D7net
Home
Console
Upload
information
Create File
Create Folder
About
Tools
:
/
var
/
www
/
html
/
crsys
/
adm
/
vendor
/
api
/
Filename :
buscar_material.php
back
Copy
<?php include_once "ConectaPdo.php"; $termo = $_GET['termo'] ?? ''; $empr_id = $_GET['empr_id'] ?? ''; // Exemplo com PDO e proteção contra SQL injection $stmt = $pdo->prepare("select m.id codigo_material, b.id benef_id, concat(trim(m.nome),' ',b.nome) nome_material, (m.preco_venda + b.preco) preco_venda from gre_materiais m inner join gre_mater_benef mmb on mmb.mater_id = m.id inner join gre_beneficiamentos b on mmb.benef_id = b.id where m.empr_id ={$_SESSION['id_user']} and m.nome LIKE :termo and m.gre_sit_id = 1 and trim(m.nome) <> '' and m.preco_venda > 0 order by m.nome, b.ordem"); $stmt->execute([ ':termo' => "$termo%", ':empr_id' => $empr_id ]); $dados = []; while ($row = $stmt->fetch(PDO::FETCH_ASSOC)) { $dados[] = [ "codigo_material" => $row['id_material'], "benef_id" => $row['benef_id'], "text" => $row['nome_material'], "preco_venda" => $row['preco_venda'], "posX" => 180, "posY" => 60 ]; } echo json_encode($dados);