diff --git a/cis/private/lvplan/stpl_week_anzahl_studenten.php b/cis/private/lvplan/stpl_week_anzahl_studenten.php index 28747e46b..4bdfa4d09 100644 --- a/cis/private/lvplan/stpl_week_anzahl_studenten.php +++ b/cis/private/lvplan/stpl_week_anzahl_studenten.php @@ -38,7 +38,7 @@ $rechte->getBerechtigungen($uid); if(!$rechte->isBerechtigt('lehre/reservierung:begrenzt', null, 's') || !$rechte->isBerechtigt('admin')) - die('Sie haben keine Berechtigung für diese Seite'); + die($rechte->errormsg); unset($rechte); header('Content-Type: text/html;charset=UTF-8'); @@ -160,6 +160,7 @@ // Variablen uebernehmen $datum=(isset($_GET['datum'])?$_GET['datum']:(isset($_POST['datum'])?$_POST['datum']:time())); + $stpl_table=(isset($_GET['stpl_table'])?$_GET['stpl_table']:'stundenplan'); $montag=montag($datum); $letzterTag=mktime(0,0,0,date('m',$montag),date('d',$montag) + TAGE_PRO_WOCHE,date('Y',$montag)); $letzterTagAnzeige=mktime(0,0,0,date('m',$montag),date('d',$montag) + ( TAGE_PRO_WOCHE - 1),date('Y',$montag)); @@ -207,10 +208,10 @@ $stg=array(); echo '

 Lehrveranstaltungsplan >> Wochenplan - Anzahl Studenten -    << - Wochenplan  Kw '.$kw.' -  >> -    Heute +    << + Wochenplan  Kw '.$kw.' +  >> +    Heute

'; // Stundentafel abfragen @@ -256,15 +257,15 @@ echo ''; - $sql_query=' select distinct vw_stundenplan.stg_bezeichnung as bezeichnung,vw_stundenplan.stg_kurzbzlang as kurzbzlang,vw_stundenplan.stg_kurzbz as kurzbz, vw_stundenplan.stundenplan_id,vw_stundenplan.lehrform, vw_stundenplan.gruppe, vw_stundenplan.gruppe_kurzbz, vw_stundenplan.unr,vw_stundenplan.verband,vw_stundenplan.ort_kurzbz,vw_stundenplan.lehreinheit_id,vw_stundenplan.studiengang_kz,vw_stundenplan.semester,tbl_ort.max_person,tbl_standort.adresse_id,tbl_adresse.plz,tbl_adresse.name '; - $sql_query.=' from lehre.vw_stundenplan, public.tbl_ort,public.tbl_standort, public.tbl_adresse '; - $sql_query.=" where vw_stundenplan.datum=".$db->db_add_param(date('Y-m-d',mktime(0,0,0,date('m',$montag),date('d',$montag) + $i,date('Y',$montag))))." "; - $sql_query.=" and vw_stundenplan.stunde=".$db->db_add_param($row->stunde, FHC_INTEGER)." "; - $sql_query.=" and tbl_ort.ort_kurzbz=vw_stundenplan.ort_kurzbz "; + $sql_query=' select distinct vw_'.$stpl_table.'.stg_bezeichnung as bezeichnung,vw_'.$stpl_table.'.stg_kurzbzlang as kurzbzlang,vw_'.$stpl_table.'.stg_kurzbz as kurzbz, vw_'.$stpl_table.'.'.$stpl_table.'_id,vw_'.$stpl_table.'.lehrform, vw_'.$stpl_table.'.gruppe, vw_'.$stpl_table.'.gruppe_kurzbz, vw_'.$stpl_table.'.unr,vw_'.$stpl_table.'.verband,vw_'.$stpl_table.'.ort_kurzbz,vw_'.$stpl_table.'.lehreinheit_id,vw_'.$stpl_table.'.studiengang_kz,vw_'.$stpl_table.'.semester,tbl_ort.max_person,tbl_standort.adresse_id,tbl_adresse.plz,tbl_adresse.name '; + $sql_query.=' from lehre.vw_'.$stpl_table.', public.tbl_ort,public.tbl_standort, public.tbl_adresse '; + $sql_query.=" where vw_".$stpl_table.".datum=".$db->db_add_param(date('Y-m-d',mktime(0,0,0,date('m',$montag),date('d',$montag) + $i,date('Y',$montag))))." "; + $sql_query.=" and vw_".$stpl_table.".stunde=".$db->db_add_param($row->stunde, FHC_INTEGER)." "; + $sql_query.=" and tbl_ort.ort_kurzbz=vw_".$stpl_table.".ort_kurzbz "; $sql_query.=" and tbl_standort.standort_id=tbl_ort.standort_id "; $sql_query.=" and tbl_adresse.adresse_id=tbl_standort.adresse_id "; $sql_query.=" and tbl_adresse.adresse_id=".$db->db_add_param($adresse_id, FHC_INTEGER)." "; - $sql_query.=" order by tbl_adresse.plz,vw_stundenplan.ort_kurzbz "; + $sql_query.=" order by tbl_adresse.plz,vw_".$stpl_table.".ort_kurzbz "; // Gibt es fuer das Datum und Stunde einen Stundenplaneintrag if(!$results_anzahl=$db->db_query($sql_query)) @@ -310,7 +311,7 @@ $tooltip.=''; else $tooltip.=''. date('d M Y',mktime(0,0,0,date('m',$montag),date('d',$montag) + $i,date('Y',$montag))).' '.$row->show_beginn.' - '.$row->show_ende.'Anzahl'; - $tooltip.='stundenplan_id.'\'>'.trim($row_anz->ort_kurzbz).' ort_kurzbz).'\' target=\'_blank\' titel=\'Studiengang Kz '.$row_anz->studiengang_kz.'\'>'.$lvb.' '.$row_anz->gruppe_kurzbz.' '.(!$row_anz->anz?'':'').$row_anz->bezeichnung.(!$row_anz->anz?'':'').' '.$row_anz->anz.''; + $tooltip.='stundenplan_id:$row_anz->stundenplandev_id).'\'>'.trim($row_anz->ort_kurzbz).' ort_kurzbz).'\' target=\'_blank\' titel=\'Studiengang Kz '.$row_anz->studiengang_kz.'\'>'.$lvb.' '.$row_anz->gruppe_kurzbz.' '.(!$row_anz->anz?'':'').$row_anz->bezeichnung.(!$row_anz->anz?'':'').' '.$row_anz->anz.''; $gefunden_anz+=$row_anz->anz; } diff --git a/cis/public/bild.php b/cis/public/bild.php index e135a4572..436d83332 100644 --- a/cis/public/bild.php +++ b/cis/public/bild.php @@ -27,20 +27,39 @@ require_once('../../include/functions.inc.php'); require_once('../../include/basis_db.class.php'); require_once('../../include/benutzer.class.php'); require_once('../../include/dms.class.php'); +require_once('../../include/person.class.php'); session_start(); if (!$db = new basis_db()) die('Fehler beim Oeffnen der Datenbankverbindung'); +$person_id = ''; //Wenn das Bild direkt aufgerufen wird, ist eine Authentifizierung erforderlich //Wenn es vom Server selbst aufgerufen wird, ist keine Auth. notwendig //(z.B. fuer die Erstellung von PDFs) if($_SERVER['REMOTE_ADDR']!=$_SERVER['SERVER_ADDR']) { - // wenn session gesetzt ist von Prestudententool -> keine Abfrage da diese Studenten noch keine uid haben - if(!isset($_SESSION['prestudent/user']) && !isset($_SESSION['incoming/user'])) - $uid = get_uid(); + // wenn session gesetzt ist von Prestudententool, Incomingtool oder Bewerbungstool -> keine Abfrage da diese Personen noch keine uid haben + if(!isset($_SESSION['prestudent/user']) && !isset($_SESSION['incoming/user']) && !isset($_SESSION['bewerbung/personId'])) + $uid = get_uid(); + else + { + if (isset($_SESSION['incoming/user'])) + { + $person = new person(); + $person_id = $person->checkZugangscode($_SESSION['incoming/user']); + } + elseif (isset($_SESSION['prestudent/user'])) + { + $person = new person(); + $person_id = $person->checkZugangscode($_SESSION['prestudent/user']); + } + elseif (isset($_SESSION['bewerbung/personId'])) + { + $person_id = $_SESSION['bewerbung/personId']; + } + } } //default bild (ein weisser pixel) @@ -48,14 +67,14 @@ $cTmpHEX='/9j/4AAQSkZJRgABAQEASABIAAD/4QAWRXhpZgAATU0AKgAAAAgAAAAAAAD//gAXQ3JlYX //Hex Dump aus der DB holen if(isset($_GET['src']) && $_GET['src']=='person' && isset($_GET['person_id']) && is_numeric($_GET['person_id'])) { - $qry = "SELECT tbl_akte.inhalt as foto, tbl_person.foto_sperre, tbl_akte.dms_id FROM public.tbl_akte JOIN public.tbl_person USING(person_id) WHERE tbl_akte.person_id=".$db->db_add_param($_GET['person_id'], FHC_INTEGER)." AND dokument_kurzbz='Lichtbil'"; + $qry = "SELECT tbl_akte.inhalt as foto, tbl_person.foto_sperre, tbl_akte.dms_id, tbl_person.person_id FROM public.tbl_akte JOIN public.tbl_person USING(person_id) WHERE tbl_akte.person_id=".$db->db_add_param($_GET['person_id'], FHC_INTEGER)." AND dokument_kurzbz='Lichtbil'"; if($result = $db->db_query($qry)) { if($row = $db->db_fetch_object($result)) { $gesperrt=false; - //Schauen ob eine Foto Sperre existiert + //Schauen ob eine Foto Sperre existiert, wenn nicht, schauen, ob der User auch die selbe Person ist if($db->db_parse_bool($row->foto_sperre)) { $gesperrt=true; @@ -69,6 +88,10 @@ if(isset($_GET['src']) && $_GET['src']=='person' && isset($_GET['person_id']) & } } + elseif(!isset($uid) && $person_id != $row->person_id) + { + $gesperrt=true; + } if($row->foto=='' && $row->dms_id!='') { @@ -100,7 +123,7 @@ if(isset($_GET['src']) && $_GET['src']=='person' && isset($_GET['person_id']) & if($row->foto!='' && !$gesperrt) { - if($row->dms_id=='') + if($row->dms_id=='') $cTmpHEX=$row->foto; else $cTmpHEX=$row->foto; diff --git a/cis/public/testtool_test/testseite.php b/cis/public/testtool_test/testseite.php index 442c331a3..17b103be5 100644 --- a/cis/public/testtool_test/testseite.php +++ b/cis/public/testtool_test/testseite.php @@ -93,7 +93,7 @@ h1 { - ∑ + k=1 5 @@ -129,17 +129,15 @@ h1 { -

Audio-Testfile

- - - - - - - - - - '; +

Audio-Testfile

+ + + + '; ?> diff --git a/cis/testtool/admin/index.php b/cis/testtool/admin/index.php index bee959f4d..3b8631b16 100644 --- a/cis/testtool/admin/index.php +++ b/cis/testtool/admin/index.php @@ -821,9 +821,10 @@ if ($frage_id != '') if ($frage->audio == '') echo "Kein Bild vorhanden\n"; } + $timestamp = time(); if ($frage->audio != '') { - echo '