| Server IP : 104.21.21.239 / Your IP : 216.73.216.11 Web Server : Apache/2.4.68 (Amazon Linux) OpenSSL/3.5.5 System : Linux ip-172-31-69-123.ec2.internal 6.1.176-223.369.amzn2023.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Jul 24 13:34:27 UTC 2026 x86_64 User : ec2-user ( 1000) PHP Version : 8.4.23 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : ON | Perl : ON | Python : OFF | Sudo : ON | Pkexec : ON Directory : /home/nymp/www/mod/ |
Upload File : |
<?php include('_mod_security.php'); ?>
<?php
//var_dump($_POST);
form_prep('users', 'basic_info');
if ($_POST['ajax_event_submitted'] == '1') :
form_reload_check();
if (isset($_POST['active_tab'])) :
$active_tab = $_POST['active_tab'];
else :
$active_tab = 'basic_info';
endif;
$ar_err = array();
if (empty($_POST['user_name'])) :
$ar_err['user_name'] = 'User Name is required!';
$err_flag = true;
$err_tab = 'basic_info';
endif;
if (empty($_POST['full_name'])) :
$ar_err['full_name'] = 'Full Name is required!';
$err_flag = true;
$err_tab = 'basic_info';
endif;
if (empty($_POST['email']) || filter_var($_POST['email'], FILTER_VALIDATE_EMAIL) === false) :
$ar_err['email'] = 'Valid Email is required!';
$err_flag = true;
$err_tab = 'basic_info';
endif;
if (empty($_POST['password']) && $action == "Add New") :
$ar_err['password'] = 'Password is required!';
$err_flag = true;
$err_tab = 'basic_info';
endif;
if (!empty($_POST['password']) || !empty($_POST['password2'])) :
if ($_POST['password'] != $_POST['password2']) :
$ar_err['password2'] = 'Passwords do not match!';
$err_flag = true;
$err_tab = 'basic_info';
endif;
endif;
if (!$err_flag) :
$str_password_sql = '';
if (!empty($_POST['password']) || !empty($_POST['password2'])) :
$_POST['password_expired'] = 1;
$str_password_sql = "password = ".$db->quote(trim(password_hash($_POST['password'], PASSWORD_BCRYPT))).", ";
endif;
$set = "user_name = ".$db->quote(trim($_POST['user_name'])).", ".
"full_name = ".$db->quote(trim($_POST['full_name'])).", ".
"email = ".$db->quote(trim($_POST['email'])).", ".
"phone = ".$db->quote(trim($_POST['phone'])).", ".
$str_password_sql.
"roles = ".$db->quote(trim(implode(',',$_POST['roles']))).", ".
"regions = ".$db->quote(trim(implode(',',$_POST['regions']))).", ".
"active = ".nz($_POST['active'],'0').", ".
"password_expired = ".nz($_POST['password_expired'],'0').", ".
"update_by = ".nz(trim($_SESSION['user_id'])).", ".
"update_date = '".date('Y-m-d H:i:s')."' ";
if ($action == 'Edit') :
$sql = "UPDATE sys_users set ".$set.
"WHERE user_id = ".nz($_REQUEST['id'], '0')." ";
$db->query($sql) or die('Database Error!');
//echo '==='.$sql.'===';
$_POST['update_by'] = trim($_SESSION['user_id']);
$_POST['update_date'] = date('m/d/Y h:i:s a');
else :
if ($action == 'Add New') :
$sql = "INSERT INTO sys_users SET ".
"create_date = '".date('Y-m-d H:i:s')."', ".
"create_by = ".nz($_SESSION['user_id'], '0').", ".
$set;
//echo '==='.$sql.'===';
$db->query($sql) or die('Database Error!');
$_REQUEST['id'] = last_id();
$_POST['user_id'] = $_REQUEST['id'];
$_POST['create_by'] = trim($_SESSION['user_id']);
$_POST['create_date'] = date('m/d/Y h:i:s a');
$_POST['update_by'] = trim($_SESSION['user_id']);
$_POST['update_date'] = date('m/d/Y h:i:s a');
endif;
endif;
$form_message = "Saved sucessfully!";
form_uid_reset();
if ($_POST['xsubmit'] == 'Save & Close') :
echo "<SCRIPT>";
//echo "window.location.href = 'index.php?IX=".$_REQUEST['ref']."'";
echo "appstack_pop()";
echo "</SCRIPT>";
endif;
if ($_POST['xsubmit'] == 'Save & New') :
echo "<SCRIPT>";
echo "window.location.href = 'index.php?IX=user_form&ref=".urlencode($_REQUEST['ref'])."'";
echo "</SCRIPT>";
endif;
else :
$active_tab = $err_tab;
$form_message = "Errors found!";
endif;
else:
if ($action == 'Edit') :
$sql = "SELECT * FROM sys_users WHERE user_id = ".nz(trim($_REQUEST['id']), '0')." ";
$result = $db->query($sql) or die('Database Error!');
if ($result->rowCount() > 0) :
$row = $result->fetch(PDO::FETCH_OBJ);
$_POST['id'] = $row->id;
$_POST['user_id'] = $row->user_id;
$_POST['user_name'] = $row->user_name;
$_POST['full_name'] = $row->full_name;
$_POST['email'] = $row->email;
$_POST['phone'] = $row->phone;
$_POST['roles'] = explode(',',$row->roles);
$_POST['regions'] = explode(',',$row->regions);
$_POST['active'] = $row->active;
$_POST['password_expired'] = $row->password_expired;
$_POST['create_by'] = $row->create_by;
$_POST['create_date'] = nzdate_display_datetime($row->create_date);
$_POST['update_by'] = $row->update_by;
$_POST['update_date'] = nzdate_display_datetime($row->update_date);
else :
echo form_fatal_error('Invalid Operation!');
return;
endif;
else :
$_POST['active'] = 1;
$_POST['password_expired'] = 1;
endif;
endif;
?>
<script>
var active_page = '<?php echo $_REQUEST['IX']; ?>';
var active_tab = '';
update_header = function()
{
if ($("#user_id").val() > "" && $("#full_name").val() > "" )
{
$("#header_repeater").text(" - " + $("#user_id").val() + ' - ' + $("#full_name").val());
}
}
$(document).ready(function()
{
switch_tab('<?php echo $active_tab; ?>');
update_header();
$(':input:not(.search)').change(function() {sheet_dirty = true; } );
}
)
</script>
<h1>User - <?php echo $action; ?><span id="header_repeater"></span></h1>
<?php echo form_message($form_message); ?>
<form style="" name="frm_user" id="frm_user" method="post" action="">
<input name="ajax_event_submitted" type="hidden" value="1" />
<input name="id" type="hidden" value="<?php echo $_REQUEST['id']; ?>" />
<input name="active_tab" id="active_tab" type="hidden" value="basic_info" />
<?php form_button_strip('top'); ?>
<!-- -------------------------------------------------------------------------------------------------------------- -->
<div class="tab_strip">
<div class="tab_header" id="tab_basic_info" onclick="switch_tab('basic_info');">
Basic Info
</div>
<?php
if (!empty($_REQUEST['id'])) :
?>
<div class="tab_header" id="tab_log" onclick="switch_tab('log');">
Log
</div>
<?php
endif;
?>
</div>
<div class="cleardiv">
</div>
<div class="tab_content" id="tab_content_basic_info">
<div class="form_header">
Basic Info
</div>
<div class="input_column">
<?php
form_field('user_id', 'text', 10, 0, false, false, true, '', '', 'user_id', 'User ID');
form_field('user_name', 'text', 50, 0, true, false, false, '', '', 'user_name', 'User Name');
form_field('full_name', 'text', 50, 0, true, false, false, '', '', 'full_name', 'Full Name');
form_field('email', 'text', 50, 0, true, false, false, '', '', 'email', 'Email');
form_field('phone', 'text', 50, 0, false, false, false, '', '', 'phone', 'Phone');
form_field('password', 'password', 50, 0, ($action == 'Add New'), false, false, '', '', '', 'Password');
form_field('password2', 'password', 50, 0, ($action == 'Add New'), false, false, '', '', '', 'Re-enter Password');
form_field('active', 'checkbox', 50, 0, false, false, false, '', '', '', 'Active');
form_field('password_expired', 'checkbox', 50, 0, false, false, false, '', '', '', 'Password Expired');
?>
</div>
<div class="input_column">
<?php
form_field('roles', 'checkgroup', 50, 0, false, false, false, '', '', '', 'User Roles', $ar_roles);
$sql = "SELECT region_id, region_name FROM regions ORDER BY region_name ";
$result = $db->query($sql) or die('Database Error!');
$ar_regions = $result->fetchAll(PDO::FETCH_KEY_PAIR);
form_field('regions', 'checkgroup', 50, 0, false, false, false, '', '', '', 'User Regions', $ar_regions);
?>
</div>
</div>
<?php
if (!empty($_REQUEST['id'])) :
?>
<!-- -------------------------------------------------------------------------------------------------------------- -->
<div class="tab_content" id="tab_content_log">
<div class="form_header">
Log
</div>
<?php
$ref = urlencode('user_form&tab=locations&id='.trim(nz($_REQUEST['id'], '0')));
$ix_form_log = '';
?>
<?php db_navigator_bar(array('table_id'=>'db_grid_log', 'form'=>$ix_form_log, 'btn_addnew'=>'false', 'xls_sql'=>$xls_sql, 'print_section'=>'db_grid_log', 'call'=>'user_log_ajax', 'sort_col'=>'1', 'sort_order'=>'1', 'subtab'=>'true', 'parm1'=>nz($_REQUEST['id'], '0'), 'func'=>'grid' )); ?>
</div>
<!-- -------------------------------------------------------------------------------------------------------------- -->
<?php
endif;
?>
<?php form_button_strip('bottom'); ?>
</form>