} $campo ="
@@ -1222,31 +1222,31 @@ function formulario_imprimir($id,$control,$tipo) { */ // include_once ('milfs/includes/markdown.php'); $id = mysql_seguridad($id); - $publico = remplacetas('form_id','id',$id,'publico') ; + $publico = remplacetas('form_id','id',$id,'publico','') ; if($publico[0] != "1" and (!isset ( $_SESSION[id]) )) { $resultado ="

Acceso restringido

No se pueden consultar los datos.
"; return $resultado; - + } //if($tipo =='obligatorio'){ $w_tipo = "AND obligatorio = '1' ";} - if($id !='') {$w_id = "AND form_id = '$id'";} + if($id !='') {$w_id = "AND form_id = '$id'";}else {$w_id='';} $control = mysql_seguridad($control); $consulta = "SELECT * FROM form_contenido_campos WHERE form_contenido_campos.id_form = '$id' - $w_tipo + ORDER BY form_contenido_campos.orden ASC "; $categoria_campo = remplacetas('parametrizacion','campo',$id,'descripcion'," tabla='form_id' and opcion = 'categoria:campo'") ; $categoria_campo = $categoria_campo[0]; - $id_empresa = remplacetas('form_id','id',$id,'id_empresa') ; + $id_empresa = remplacetas('form_id','id',$id,'id_empresa','') ; // return $consulta; $link=Conectarse(); -mysql_query("SET NAMES 'utf8'"); +mysql_query("SET NAMES 'utf8'"); $sql=mysql_query($consulta,$link); -$timestamp=mysql_result($sql,0,"timestamp"); -$fecha = date ( "Y-m-d h:i:s" , $timestamp); +//$timestamp=mysql_result($sql,0,"timestamp"); +//$fecha = date ( "Y-m-d h:i:s" , $timestamp); if (mysql_num_rows($sql)!='0'){ @@ -1270,9 +1270,9 @@ if (mysql_num_rows($sql)!='0'){ */ while( $row = mysql_fetch_array( $sql ) ) { $multiple ="$row[multiple]"; - $campo_tipo = remplacetas('form_campos','id',$row[id_campo],'campo_tipo'); + $campo_tipo = remplacetas('form_campos','id',$row['id_campo'],'campo_tipo',''); $campo_tipo =$campo_tipo[0]; - $contenido = formulario_valor_campo("$id","$row[id_campo]","","$control"); + $contenido = formulario_valor_campo("$id","$row[id_campo]","","$control",''); $md5_contenido = $contenido[4]; $contenido = $contenido[3]; //$contenido = Markdown($contenido); @@ -1360,7 +1360,7 @@ eval("\$plantilla = \"$plantilla \";"); } $resultado =" $full - "; return $resultado; } @@ -1405,7 +1405,7 @@ target='iframeUpload' class='form-horizontal' name='subir_imagen_$id' id='subir_ -
La imagen debe estar en formato .jpg y de tamaño máximo $_SESSION[upload_size] MB
+
La imagen debe estar en formato .jpg y de tamaño máximo $_SESSION[upload_size] MB ( $size)
"; return $resultado; @@ -1955,7 +1955,7 @@ $fila=0;
- + $imagen @@ -1980,12 +1980,12 @@ function remplacetas($tabla,$campo,$valor,$por,$and){ $link=Conectarse(); mysql_query("SET NAMES 'utf8'"); -if($and !=''){$AND = "AND $and";} +if(@$and !=''){$AND = "AND $and";}else{$AND ="";} $consulta = "SELECT * , md5(binary $por ) as md5_".$por." FROM $tabla WHERE $campo = '$valor' $AND order by id DESC limit 1"; $sql=mysql_query($consulta,$link); -if (mysql_num_rows($sql)!='0'){ +if (@mysql_num_rows($sql)!=0){ $resultado[] = mysql_result($sql,0,$por); -$resultado[] = mysql_result($sql,0,id); +$resultado[] = mysql_result($sql,0,'id'); $resultado[] = $consulta; $resultado[] = mysql_result($sql,0,"md5_$por"); }else{$resultado[0] = ''; @@ -2070,7 +2070,7 @@ $xajax->registerFunction("formulario_campos_filtro"); function formulario_consultar($div){ if($div==''){ $div = "contenido"; - $resultado .= " Consultas"; + $resultado = " Consultas"; return $resultado; } $formulario = select('form_id','id','nombre','xajax_formulario_campos_select((this.value),\'div_campos\')',"id_empresa = '$_SESSION[id_empresa]'"); @@ -2366,7 +2366,7 @@ $respuesta = new xajaxResponse('utf-8'); if($div==''){ $div = "contenido"; $cerrar = " [X] "; -$resultado .= " Campos "; +$resultado = " Campos "; return $resultado; } @@ -2771,11 +2771,11 @@ if ( !isset ( $_SESSION['id_empresa'] ) ) { $respuesta->addRedirect("index.php"); return $respuesta; } - $id=mysql_real_escape_string($id); + $id_empresa= $_SESSION['id']; if($div==''){ $div = "contenido"; -$resultado .= " Formularios "; +$resultado = " Formularios "; return $resultado;; } @@ -2783,13 +2783,14 @@ $control = md5(rand(1,99999999).microtime()); $respuesta = new xajaxResponse('utf-8'); $link=Conectarse(); + $id=mysql_real_escape_string('$id'); mysql_query("SET NAMES 'utf8'"); $consulta = "SELECT * FROM form_id WHERE id_empresa ='$_SESSION[id_empresa]' ORDER BY orden ASC"; $sql=mysql_query($consulta,$link); $divider = 3; $nuevo_formulario = " Crear formulario "; - $resultado .= " + $resultado = "
$nuevo_formulario
"; @@ -2797,10 +2798,10 @@ if (mysql_num_rows($sql)!='0' ){ $i =0; while( $row = mysql_fetch_array( $sql ) ) { - $id= $row[id]; - $cantidad = formulario_contar($row[id]); + $id= $row['id']; + $cantidad = formulario_contar($row['id']); if($cantidad >0) {$cantidad ="Llenado: $cantidad veces";}else{$cantidad = "";} - $propietario = remplacetas('usuarios','id',$row[propietario],'email',"") ; + $propietario = remplacetas('usuarios','id',$row['propietario'],'email',"") ; $estado = remplacetas('form_id','id',$id,'publico',"") ; $estado = "
@@ -2822,15 +2823,15 @@ if (mysql_num_rows($sql)!='0' ){ $primer = formulario_uso("$id",'','primer') ; - if($primer[0] !='') {$primer = "Primer registro: ".date ( "Y-m-d h:i:s" , $primer[0])."";}else{$primer='';} + if($primer[0] !='') {$primer = "Primer registro: ".date ( "Y-m-d h:i:s" , $primer[0])."";}else{$primer='';} $ultimo = formulario_uso("$id",'','ultimo') ; - if($ultimo[0] !='') {$ultimo = "Último registro: ".date ( "Y-m-d h:i:s" , $ultimo[0])."";}else{$ultimo='';} + if($ultimo[0] !='') {$ultimo = "Último registro: ".date ( "Y-m-d h:i:s" , $ultimo[0])."";}else{$ultimo='';} - $nombre = editar_campo("form_id","$row[id]","nombre",""); - $orden = editar_campo("form_id","$row[id]","orden",""); - $descripcion = editar_campo("form_id","$row[id]","descripcion",""); + $nombre = editar_campo("form_id",$row['id'],"nombre","","",""); + $orden = editar_campo("form_id",$row['id'],"orden","","",""); + $descripcion = editar_campo("form_id",$row['id'],"descripcion","","",""); $geo = buscar_campo_tipo($id,"14"); - if($geo[0] !='') { $mapa= " Mapa";}else {$mapa='';} + if($geo[0] !='') { $mapa= " Mapa";}else {$mapa='';} if($i % $divider==0) { @@ -2861,7 +2862,7 @@ $resultado .= "
Parametrización @@ -3122,7 +3123,7 @@ function formulario_valor_campo($perfil,$id_campo,$valor,$id_control,$orden){ $campo_multiple = remplacetas("form_contenido_campos","id_campo",$id_campo,"multiple"," id_form ='$perfil'"); $campo_multiple = $campo_multiple[0]; if($campo_multiple !="1"){ $limite =" asc limit 1 ";}else {$limite =" asc ";} -if($orden !=""){ $campo_orden =" AND orden ='$orden' ";}else {$campo_orden ="";} +if(@$orden !=""){ $campo_orden =" AND orden ='$orden' ";}else {$campo_orden ="";} $link=Conectarse(); mysql_query("SET NAMES 'utf8'"); @@ -3436,13 +3437,15 @@ function formulario_campos_render_multiple($id_campo,$id_form,$control,$item) { function formulario_modal($id,$form_respuesta,$control,$tipo) { $respuesta = new xajaxResponse('utf-8'); $formulario_respuesta = formulario_respuesta("$id","$control"); - $id_empresa = remplacetas('form_id','id',$id,'id_empresa') ; + $id_empresa = remplacetas('form_id','id',$id,'id_empresa',"",'') ; $id_empresa = $id_empresa[0]; $encabezado = empresa_datos("$id_empresa",'encabezado'); $pie = "$formulario_respuesta"; $pie .= empresa_datos("$id_empresa",'pie'); - $formulario_descripcion = remplacetas('form_id','id',$id,'descripcion') ; - $cabecera ="$encabezado

$formulario_nombre[0]

$formulario_descripcion[0]

$nuevo_formulario "; + $formulario_descripcion = remplacetas('form_id','id',$id,'descripcion','') ; + $formulario_nombre = remplacetas('form_id','id',$id,'nombre','') ; + //$nuevo_formulario + $cabecera ="$encabezado

".$formulario_nombre['0']."

".$formulario_descripcion['0']."

"; /* $modificable = remplacetas('form_id','id',$id,'modificable') ; $publico = remplacetas('form_id','id',$id,'publico') ; @@ -3610,10 +3613,10 @@ function Conectarse(){ exit(); } - $_SESSION[path]= $path_instalacion; - $_SESSION[path_images_secure]= $path_images_secure; - $_SESSION[url]= $url; - $_SESSION[upload_size]= $upload_size; + $_SESSION['path']= $path_instalacion; + $_SESSION['path_images_secure']= $path_images_secure; + $_SESSION['url']= $url; + $_SESSION['upload_size']= $upload_size; return $link; } } @@ -3940,7 +3943,7 @@ function milfs(){ $importador = formulario_importador(''); $limpiar_cache = borrar_tmp(''); $configuracion= configuracion(''); - $login = login_boton(); + $login = login_boton(''); $menu = " "; -if(!isset($_SESSION[id])){ print $resultado; }else { +if(!isset($_SESSION['id'])){ print $resultado; }else { $nuevo = "
Usuario nuevo
"; print $nuevo ; } diff --git a/milfs/index.php b/milfs/index.php old mode 100755 new mode 100644 index ba1cf72..e63b361 --- a/milfs/index.php +++ b/milfs/index.php @@ -8,7 +8,12 @@ require ('funciones/convert.php'); require ('funciones/login.php'); $xajax->processRequests(); -//$xajax->debugOn(); +//$xajax->debugOn(''); +if (isset($_REQUEST['form'])) {$form = $_REQUEST['form'];} else {$form = "";} +if (isset($_REQUEST['id'])) {$id = $_REQUEST['id'];} else {$id = "";} +if (isset($_REQUEST['c'])) {$c = $_REQUEST['c'];} else {$c = "";} +if (isset($_REQUEST['f'])) {$f = $_REQUEST['f'];} else {$f = "";} +if (isset($_REQUEST['t'])) {$t = $_REQUEST['t'];} else {$t = "";} ?> @@ -23,7 +28,7 @@ $xajax->processRequests(); - ";}else{ echo "";} ?> + ";}else{ echo "";} ?>