diff --git a/cis/private/lehre/ects/freigabe.php b/cis/private/lehre/ects/freigabe.php index 98842682f..3e0a242f3 100644 --- a/cis/private/lehre/ects/freigabe.php +++ b/cis/private/lehre/ects/freigabe.php @@ -29,7 +29,7 @@ @edit 08-11-2006 Versionierung entfernt. Studiensemester = WS2007 03-01-2006 Anpassung an neue DB */ - + require_once('../../../../config/cis.config.inc.php'); require_once('../../../../include/basis_db.class.php'); require_once('../../../../include/functions.inc.php'); @@ -38,8 +38,8 @@ require_once('../../../../include/lvinfo.class.php'); require_once('../../../../include/phrasen.class.php'); require_once('../../../../include/benutzerberechtigung.class.php'); -$sprache = getSprache(); -$p = new phrasen($sprache); +$sprache = getSprache(); +$p = new phrasen($sprache); if (!$db = new basis_db()) die($p->t('global/fehlerBeimOeffnenDerDatenbankverbindung')); @@ -70,14 +70,14 @@ $rechte->getBerechtigungen($user); return false; } - + $lv=trim((isset($_REQUEST['lv']) ? $_REQUEST['lv']:'')); //Studiengang der Angezeigt werden soll $stg=trim((isset($_REQUEST['stg']) ? $_REQUEST['stg']:'')); //Semester das angezeigt werden soll $sem=trim((isset($_REQUEST['sem']) ? $_REQUEST['sem']:'')); - + if (!$rechte->isBerechtigt('lehre/lvinfo_freigabe',$stg)) die ($rechte->errormsg); @@ -118,23 +118,24 @@ $rechte->getBerechtigungen($user); { //Setzt die Spalte genehmigt auf den entsprechenden Wert //=Wenn Hackerl angeklickt wird - - $qry="SELECT genehmigt FROM campus.tbl_lvinfo WHERE lehrveranstaltung_id='$lv' AND sprache="; + + $qry="SELECT genehmigt FROM campus.tbl_lvinfo WHERE lehrveranstaltung_id=".$db->db_add_param($lv)." AND sprache="; if($_GET['lang']=='de') - $qry.="'".ATTR_SPRACHE_DE."'"; + $qry.= $db->db_add_param(ATTR_SPRACHE_DE); else - $qry.="'".ATTR_SPRACHE_EN."'"; + $qry.= $db->db_add_param(ATTR_SPRACHE_EN); if($result=$db->db_query($qry)) { if($row=$db->db_fetch_object($result)) { $wert = $row->genehmigt=='t'?'false':'true'; - $qry="UPDATE campus.tbl_lvinfo SET genehmigt=$wert WHERE lehrveranstaltung_id=$lv AND sprache="; + $qry="UPDATE campus.tbl_lvinfo SET genehmigt=$wert + WHERE lehrveranstaltung_id=".$db->db_add_param($lv)." AND sprache="; if($_GET['lang']=='de') - $qry.="'".ATTR_SPRACHE_DE."'"; + $qry .= $db->db_add_param(ATTR_SPRACHE_DE); else - $qry.="'".ATTR_SPRACHE_EN."'"; + $qry .= $db->db_add_param(ATTR_SPRACHE_EN); if($db->db_query($qry)) WriteLog($qry,$user); @@ -167,20 +168,20 @@ $rechte->getBerechtigungen($user); function ask() { return confirm("t('global/warnungWirklichLoeschen');?>"); } -$(document).ready(function() - { +$(document).ready(function() + { $("#myTable").tablesorter( { sortList: [[1,0]], widgets: ["zebra"], headers : {0:{sorter: false}} - }); - }); + }); + });
| @@ -196,7 +197,7 @@ $(document).ready(function() |