Commit 3ece27639ce3a442c95960fbc467c5eabb225fde

Authored by Adriano Vieira
1 parent 6f61fc4f
Exists in master and in 1 other branch 3.1

Gerente "trunk" atualizado

- correções de segurança para controle de acesso - ticket #24.

git-svn-id: http://svn.softwarepublico.gov.br/svn/cacic/cacic/trunk/gerente@398 fecfc0c7-e812-0410-ae72-849f08638ee7
admin/atualizar_base.php
... ... @@ -13,8 +13,14 @@
13 13 Voc� deve ter recebido uma c�pia da Licen�a P�blica Geral GNU, sob o t�tulo "LICENCA.txt", junto com este programa, se n�o, escreva para a Funda��o do Software
14 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
15 15 */
16   -?>
17   -<?
  16 +session_start();
  17 +/*
  18 + * verifica se houve login e também as permissões de usuário
  19 + */
  20 +if(!isset($_SESSION['id_usuario']))
  21 + die('Acesso negado!');
  22 +else { // Inserir regras para verificar permissões do usuário!
  23 +}
18 24 require_once('../include/library.php');
19 25 $where = '';
20 26 if ($_GET['v_id_ip_gerente'])
... ...
admin/forca_coleta_estacao_set.php
... ... @@ -14,6 +14,14 @@
14 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
15 15 */
16 16  
  17 +session_start();
  18 +/*
  19 + * verifica se houve login e também as permissões de usuário
  20 + */
  21 +if(!isset($_SESSION['id_usuario']))
  22 + die('Acesso negado!');
  23 +else { // Inserir regras para verificar permissões do usuário!
  24 +}
17 25 require_once('../include/library.php');
18 26 AntiSpy('1,2,3'); // Permitido somente a estes cs_nivel_administracao...
19 27 // 1 - Administra<E7><E3>o
... ...
admin/remove_computador.php
... ... @@ -15,6 +15,14 @@
15 15 */
16 16  
17 17 //Remoção de computador
  18 +session_start();
  19 +/*
  20 + * verifica se houve login e também as permissões de usuário
  21 + */
  22 +if(!isset($_SESSION['id_usuario']))
  23 + die('Acesso negado!');
  24 +else { // Inserir regras para verificar permissões do usuário!
  25 +}
18 26 include_once "../include/library.php";
19 27 AntiSpy('1,2,3'); // Permitido somente a estes cs_nivel_administracao...
20 28 // 1 - Administra<E7><E3>o
... ...
admin/repositorio.php
... ... @@ -14,6 +14,15 @@
14 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
15 15 */
16 16  
  17 +session_start();
  18 +/*
  19 + * verifica se houve login e também as permissões de usuário
  20 + */
  21 +if(!isset($_SESSION['id_usuario']))
  22 + die('Acesso negado!');
  23 +else { // Inserir regras para verificar permissões do usuário!
  24 +}
  25 +
17 26 require_once($_SERVER['DOCUMENT_ROOT'] . '/include/library.php');
18 27 AntiSpy('1,2,3'); // Permitido somente a estes cs_nivel_administracao...
19 28 // 1 - Administra<E7><E3>o
... ...
relatorios/comandos_administrativos.php
1   -<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
2   -<html>
3   -<head>
4   -<title>Untitled Document</title>
5   -<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
6   -</head>
7   - <!--
  1 +<?php
  2 +/*
8 3 Copyright 2000, 2001, 2002, 2003, 2004, 2005 Dataprev - Empresa de Tecnologia e Informações da Previdência Social, Brasil
9 4  
10 5 Este arquivo é parte do programa CACIC - Configurador Automático e Coletor de Informações Computacionais
... ... @@ -17,8 +12,23 @@
17 12  
18 13 Você deve ter recebido uma cópia da Licença Pública Geral GNU, sob o título "LICENCA.txt", junto com este programa, se não, escreva para a Fundação do Software
19 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
20   - -->
  15 + */
21 16  
  17 +session_start();
  18 +/*
  19 + * verifica se houve login e também as permissões de usuário
  20 + */
  21 +if(!isset($_SESSION['id_usuario']))
  22 + die('Acesso negado!');
  23 +else { // Inserir regras para verificar permissões do usuário!
  24 +}
  25 +?>
  26 +<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
  27 +<html>
  28 +<head>
  29 +<title>Untitled Document</title>
  30 +<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
  31 +</head>
22 32 <body>
23 33 <table border="0" cellpadding="0" cellspacing="0">
24 34 <tr>
... ...
relatorios/comandos_rede.php
  1 +<?php
  2 +session_start();
  3 +/*
  4 + * verifica se houve login e também as permissões de usuário
  5 + */
  6 +if(!isset($_SESSION['id_usuario']))
  7 + die('Acesso negado!');
  8 +else { // Inserir regras para verificar permissões do usuário!
  9 +}
  10 +?>
1 11 <html>
2 12 <head>
3 13 <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
... ...