1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253 |
- <?php
- /* AJAX
- * Selecciona los datos del salón
- * Recibe:
- * id - ID del salón
- * Return:
- * resultado o cadena de error
- */
- require_once("../../include/constantes.php");
- require_once("../../include/nocache.php");
- require_once("../../include/bd_pdo.php");
- require_once("../../classes/ValidaSesion.php");
- //--- Objeto para validar usuario. El id de usuario lo lee desde sesión
- $objSesion = new ValidaSesion($pdo, 301, CONSTANCIA);
- if(!$objSesion->tieneAcceso()){
- $return["error"] = "Error! No tienes permisos para realizar esta acción.";
- }else if(!(isset($_POST["clave"]) || isset($_POST["nombre"]))){
- $return["error"] = "Error! No se recibió la información del concurso.";
- }else{
-
- $query = "";
- if(isset($_POST["nombre"]) && trim($_POST["nombre"]) != ""){
- $query .= ":nom, ";
- $filter_desc = trim(filter_input(INPUT_POST, "nombre", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
- }else{
- $query .= "NULL, ";
- }
- if(isset($_POST["clave"]) && trim($_POST["clave"]) != ""){
- $query .= ":clave, ";
- $filter_clave = trim(filter_input(INPUT_POST, "clave", FILTER_SANITIZE_STRING,array('flags' => FILTER_FLAG_STRIP_LOW)));//limpia texto
- }else{
- $query .= "NULL, ";
- }
- $query .= "0, ".MAX_ROWS;
-
- $stmt = $pdo->prepare('Select * from fs_usuariobusca_all('.$query.')');
- if(isset($filter_desc)) $stmt->bindParam(":nom", $filter_desc);
- if(isset($filter_clave)) $stmt->bindParam(":clave", $filter_clave);
- if(!$stmt->execute()){
- $return["error"] = "Ocurrió un error al leer los datos del participante.";
- }else{
- $rs = $stmt->fetchAll();
- $stmt->closeCursor();
- $stmt = null;
- $return["participantes"] = $rs;
- }
- }
- $return["json"] = json_encode($return);
- echo json_encode($return);
- ?>
|