diff --git a/wawi/bestellung.php b/wawi/bestellung.php
index 656ac0804..222f75c5f 100644
--- a/wawi/bestellung.php
+++ b/wawi/bestellung.php
@@ -200,13 +200,13 @@ if(isset($_POST['deleteBtnStorno']) && isset($_POST['id']))
WaWi Bestellung
+
-
-
+
@@ -324,10 +324,14 @@ $kst->loadArray($rechte->getKostenstelle($berechtigung_kurzbz));
if (isset($_GET['method']))
$aktion = $_GET['method'];
+
if($aktion == 'suche')
{
if(!isset($_POST['submit']))
{
+ if(!$rechte->isberechtigt('wawi/bestellung',null, 's'))
+ die('Sie haben keine Berechtigung zum Suchen von Bestellungen');
+
// Suchmaske anzeigen
$oe = new organisationseinheit();
$oe->getAll();
@@ -431,7 +435,10 @@ if($aktion == 'suche')
else
{
// Suchergebnisse anzeigen
- var_dump($_POST);
+ //var_dump($_POST);
+ if(!$rechte->isberechtigt('wawi/bestellung',null, 's'))
+ die('Sie haben keine Berechtigung zum Suchen von Bestellungen');
+
$bestellnummer = $_POST['bestellnr'];
$titel = $_POST['titel'];
$evon = $_POST['evon'];
@@ -511,7 +518,7 @@ if($aktion == 'suche')
echo "\n";
}
else
- echo "Fehler bei der Abfrage!";
+ echo $bestellung->errormsg;
}
else
echo "ungültiges Datumsformat";
@@ -519,6 +526,10 @@ if($aktion == 'suche')
} else if($aktion == 'new')
{
// Maske für neue Bestellung anzeigen
+ if(!$rechte->isberechtigt('wawi/bestellung',null, 'sui'))
+ die('Sie haben keine Berechtigung zum Anlegen von Bestellungen');
+
+
echo "Neue Bestellung
";
echo "