mirror of
https://github.com/FH-Complete/FHC-Core.git
synced 2026-07-22 09:22:22 +00:00
- Infoscreens können getrennten Content anzeigen
- Berechtigungen für DMS
This commit is contained in:
@@ -571,5 +571,223 @@ class dms extends basis_db
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
*
|
||||
* Liefert ein Array mit den Gruppen welche auf die Kategorie zugreifen duerfen
|
||||
* @param $kategorie_kurzbz
|
||||
*/
|
||||
function getLockGroups($kategorie_kurzbz)
|
||||
{
|
||||
$qry = "SELECT gruppe_kurzbz FROM
|
||||
(
|
||||
WITH RECURSIVE kategorien(parent_kategorie_kurzbz) as
|
||||
(
|
||||
SELECT parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie
|
||||
WHERE kategorie_kurzbz='".addslashes($kategorie_kurzbz)."'
|
||||
UNION ALL
|
||||
SELECT kategorie_kurzbz FROM campus.tbl_dms_kategorie WHERE kategorie_kurzbz='".addslashes($kategorie_kurzbz)."'
|
||||
UNION ALL
|
||||
SELECT k.parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie k, kategorien
|
||||
WHERE k.kategorie_kurzbz=kategorien.parent_kategorie_kurzbz
|
||||
)
|
||||
SELECT parent_kategorie_kurzbz
|
||||
FROM kategorien
|
||||
) a
|
||||
JOIN campus.tbl_dms_kategorie_gruppe ON(a.parent_kategorie_kurzbz=kategorie_kurzbz)
|
||||
";
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
$gruppen = array();
|
||||
while($row = $this->db_fetch_object($result))
|
||||
{
|
||||
$gruppen[]=$row->gruppe_kurzbz;
|
||||
}
|
||||
return array_unique($gruppen);
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Prueft ob fuer diese Datei eine Authentifizierung erforderlich ist
|
||||
* @param $dms_id
|
||||
* @return true wenn Auth. erforderlich
|
||||
* false wenn nicht erforderlich
|
||||
* false und errormsg im Fehlerfall
|
||||
*/
|
||||
function isLocked($dms_id)
|
||||
{
|
||||
$qry = "SELECT 1 FROM
|
||||
(
|
||||
WITH RECURSIVE kategorien(parent_kategorie_kurzbz) as
|
||||
(
|
||||
SELECT parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie
|
||||
WHERE kategorie_kurzbz=(SELECT kategorie_kurzbz FROM campus.tbl_dms WHERE dms_id='".addslashes($dms_id)."')
|
||||
UNION ALL
|
||||
SELECT kategorie_kurzbz FROM campus.tbl_dms WHERE dms_id='".addslashes($dms_id)."'
|
||||
UNION ALL
|
||||
SELECT k.parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie k, kategorien
|
||||
WHERE k.kategorie_kurzbz=kategorien.parent_kategorie_kurzbz
|
||||
|
||||
)
|
||||
SELECT parent_kategorie_kurzbz
|
||||
FROM kategorien
|
||||
) a
|
||||
JOIN campus.tbl_dms_kategorie_gruppe ON(a.parent_kategorie_kurzbz=kategorie_kurzbz)
|
||||
UNION
|
||||
SELECT 1 FROM fue.tbl_projekt_dokument WHERE dms_id='".addslashes($dms_id)."'
|
||||
";
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows($result)>0)
|
||||
return true;
|
||||
else
|
||||
return false;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
*
|
||||
* Prueft ob der User fuer das Dokument berechtigt ist
|
||||
* Vorher sollte mit isLocked geprueft werden ob das Dokument gesperrt ist
|
||||
*
|
||||
* @param $dms_id
|
||||
* @param $user
|
||||
* @return boolean
|
||||
*/
|
||||
function isBerechtigt($dms_id, $user)
|
||||
{
|
||||
$qry = "SELECT * FROM fue.tbl_projekt_dokument WHERE dms_id='".addslashes($dms_id)."'";
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows($result)>0)
|
||||
{
|
||||
//Berechtigung auf Projekt
|
||||
|
||||
//Alle Mitarbeiter des Projektes oder dazughoeriger Phasen
|
||||
//duerfen auf die Datei zugreifen
|
||||
//auch dann, wenn das Dokument an einer anderen Phase des gleichen Projektes haengt
|
||||
while($row = $this->db_fetch_object($result))
|
||||
{
|
||||
if($row->projekt_kurzbz!='')
|
||||
{
|
||||
//Datei haengt an Projekt
|
||||
$qry = "SELECT
|
||||
1
|
||||
FROM
|
||||
fue.tbl_ressource
|
||||
JOIN fue.tbl_projekt_ressource USING(ressource_id)
|
||||
WHERE
|
||||
(tbl_ressource.student_uid='".addslashes($user)."'
|
||||
OR tbl_ressource.mitarbeiter_uid='".addslashes($user)."')
|
||||
AND
|
||||
(projekt_kurzbz='".addslashes($row->projekt_kurzbz)."'
|
||||
OR projektphase_id in(
|
||||
WITH RECURSIVE phasen(projektphase_id) as
|
||||
(
|
||||
SELECT projektphase_id FROM fue.tbl_projektphase
|
||||
WHERE projekt_kurzbz='".addslashes($row->projekt_kurzbz)."'
|
||||
UNION ALL
|
||||
SELECT p.projektphase_id FROM fue.tbl_projektphase p, phasen
|
||||
WHERE p.projektphase_fk=phasen.projektphase_id
|
||||
)
|
||||
SELECT projektphase_id
|
||||
FROM phasen))";
|
||||
}
|
||||
else
|
||||
{
|
||||
//Datei haengt an Projektphase
|
||||
$qry = "SELECT
|
||||
1
|
||||
FROM
|
||||
fue.tbl_ressource
|
||||
JOIN fue.tbl_projekt_ressource USING(ressource_id)
|
||||
WHERE
|
||||
(tbl_ressource.student_uid='".addslashes($user)."'
|
||||
OR tbl_ressource.mitarbeiter_uid='".addslashes($user)."')
|
||||
AND
|
||||
(
|
||||
tbl_projekt_ressource.projekt_kurzbz=(Select projekt_kurzbz FROM fue.tbl_projektphase where projektphase_id='".addslashes($row->projektphase_id)."')
|
||||
OR tbl_projekt_ressource.projektphase_id in (
|
||||
WITH RECURSIVE phasen(projektphase_id) as
|
||||
(
|
||||
SELECT projektphase_id FROM fue.tbl_projektphase
|
||||
WHERE projekt_kurzbz IN (SELECT projekt_kurzbz FROM fue.tbl_projektphase WHERE projektphase_id= '".addslashes($row->projektphase_id)."')
|
||||
UNION ALL
|
||||
SELECT p.projektphase_id FROM fue.tbl_projektphase p, phasen
|
||||
WHERE p.projektphase_fk=phasen.projektphase_id
|
||||
)
|
||||
SELECT projektphase_id
|
||||
FROM phasen))";
|
||||
}
|
||||
|
||||
if($result_user = $this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows($result_user)>0)
|
||||
{
|
||||
//Zuteilung zu Projekt oder Phase gefunden
|
||||
//Zugriff erlaubt
|
||||
return true;
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler bei Abfrage';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
//Die Datei ist einem Projekt zugewiesen, die Person jedoch nicht
|
||||
// -> kein Zugriff
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
//Wenn die Datei zu keinem Projekt gehoert, dann die Gruppenrechte pruefen
|
||||
$qry = "SELECT 1 FROM
|
||||
(
|
||||
WITH RECURSIVE kategorien(parent_kategorie_kurzbz) as
|
||||
(
|
||||
SELECT parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie
|
||||
WHERE kategorie_kurzbz=(SELECT kategorie_kurzbz FROM campus.tbl_dms WHERE dms_id='".addslashes($dms_id)."')
|
||||
UNION ALL
|
||||
SELECT kategorie_kurzbz FROM campus.tbl_dms WHERE dms_id='".addslashes($dms_id)."'
|
||||
UNION ALL
|
||||
SELECT k.parent_kategorie_kurzbz FROM campus.tbl_dms_kategorie k, kategorien
|
||||
WHERE k.kategorie_kurzbz=kategorien.parent_kategorie_kurzbz
|
||||
)
|
||||
SELECT parent_kategorie_kurzbz
|
||||
FROM kategorien
|
||||
) a
|
||||
JOIN campus.tbl_dms_kategorie_gruppe ON(a.parent_kategorie_kurzbz=kategorie_kurzbz)
|
||||
JOIN public.tbl_benutzergruppe USING(gruppe_kurzbz)
|
||||
WHERE tbl_benutzergruppe.uid='".addslashes($user)."'";
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows($result)>0)
|
||||
{
|
||||
return true;
|
||||
}
|
||||
else
|
||||
return false;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
Executable
+166
@@ -0,0 +1,166 @@
|
||||
<?php
|
||||
/* Copyright (C) 2011 FH Technikum-Wien
|
||||
*
|
||||
* This program is free software; you can redistribute it and/or modify
|
||||
* it under the terms of the GNU General Public License as
|
||||
* published by the Free Software Foundation; either version 2 of the
|
||||
* License, or (at your option) any later version.
|
||||
*
|
||||
* This program is distributed in the hope that it will be useful,
|
||||
* but WITHOUT ANY WARRANTY; without even the implied warranty of
|
||||
* MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
|
||||
* GNU General Public License for more details.
|
||||
*
|
||||
* You should have received a copy of the GNU General Public License
|
||||
* along with this program; if not, write to the Free Software
|
||||
* Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307, USA.
|
||||
*
|
||||
* Authors: Andreas Oesterreicher <andreas.oesterreicher@technikum-wien.at> and
|
||||
*/
|
||||
require_once(dirname(__FILE__).'/basis_db.class.php');
|
||||
|
||||
class infoscreen extends basis_db
|
||||
{
|
||||
public $new;
|
||||
public $result = array();
|
||||
|
||||
//Tabellenspalten
|
||||
public $infoscreen_id;
|
||||
public $bezeichnung;
|
||||
public $beschreibung;
|
||||
public $ipadresse;
|
||||
|
||||
public $infoscreen_content_id;
|
||||
public $content_id;
|
||||
public $gueltigvon;
|
||||
public $gueltigbis;
|
||||
public $insertamum;
|
||||
public $insertvon;
|
||||
public $updateamum;
|
||||
public $updatevon;
|
||||
|
||||
/**
|
||||
* Konstruktor
|
||||
* @param infoscreen_id ID des zu ladenden Datensatzes
|
||||
*/
|
||||
public function __construct($infoscreen_id=null)
|
||||
{
|
||||
parent::__construct();
|
||||
|
||||
if(!is_null($infoscreen_id))
|
||||
$this->load($infoscreen_id);
|
||||
}
|
||||
|
||||
/**
|
||||
* Laedt einen Datensatz
|
||||
* @param infoscreen_id ID des zu ladenden Datensatzes
|
||||
*/
|
||||
public function load($infoscreen_id)
|
||||
{
|
||||
//infoscreen_id auf gueltigkeit pruefen
|
||||
if(!is_numeric($infoscreen_id) || $infoscreen_id == '')
|
||||
{
|
||||
$this->errormsg = 'infoscreen_id muss eine gültige Zahl sein';
|
||||
return false;
|
||||
}
|
||||
|
||||
//laden des Datensatzes
|
||||
$qry = "SELECT * FROM campus.tbl_infoscreen WHERE infoscreen_id='".addslashes($infoscreen_id)."';";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
if($row = $this->db_fetch_object())
|
||||
{
|
||||
$this->infoscreen_id = $row->infoscreen_id;
|
||||
$this->bezeichnung = $row->bezeichnung;
|
||||
$this->beschreibung = $row->beschreibung;
|
||||
$this->ipadresse = $row->ipadresse;
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler bei der Datenbankabfrage';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler bei der Datenbankabfrage';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
*
|
||||
* Liefert den Infoscreen anhand der IP-Adresse
|
||||
* @param $ipadresse
|
||||
*/
|
||||
public function getInfoscreen($ipadresse)
|
||||
{
|
||||
$qry = "SELECT * FROM campus.tbl_infoscreen WHERE ipadresse='".addslashes($ipadresse)."'";
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
if($row = $this->db_fetch_object())
|
||||
{
|
||||
$this->infoscreen_id = $row->infoscreen_id;
|
||||
$this->bezeichnung = $row->bezeichnung;
|
||||
$this->beschreibung = $row->beschreibung;
|
||||
$this->ipadresse = $row->ipadresse;
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler bei der Datenbankabfrage';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler bei der Datenbankabfrage';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
*
|
||||
* Liefert den Content der am betreffenden Infoscreen angezeigt werden soll
|
||||
* @param $infoscreen_id id des Infoscreens
|
||||
*/
|
||||
public function getScreenContent($infoscreen_id)
|
||||
{
|
||||
$qry = "SELECT
|
||||
*
|
||||
FROM
|
||||
campus.tbl_infoscreen_content
|
||||
WHERE
|
||||
(infoscreen_id='".addslashes($infoscreen_id)."' OR infoscreen_id is null)
|
||||
AND (gueltigvon<=now() OR gueltigvon is null)
|
||||
AND (gueltigbis>=now() OR gueltigbis is null)";
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object($result))
|
||||
{
|
||||
$obj = new infoscreen();
|
||||
|
||||
$obj->infoscreen_content_id = $row->infoscreen_content_id;
|
||||
$obj->infoscreen_id = $row->infoscreen_id;
|
||||
$obj->content_id = $row->content_id;
|
||||
$obj->gueltigvon = $row->gueltigvon;
|
||||
$obj->gueltigbis = $row->gueltigbis;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
Reference in New Issue
Block a user