Commit 413321a3f5a966e15bac5d0e7c6f54b9b14408de

Authored by Adriano Vieira
1 parent 9ccbb1d3
Exists in master and in 1 other branch 3.1

Gerente "trunk" atualizado

- correção de segurança e "path" fixo em "include"

git-svn-id: http://svn.softwarepublico.gov.br/svn/cacic/cacic/trunk/gerente@300 fecfc0c7-e812-0410-ae72-849f08638ee7
Showing 1 changed file with 10 additions and 3 deletions   Show diff stats
relatorios/custom/index_pesquisa_avancada.php
1 <? 1 <?
2 -require $_SERVER['DOCUMENT_ROOT'] . '/cacic2/verificar.php';  
3 -  
4 /* 2 /*
5 Copyright 2000, 2001, 2002, 2003, 2004, 2005 Dataprev - Empresa de Tecnologia e Informações da Previdência Social, Brasil 3 Copyright 2000, 2001, 2002, 2003, 2004, 2005 Dataprev - Empresa de Tecnologia e Informações da Previdência Social, Brasil
6 4
@@ -15,9 +13,18 @@ require $_SERVER[&#39;DOCUMENT_ROOT&#39;] . &#39;/cacic2/verificar.php&#39;; @@ -15,9 +13,18 @@ require $_SERVER[&#39;DOCUMENT_ROOT&#39;] . &#39;/cacic2/verificar.php&#39;;
15 Você deve ter recebido uma cópia da Licença Pública Geral GNU, sob o título "LICENCA.txt", junto com este programa, se não, escreva para a Fundação do Software 13 Você deve ter recebido uma cópia da Licença Pública Geral GNU, sob o título "LICENCA.txt", junto com este programa, se não, escreva para a Fundação do Software
16 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA 14 Livre(FSF) Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
17 */ 15 */
  16 +session_start();
  17 +/*
  18 + * verifica se houve login e também regras para outras verificações (ex: permissões do usuário)!
  19 + */
  20 +if(!isset($_SESSION['id_usuario']))
  21 + die('Acesso negado!');
  22 +else { // Inserir regras para outras verificações (ex: permissões do usuário)!
  23 +}
  24 +
18 // Essa variável é usada pelo arquivo de include selecao_redes_inc.php e inicio_relatorios_inc.php. 25 // Essa variável é usada pelo arquivo de include selecao_redes_inc.php e inicio_relatorios_inc.php.
19 $id_acao = 'cs_coleta_hardware'; 26 $id_acao = 'cs_coleta_hardware';
20 - require_once($_SERVER['DOCUMENT_ROOT'] . '/cacic2/include/inicio_relatorios_inc.php'); 27 + require_once('../../include/inicio_relatorios_inc.php');
21 ?> 28 ?>
22 29
23 <table width="90%" border="0" align="center"> 30 <table width="90%" border="0" align="center">