mirror of
https://github.com/FH-Complete/FHC-Core.git
synced 2026-07-25 00:24:35 +00:00
Corrected Escaping
This commit is contained in:
+52
-35
@@ -17,7 +17,6 @@
|
||||
*
|
||||
* Authors: Andreas Oesterreicher <[email protected]>
|
||||
*/
|
||||
|
||||
require_once('../../config/cis.config.inc.php');
|
||||
require_once('../../include/basis_db.class.php');
|
||||
require_once('../../include/phrasen.class.php');
|
||||
@@ -26,27 +25,30 @@ require_once('../../include/functions.inc.php');
|
||||
$sprache = getSprache();
|
||||
$p = new phrasen($sprache);
|
||||
|
||||
echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
|
||||
if(!$uid = get_uid())
|
||||
die($p->t('global/fehlerBeimErmittelnDerUID'));
|
||||
|
||||
echo '<!DOCTYPE HTML>
|
||||
<html>
|
||||
<head>
|
||||
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
|
||||
<meta charset="UTF-8">
|
||||
<link href="../../skin/style.css.php" rel="stylesheet" type="text/css">
|
||||
<link rel="stylesheet" href="../../skin/tablesort.css" type="text/css"/>
|
||||
<link rel="stylesheet" type="text/css" href="../../skin/jquery-ui-1.9.2.custom.min.css">
|
||||
<script type="text/javascript" src="../../vendor/jquery/jqueryV1/jquery-1.12.4.min.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/christianbach/tablesorter/jquery.tablesorter.min.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/components/jqueryui/jquery-ui.min.js"></script>
|
||||
<script type="text/javascript" src="../../include/js/jquery.ui.datepicker.translation.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/jquery/sizzle/sizzle.js"></script>
|
||||
<script type="text/javascript">
|
||||
$(document).ready(function()
|
||||
{
|
||||
$("#table").tablesorter(
|
||||
<script type="text/javascript" src="../../vendor/jquery/jqueryV1/jquery-1.12.4.min.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/christianbach/tablesorter/jquery.tablesorter.min.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/components/jqueryui/jquery-ui.min.js"></script>
|
||||
<script type="text/javascript" src="../../include/js/jquery.ui.datepicker.translation.js"></script>
|
||||
<script type="text/javascript" src="../../vendor/jquery/sizzle/sizzle.js"></script>
|
||||
<script type="text/javascript">
|
||||
$(document).ready(function()
|
||||
{
|
||||
$("#table").tablesorter(
|
||||
{
|
||||
sortList: [[0,0]],
|
||||
widgets: [\'zebra\'],
|
||||
});
|
||||
}
|
||||
});
|
||||
}
|
||||
);
|
||||
</script>
|
||||
</head>
|
||||
@@ -56,45 +58,60 @@ echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www
|
||||
if (!$db = new basis_db())
|
||||
die($p->t('global/fehlerBeimOeffnenDerDatenbankverbindung'));
|
||||
|
||||
if(!isset($_GET['kz']))
|
||||
die($p->t('global/fehlerBeiDerParameteruebergabe'));
|
||||
if (!isset($_GET['kz']))
|
||||
die($p->t('global/fehlerBeiDerParameteruebergabe'));
|
||||
|
||||
if(isset($_GET['all']))
|
||||
if (isset($_GET['all']))
|
||||
{
|
||||
$qry = "SELECT vorname, nachname, uid FROM campus.vw_student WHERE aktiv=true AND studiengang_kz='".addslashes($_GET['kz'])."' AND semester<10 AND semester>0 ORDER BY nachname, vorname";
|
||||
$qry = "SELECT
|
||||
vorname, nachname, uid
|
||||
FROM
|
||||
campus.vw_student
|
||||
WHERE
|
||||
aktiv=true
|
||||
AND studiengang_kz=".$db->db_add_param($_GET['kz'])."
|
||||
AND semester<10
|
||||
AND semester>0
|
||||
ORDER BY nachname, vorname";
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry = "SELECT vorname, nachname, uid FROM campus.vw_student WHERE aktiv=true AND studiengang_kz='".addslashes($_GET['kz'])."'";
|
||||
$qry = "SELECT
|
||||
vorname, nachname, uid
|
||||
FROM
|
||||
campus.vw_student
|
||||
WHERE
|
||||
aktiv=true
|
||||
AND studiengang_kz=".$db->db_add_param($_GET['kz']);
|
||||
|
||||
if(isset($_GET['sem']))
|
||||
$qry.=" AND semester='".addslashes($_GET['sem'])."'";
|
||||
if (isset($_GET['sem']))
|
||||
$qry.=" AND semester=".$db->db_add_param($_GET['sem']);
|
||||
|
||||
if(isset($_GET['verband']))
|
||||
$qry.=" AND verband='".addslashes($_GET['verband'])."'";
|
||||
if (isset($_GET['verband']))
|
||||
$qry.=" AND verband=".$db->db_add_param($_GET['verband']);
|
||||
|
||||
if(isset($_GET['grp']))
|
||||
$qry.=" AND gruppe='".addslashes($_GET['grp'])."'";
|
||||
if (isset($_GET['grp']))
|
||||
$qry.=" AND gruppe=".$db->db_add_param($_GET['grp']);
|
||||
|
||||
$qry.= ' ORDER BY nachname, vorname';
|
||||
}
|
||||
if($result=$db->db_query($qry))
|
||||
if ($result = $db->db_query($qry))
|
||||
{
|
||||
echo '<p>'.$row=$db->db_num_rows($result).' '.$p->t('mailverteiler/personen');
|
||||
}
|
||||
echo '
|
||||
<table class="tablesorter" id="table">
|
||||
<thead>
|
||||
<tr>
|
||||
<th>'.$p->t('global/nachname').'</th>
|
||||
<th>'.$p->t('global/vorname').'</th>
|
||||
<th>'.$p->t('global/mail').'</th>
|
||||
</tr>
|
||||
</thead><tbody>';
|
||||
<tr>
|
||||
<th>'.$p->t('global/nachname').'</th>
|
||||
<th>'.$p->t('global/vorname').'</th>
|
||||
<th>'.$p->t('global/mail').'</th>
|
||||
</tr>
|
||||
</thead><tbody>';
|
||||
|
||||
if($result=$db->db_query($qry))
|
||||
if ($result = $db->db_query($qry))
|
||||
{
|
||||
while($row=$db->db_fetch_object($result))
|
||||
while ($row = $db->db_fetch_object($result))
|
||||
{
|
||||
echo "<tr>";
|
||||
echo " <td>$row->nachname</td>";
|
||||
@@ -109,4 +126,4 @@ else
|
||||
echo ' </tbody></table>
|
||||
</body>
|
||||
</html>';
|
||||
?>
|
||||
?>
|
||||
|
||||
Reference in New Issue
Block a user