diff --git a/vilesci/lehre/ferienverwaltung.php b/vilesci/lehre/ferienverwaltung.php index 890ece53e..6125096cd 100644 --- a/vilesci/lehre/ferienverwaltung.php +++ b/vilesci/lehre/ferienverwaltung.php @@ -43,12 +43,14 @@ $stg_kz = (isset($_GET['stg_kz'])?$_GET['stg_kz']:'-2'); $action = (isset($_GET['action'])?$_GET['action']:''); $bezeichnung=(isset($_REQUEST['bezeichnung'])?$_REQUEST['bezeichnung']:''); + $von = (isset($_POST['vondatum'])?$_POST['vondatum']:date('d.m.Y')); + $bis = (isset($_POST['bisdatum'])?$_POST['bisdatum']:date('d.m.Y')); $stg_arr = array(); $rechte = new benutzerberechtigung(); $rechte->getBerechtigungen($user); - if(!$rechte->isBerechtigt('admin')) + if(!$rechte->isBerechtigt('basis/ferien')) die('Sie haben keine Berechtigung fuer diese Seite'); $studiengang = new studiengang(); @@ -59,9 +61,26 @@ Ferienverwaltung - + + + +

Ferienverwaltung

'; @@ -69,9 +88,11 @@ // Speichern eines Ferieneintrags if(isset($_POST['speichern'])) { + if(!$rechte->isBerechtigt('basis/ferien', null, 'sui')) + die('Sie haben keine Berechtigung zum anlegen oder ändern von Ferien'); + $sql_query="SELECT bezeichnung FROM lehre.tbl_ferien WHERE bezeichnung='".$_POST['bezeichnung']."';"; $db->db_num_rows($db->db_query($sql_query)); - //echo $sql_query; //Formulardaten pruefen if(!$datum_obj->checkDatum($_POST['vondatum']) || !$datum_obj->checkDatum($_POST['bisdatum'])) @@ -79,7 +100,7 @@ echo 'Datum ist ungültig. Das Datum muss im Format DD.MM.JJJJ eingegeben werden
'; $stg_kz = $_POST['studiengang_kz']; } - elseif($_POST['vondatum']>$_POST['bisdatum']) + elseif($datum_obj->mktime_datum($von) > $datum_obj->mktime_datum($bis)) { echo 'Datum bis darf nicht kleiner als Datum von sein
'; $stg_kz = $_POST['studiengang_kz']; @@ -110,12 +131,11 @@ $db->db_query($sql_query); $stg_kz = $_POST['studiengang_kz']; } - $neu=false; } //Löschen von Ferieneinträgen if($action=='delete') { - if(!$rechte->isBerechtigt('admin', null, 'suid')) + if(!$rechte->isBerechtigt('basis/ferien', null, 'suid')) die('Sie haben keine Berechtigung zum löschen von Ferien'); $sql_query = "DELETE FROM lehre.tbl_ferien WHERE bezeichnung='$bezeichnung' AND studiengang_kz='$stg_kz'"; @@ -163,34 +183,39 @@ //Formular zum Bearbeiten von Ferieneinträgen echo '
'; - echo "
"; - echo ""; - echo ""; - - //Studiengang DropDown - echo ""; + echo ''; + echo ''; + echo ''; + echo ''; + echo '
Studiengang"; + echo ""; + + //Studiengang DropDown + echo ""; - echo ''; - echo ''; - echo ''; - echo ''; - echo '
Studiengang
Bezeichnung
Datum von
Datum bis
'; - echo ''; + + echo ""; + foreach ($studiengang->result as $row) + { + if($row->studiengang_kz==$stg_kz) + $selected = 'selected'; + else + $selected = ''; + + echo ""; + } + echo "
Bezeichnung
Datum von
Datum bis
'; + echo ''; + } + else + echo 'Sie haben keine Berechtigung zum anlegen oder ändern von Ferien'; echo '
'; //Liste der eingetragenen Ferien @@ -208,19 +233,14 @@ echo 'Anzahl: '.$db->db_num_rows($result); $pruefling = new pruefling(); - echo " + echo "
- - - - - - - - + + + + + - - "; @@ -231,9 +251,12 @@ - - - '; + '; + if($rechte->isBerechtigt('basis/ferien', null, 'suid')) + echo ''; + else + echo ''; + echo ' '; } echo "
StudiengangDatum vonDatum bisBezeichnung
 
StudiengangDatum vonDatum bisBezeichnung Filter
'.$db->convert_html_chars($stg_arr[$row->studiengang_kz]).' '.$db->convert_html_chars($row->vondatum).' '.$db->convert_html_chars($row->bisdatum).''.$db->convert_html_chars($row->bezeichnung).'studiengang_kz.'&bezeichnung='.urlencode($row->bezeichnung).'>delete
'.$db->convert_html_chars($row->bezeichnung).'studiengang_kz.'&bezeichnung='.urlencode($row->bezeichnung).'>deletedelete
"; }