firma_update.php 3.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113
  1. <?php
  2. /*
  3. * Inserta los datos de área administrativa
  4. * Recibe:
  5. * desc
  6. * Error:
  7. * 0 - No se recibieron los datos
  8. * 1 - Error de base de datos
  9. * Success:
  10. */
  11. require_once("../../include/constantes.php");
  12. require_once("../../include/bd_pdo.php");
  13. require_once("../../classes/ValidaSesion.php");
  14. require_once("../classes/LogActividad.php");//die on error
  15. $pag = "../firmas.php";
  16. function getIniciales($texto){
  17. $ret = '';
  18. $texto = str_ireplace( array("Á","É","Í","Ó","Ú","Ñ","Ä","Ë","Ï","Ö","Ü","Â","Ê","Î","Ô","Û","Ã"), array("A","E","I","O","U","N","A","E","I","O","U","A","E","I","O","U","A"), utf8_encode($texto));
  19. foreach (explode(' ', $texto) as $word){
  20. if(ctype_alpha($word[0]))
  21. $ret .= $word[0];
  22. }
  23. return strtoupper($ret);
  24. }
  25. //--- Objeto para validar usuario. El id de usuario lo lee desde sesión
  26. $objSesion = new ValidaSesion($pdo, 291, CONSTANCIA);
  27. if(!$objSesion->tieneAcceso()){
  28. $objSesion->terminaSesion();
  29. //print_r($objSesion->getError());
  30. }
  31. if(!$objSesion->puedeEditar()){
  32. header("Location: ".$pag);
  33. exit();
  34. }
  35. unset($objValida);
  36. if(!isset($_POST["grado"], $_POST["puesto_text"], $_POST["nombre"], $_POST["usr_id"], $_POST["firma_id"])){
  37. header("Location: ".$pag."?error=0");
  38. exit();
  39. }
  40. $usr_id = filter_input(INPUT_POST, "usr_id", FILTER_SANITIZE_NUMBER_INT);//limpia texto
  41. $firma_id = filter_input(INPUT_POST, "firma_id", FILTER_SANITIZE_NUMBER_INT);//limpia texto
  42. $grado = trim(filter_input(INPUT_POST, "grado", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
  43. $nombre = trim(filter_input(INPUT_POST, "nombre", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
  44. $puesto = trim(filter_input(INPUT_POST, "puesto_text", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
  45. //Sube archivo
  46. $sql_firma = "NULL";
  47. if(!empty($_FILES["firma"]["tmp_name"])){
  48. $target_dir = "../../img/firmas/";
  49. //borra archivo anterior
  50. $stmt = $pdo->prepare("Select * from fs_constanciafirma(:id, NULL)");
  51. $stmt->bindParam(":id", $firma_id);
  52. if(!$stmt->execute()){
  53. header("Location: ".$pag."?error=5");
  54. exit();
  55. }
  56. $firma_rs = $stmt->fetch();
  57. $stmt->closeCursor();
  58. $stmt = null;
  59. unlink($target_dir.$firma_rs["ConstanciaFirma_imagen"]);
  60. unset($firma_rs);
  61. //crea nuevo archivo
  62. $tmp = explode(".", $_FILES["firma"]["name"]);
  63. if(count($tmp)>1)
  64. $ext = ".".$tmp[count($tmp)-1];
  65. else
  66. $ext = "";
  67. $target_file = md5(getIniciales($nombre)).$ext;
  68. if (!move_uploaded_file($_FILES["firma"]["tmp_name"], $target_dir.$target_file)) {
  69. header("Location: ".$pag."?error=3");
  70. exit();
  71. }
  72. $sql_firma = ":img";
  73. }
  74. if(!empty($usr_id)){
  75. $stmt = $pdo->prepare('Select * from fu_constanciafirma(:id, :usr, :grado, NULL, :puesto ,'.$sql_firma.')');
  76. $stmt->bindParam(":usr", $usr_id);
  77. }else{//manual
  78. $stmt = $pdo->prepare('Select * from fu_constanciafirma(:id, NULL, :grado, :nombre, :puesto ,'.$sql_firma.')');
  79. $stmt->bindParam(":nombre", $nombre);
  80. }
  81. $stmt->bindParam(":id", $firma_id);
  82. $stmt->bindParam(":grado", $grado);
  83. $stmt->bindParam(":puesto", $puesto);
  84. if(isset($target_file)) $stmt->bindParam(":img", $target_file);
  85. if(!$stmt->execute()){
  86. header("Location: ".$pag."?error=2");
  87. exit();
  88. }
  89. $log = new LogActividad();
  90. $desc_log = "Actualiza firma Grado[".$grado."] Nombre[".$nombre."] Puesto[".$puesto."]";
  91. $log->appendLog($_SESSION["usuario_id"], $_SESSION["usuario_nombre"]." ".$_SESSION["usuario_apellidos"], $desc_log);
  92. header("Location: ".$pag."?ok=0");
  93. exit();
  94. ?>