From 33c34751eb4e72fdf54d9cb1c1564464f4478cd9 Mon Sep 17 00:00:00 2001 From: Leandro Arndt Date: Thu, 4 Feb 2016 10:00:41 -0200 Subject: [PATCH] Classe DB --- restrito/sis_param/manutencao.php | 1 + restrito/sis_secretaria/index.php | 14 +++++++------- 2 files changed, 8 insertions(+), 7 deletions(-) diff --git a/restrito/sis_param/manutencao.php b/restrito/sis_param/manutencao.php index fce082e..cefb0a6 100644 --- a/restrito/sis_param/manutencao.php +++ b/restrito/sis_param/manutencao.php @@ -8,6 +8,7 @@ modificá-lo sob os termos da Licença GPL2. ***********************************************************************************/ + include_once(DIR_CLASSES_LEIACESSO."/db.class.php"); include_once("../inc/autenticar.php"); checkPerm("LSTPARAM"); diff --git a/restrito/sis_secretaria/index.php b/restrito/sis_secretaria/index.php index 032a806..e7d8fd6 100644 --- a/restrito/sis_secretaria/index.php +++ b/restrito/sis_secretaria/index.php @@ -17,11 +17,11 @@ include("../inc/paginacaoPorPostIni.php"); $filtro = ""; if (($_REQUEST['acao'])) { - $nome = $_REQUEST["nome"]; - $sigla = $_REQUEST["sigla"]; - $ativado = $_REQUEST["ativado"]; + $nome = DB::esc($_REQUEST["nome"]); + $sigla = DB::esc($_REQUEST["sigla"]); + $ativado = DB::esc($_REQUEST["ativado"]); - if(!empty($nome)) $filtro.= " and s.nome like '%$nome%'"; + if(!empty($nome)) $filtro.= " and s.nome like '%$nome)%'"; if(!empty($sigla)) $filtro.= " and s.sigla like '%$sigla%'"; if(!empty($ativado)) $filtro.= " and s.ativado = $ativado"; } @@ -32,9 +32,9 @@ $sql = "select * from sis_secretaria s order by s.nome"; -$resultado = execQueryPag($sql); +$resultado = DB::execQueryPag($sql); -$num = mysql_num_rows($resultado); +$num = mysqli_num_rows($resultado); ?>

Cadastro de SIC's

@@ -84,7 +84,7 @@ $num = mysql_num_rows($resultado);