source: admin/WebConsole/controlpostacceso.php @ f0cfbc0

918-git-images-111dconfigfileconfigure-oglivegit-imageslgromero-new-oglivemainmaint-cronmount-efivarfsmultivmmultivm-ogboot-installerogClonningEngineogboot-installer-jenkinsoglive-ipv6test-python-scriptsticket-301ticket-50ticket-50-oldticket-577ticket-585ticket-611ticket-612ticket-693ticket-700ubu24tplunification2use-local-agent-oglivevarios-instalacionwebconsole3
Last change on this file since f0cfbc0 was 294f9e5, checked in by ramon <ramongomez@…>, 13 years ago

Versión 1.0.5, #551: Primeros cambios para compatibilidad con PHP 5.4

git-svn-id: https://opengnsys.es/svn/branches/version1.0@3272 a21b9725-9963-47de-94b9-378ad31fedc9

  • Property mode set to 100644
File size: 7.0 KB
Line 
1<?
2// ********************************************************************
3// Aplicación WEB: ogAdmWebCon
4// Autor: José Manuel Alonso (E.T.S.I.I.) Universidad de Sevilla
5// Fecha Creación: Diciembre-2003
6// Fecha Última modificación: Febrero-2005
7// Nombre del fichero: controlacceso.php
8// Descripción :Este fichero implementa el control de acceso a la aplicación
9// *********************************************************************
10include_once("controlacceso.php");
11include_once("./includes/CreaComando.php");
12include_once("./clases/AdoPhp.php");
13#include_once("idiomas/php/$idi/acceso_$idi.php");
14//________________________________________________________________________________________________________
15 $usu="";
16 $pss="";
17 $idc=0;
18 $iph=""; // Switch menu cliente
19 
20 if (isset($_POST["usu"])) $usu=mysql_escape_string($_POST["usu"]); 
21 if (isset($_POST["pss"])) $pss=mysql_escape_string($_POST["pss"]); 
22 if (isset($_POST["idcentro"])) $idc=mysql_escape_string($_POST["idcentro"]);
23
24 if (isset($_GET["iph"])) $iph=$_GET["iph"]; 
25//________________________________________________________________________________________________________
26 $cmd=CreaComando($cnx); // Crea objeto comando
27 if (!$cmd)
28  die($TbMsg["ACCESS_ERROR"]);
29//________________________________________________________________________________________________________
30
31 $nmc="";
32 $idi="";
33
34 if(!empty($iph)){ // LLamada del browser del cliente
35     list($wip,$wusu,$wpwd,$wbd,$tbd)=split(";",$cnx);
36     $usu=$wusu;
37     $pss=$wpwd;
38 }
39
40 $resul=toma_datos($cmd,$idc,$nmc,$idi,$usu,$tsu,$pss);
41 // Antes la variable idioma no es la correcta
42 include_once("idiomas/php/$idi/acceso_$idi.php");
43 if(!$resul)
44     Header("Location: ".$wac."?herror=4"); // Error de conexión con servidor B.D.
45 
46 if(!empty($iph)){
47     $wurl="./varios/menucliente.php";
48     Header("Location:".$wurl); // Accede a la página de menus
49 }
50
51
52 session_start(); // Activa variables de sesión
53
54 $_SESSION["widcentro"]=$idc; 
55 $_SESSION["wnombrecentro"]=$nmc; 
56 $_SESSION["wusuario"]=$usu; 
57 $_SESSION["widtipousuario"]=$tsu; 
58 $_SESSION["widioma"]=$idi;
59 $_SESSION["wcadenaconexion"]=$cnx;
60 $_SESSION["wpagerror"]=$wer;
61 $_SESSION["wurlacceso"]=$wac;
62
63// Variables de entorno
64 $resul=toma_entorno($cmd,$ips,$prt,$pclo,$rep);
65 if(!$resul)
66     Header("Location: ".$wac."?herror=4"); // Error de conexión con servidor B.D.
67
68 $_SESSION["wservidorhidra"]=$ips;
69 $_SESSION["whidraport"]=$prt;
70 $_SESSION["protclonacion"]=$pclo;
71 $_SESSION["repcentralizado"]=$rep;
72
73/*
74echo "<BR>Cadena=".$_SESSION["wcadenaconexion"];
75echo "<BR>servidorhidra=".$_SESSION["wservidorhidra"];
76echo "<BR>hidraport=".$_SESSION["whidraport"];
77echo "<BR>usuario=".$_SESSION["wusuario"];
78echo "<BR>idtipousuario=".$_SESSION["widtipousuario"];
79*/
80
81 //________________________________________________________________________________________________________
82 //    Busca datos del usuario que intenta acceder a la aplicación 
83 //        Parametros: 
84 //        - cmd:Una comando ya operativo (con conexión abierta)   
85 //        - usuario: Nombre del usuario   
86 //        - pasguor: Password del uuario   
87 //
88 //    Devuelve el identificador del centro, el nombre y el idioma utilizado por el usuario 
89 //_______________________________________________________________________________________________________
90 function toma_datos($cmd,$idcentro,&$nombrecentro,&$idioma,$usuario,&$idtipousuario,$pasguor){
91        $rs=new Recordset; 
92        if(!empty($idcentro)){
93                 $cmd->texto="SELECT usuarios.idtipousuario, centros.nombrecentro,
94                                     idiomas.nemonico AS idioma
95                                FROM usuarios
96                                INNER JOIN administradores_centros ON administradores_centros.idusuario=usuarios.idusuario
97                                INNER JOIN centros ON centros.idcentro=administradores_centros.idcentro
98                                INNER JOIN idiomas ON usuarios.ididioma=idiomas.ididioma
99                                WHERE idtipousuario <> 3
100                                  AND usuarios.usuario='".$usuario."'
101                                  AND usuarios.pasguor='".$pasguor."'
102                                  AND administradores_centros.idcentro=".$idcentro;
103        }                       
104        else{
105                 $cmd->texto="SELECT usuarios.idtipousuario, idiomas.nemonico AS idioma
106                                FROM usuarios
107                                INNER JOIN idiomas ON usuarios.ididioma=idiomas.ididioma
108                                WHERE idtipousuario <> 3
109                                  AND usuarios.usuario='".$usuario."'
110                                  AND usuarios.pasguor='".$pasguor."'";
111                               
112        }
113        $rs->Comando=&$cmd;
114                 //echo $cmd->texto;
115        if (!$rs->Abrir()) return($false); // Error al abrir recordset
116        if(!$rs->EOF){
117                $idtipousuario=$rs->campos["idtipousuario"];
118                $idioma=$rs->campos["idioma"];
119                $usuario=$rs->campos["usuario"];
120                if(!empty($idcentro)){
121                        $nombrecentro=$rs->campos["nombrecentro"];
122                        $idtipousuario=2; // Fuerza al acceso como administrador de UNidad organizativa
123                        return(true);
124                }
125                else{
126                        $nombrecentro="";
127                        if($idtipousuario<>1) // Si NO es superadminsitrador
128                                return(false); 
129                        else
130                                return(true);                                   
131                }
132        }
133        return(false);
134 }
135//________________________________________________________________________________________________________
136 //    Busca datos de configuración del sistema 
137 //        Parametros: 
138 //        - cmd:Una comando ya operativo (con conexión abierta)   
139 //        - ips: Dirección IP del servidor de administración   
140 //        - prt: Puerto de comunicaciones
141 //        - pclo: Protocolo de clonación
142 //          - rep: Uso de repositorio centralizado
143 //
144 //    Devuelve datos generales de configuración del sistema
145 //_______________________________________________________________________________________________________
146 function toma_entorno($cmd,&$ips,&$prt,&$pclo,&$rep){
147        $rs=new Recordset; 
148        $cmd->texto="SELECT * FROM entornos";
149        $rs->Comando=&$cmd;
150        //echo $cmd->texto;
151        if (!$rs->Abrir()) return($false); // Error al abrir recordset
152        if(!$rs->EOF){
153                $ips=$rs->campos["ipserveradm"];
154                $prt=$rs->campos["portserveradm"];
155                $pclo=$rs->campos["protoclonacion"];
156                $rep=$rs->campos["repositorio"];
157        }
158        return(true);
159 }
160 //_______________________________________________________________________________________________________
161?>
162<html> 
163<head> 
164     <title><?php echo $TbMsg["ACCESS_TITLE"] ?></title>
165     <meta http-equiv="Content-Type" content="text/html;charset=UTF-8">
166     <link rel="stylesheet" type="text/css" href="estilos.css">
167</head>
168
169<body> 
170<div id="mensaje" style="position:absolute;TOP:250;LEFT:330; visibility:visible"> 
171     <span align="center" class="subcabeceras"><?php echo $TbMsg["ACCESS_ALLOWED"] ?></span>
172</div>
173     <script language="javascript">
174             var vez=0;
175             setTimeout("acceso();",300);
176             function acceso(){
177                 o=document.getElementById("mensaje");
178                 var s=o.style.visibility;
179                 if(s=="hidden")
180                     o.style.visibility="visible";
181                 else
182                     o.style.visibility="hidden";
183                 if(vez>5){
184                     var w=window.top;
185                     w.location="frames.php";
186                 }
187                 vez++;
188                 setTimeout("acceso();",300);
189             }
190     </script>
191</body>
192</html>
193
Note: See TracBrowser for help on using the repository browser.