mirror of
https://github.com/FH-Complete/FHC-Core.git
synced 2026-07-20 00:12:15 +00:00
Added Permission check on Loading of Zeitaufzeichnung
This commit is contained in:
@@ -287,16 +287,16 @@ echo '
|
||||
useCheckedDate();
|
||||
|
||||
$("#von_datum").change(
|
||||
function()
|
||||
{
|
||||
var uid = $("#uidpass").val();
|
||||
var Datum = $(this).val();
|
||||
Tag=Datum.substring(0,2);
|
||||
Monat=Datum.substring(3,5);
|
||||
Jahr=Datum.substring(6,10);
|
||||
var day = Jahr + "-" + Monat + "-" + Tag;
|
||||
checkBisverwendung(day,uid);
|
||||
}
|
||||
function()
|
||||
{
|
||||
var uid = $("#uidpass").val();
|
||||
var Datum = $(this).val();
|
||||
Tag=Datum.substring(0,2);
|
||||
Monat=Datum.substring(3,5);
|
||||
Jahr=Datum.substring(6,10);
|
||||
var day = Jahr + "-" + Monat + "-" + Tag;
|
||||
checkBisverwendung(day,uid);
|
||||
}
|
||||
)
|
||||
|
||||
function isVisible()
|
||||
@@ -753,9 +753,9 @@ echo '
|
||||
day: day,
|
||||
uid: uid
|
||||
},
|
||||
success: function (json)
|
||||
success: function (result)
|
||||
{
|
||||
if (json.length > 3)
|
||||
if (result==\'true\')
|
||||
{
|
||||
$("#homeofficeBlock").show();
|
||||
}
|
||||
|
||||
@@ -21,8 +21,6 @@
|
||||
* Checks, if there is the possibility for homeoffice for the given bisverwendung of
|
||||
* a certain date.
|
||||
*/
|
||||
|
||||
|
||||
require_once('../../../config/cis.config.inc.php');
|
||||
require_once('../../../include/globals.inc.php');
|
||||
require_once('../../../include/phrasen.class.php');
|
||||
@@ -35,25 +33,43 @@ require_once('../../../include/zeitaufzeichnung.class.php');
|
||||
require_once('../../../include/projekt.class.php');
|
||||
require_once('../../../include/bisverwendung.class.php');
|
||||
|
||||
if ((isset($_GET['uid'])) && (isset($_GET['day'])))
|
||||
{
|
||||
$uid = get_uid();
|
||||
|
||||
if ((isset($_GET['uid'])) && (isset($_GET['day']))) {
|
||||
//Wenn User Administrator ist und UID uebergeben wurde, dann die Zeitaufzeichnung
|
||||
//des uebergebenen Users anzeigen
|
||||
if (isset($_GET['uid']) && $_GET['uid'] != $uid)
|
||||
{
|
||||
$p = new phrasen();
|
||||
$rechte = new benutzerberechtigung();
|
||||
$rechte->getBerechtigungen($uid);
|
||||
|
||||
if ($rechte->isBerechtigt('admin'))
|
||||
{
|
||||
$uid = $_GET['uid'];
|
||||
}
|
||||
else
|
||||
{
|
||||
die($p->t('global/FuerDieseAktionBenoetigenSieAdministrationsrechte'));
|
||||
}
|
||||
}
|
||||
|
||||
$uid = $_GET['uid'];
|
||||
$day = $_GET['day'];
|
||||
|
||||
$verwendung = new bisverwendung();
|
||||
|
||||
$verwendung->getVerwendungDatum($uid, $day);
|
||||
$verwendungArr = array();
|
||||
$homeoffice = false;
|
||||
|
||||
foreach ($verwendung->result as $v)
|
||||
{
|
||||
if ($v->homeoffice)
|
||||
if (!in_array($v->bisverwendung_id, $verwendungArr))
|
||||
{
|
||||
$bvId = $v->bisverwendung_id;
|
||||
$verwendungArr[] = $v->bisverwendung_id;
|
||||
}
|
||||
{
|
||||
$homeoffice = true;
|
||||
}
|
||||
}
|
||||
|
||||
echo json_encode($verwendungArr);
|
||||
echo json_encode($homeoffice);
|
||||
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user