Дипломная работа: Автоматизация документооборота в АО "Нива"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
109
logout();
redirect();
}
$ser = $_GET['sear'];
/*if($_GET['view'] == 'search') {
$result_search = search();
}*/
$user = $user;
$admincheck = admincheck($user);
switch($view){
case('search'):
// поиск... передаем в массив функцию поиска
$result_search = search();
break;
default:
}
//session_destroy();
require_once 'view/SDO/index.php';
//require_once 'admin/index.php';
//////////////////////
<?php
defined('MVC') or die('Access denied');
require_once 'config/config.php';
function ShowMeNU() {
$query = "SELECT * FROM menu";
$res = mysql_query($query) or die(mysql_error());
$showfilms = array();
while($row = mysql_fetch_assoc($res)) {
$showfilms[] = $row ;
}
return $showfilms;
}
function calendar(){
110
$query = "SELECT * FROM movies ORDER BY name, price, document";
$res = mysql_query($query) or die(mysql_query());
$cat = array();
while($row = mysql_fetch_assoc($res)){
$cat[] = $row ;
}
return $cat;
}
function ShowMenuOne($id) {
$query = "SELECT name FROM movies WHERE id = '$id' ";
$res = mysql_query($query) or die(mysql_error());
$showfilm = array();
while($row = mysql_fetch_assoc($res)) {
$showmenu[] = $row ;
}
return $showfilm;
}
function ShowDay($id) {
$query = "SELECT * FROM day WHERE prefix = '$id'";
$res = mysql_query($query) or die(mysql_error());
$showdays = array();
while($row = mysql_fetch_assoc($res)) {
$showdays[] = $row;
}
return $showdays;
}
function admincheck($user){
$user = $_SESSION['auth']['user'];
$query = "SELECT privilegy FROM reg WHERE login = '$user'";
$res = mysql_query($query) or die(mysql_error());
$admincheck = array();
111
while($row = mysql_fetch_assoc($res)) {
$admincheck[] = $row ;
}
return $admincheck;
}
function registration(){
$error = ''; // флаг проверки пустых полей
$login = mysql_real_escape_string(trim($_POST['login']));
$pass = trim($_POST['pass']);
$name = mysql_real_escape_string(trim($_POST['name']));
if(empty($login)) $error .= '<li>Не указан логин</li>';
if(empty($pass)) $error .= '<li>Не указан пароль</li>';
if(empty($name)) $error .= '<li>Не указано ФИО</li>';
if(empty($error)){
$query = "SELECT id FROM reg WHERE login = '$login' LIMIT 1";
$res = mysql_query($query) or die(mysql_error());
$row = mysql_num_rows($res); // 1 - такой юзер есть, 0 - нет
if($row){
// если такой логин уже есть
$_SESSION['reg']['res'] = "<div class='error'>Пользователь с таким логином уже
зарегистрирован на сайте. Введите другой логин.</div>";
$_SESSION['reg']['name'] = $name;
}else{
$pass = md5($pass);
$query = "INSERT INTO reg (login, pass, name)
VALUES ('$login', '$pass', '$name')";
$res = mysql_query($query) or die(mysql_error());
if(mysql_affected_rows() > 0){
$_SESSION['reg']['res'] = "<div class='success'>Регистрация прошла
успешно.</div>";
$_SESSION['auth']['user'] = $name;
}
}
/*if(empty($error)){ */
112
// если все поля заполнены
}else{
// если не заполнены обязательные поля
$_SESSION['reg']['res'] = "Не заполнены обязательные поля: <ul> $error
$_SESSION['reg']['login'] = $login;
$_SESSION['reg']['name'] = $name;
}
}
function bookSeat(){
$code = md5($num. $row);
$login = $_SESSION['auth']['user'];
$query = "SELECT id FROM reg WHERE login = '$login' LIMIT 1";
$User_id = mysql_query($query) or die(mysql_error());
$row = mysql_real_escape_string(trim($_POST['row']));
$num = mysql_real_escape_string(trim($_POST['num']));
$mov = mysql_real_escape_string(trim($_POST['movie']));
$query = "INSERT INTO book (User_id, number_set, row_number, movie_id)
VALUES ('$code', '$num', '$row', '$mov')";
$res = mysql_query($query) or die(mysql_error());
}
/* ===Авторизация=== */
function authorization(){
$login = mysql_real_escape_string(trim($_POST['login']));
$pass = trim($_POST['pass']);
if(empty($login) OR empty($pass)){
// если пусты поля логин/пароль
$_SESSION['auth']['error'] = "<div class='error'>Поля логин/пароль должны быть
заполнены!</div>";
}else{
// если получены данные из полей логин/пароль
$pass = md5($pass);
113
$query = "SELECT name FROM reg WHERE login = '$login' AND pass = '$pass'
LIMIT 1";
$res = mysql_query($query) or die(mysql_error());
if(mysql_num_rows($res) == 1){
// если авторизация успешна
$row = mysql_fetch_row($res);
$_SESSION['auth']['user'] = $row[0];
}else{
// если неверен логин/пароль
$_SESSION['auth']['error'] = "<div class='error'>Логин/пароль введены
неверно!</div>";
}
}
}
//поиск
function search(){
//создаем переменную и получим обработанное значение
// $search = clear($_GET['search']);
$result_search = array(); //результат поиска
// if(mb_strlen($search, 'UTF-8') < 4){
// $result_search['notfound'] = "<div class='error'>Поисковый запрос должен
содержать не менее 4-х символов</div>";
// }else{
$query = "SELECT *
FROM document
WHERE name = '" .$_GET['sear']. "'";
$res = mysql_query($query) or die(mysql_error());
if(mysql_num_rows($res) > 0){
while($row_search = mysql_fetch_assoc($res)){
$result_search[] = $row_search;
}
}else{
$result_search['notfound'] = "<div class='error'>По Вашему запросу ничего не
найдено</div>";
Источник: https://baza.diplomsite.ru/previewfile/1706