This commit is contained in:
Andreas Österreicher
2009-12-16 14:10:55 +00:00
parent dec5e49fec
commit 04e42020e2
5 changed files with 100 additions and 26 deletions
+3 -4
View File
@@ -22,13 +22,12 @@
*/
require_once('../../../config/cis.config.inc.php');
require_once('../../../include/basis_db.class.php');
if (!$db = new basis_db())
die('Fehler beim Oeffnen der Datenbankverbindung');
require_once('../../../include/functions.inc.php');
require_once('../../../include/studiengang.class.php');
if (!$db = new basis_db())
die('Fehler beim Oeffnen der Datenbankverbindung');
function sortByField($multArray,$sortField,$desc=true)
{
$tmpKey='';
+5 -2
View File
@@ -30,7 +30,7 @@ require_once('../../../include/gebiet.class.php');
require_once('../../../include/benutzerberechtigung.class.php');
if (!$user=get_uid())
die('Sie sind nicht angemeldet. Es wurde keine Benutzer UID gefunden ! <a href="javascript:history.back()">Zur&uuml;ck</a>');
die('Sie sind nicht angemeldet. Es wurde keine Benutzer UID gefunden ! <a href="javascript:history.back()">Zur&uuml;ck</a>');
$rechte = new benutzerberechtigung();
@@ -54,7 +54,7 @@ else
echo '<h1>&nbsp;Gebiet bearbeiten</h1>';
if(!$rechte->isBerechtigt('admin'))
if(!$rechte->isBerechtigt('basis/testtool'))
die('Sie haben keine Berechtigung fuer diese Seite');
$gebiet = new gebiet();
@@ -87,6 +87,9 @@ echo '<br /><br />';
//Speichern der Daten
if(isset($_POST['speichern']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$gebiet = new gebiet();
if($gebiet->load($gebiet_id))
{
+21 -3
View File
@@ -44,10 +44,10 @@ session_start();
$user=get_uid();
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('admin'))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 's'))
die('Sie haben keine Berechtigung fuer diese Seite');
}
if(isset($_GET['gebiet_id']))
{
@@ -133,6 +133,9 @@ $sprache = $_SESSION['sprache'];
//Bei Upload des Bildes
if(isset($_POST['submitbild']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
if(isset($_FILES['bild']['tmp_name']))
{
//Extension herausfiltern
@@ -172,6 +175,9 @@ if(isset($_POST['submitbild']))
//Bei Upload eines Audiofiles
if(isset($_POST['submitaudio']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
if(isset($_FILES['audio']['tmp_name']))
{
//Extension herausfiltern
@@ -212,6 +218,9 @@ if(isset($_POST['submitaudio']))
//Speichern der Frage-Daten
if(isset($_POST['submitdata']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$frage = new frage();
if($frage->load($_GET['frage_id']))
{
@@ -263,6 +272,9 @@ if(isset($_POST['submitdata']))
//Speichern eines Vorschlages
if(isset($_POST['submitvorschlag']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$bildcontent='';
if(isset($_FILES['bild']['tmp_name']) && is_uploaded_file($_FILES['bild']['tmp_name']))
{
@@ -387,6 +399,9 @@ if(isset($_POST['submitvorschlag']))
//Vorschlag loeschen
if(isset($_GET['type']) && $_GET['type']=='delete' && isset($_GET['vorschlag_id']))
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$vs = new vorschlag();
if(!$vs->delete($_GET['vorschlag_id']))
echo '<b>'.$vs->errormsg.'</b><br />';
@@ -396,6 +411,9 @@ if(isset($_GET['type']) && $_GET['type']=='delete' && isset($_GET['vorschlag_id'
// anlegen einer neuen Frage
if(isset($_GET['type']) && $_GET['type']=='neuefrage')
{
if(!$rechte->isBerechtigt('basis/testtool', null, 'suid'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$frage_obj = new frage();
$frage_obj->gebiet_id = $_GET['gebiet_id'];
+7 -11
View File
@@ -464,26 +464,22 @@ class benutzerberechtigung extends basis_db
//Pruefen ob eine negativ-Berechtigung vorhanden ist
if($b->berechtigung_kurzbz==$berechtigung_kurzbz && $b->negativ && $oe_kurzbz==$b->oe_kurzbz)
{
if (!is_null($b->starttimestamp) && !is_null($b->endetimestamp))
if (($timestamp>$b->starttimestamp || $b->starttimestamp==null)
&& ($timestamp<$b->endetimestamp || $b->endetimestamp==null))
{
if ($timestamp>$b->starttimestamp && $timestamp<$b->endetimestamp)
return false;
}
else
return false;
}
}
if($b->berechtigung_kurzbz==$berechtigung_kurzbz
&& (is_null($art) || mb_strstr($b->art, $art))
&& (is_null($oe_kurzbz) || $oe_kurzbz==$b->oe_kurzbz))
{
if (!is_null($b->starttimestamp) && !is_null($b->endetimestamp))
if (($timestamp>$b->starttimestamp || $b->starttimestamp==null)
&& ($timestamp<$b->endetimestamp || $b->endetimestamp==null))
{
if ($timestamp>$b->starttimestamp && $timestamp<$b->endetimestamp)
return true;
}
else
return true;
}
}
@@ -526,7 +522,7 @@ class benutzerberechtigung extends basis_db
foreach ($this->berechtigungen as $b)
{
if (($berechtigung_kurzbz==$b->berechtigung_kurzbz || $berechtigung_kurzbz==null)
&& (($timestamp>$b->starttimestamp && $timestamp<$b->endetimestamp) || ($b->starttimestamp==null && $b->endetimestamp==null)))
&& (($timestamp>$b->starttimestamp || $b->starttimestamp==null) && ($timestamp<$b->endetimestamp || $b->endetimestamp==null)))
{
if($b->negativ)
{
@@ -594,7 +590,7 @@ class benutzerberechtigung extends basis_db
foreach ($this->berechtigungen as $b)
{
if (($berechtigung_kurzbz==$b->berechtigung_kurzbz || $berechtigung_kurzbz==null)
&& (($timestamp>$b->starttimestamp && $timestamp<$b->endetimestamp) || ($b->starttimestamp==null && $b->endetimestamp==null)))
&& (($timestamp>$b->starttimestamp || $b->starttimestamp==null) && ($timestamp<$b->endetimestamp || $b->endetimestamp==null)))
{
if($b->negativ)
{
+64 -6
View File
@@ -20,12 +20,7 @@
* Rudolf Hangl < rudolf.hangl@technikum-wien.at >
* Gerald Simane-Sequens < gerald.simane-sequens@technikum-wien.at >
*/
require_once('../../config/vilesci.config.inc.php');
require_once('../../include/basis_db.class.php');
if (!$db = new basis_db())
die('Es konnte keine Verbindung zum Server aufgebaut werden.');
require_once('../../config/vilesci.config.inc.php');
require_once('../../include/functions.inc.php');
require_once('../../include/person.class.php');
require_once('../../include/benutzer.class.php');
@@ -34,8 +29,13 @@ require_once('../../include/mitarbeiter.class.php');
require_once('../../include/studiengang.class.php');
require_once('../../include/nation.class.php');
require_once('../../include/ort.class.php');
require_once('../../include/akte.class.php');
require_once('../../include/benutzerberechtigung.class.php');
require_once('../../include/fckeditor/fckeditor.php');
if (!$db = new basis_db())
die('Es konnte keine Verbindung zum Server aufgebaut werden.');
echo '
<html>
<head>
@@ -71,6 +71,12 @@ function RefreshImage()
$user = get_uid();
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('student/stammdaten', null, 's') && !$rechte->isBerechtigt('mitarbeiter/stammdaten', null, 's'))
die('Sie haben keine Berechtigung fuer diese Seite');
$error_person_save = false;
$error_benutzer_save = false;
$error_mitarbeiter_save = false;
@@ -114,6 +120,10 @@ $standort_kurzbz = (isset($_POST['standort_kurzbz'])?$_POST['standort_kurzbz']:'
$anmerkung = (isset($_POST['anmerkung'])?$_POST['anmerkung']:'');
$bismelden = (isset($_POST['bismelden'])?$_POST['bismelden']:'');
$kurzbeschreibung = (isset($_POST['kurzbeschreibung'])?$_POST['kurzbeschreibung']:'');
$matrikelnummer = (isset($_POST['matrikelnummer'])?$_POST['matrikelnummer']:'');
$semester = (isset($_POST['semester'])?$_POST['semester']:'');
$verband = (isset($_POST['verband'])?$_POST['verband']:'');
$gruppe = (isset($_POST['gruppe'])?$_POST['gruppe']:'');
if($uid!='')
{
@@ -137,6 +147,9 @@ if($uid!='')
if(isset($_POST['saveperson']))
{
if(!$rechte->isBerechtigt('student/stammdaten', null, 'su') && !$rechte->isBerechtigt('mitarbeiter/stammdaten', null, 'su'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$person = new person();
if(!$person->load($person_id))
die('Person konnte nicht geladen werden');
@@ -177,8 +190,41 @@ if(isset($_POST['saveperson']))
}
if(isset($_GET['deleteimage']))
{
if(!$rechte->isBerechtigt('student/stammdaten', null, 'su') && !$rechte->isBerechtigt('mitarbeiter/stammdaten', null, 'su'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$person = new person();
if(!$person->load($person_id))
die('Person konnte nicht geladen werden');
$person->foto='';
if(!$person->save())
die('Fehler beim Speichern:'.$person->errormsg);
$akte = new akte();
if($akte->getAkten($person_id, 'Lichtbil'))
{
foreach ($akte->result as $row)
{
$hlp = new akte();
if(!$hlp->delete($row->akte_id))
echo 'Fehler beim Löschen des Bildes: '.$hlp->errormsg;
}
}
else
{
die('Fehler beim Laden der Akten:'.$akte->errormsg);
}
$msg = '<h3>Bild wurde erfolgreich entfernt</h3>';
}
if(isset($_POST['savebenutzer']))
{
if(!$rechte->isBerechtigt('student/stammdaten', null, 'su') && !$rechte->isBerechtigt('mitarbeiter/stammdaten', null, 'su'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$benutzer = new benutzer();
$benutzer->load($uid);
@@ -208,6 +254,9 @@ if(isset($_POST['savebenutzer']))
if(isset($_POST['savemitarbeiter']))
{
if(!$rechte->isBerechtigt('mitarbeiter/stammdaten', null, 'su'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$mitarbeiter = new mitarbeiter();
if(!$mitarbeiter->load($uid))
die('Mitarbeiter konnte nicht geladen werden');
@@ -241,7 +290,14 @@ if(isset($_POST['savestudent']))
$student = new student();
if(!$student->load($uid))
die('Student konnte nicht geladen werden');
$studiengang = new studiengang();
if(!$studiengang->load($student->studiengang_kz))
die('Fehler beim Laden des Studienganges');
if(!$rechte->isBerechtigt('student/stammdaten', $studiengang->oe_kurzbz, 'su'))
die('Sie haben keine Berechtigung fuer diese Aktion');
$student->matrikelnr = $matrikelnummer;
$student->semester = $semester;
$student->verband = $verband;
@@ -413,6 +469,8 @@ echo "
<a href='#foo' onclick='window.open(\"../../content/bildupload.php?person_id=$person_id\",\"BildUpload\", \"height=50,width=350,left=0,top=0,hotkeys=0,resizable=yes,status=no,scrollbars=yes,toolbar=no,location=no,menubar=no,dependent=yes\"); return false;'>Bild hochladen</a>
<br><br>
<a href='#foo' onclick='RefreshImage(); return false;'>Bild aktualisieren</a>
<br><br>
<a href='".$_SERVER['PHP_SELF']."?person_id=$person_id&uid=$uid&deleteimage=true'>Bild entfernen</a>
</td>
</tr>
<tr>