Commit 413321a3f5a966e15bac5d0e7c6f54b9b14408de
1 parent
9ccbb1d3
Exists in
master
and in
1 other branch
Gerente "trunk" atualizado
- correção de segurança e "path" fixo em "include" git-svn-id: http://svn.softwarepublico.gov.br/svn/cacic/cacic/trunk/gerente@300 fecfc0c7-e812-0410-ae72-849f08638ee7
Showing
1 changed file
with
10 additions
and
3 deletions
Show diff stats
relatorios/custom/index_pesquisa_avancada.php
1 | 1 | <? |
2 | -require $_SERVER['DOCUMENT_ROOT'] . '/cacic2/verificar.php'; | |
3 | - | |
4 | 2 | /* |
5 | 3 | Copyright 2000, 2001, 2002, 2003, 2004, 2005 Dataprev - Empresa de Tecnologia e Informações da Previdência Social, Brasil |
6 | 4 | |
... | ... | @@ -15,9 +13,18 @@ require $_SERVER['DOCUMENT_ROOT'] . '/cacic2/verificar.php'; |
15 | 13 | Você deve ter recebido uma cópia da Licença Pública Geral GNU, sob o título "LICENCA.txt", junto com este programa, se não, escreva para a Fundação do Software |
16 | 14 | Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA |
17 | 15 | */ |
16 | +session_start(); | |
17 | +/* | |
18 | + * verifica se houve login e também regras para outras verificações (ex: permissões do usuário)! | |
19 | + */ | |
20 | +if(!isset($_SESSION['id_usuario'])) | |
21 | + die('Acesso negado!'); | |
22 | +else { // Inserir regras para outras verificações (ex: permissões do usuário)! | |
23 | +} | |
24 | + | |
18 | 25 | // Essa variável é usada pelo arquivo de include selecao_redes_inc.php e inicio_relatorios_inc.php. |
19 | 26 | $id_acao = 'cs_coleta_hardware'; |
20 | - require_once($_SERVER['DOCUMENT_ROOT'] . '/cacic2/include/inicio_relatorios_inc.php'); | |
27 | + require_once('../../include/inicio_relatorios_inc.php'); | |
21 | 28 | ?> |
22 | 29 | |
23 | 30 | <table width="90%" border="0" align="center"> | ... | ... |