<%@page contentType="text/html"%> <%@page pageEncoding="UTF-8"%> <%@page import="conexion.*" import="java.sql.*" import="general.Config" import="general.Permisos" %> Actualizando el sistema... <% /************************** Guarda los cambios hechos a los datos del usuario en la base de datos **************************************/ /********************************************creado por: L.I. Salvador Díaz Parra*******************************************************/ out.println(""); String nompag[] = request.getRequestURI().split("/"); %> <% Connection lcnt_con=null; ResultSet lrs_res=null; Statement lst_stm=null; String ls_query = new String(""); String emergent_error = new String(""); boolean lb_connection = false; String debug = new String("si"); String mod_contrasena = new String(""); // Conexión a la base de datos try { if (!Config.getParametro("debug").equals("si")) debug = "no"; Conexion c=new Conexion(); lcnt_con= c.getConnection(); lst_stm=lcnt_con.createStatement(); lb_connection = true; } catch (Exception e) { emergent_error="Error al conectarse a la base de datos "; if (debug.equals("si")) emergent_error+=e; lb_connection=false; } //********* Validación fundamental para evitar ejecución de código sin privilegios suficientes **********// try{ if (!Permisos.PermisoModulo(nompag[nompag.length-1].toString(), Integer.parseInt(session.getAttribute("id_user").toString()))) { if (lb_connection) { lst_stm.close(); lcnt_con.close(); } emergent_error += " Privilegios insuficientes. "; lb_connection = false; } } catch(Exception e){ emergent_error += " Privilegios insuficientes. "; if (debug.equals("si")) emergent_error+="Trace: "+e.toString(); lb_connection = false; } //*******************************************************************************************************// if (lb_connection) { try { %>
Actualizando la base de datos, espere por favor...
<% if (!request.getParameter("decodedpw").equals("")) mod_contrasena = "contrasena_usuario='"+request.getParameter("contrasena_usuario")+"', "; lst_stm.executeUpdate("START TRANSACTION;"); //Actualizando relación usuarios con los nuevos datos del usuario if (!Config.getParametro("nombre_usuario_editable").equals("si")) if (!request.getParameter("contrasena_usuario").equals("")) ls_query="UPDATE usuarios SET nombre_usuario='"+request.getParameter("nombre_usuario")+"', " + mod_contrasena + "email='"+request.getParameter("email")+"', sexo='"+request.getParameter("sexo")+"', id_area="+request.getParameter("id_area")+" WHERE id_usuarios="+request.getParameter("id_usuarios")+";"; else ls_query="UPDATE usuarios SET nombre_usuario='"+request.getParameter("nombre_usuario")+"', " + mod_contrasena + " nombre_real='"+request.getParameter("nombre_real")+"', paterno='"+request.getParameter("paterno")+"', materno='"+request.getParameter("materno")+ "', email='"+request.getParameter("email")+"', sexo='"+request.getParameter("sexo")+"', id_area="+request.getParameter("id_area")+" WHERE id_usuarios="+request.getParameter("id_usuarios")+";"; lst_stm.executeUpdate(ls_query); //Actualizando nuevo perfil del usuario en relación rel_usuarios_perfil ls_query="UPDATE rel_usuarios_perfil SET id_rel_perfiles_modulos="+request.getParameter("id_rel_perfiles_modulos")+" WHERE id_usuarios="+request.getParameter("id_usuarios")+";"; lst_stm.executeUpdate(ls_query); lst_stm.executeUpdate("COMMIT;"); //Registrar en la bitácora try{ String mensaje_log = new String(""); mensaje_log = "Usuario -"+session.getAttribute("username")+"- realizó cambios a los datos del usuario -"+request.getParameter("nombre_usuario")+"-;"; Config.GuardarLog(Integer.parseInt(session.getAttribute("id_user").toString()), mensaje_log, 1); } catch(Exception e){ } session.setAttribute("mensaje_pendiente", "El sistema ha sido actualizado, los datos del usuario -"+request.getParameter("nombre_usuario")+"- fueron modificados."); %> <% } catch (Exception e) { emergent_error="Error al actualizar la base de datos "; if (debug.equals("si")) emergent_error+=e+" Query actual: "+ls_query; %>
<%=emergent_error%>
<% } finally { lst_stm.close(); lcnt_con.close(); } } else { %>
<%=emergent_error%>
<% } %>