HEX
Server: Apache
System: Linux pdx1-shared-a1-06 6.6.104-grsec-jammy+ #3 SMP Tue Sep 16 00:28:11 UTC 2025 x86_64
User: ednermusika (2886498)
PHP: 8.4.2
Disabled: NONE
Upload Files
File: /home/ednermusika/ednergranados.com/admin/clientes_guardar.php
<?php require_once('../Connections/con_edner.php'); ?>
<?php
if (!function_exists("GetSQLValueString")) {
function GetSQLValueString($theValue, $theType, $theDefinedValue = "", $theNotDefinedValue = "") 
{
  $theValue = get_magic_quotes_gpc() ? stripslashes($theValue) : $theValue;

  $theValue = function_exists("mysql_real_escape_string") ? mysql_real_escape_string($theValue) : mysql_escape_string($theValue);

  switch ($theType) {
    case "text":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;    
    case "long":
    case "int":
      $theValue = ($theValue != "") ? intval($theValue) : "NULL";
      break;
    case "double":
      $theValue = ($theValue != "") ? "'" . doubleval($theValue) . "'" : "NULL";
      break;
    case "date":
      $theValue = ($theValue != "") ? "'" . $theValue . "'" : "NULL";
      break;
    case "defined":
      $theValue = ($theValue != "") ? $theDefinedValue : $theNotDefinedValue;
      break;
  }
  return $theValue;
}
}

$editFormAction = $_SERVER['PHP_SELF'];
if (isset($_SERVER['QUERY_STRING'])) {
  $editFormAction .= "?" . htmlentities($_SERVER['QUERY_STRING']);
}

include('funciones_archivos.php');
$slash					= "/";
$raiz					= "../";
$carpeta_clientes		= $_POST['cli_ruta'];
$carpeta_clientes_fotos	= "cli_".$_POST['cli_consecutivo'];
if (!is_dir($raiz.$carpeta_clientes))
	mkdir($raiz.$carpeta_clientes, 0777);
if (!is_dir($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos))
	mkdir($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos, 0777);
$archivo_imagen1			= $_FILES['cli_logo']['name'];
if ($archivo_imagen1==""){
	$archivo_imagen1	= $_POST['cli_imagen1_anterior'];
	$archivo_imagen2	= $_POST['cli_imagen2_anterior'];
	$thumbnail1			= $_POST['cli_thumbnail1_anterior'];
	$thumbnail2			= $_POST['cli_thumbnail2_anterior'];
}
else{
	$temporal 		= $_FILES['cli_logo']['tmp_name'];
	$archivo_subir	= $raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos.$slash.$archivo_imagen1;
	$upload			= f_subir_archivo ( $temporal, $archivo_subir );
	if (!$upload) {
       echo "<h5>Error al tratar de subir el archivo</h5>";
   	}
	$tn1_ancho 	= 150; //210
	$tn1_altura	= 150; //170
	//$tn2_ancho 	= 185;
	//$tn2_altura	= 123;
	$img1_ancho 	= 278;
	$img1_altura	= 185;
	$img2_ancho 	= 600;
	$img2_altura	= 400;
	$orientacion	= f_recuperar_orientacion($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos.$slash.$archivo_imagen1);
	/*if($orientacion=='v'){*/
		$tn1_ancho 	= 150; //210
		$tn1_altura	= 150; //170
		//$tn2_ancho 	= 64;
		//$tn2_altura	= 84;
		$img1_ancho 	= 185;
		$img1_altura	= 274;
		$img2_ancho 	= 400;
		$img2_altura	= 600;
	/*}*/
	f_generar_thumbnail($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos, $archivo_imagen1, "tn1_", $tn1_ancho, $tn1_altura);
	//f_generar_thumbnail($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos, $archivo_imagen1, "tn2_", $tn2_ancho, $tn2_altura);
	f_generar_thumbnail($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos, $archivo_imagen1, "img1_", $img1_ancho, $img1_altura);
	f_generar_thumbnail($raiz.$carpeta_clientes.$slash.$carpeta_clientes_fotos, $archivo_imagen1, "img2_", $img2_ancho, $img2_altura);
	$thumbnail1 		= "tn1_".$archivo_imagen1;
	$thumbnail2 		= "tn2_".$archivo_imagen1;
	$archivo_imagen2	= $archivo_imagen1;
	$archivo_imagen1	= "img1_".$archivo_imagen1;
	/*$cli_orientacion=$orientacion;*/
}
echo '<h3>Procesando...</h3>';
//RECUPERANDO LOS VALORES
$ruta			= $carpeta_clientes.$slash.$carpeta_clientes_fotos.$slash;
$cli_anio		= substr($_POST['cli_fecha'],6,4);
$cli_mes		= substr($_POST['cli_fecha'],3,2);
$cli_dia		= substr($_POST['cli_fecha'],0,2);
$cli_fecha		= $cli_anio.'/'.$cli_mes.'/'.$cli_dia;
/*$cli_anio		= substr($_POST['cli_vigencia'],6,4);
$cli_mes		= substr($_POST['cli_vigencia'],3,2);
$cli_dia		= substr($_POST['cli_vigencia'],0,2);
$cli_vigencia	= $cli_anio.'/'.$cli_mes.'/'.$cli_dia;*/
/*if ($_POST['cli_relevante']==1){
	$querySQL = sprintf("UPDATE clientes SET cli_relevante=0");
	mysql_select_db($database_con_edner, $con_edner);
	$Result1 = mysql_query($querySQL, $con_edner) or die(mysql_error());
}*/

//
if($_POST['accion']=='A'){
	$querySQL = sprintf("INSERT INTO clientes (cli_consecutivo, usu_consecutivo, cli_prioridad, cli_logo, cli_fecha, cli_nombre, cli_ruta, cli_thumbnail, cli_activo) VALUES (%s, %s, %s, %s, %s, %s, %s, %s, %s)",
                       GetSQLValueString($_POST['cli_consecutivo'], "int"),
                       GetSQLValueString($_POST['usu_consecutivo'], "int"),
					   GetSQLValueString($_POST['cli_prioridad'], "int"),
					   GetSQLValueString($archivo_imagen2,"text"),
                       GetSQLValueString($cli_fecha, "date"),
                       GetSQLValueString($_POST['cli_nombre'], "text"),
                       GetSQLValueString($ruta, "text"),
                       GetSQLValueString($thumbnail1, "text"),
                       GetSQLValueString($_POST['cli_activo'], "int"));
}
else{
	$querySQL = sprintf("UPDATE clientes SET usu_consecutivo=%s, cli_prioridad=%s, cli_logo=%s, cli_fecha=%s, cli_nombre=%s, cli_ruta=%s, cli_thumbnail=%s, cli_activo=%s WHERE cli_consecutivo=%s",
                       GetSQLValueString($_POST['usu_consecutivo'], "int"),
					   GetSQLValueString($_POST['cli_prioridad'], "int"),
					   GetSQLValueString($archivo_imagen2,"text"),
                       GetSQLValueString($cli_fecha, "date"),
                       GetSQLValueString($_POST['cli_nombre'], "text"),
                       GetSQLValueString($ruta, "text"),
                       GetSQLValueString($thumbnail1, "text"),
                       GetSQLValueString($_POST['cli_activo'], "int"),
					   GetSQLValueString($_POST['cli_consecutivo'], "int"));
}
mysql_select_db($database_con_edner, $con_edner);
$Result1 = mysql_query($querySQL, $con_edner) or die(mysql_error());

$queryGoTo = "clientes_admin.php";
if (isset($_SERVER['QUERY_STRING'])) {
	$queryGoTo .= (strpos($queryGoTo, '?')) ? "&" : "?";
	$queryGoTo .= $_SERVER['QUERY_STRING'];
}

?>
<script type="text/javascript">
document.location.href="<?php echo $queryGoTo ?>";
</script>