diff --git a/vilesci/personen/institutsliste.php b/vilesci/personen/institutsliste.php
index 6289a71f9..3ed3433f1 100644
--- a/vilesci/personen/institutsliste.php
+++ b/vilesci/personen/institutsliste.php
@@ -40,17 +40,16 @@ $fb_obj->getAll();
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen(get_uid());
-echo '
-
-
-
+echo '
+
+
';
- echo "| $row->nachname | ";
- echo "$row->vorname | ";
+ echo "".$db->convert_html_chars($row->nachname)." | ";
+ echo "".$db->convert_html_chars($row->vorname)." | ";
echo "".($row->fixangestellt=='t'?'fix':'frei')." | ";
- echo "$row->kompetenzen | ";
+ echo "".$db->convert_html_chars($row->kompetenzen)." | ";
echo "$row->lvs_wintersemester | ";
echo "$row->lvs_sommersemester | ";
echo '';
- $qry = "SELECT distinct studiengang_kz FROM lehre.tbl_lehreinheitmitarbeiter JOIN lehre.tbl_lehreinheit USING(lehreinheit_id) JOIN lehre.tbl_lehrveranstaltung USING(lehrveranstaltung_id) WHERE mitarbeiter_uid='$row->mitarbeiter_uid' AND studiensemester_kurzbz in('$ss', '$ws')";
+ $qry = "
+ SELECT
+ distinct studiengang_kz
+ FROM
+ lehre.tbl_lehreinheitmitarbeiter
+ JOIN lehre.tbl_lehreinheit USING(lehreinheit_id)
+ JOIN lehre.tbl_lehrveranstaltung USING(lehrveranstaltung_id)
+ WHERE
+ mitarbeiter_uid=".$db->db_add_param($row->mitarbeiter_uid)."
+ AND studiensemester_kurzbz in(".$db->db_add_param($ss).", ".$db->db_add_param($ws).")";
+
$text='';
if($result_stg = $db->db_query($qry))
while($row_stg = $db->db_fetch_object($result_stg))
$text.= $stg_obj->kuerzel_arr[$row_stg->studiengang_kz].', ';
echo mb_substr($text, 0, mb_strlen($text)-2);
echo ' | ';
- echo "".(isset($fb_obj->bezeichnung_arr[$row->hauptzuteilung])?$fb_obj->bezeichnung_arr[$row->hauptzuteilung]:'')." | ";
+ echo "".$db->convert_html_chars($row->hauptzuteilung)." | ";
echo "";
- $qry = "SELECT distinct fachbereich_kurzbz FROM lehre.tbl_lehreinheitmitarbeiter JOIN lehre.tbl_lehreinheit USING(lehreinheit_id) JOIN lehre.tbl_lehrveranstaltung USING(lehrveranstaltung_id) JOIN lehre.tbl_lehrfach USING(lehrfach_id) WHERE mitarbeiter_uid='$row->mitarbeiter_uid' AND studiensemester_kurzbz in('$ss', '$ws')";
+ $qry = "
+ SELECT
+ distinct fachbereich_kurzbz
+ FROM
+ lehre.tbl_lehreinheitmitarbeiter
+ JOIN lehre.tbl_lehreinheit USING(lehreinheit_id)
+ JOIN lehre.tbl_lehrveranstaltung USING(lehrveranstaltung_id)
+ JOIN lehre.tbl_lehrfach USING(lehrfach_id)
+ WHERE
+ mitarbeiter_uid=".$db->db_add_param($row->mitarbeiter_uid)."
+ AND studiensemester_kurzbz in(".$db->db_add_param($ss).", ".$db->db_add_param($ws).")";
+
$text='';
if($result_fb = $db->db_query($qry))
while($row_fb = $db->db_fetch_object($result_fb))
|