include("include/inc/sess.php");
include("include/inc/url.php");
include("include/inc/main.php");
include("include/inc/data.php");
if($_POST) {
if(trim($_POST['acaoForm'])=="login") {
if(trim($_SESSION["email"])!="") {
if(trim($_SESSION["senha"])!="") {
session_name("arquitetura1-admin");
session_start();
session_destroy();
}
}
//modo de usar pegando dados vindos do formulario
$email = anti_injection($_POST['email']);
$senha = anti_injection($_POST['senha']);
$remail=ereg_replace(" ","",("$email"));
$rsenha=ereg_replace(" ","",("$senha"));
$senha = Seguranca::encriptar($rsenha,Seguranca::chave("infiniti"));
if(trim($_POST['perfil'])=="administrador") {
$sql= "SELECT * FROM sysusu WHERE email='".$remail."' AND senha='".$senha."'";
} else {
$sql= "SELECT * FROM painel_cliente WHERE email='".$remail."' AND senha='".$senha."'";
}
$qLogin=mysql_query($sql);
$nLogin=mysql_num_rows($qLogin);
if($nLogin > 0) {
$rLogin=mysql_fetch_array($qLogin);
session_name("business-modelo-1-admin");
session_start();
$_SESSION["perfil"] = $_POST['perfil'];
$_SESSION["email"] = $rLogin['email'];
$_SESSION["senha"] = $rLogin['senha'];
if(trim($_SESSION["perfil"])=="administrador") {
$sysacesso = mysql_query("INSERT INTO sysacesso (idsysusu,data) VALUES ('".$rLogin['id']."','".$data."')");
# Gravação do Log
$dataLogout = ajustaDataReturn($data,"d/m/Y");
$logPerfil = "administrador";
$logId = $rLogin['id'];
$logAcao = "Login";
$logLocal = "Sistema Administrativo";
$logDescricao = "O usuário administrativo ".$rLogin['nome']." entrou no sistema administrativo na seguinte data: ".$dataLogout."";
$logData = $data;
$update = mysql_query("UPDATE sysusu SET dataLogin='".$data."' WHERE id='".$rLogin['id']."'");
} else {
$sysacesso = mysql_query("INSERT INTO painel_cliente_acesso (idcliente,data) VALUES ('".$rLogin['id']."','$data')");
# Gravação do Log
$dataLogout = ajustaDataReturn($data,"d/m/Y");
$logPerfil = "cliente";
$logId = $rLogin['id'];
$logAcao = "Login";
$logLocal = "Sistema Administrativo";
$logDescricao = "O cliente ".$rLogin['nome']." entrou no sistema administrativo na seguinte data: ".$dataLogout."";
$logData = $data;
}
gravaLog($logPerfil,$logId,$logAcao,$logLocal,$logDescricao,$logData);
@mysql_free_result($qLogin);
echo"";
} else {
$local = "login.php";
}
} else {
if(trim($_POST['acaoForm'])=="set_linguagem_form") {
$_SESSION["linguagem_set"] = $_POST['linguagemS'];
echo"";
} else if(trim($_POST['acaoForm'])=="esqueci-senha") {
$esqueci_senhaN = mysql_num_rows(mysql_query("SELECT * FROM sysusu WHERE email='".$_POST['email']."'"));
if($esqueci_senhaN==0) {
echo"";
} else {
$esqueci_senha = mysql_fetch_array(mysql_query("SELECT * FROM sysusu WHERE email='".$_POST['email']."'"));
include("include/lib/envia-esqueci-senha.php");
echo"";
}
echo"";
} else {
include("mod/".$_POST['modulo']."/post.php");
}
}
}
if(trim($_REQUEST['var2'])=="") {
if(trim($sysconfig['modulo_abertura'])=="") {
$pagina = "";
} else {
$bd_mod_set = str_replace("-","_",$sysconfig['modulo_abertura']);
$sysmod_set = mysql_fetch_array(mysql_query("SELECT * FROM sysmod WHERE bd='".$bd_mod_set."'"));
if(trim($sysperm['visualizar_'.$sysmod_set['bd'].''])==1) {
$mod = "".$sysmod_set['bd']."";
$caminho1 = "".$sysmod_set['nome']."";
$url_mod_set = transformaCaractere($sysmod_set['nome']);
$caminhourl1 = "".$link."".$url_mod_set."/";
echo"";
} else {
$pagina = "";
}
}
} else {
if(trim($_REQUEST['var2'])=="sair") {
# Gravação do Log
$dataLogout = ajustaDataReturn($data,"d/m/Y");
if(trim($_SESSION["perfil"])=="administrador") {
$logPerfil = "administrador";
$logDescricao = "O usuário administrativo ".$sysusu['nome']." fez logout do sistema administrativo no seguinte dia e hora: ".$dataLogout."";
} else {
$logPerfil = "cliente";
$logDescricao = "O cliente ".$sysusu['nome']." fez logout do sistema administrativo na seguinte data: ".$dataLogout."";
}
$logId = $sysusu['id'];
$logAcao = "Logout";
$logLocal = "Sistema Adminstrativo";
$logData = $data;
gravaLog($logPerfil,$logId,$logAcao,$logLocal,$logDescricao,$logData);
session_destroy();
echo"";
} else {
if(trim($_REQUEST['var2'])=="meus-dados") {
$mod = "sysusu";
$caminho1 = "Meus Dados";
$caminhourl1 = "".$link."meus-dados/";
$pagina="mod/sysmeucad/form.php";
$row = mysql_fetch_array(mysql_query("SELECT * FROM ".$mod." WHERE id='".$sysusu['id']."'"));
} else {
if(trim($_REQUEST['var2'])=="alterar-senha-de-acesso") {
$mod = "sysusu";
$caminho1 = "Alterar senha de acesso";
$caminhourl1 = "".$link."alterar-senha-de-acesso/";
$pagina="mod/sysminhasenha/form.php";
$row = mysql_fetch_array(mysql_query("SELECT * FROM ".$mod." WHERE id='".$sysusu['id']."'"));
} else {
if(trim($_REQUEST['var2'])=="configuracoes") {
$caminho1 = "Configurações";
$caminhourl1 = "".$link."configuracoes/";
$mod = "sysconfig";
$pagina="mod/sysconfig/list.php";
} else {
if(trim($_REQUEST['var2'])=="fontes") {
$caminho1 = "Fontes";
$caminhourl1 = "".$link."fontes/";
$mod = "sysfonte";
include("mod/".$mod."/navega.php");
} else {
if(trim($_REQUEST['var2'])=="historico-de-operacoes") {
$caminho1 = "Histórico de Operações";
$caminhourl1 = "".$link."historico-de-operacoes/";
$mod = "syslog";
$pagina="mod/syslog/list.php";
} else {
if(trim($_REQUEST['var2'])=="historico-de-acessos") {
$caminho1 = "Histórico de Acessos";
$caminhourl1 = "".$link."historico-de-acessos/";
$mod = "sysacesso";
$pagina="mod/sysacesso/list.php";
} else {
if(trim($_REQUEST['var2'])=="modulos") {
$mod = "sysmod";
include("mod/".$mod."/navega.php");
} else {
if(trim($_REQUEST['var2'])=="usuarios") {
$mod = "sysusu";
include("mod/".$mod."/navega.php");
} else {
$sql = mysql_query("SELECT * FROM sysmod");
$erro404 = true;
while($array=mysql_fetch_array($sql)) {
$nomeLimpo = transformaCaractere($array['nome']);
if(trim($_REQUEST['var2'])==$nomeLimpo) {
$bd_set = $array['bd'];
$caminho1 = "".$array['nome']."";
$caminhourl1 = "".$link."".$nomeLimpo."/";
$erro404 = false;
}
}
if($erro404==false) {
$mod = $bd_set;
$sysmod_set = mysql_fetch_array(mysql_query("SELECT * FROM sysmod WHERE bd='".$mod."'"));
$sysmod_categoria_set = mysql_fetch_array(mysql_query("SELECT * FROM sysmod_categoria WHERE id='".$sysmod_set['idsysmod_categoria']."'"));
$prefixo_url = $sysmod_categoria_set['prefixo_url'];
$prefixo_mod = $sysmod_categoria_set['prefixo_mod'];
if (mysql_num_rows(mysql_query("SHOW TABLES LIKE '".$linguagem_set."".$mod."_config'"))>0) {
$row_config = mysql_fetch_array(mysql_query("SELECT * FROM ".$linguagem_set."".$mod."_config ORDER BY id LIMIT 1"));
}
if (mysql_num_rows(mysql_query("SHOW TABLES LIKE '".$linguagem_set."".$mod."_estrutura'"))>0) {
$row_estrutura = mysql_fetch_array(mysql_query("SELECT * FROM ".$linguagem_set."".$mod."_estrutura LIMIT 1"));
}
include("mod/".$mod."/navega.php");
} else {
if(trim($_REQUEST['var2'])=="suporte") {
$mod = "syssuporte";
include("mod/".$mod."/navega.php");
} else {
if(trim($_REQUEST['var2'])=="banco-de-midia") {
$mod = "sysmidia";
include("mod/".$mod."/navega.php");
} else {
if(trim($_REQUEST['var2'])=="sessao-expirada") {
if(trim($_SESSION["perfil"])==""||trim($_SESSION["email"])==""||trim($_SESSION["senha"])=="") {
echo"";
} else {
session_name("business-modelo-1-admin");
session_start();
session_destroy();
$_SESSION["perfil"] = "";
$_SESSION["email"] = "";
$_SESSION["senha"] = "";
echo"";
}
} else {
}
}
}
}
}
}
}
}
}
}
}
}
}
}
?>
include("".$local.""); ?>