Saludos Amigos, tengo una aplicacion en PHP, y base de datos MYSQL, baje la aplicacion de mi servidor web, autentiza los usuarios pero no conecta los formularios a la base de datos para que se agrege mas informacion, les envio la configuracion del archivo.
<?php
//Inicializo variables de session
session_start();
require "pasvariadhcpcisco.php";
require "_conex_local.php";
$conexion=conectar_bd();
$logCisco = $_SESSION['a1'];
$passCisco = $_SESSION['a2'];
$nombre = $_SESSION['c'];
$apellido = $_SESSION['d'];
$prefil_id = $_SESSION['perfil'];
$selectDaU = @mysql_query("select * from user_ing where user_ing01_us='$logCisco' and user_ing01_pa=md5('$passCisco') and per_id_05='$prefil_id'",$conexion);
$resulSelDaU = @mysql_fetch_array($selectDaU);
if($resulSelDaU['per_id_05']==1)
{
if(isset($HTTP_POST_VARS['save']))
{
$user_ing01_nombre = $HTTP_POST_VARS['user_ing01_nombre'];
$user_ing01_apellido = $HTTP_POST_VARS['user_ing01_apellido'];
$user_ing01_us = $HTTP_POST_VARS['user_ing01_us'];
$user_ing01_pa = $HTTP_POST_VARS['user_ing01_pa'];
$per_id_05 = $HTTP_POST_VARS['per_id_05'];
$user_ing01_correo = $HTTP_POST_VARS['user_ing01_correo'];
$est_id_08 = $HTTP_POST_VARS['est_id_08'];
$max="select max(user_ing01_id) from user_ing";
$resul_max=mysql_query($max,$conexion);
$mostrar_max=mysql_fetch_array($resul_max);
$numero_max=$mostrar_max["0"];
$numero_max= $numero_max + 1;
$inserPacientes="INSERT INTO user_ing(
user_ing01_id,
user_ing01_nombre,
user_ing01_apellido,
user_ing01_us,
user_ing01_pa,
per_id_05,
user_ing01_correo,
est_id_08)
VALUES(
'$numero_max',
'$user_ing01_nombre',
'$user_ing01_apellido',
'$user_ing01_us',
md5('$user_ing01_pa'),
'$per_id_05',
'$user_ing01_correo',
'$est_id_08')";
if(@mysql_query($inserPacientes,$conexion))
{
echo "<script language='JavaScript'>window.opener.location.reload();</script>";
echo "<SCRIPT language='JavaScript'>window.close();</script>";
}
else
{
echo "<SCRIPT language='JavaScript'>alert('Ocurrio un ERROR. La Información no fue guardada, intentelo nuevamente.');</SCRIPT>";
echo "<script language='JavaScript'>window.close();</script>";
}
}
?>
<html>
<head>
<script>
function cerrar()
{
window.close();
}
function valida()
{
if(document.form1.user_ing01_nombre.value=="")
{
alert("Ingrese los Nombres del Usuario");
document.form1.user_ing01_nombre.focus();
return false;
}
else
{
if(document.form1.user_ing01_apellido.value=="")
{
alert("Ingrese los Apellidos del Usuario");
document.form1.user_ing01_apellido.focus();
return false;
}
else
{
if(document.form1.user_ing01_us.value=="")
{
alert("Ingrese el login del Usuario para el Sistema");
document.form1.user_ing01_us.focus();
return false;
}
else
{
if(document.form1.user_ing01_pa.value=="")
{
alert("Ingrese la contraseña del Usuario para el Sistema");
document.form1.user_ing01_pa.focus();
return false;
}
else
{
if(document.form1.per_id_05.value==0)
{
alert("Escoja el Perfíl del Usuario para el Sistema");
document.form1.per_id_05.focus();
return false;
}
else
{
if(document.form1.est_id_08.value==0)
{
alert("Escoja el Estado del Usuario en el Sistema");
document.form1.est_id_08.focus();
return false;
}
else
{
return true;
}
}
}
}
}
}
}
</script>
<link rel="stylesheet" type="text/css" href="css/hoja_estilos1.css" />
<title>Sección Administración | Casos de Hospital | Registrando Nuevo Usuario</title>
<style type="text/css">
<!--
.Estilo2 {color: #999999}
.Estilo6 {color: #666666}
-->
</style>
</head>
<body onLoad="document.form1.user_ing01_nombre.focus();">
<div class="bienvenida-lista" align="center">
<font size="5" color="#000099"><strong>REGISTRANDO NUEVO USUARIO </strong></font></div>
<BR>
<form action="" method="post" enctype="multipart/form-data" name="form1" onSubmit="return valida();">
<table width="100%" border="0" cellpadding="2px" cellspacing="0px" class="vistaprevia-tabla">
<tr>
<td colspan="8"> </td>
</tr>
<tr class='vistaprevia-cabecera'>
<td colspan="8" class='vistaprevia-cuerpo-recom'> LOS DATOS INDICADOS CON EL SIGNO (*) SON OBLIGATORIOS </td>
</tr>
<tr>
<td> </td>
<td> </td>
<td> </td>
<td> </td>
</tr>
<tr>
<td width="1%"> </td>
<td width="25%" class="vistaprevia-cuerpo">Nombres del Usuario : </td>
<td width="2%"><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td width="59%"><input name="user_ing01_nombre" type="text" id="user_ing01_nombre" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" value="" size="40"></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Apellidos del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_apellido" type="text" id="user_ing01_apellido" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" value="" size="40"></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Login de Ingreso : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_us" type="text" id="user_ing01_us" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value=""> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Contraseña de Ingreso : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_pa" type="text" id="user_ing01_pa" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value="">
<span class="Estilo2">Distinguir MAYÚSCULAS y minúsculas </span> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Correo electrónico : </td>
<td> </td>
<td><input name="user_ing01_correo" type="text" id="user_ing01_correo" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value=""> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Indique el Perfíl del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><select name="per_id_05">
<option value="0">Seleccione un Perfíl</option>
<?
$consulta_vota="Select * from perfiles_05 order by 1 asc";
//re realiza la consulta para meter en $result2 las asignaturas
$resultado_vota=@mysql_query($consulta_vota,$conexion);
//coloca en $row2 la primera asignatura
while($mostraresultado_vota=@mysql_fetch_array($resultado_vota))
{
echo "<option value=\"".$mostraresultado_vota['per_id_05']."\"";
echo ">".$mostraresultado_vota['per_nombre_05']."</option>";
}
?>
</select></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Indique el estado del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><select name="est_id_08">
<option value="0">Seleccione un Estado</option>
<?
$consulta_vota="Select * from estados_08";
//re realiza la consulta para meter en $result2 las asignaturas
$resultado_vota=@mysql_query($consulta_vota,$conexion);
//coloca en $row2 la primera asignatura
while($mostraresultado_vota=@mysql_fetch_array($resultado_vota))
{
echo "<option value=\"".$mostraresultado_vota['est_id_08']."\"";
echo ">".$mostraresultado_vota['est_nombre_08']."</option>";
}
?>
</select>
<span class="Estilo2">Nota: Si esta Inactivo no podra ingresar</span></td>
</tr>
<tr>
<td> </td>
<td> </td>
<td> </td>
</tr>
<tr>
<td> </td>
<td colspan="8"><input name="save" type="submit" value="Guardar">
-
<input name="save" type="button" value="Cancelar" onClick="javascript:cerrar();"></td>
<td width="1%"> </td>
</tr>
</table>
</form>
<br>
<div class="pie-pagina">- www.negocio.com -</div>
</body>
</html>
<?php
}else
{//Esta condición se ejecuta solo si alguún usuario trata de ingresar a una página no permitida.
//Por ejemplo, si un usuario de bodega trata de ingresar a la parta de Enfermeras.
$_SESSION['id']=""; //Variable de session de id de user
$_SESSION['nombre']=""; //Variable de session de nombre del usuario
$_SESSION['apellido']=""; //Variable de session de apellido del usuario
$_SESSION['perfil']="";
echo "<script>alert('Usuario Incorrecto');</script>";
echo "<script>location.href='index.php'</script>";
}
?>
<?php
//Inicializo variables de session
session_start();
require "pasvariadhcpcisco.php";
require "_conex_local.php";
$conexion=conectar_bd();
$logCisco = $_SESSION['a1'];
$passCisco = $_SESSION['a2'];
$nombre = $_SESSION['c'];
$apellido = $_SESSION['d'];
$prefil_id = $_SESSION['perfil'];
$selectDaU = @mysql_query("select * from user_ing where user_ing01_us='$logCisco' and user_ing01_pa=md5('$passCisco') and per_id_05='$prefil_id'",$conexion);
$resulSelDaU = @mysql_fetch_array($selectDaU);
if($resulSelDaU['per_id_05']==1)
{
if(isset($HTTP_POST_VARS['save']))
{
$user_ing01_nombre = $HTTP_POST_VARS['user_ing01_nombre'];
$user_ing01_apellido = $HTTP_POST_VARS['user_ing01_apellido'];
$user_ing01_us = $HTTP_POST_VARS['user_ing01_us'];
$user_ing01_pa = $HTTP_POST_VARS['user_ing01_pa'];
$per_id_05 = $HTTP_POST_VARS['per_id_05'];
$user_ing01_correo = $HTTP_POST_VARS['user_ing01_correo'];
$est_id_08 = $HTTP_POST_VARS['est_id_08'];
$max="select max(user_ing01_id) from user_ing";
$resul_max=mysql_query($max,$conexion);
$mostrar_max=mysql_fetch_array($resul_max);
$numero_max=$mostrar_max["0"];
$numero_max= $numero_max + 1;
$inserPacientes="INSERT INTO user_ing(
user_ing01_id,
user_ing01_nombre,
user_ing01_apellido,
user_ing01_us,
user_ing01_pa,
per_id_05,
user_ing01_correo,
est_id_08)
VALUES(
'$numero_max',
'$user_ing01_nombre',
'$user_ing01_apellido',
'$user_ing01_us',
md5('$user_ing01_pa'),
'$per_id_05',
'$user_ing01_correo',
'$est_id_08')";
if(@mysql_query($inserPacientes,$conexion))
{
echo "<script language='JavaScript'>window.opener.location.reload();</script>";
echo "<SCRIPT language='JavaScript'>window.close();</script>";
}
else
{
echo "<SCRIPT language='JavaScript'>alert('Ocurrio un ERROR. La Información no fue guardada, intentelo nuevamente.');</SCRIPT>";
echo "<script language='JavaScript'>window.close();</script>";
}
}
?>
<html>
<head>
<script>
function cerrar()
{
window.close();
}
function valida()
{
if(document.form1.user_ing01_nombre.value=="")
{
alert("Ingrese los Nombres del Usuario");
document.form1.user_ing01_nombre.focus();
return false;
}
else
{
if(document.form1.user_ing01_apellido.value=="")
{
alert("Ingrese los Apellidos del Usuario");
document.form1.user_ing01_apellido.focus();
return false;
}
else
{
if(document.form1.user_ing01_us.value=="")
{
alert("Ingrese el login del Usuario para el Sistema");
document.form1.user_ing01_us.focus();
return false;
}
else
{
if(document.form1.user_ing01_pa.value=="")
{
alert("Ingrese la contraseña del Usuario para el Sistema");
document.form1.user_ing01_pa.focus();
return false;
}
else
{
if(document.form1.per_id_05.value==0)
{
alert("Escoja el Perfíl del Usuario para el Sistema");
document.form1.per_id_05.focus();
return false;
}
else
{
if(document.form1.est_id_08.value==0)
{
alert("Escoja el Estado del Usuario en el Sistema");
document.form1.est_id_08.focus();
return false;
}
else
{
return true;
}
}
}
}
}
}
}
</script>
<link rel="stylesheet" type="text/css" href="css/hoja_estilos1.css" />
<title>Sección Administración | Casos de Hospital | Registrando Nuevo Usuario</title>
<style type="text/css">
<!--
.Estilo2 {color: #999999}
.Estilo6 {color: #666666}
-->
</style>
</head>
<body onLoad="document.form1.user_ing01_nombre.focus();">
<div class="bienvenida-lista" align="center">
<font size="5" color="#000099"><strong>REGISTRANDO NUEVO USUARIO </strong></font></div>
<BR>
<form action="" method="post" enctype="multipart/form-data" name="form1" onSubmit="return valida();">
<table width="100%" border="0" cellpadding="2px" cellspacing="0px" class="vistaprevia-tabla">
<tr>
<td colspan="8"> </td>
</tr>
<tr class='vistaprevia-cabecera'>
<td colspan="8" class='vistaprevia-cuerpo-recom'> LOS DATOS INDICADOS CON EL SIGNO (*) SON OBLIGATORIOS </td>
</tr>
<tr>
<td> </td>
<td> </td>
<td> </td>
<td> </td>
</tr>
<tr>
<td width="1%"> </td>
<td width="25%" class="vistaprevia-cuerpo">Nombres del Usuario : </td>
<td width="2%"><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td width="59%"><input name="user_ing01_nombre" type="text" id="user_ing01_nombre" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" value="" size="40"></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Apellidos del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_apellido" type="text" id="user_ing01_apellido" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" value="" size="40"></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Login de Ingreso : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_us" type="text" id="user_ing01_us" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value=""> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Contraseña de Ingreso : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><input name="user_ing01_pa" type="text" id="user_ing01_pa" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value="">
<span class="Estilo2">Distinguir MAYÚSCULAS y minúsculas </span> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Correo electrónico : </td>
<td> </td>
<td><input name="user_ing01_correo" type="text" id="user_ing01_correo" style="background-color:#ffffff" onMouseOver="this.style.backgroundColor='#FFFFAA'" onMouseOut="this.style.backgroundColor='#ffffff'" size="30" value=""> </td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Indique el Perfíl del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><select name="per_id_05">
<option value="0">Seleccione un Perfíl</option>
<?
$consulta_vota="Select * from perfiles_05 order by 1 asc";
//re realiza la consulta para meter en $result2 las asignaturas
$resultado_vota=@mysql_query($consulta_vota,$conexion);
//coloca en $row2 la primera asignatura
while($mostraresultado_vota=@mysql_fetch_array($resultado_vota))
{
echo "<option value=\"".$mostraresultado_vota['per_id_05']."\"";
echo ">".$mostraresultado_vota['per_nombre_05']."</option>";
}
?>
</select></td>
</tr>
<tr>
<td> </td>
<td class="vistaprevia-cuerpo">Indique el estado del Usuario : </td>
<td><div align="center"><strong><font color="#750000">(*)</font></strong></div></td>
<td><select name="est_id_08">
<option value="0">Seleccione un Estado</option>
<?
$consulta_vota="Select * from estados_08";
//re realiza la consulta para meter en $result2 las asignaturas
$resultado_vota=@mysql_query($consulta_vota,$conexion);
//coloca en $row2 la primera asignatura
while($mostraresultado_vota=@mysql_fetch_array($resultado_vota))
{
echo "<option value=\"".$mostraresultado_vota['est_id_08']."\"";
echo ">".$mostraresultado_vota['est_nombre_08']."</option>";
}
?>
</select>
<span class="Estilo2">Nota: Si esta Inactivo no podra ingresar</span></td>
</tr>
<tr>
<td> </td>
<td> </td>
<td> </td>
</tr>
<tr>
<td> </td>
<td colspan="8"><input name="save" type="submit" value="Guardar">
-
<input name="save" type="button" value="Cancelar" onClick="javascript:cerrar();"></td>
<td width="1%"> </td>
</tr>
</table>
</form>
<br>
<div class="pie-pagina">- www.negocio.com -</div>
</body>
</html>
<?php
}else
{//Esta condición se ejecuta solo si alguún usuario trata de ingresar a una página no permitida.
//Por ejemplo, si un usuario de bodega trata de ingresar a la parta de Enfermeras.
$_SESSION['id']=""; //Variable de session de id de user
$_SESSION['nombre']=""; //Variable de session de nombre del usuario
$_SESSION['apellido']=""; //Variable de session de apellido del usuario
$_SESSION['perfil']="";
echo "<script>alert('Usuario Incorrecto');</script>";
echo "<script>location.href='index.php'</script>";
}
?>