1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071 |
- <?php
- /* AJAX
- * Selecciona los datos de la carrera
- * Recibe:
- * id - ID de la carrera
- * Return:
- * resultado o cadena de error
- */
- require_once("../../include/nocache.php");
- require_once("../../include/constantes.php");
- require_once("../../include/util.php");
- require_once("../../include/bd_pdo.php");
- require_once("../../classes/ValidaSesion.php");
- //--- Objeto para validar usuario. El id de usuario lo lee desde sesión
- $objSesion = new ValidaSesion($pdo, 80, APSA);
- if(!$objSesion->tieneAcceso()){
- $return["error"] = "Error! No tienes permisos para realizar esta acción.";
- }else{
- $query = ":usr_yo, ";
- if(isset($_POST["desc"])){
- $query .= ":nom, ";
- $filter_desc = trim(filter_input(INPUT_POST, "desc", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
- }else{
- $query .= "NULL, ";
- }
- if(isset($_POST["clave"])){
- $query .= ":clave, ";
- $filter_clave = trim(filter_input(INPUT_POST, "clave", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
- }else{
- $query .= "NULL, ";
- }
- if(isset($_POST["tipo"]) && is_numeric($_POST["tipo"])){
- $query .= ":tipo, ";
- $filter_tipo = filter_input(INPUT_POST, "tipo", FILTER_SANITIZE_NUMBER_INT);//limpia texto
- }else{
- $query .= "NULL, ";
- }
-
- $stmt = $pdo->prepare('Select * from fs_usuariobusca('.$query.'1, 0, '.MAX_ROWS.')');
- $stmt->bindParam(":usr_yo", $_SESSION["usuario_id"]);
- if(isset($filter_desc)) $stmt->bindParam(":nom", $filter_desc);
- if(isset($filter_clave)) $stmt->bindParam(":clave", $filter_clave);
- if(isset($filter_tipo)) $stmt->bindParam(":tipo", $filter_tipo);
- if(!$stmt->execute()){
- $return["error"] = "Ocurrió un error al cargar los usuarios.";
- $error = true;
- }else{
- $usuario_rs = $stmt->fetchAll();
-
- $stmt->closeCursor();
- $stmt = null;
- $error = false;
-
- $usuarioArr = array();
- $i = 0;
- foreach($usuario_rs as $rs){
- $usuarioArr[$i]["id"] = $rs["Usuario_id"];
- $usuarioArr[$i]["nombre"] = $rs["Usuario_nombre"];
- $usuarioArr[$i]["apellidos"] = $rs["Usuario_apellidos"];
- $i++;
- }
- $return["usuarioArr"] = $usuarioArr;
- }
- }
- $return["json"] = json_encode($return);
- echo json_encode($return);
- ?>
|