Commit 413321a3f5a966e15bac5d0e7c6f54b9b14408de

Authored by Adriano Vieira
1 parent 9ccbb1d3
Exists in master and in 1 other branch 3.1

Gerente "trunk" atualizado

- correção de segurança e "path" fixo em "include"

git-svn-id: http://svn.softwarepublico.gov.br/svn/cacic/cacic/trunk/gerente@300 fecfc0c7-e812-0410-ae72-849f08638ee7
Showing 1 changed file with 10 additions and 3 deletions   Show diff stats
relatorios/custom/index_pesquisa_avancada.php
1 1 <?
2   -require $_SERVER['DOCUMENT_ROOT'] . '/cacic2/verificar.php';
3   -
4 2 /*
5 3 Copyright 2000, 2001, 2002, 2003, 2004, 2005 Dataprev - Empresa de Tecnologia e Informações da Previdência Social, Brasil
6 4  
... ... @@ -15,9 +13,18 @@ require $_SERVER[&#39;DOCUMENT_ROOT&#39;] . &#39;/cacic2/verificar.php&#39;;
15 13 Você deve ter recebido uma cópia da Licença Pública Geral GNU, sob o título "LICENCA.txt", junto com este programa, se não, escreva para a Fundação do Software
16 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
17 15 */
  16 +session_start();
  17 +/*
  18 + * verifica se houve login e também regras para outras verificações (ex: permissões do usuário)!
  19 + */
  20 +if(!isset($_SESSION['id_usuario']))
  21 + die('Acesso negado!');
  22 +else { // Inserir regras para outras verificações (ex: permissões do usuário)!
  23 +}
  24 +
18 25 // Essa variável é usada pelo arquivo de include selecao_redes_inc.php e inicio_relatorios_inc.php.
19 26 $id_acao = 'cs_coleta_hardware';
20   - require_once($_SERVER['DOCUMENT_ROOT'] . '/cacic2/include/inicio_relatorios_inc.php');
  27 + require_once('../../include/inicio_relatorios_inc.php');
21 28 ?>
22 29  
23 30 <table width="90%" border="0" align="center">
... ...