XSS und SQL Injection Lücken geschlossen

This commit is contained in:
Andreas Österreicher
2014-07-03 12:22:37 +00:00
parent 21d4ce237a
commit b96a7f5e7c
13 changed files with 475 additions and 312 deletions
+16 -10
View File
@@ -47,7 +47,13 @@ $htmlstr = "";
$showall=isset($_GET['showall']);
$sql_query = "SELECT * FROM (SELECT * FROM lehre.tbl_projektarbeit LEFT JOIN lehre.tbl_projektbetreuer using(projektarbeit_id)
$sql_query = "SELECT
*
FROM
(SELECT tbl_person.vorname, tbl_person.nachname, tbl_studiengang.typ, tbl_studiengang.kurzbz,
tbl_projektarbeit.projekttyp_kurzbz, tbl_projektarbeit.titel, tbl_projektarbeit.projektarbeit_id,
tbl_projektbetreuer.betreuerart_kurzbz, tbl_benutzer.uid, tbl_student.matrikelnr, tbl_lehreinheit.studiensemester_kurzbz
FROM lehre.tbl_projektarbeit LEFT JOIN lehre.tbl_projektbetreuer using(projektarbeit_id)
LEFT JOIN public.tbl_benutzer on(uid=student_uid)
LEFT JOIN public.tbl_student on(public.tbl_benutzer.uid=public.tbl_student.student_uid)
LEFT JOIN public.tbl_person on(tbl_benutzer.person_id=tbl_person.person_id)
@@ -57,7 +63,7 @@ $sql_query = "SELECT * FROM (SELECT * FROM lehre.tbl_projektarbeit LEFT JOIN leh
WHERE (projekttyp_kurzbz='Bachelor' OR projekttyp_kurzbz='Diplom')
AND tbl_projektbetreuer.person_id IN (SELECT person_id FROM public.tbl_benutzer
WHERE public.tbl_benutzer.person_id=lehre.tbl_projektbetreuer.person_id
AND public.tbl_benutzer.uid='".addslashes($getuid)."')
AND public.tbl_benutzer.uid=".$db->db_add_param($getuid).")
".($showall?'':' AND public.tbl_benutzer.aktiv AND lehre.tbl_projektarbeit.note IS NULL ')."
AND (betreuerart_kurzbz='Betreuer' OR betreuerart_kurzbz='Begutachter' OR betreuerart_kurzbz='Erstbegutachter'
OR betreuerart_kurzbz='Zweitbegutachter' OR betreuerart_kurzbz='Erstbetreuer')
@@ -88,15 +94,15 @@ else
{
$htmlstr .= " <tr>\n"; //class='liste".($i%2)."'
$htmlstr .= " <td><input type='checkbox' name='mc_".$row->projektarbeit_id."' ></td>";
$htmlstr .= " <td><a href='abgabe_lektor_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&titel=".$row->titel."&betreuerart=".$row->betreuerart_kurzbz."' target='al_detail' title='Details anzeigen'>".$row->uid."</a> / ".$row->matrikelnr."</td>\n";
$htmlstr .= " <td><a href='abgabe_lektor_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&betreuerart=".$row->betreuerart_kurzbz."' target='al_detail' title='Details anzeigen'>".$row->uid."</a> / ".$row->matrikelnr."</td>\n";
$htmlstr .= " <td align= center><a href='mailto:$row->uid@".DOMAIN."?subject=".$row->projekttyp_kurzbz."arbeitsbetreuung'><img src='../../../skin/images/email.png' alt='email' title='Email an Studenten'></a></td>";
$htmlstr .= " <td>".$row->vorname."</td>\n";
$htmlstr .= " <td>".$row->nachname."</td>\n";
$htmlstr .= " <td>".$row->projekttyp_kurzbz."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->vorname)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->nachname)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->projekttyp_kurzbz)."</td>\n";
$htmlstr .= " <td>".strtoupper($row->typ.$row->kurzbz)."</td>\n";
$htmlstr .= " <td>".$row->studiensemester_kurzbz."</td>\n";
$htmlstr .= " <td>".$row->titel."</td>\n";
$htmlstr .= " <td>".$row->betreuerart_kurzbz."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->studiensemester_kurzbz)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->titel)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->betreuerart_kurzbz)."</td>\n";
$htmlstr .= " </tr>\n";
$i++;
}
@@ -144,4 +150,4 @@ echo '<a href="abgabe_lektor_terminuebersicht.php" target="_blank">- '.$p->t('ab
echo '</body>
</html>';
?>
?>
+65 -38
View File
@@ -38,6 +38,7 @@ require_once('../../../include/benutzerberechtigung.class.php');
require_once('../../../include/datum.class.php');
require_once('../../../include/mail.class.php');
require_once('../../../include/phrasen.class.php');
require_once('../../../include/projektarbeit.class.php');
if (!$db = new basis_db())
$db=false;
@@ -81,6 +82,10 @@ $rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
$htmlstr='';
if(!check_lektor($user))
{
die("Sie haben keine Berechtigung fuer diese Seite");
}
$datum = $datum_obj->formatDatum($datum, $format='Y-m-d');
if($uid==-1 && $projektarbeit_id==-1&& $titel==-1)
{
@@ -101,6 +106,14 @@ if(isset($_GET['id']) && isset($_GET['uid']))
exit;
}
$projektarbeit_obj = new projektarbeit();
if($projektarbeit_id==-1)
exit;
if(!$projektarbeit_obj->load($projektarbeit_id))
die('Fehler beim Laden der Projektarbeit');
$titel = $projektarbeit_obj->titel;
echo '
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
@@ -124,7 +137,7 @@ if(isset($_POST["schick"]))
{
if($datum)
{
$qry_std="SELECT * FROM campus.vw_benutzer where uid='".addslashes($uid)."'";
$qry_std="SELECT * FROM campus.vw_benutzer where uid=".$db->db_add_param($uid);
if(!$result_std=$db->db_query($qry_std))
{
echo "<font color=\"#FF0000\">Student konnte nicht gefunden werden!</font><br>&nbsp;";
@@ -135,7 +148,13 @@ if(isset($_POST["schick"]))
if($command=='insert')
{
$qrychk="SELECT * FROM campus.tbl_paabgabe
WHERE projektarbeit_id='".addslashes($projektarbeit_id)."' AND paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."' AND fixtermin=".($fixtermin==1?'true':'false')." AND datum='".addslashes($datum)."' AND kurzbz='".addslashes($kurzbz)."'";
WHERE
projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)."
AND paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz)."
AND fixtermin=".($fixtermin==1?'true':'false')."
AND datum=".$db->db_add_param($datum)."
AND kurzbz=".$db->db_add_param($kurzbz);
if($result=$db->db_query($qrychk))
{
if($db->db_num_rows($result)>0)
@@ -145,8 +164,15 @@ if(isset($_POST["schick"]))
else
{
//neuer Termin
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz, fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES ('".addslashes($projektarbeit_id)."', '".addslashes($paabgabetyp_kurzbz)."', ".($fixtermin==1?'true':'false').", '".addslashes($datum)."', '".addslashes($kurzbz)."', NULL, '".addslashes($user)."', now(), NULL, NULL)";
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz,
fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES (".$db->db_add_param($projektarbeit_id, FHC_INTEGER).", ".
$db->db_add_param($paabgabetyp_kurzbz).", ".
($fixtermin==1?'true':'false').", ".
$db->db_add_param($datum).", ".
$db->db_add_param($kurzbz).", NULL, ".
$db->db_add_param($user).", now(), NULL, NULL)";
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -155,7 +181,7 @@ if(isset($_POST["schick"]))
else
{
$row=@$db->db_fetch_object($result);
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'";
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz);
if($result_typ=$db->db_query($qry_typ))
{
$row_typ=@$db->db_fetch_object($result_typ);
@@ -164,8 +190,8 @@ if(isset($_POST["schick"]))
{
$row_typ->bezeichnung='';
}
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen neuen Termin angelegt:\n".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen neuen Termin angelegt:\n".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
if(!$mail->send())
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/fehlerMailStudent')."</font><br>&nbsp;";
@@ -187,7 +213,10 @@ if(isset($_POST["schick"]))
{
//Terminänderung
//Ermittlung der alten Daten
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."' AND insertvon='".addslashes($user)."'";
$qry_old="SELECT * FROM campus.tbl_paabgabe
WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER)."
AND insertvon=".$db->db_add_param($user);
if(!$result_old=$db->db_query($qry_old))
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/terminNichtGefunden')."</font><br>&nbsp;";
@@ -196,7 +225,9 @@ if(isset($_POST["schick"]))
{
$row_old=@$db->db_fetch_object($result_old);
//Abgabetyp
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($row_old->paabgabetyp_kurzbz)."'";
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp
WHERE paabgabetyp_kurzbz=".$db->db_add_param($row_old->paabgabetyp_kurzbz);
if($result_told=$db->db_query($qry_told))
{
$row_told=@$db->db_fetch_object($result_told);
@@ -207,14 +238,14 @@ if(isset($_POST["schick"]))
}
//Termin updaten
$qry="UPDATE campus.tbl_paabgabe SET
projektarbeit_id = '".addslashes($projektarbeit_id)."',
paabgabetyp_kurzbz = '".addslashes($paabgabetyp_kurzbz)."',
projektarbeit_id = ".$db->db_add_param($projektarbeit_id, FHC_INTEGER).",
paabgabetyp_kurzbz = ".$db->db_add_param($paabgabetyp_kurzbz).",
fixtermin = ".($fixtermin==1?'true':'false').",
datum = '".addslashes($datum)."',
kurzbz = '".addslashes($kurzbz)."',
updatevon = '".addslashes($user)."',
datum = ".$db->db_add_param($datum).",
kurzbz = ".$db->db_add_param($kurzbz).",
updatevon = ".$db->db_add_param($user).",
updateamum = now()
WHERE paabgabe_id='".addslashes($paabgabe_id)."' AND insertvon='".addslashes($user)."'";
WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER)." AND insertvon=".$db->db_add_param($user);
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -223,7 +254,7 @@ if(isset($_POST["schick"]))
else
{
//Abgabetyp
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'";
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz);
if(!$result=$db->db_query($qry))
{
$row_typ=@$db->db_fetch_object($result_typ);
@@ -232,8 +263,8 @@ if(isset($_POST["schick"]))
{
$row_typ->bezeichnung='';
}
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Terminänderung Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen Termin geändert:\nVon: ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_told->bezeichnung.", ".$row_old->kurzbz."\nAuf: ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung." ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Terminänderung Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen Termin geändert:\nVon: ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_told->bezeichnung.", ".$row_old->kurzbz."\nAuf: ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung." ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
if(!$mail->send())
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/fehlerMailStudent')."</font><br>&nbsp;";
@@ -269,7 +300,7 @@ if(isset($_POST["del"]))
if($datum)
{
//Ermittlung der alten Daten
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."' AND insertvon='".addslashes($user)."'";
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER)." AND insertvon=".$db->db_add_param($user);
if(!$result_old=$db->db_query($qry_old))
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/terminNichtGefunden')."</font><br>&nbsp;";
@@ -277,7 +308,7 @@ if(isset($_POST["del"]))
else
{
$row_old=@$db->db_fetch_object($result_old);
$qry_std="SELECT * FROM campus.vw_benutzer where uid='".addslashes($uid)."'";
$qry_std="SELECT * FROM campus.vw_benutzer where uid=".$db->db_add_param($uid);
if(!$result_std=$db->db_query($qry_std))
{
echo "<font color=\"#FF0000\">".$p->t('global/userNichtGefunden')."</font><br>&nbsp;";
@@ -285,15 +316,15 @@ if(isset($_POST["del"]))
else
{
$row_std=@$db->db_fetch_object($result_std);
$qry="DELETE FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."' AND insertvon='".addslashes($user)."'";
$qry="DELETE FROM campus.tbl_paabgabe WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER)." AND insertvon=".$db->db_add_param($user);
if(!$result=$db->db_query($qry))
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/fehlerTerminLoeschen')."</font><br>&nbsp;";
}
else
{
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen Termin entfernt:\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen Termin entfernt:\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -314,21 +345,19 @@ if(isset($_POST["del"]))
unset($_POST["del"]);
}
$qry="SELECT * FROM campus.tbl_paabgabe WHERE projektarbeit_id='".addslashes($projektarbeit_id)."' ORDER BY datum;";
$qry="SELECT * FROM campus.tbl_paabgabe WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)." ORDER BY datum;";
$studentenname='';
$qry_nam="SELECT trim(COALESCE(vorname,'')||' '||COALESCE(nachname,'')) as studnam FROM campus.vw_student WHERE uid='".addslashes($uid)."'";
$qry_nam="SELECT trim(COALESCE(vorname,'')||' '||COALESCE(nachname,'')) as studnam FROM campus.vw_student WHERE uid=".$db->db_add_param($uid);
$result_nam=$db->db_query($qry_nam);
while ($result_nam && $row_nam=$db->db_fetch_object($result_nam))
{
$studentenname=$row_nam->studnam;
}
$htmlstr .= "<table width=100%>\n";
//$htmlstr .= "<tr><td style='font-size:16px'>Student: <b>".$uid."</b></td>";
$htmlstr .= "<tr><td style='font-size:16px'>".$p->t('abgabetool/student').": <b>".$studentenname."</b></td>";
$htmlstr .= "<tr><td style='font-size:16px'>".$p->t('abgabetool/student').": <b>".$db->convert_html_chars($studentenname)."</b></td>";
$htmlstr .= "<td width=10% align=center><form action='../../../include/".EXT_FKT_PATH."/abgabe_lektor_benotung.php' title='Benotungsformular' target='_blank' method='GET'>";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
//$htmlstr .= "<a href='../../cisdocs/Projektarbeitsabgabe_FHTW_Anleitung.pdf' target='_blank'><img src='../../../skin/images/information.png' alt='Anleitung' title='Anleitung BaDa-Abgabe' border=0></a>&nbsp;&nbsp;&nbsp;";
$htmlstr .= "<input type='submit' name='note' value='".$p->t('abgabetool/benoten')."'></form></td>";
if($betreuerart!="Zweitbegutachter")
{
@@ -339,7 +368,7 @@ else
{
$htmlstr .= "<td>&nbsp;</td></tr>";
}
$htmlstr .= "<tr><td style='font-size:16px'>Titel: <b>".$titel."<b></td><td></td><td valign=\"right\"><a href='abgabe_student_frameset.php?uid=$uid' target='_blank'>".$p->t('abgabetool/studentenansicht')."</a></td>";
$htmlstr .= "<tr><td style='font-size:16px'>Titel: <b>".$db->convert_html_chars($titel)."<b></td><td></td><td valign=\"right\"><a href='abgabe_student_frameset.php?uid=$uid' target='_blank'>".$p->t('abgabetool/studentenansicht')."</a></td>";
$htmlstr .= "</tr>\n";
$htmlstr .= "</table>\n";
$htmlstr .= "<br><b>".$p->t('abgabetool/abgabetermine').":</b>\n";
@@ -361,7 +390,6 @@ $result=@$db->db_query($qry);
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='".$row->projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$row->projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='paabgabe_id' value='".$row->paabgabe_id."'>\n";
$htmlstr .= "<input type='hidden' name='titel' value='".htmlspecialchars($titel,ENT_QUOTES)."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
$htmlstr .= "<input type='hidden' name='betreuerart' value='".$betreuerart."'>\n";
$htmlstr .= "<input type='hidden' name='command' value='update'>\n";
@@ -475,14 +503,13 @@ $result=@$db->db_query($qry);
}
//Eingabezeile fuer neuen Termin
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='paabgabe_id' value='".$paabgabe_id."'>\n";
$htmlstr .= "<input type='hidden' name='titel' value='".$titel."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
$htmlstr .= "<input type='hidden' name='betreuerart' value='".$betreuerart."'>\n";
$htmlstr .= "<input type='hidden' name='command' value='insert'>\n";
$htmlstr .= "<tr id='".$projektarbeit_id."'>\n";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" name="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="projektarbeit_id" value="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="paabgabe_id" value="'.$db->convert_html_chars($paabgabe_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="uid" value="'.$db->convert_html_chars($uid).'">'."\n";
$htmlstr .= '<input type="hidden" name="betreuerart" value="'.$db->convert_html_chars($betreuerart).'">'."\n";
$htmlstr .= '<input type="hidden" name="command" value="insert">'."\n";
$htmlstr .= '<tr id="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
//$htmlstr .= "<td><input type='checkbox' name='fixtermin'></td>";
$htmlstr .= "<td>&nbsp;&nbsp;</td>";
+65 -16
View File
@@ -73,6 +73,41 @@ $error = false;
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
$lektor = check_lektor($user);
if(!$rechte->isBerechtigt('admin') && !$lektor)
{
die('Sie haben keine Berechtigung fuer diese Seite');
}
if($irgendwas=='')
die('Es wurden keine Eintraege markiert');
if(!$rechte->isBerechtigt('admin') && !$rechte->isBerechtigt('lehre/abgabetool'))
{
echo "foo";
// Pruefen ob der Lektor zu diesen Projektarbeiten zugeteilt ist
$ids = explode(";",$irgendwas);
foreach($ids as $id)
{
if($id!='')
{
$qry = "SELECT
projektarbeit_id
FROM
lehre.tbl_projektbetreuer
JOIN public.tbl_benutzer USING(person_id)
WHERE projektarbeit_id=".$db->db_add_param($id)."
AND uid=".$db->db_add_param($user);
if($result = $db->db_query($qry))
{
echo "bar".$id;
if($db->db_num_rows($result)==0)
{
die('Sie sind nicht zu dieser Projektarbeit zugeteilt');
}
}
}
}
}
//echo $irgendwas."<br>";
if(isset($_POST["schick"]))
@@ -82,8 +117,12 @@ if(isset($_POST["schick"]))
for($j=0;$j<count($termine)-1;$j++)
{
$qrychk="SELECT * FROM campus.tbl_paabgabe
WHERE projektarbeit_id='".addslashes($termine[$j])."' AND paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'
AND fixtermin=".($fixtermin==1?'true':'false')." AND datum='".addslashes($datum)."' AND kurzbz='".addslashes($kurzbz)."'";
WHERE projektarbeit_id=".$db->db_add_param($termine[$j])."
AND paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz)."
AND fixtermin=".($fixtermin==1?'true':'false')."
AND datum=".$db->db_add_param($datum)."
AND kurzbz=".$db->db_add_param($kurzbz);
//echo $qrychk;
if($result=$db->db_query($qrychk))
{
@@ -94,16 +133,26 @@ if(isset($_POST["schick"]))
else
{
//pruefen, ob user zweitbetreuer
$qry2="SELECT * FROM lehre.tbl_projektbetreuer WHERE projektarbeit_id='".addslashes($termine[$j])."' AND betreuerart_kurzbz='Zweitbegutachter'
AND person_id=(SELECT person_id FROM campus.vw_mitarbeiter WHERE uid='".addslashes($user)."')";
$qry2="SELECT * FROM lehre.tbl_projektbetreuer WHERE
projektarbeit_id=".$db->db_add_param($termine[$j])."
AND betreuerart_kurzbz='Zweitbegutachter'
AND person_id=(SELECT person_id FROM campus.vw_mitarbeiter
WHERE uid=".$db->db_add_param($user).")";
$result2=$db->db_query($qry2);
//zweitbetreuer koennen keine termine eintragen
if($db->db_num_rows($result2)==0)
{
//echo "neuer Termin";
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz, fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES ('".addslashes($termine[$j])."', '".addslashes($paabgabetyp_kurzbz)."', ".($fixtermin==1?'true':'false').", '".addslashes($datum)."', '".addslashes($kurzbz)."', NULL, '".addslashes($user)."', now(), NULL, NULL)";
//echo $qry;
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz,
fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES (".$db->db_add_param($termine[$j]).", ".
$db->db_add_param($paabgabetyp_kurzbz).", ".
($fixtermin==1?'true':'false').", ".
$db->db_add_param($datum).", ".
$db->db_add_param($kurzbz).", NULL, ".
$db->db_add_param($user).", now(), NULL, NULL)";
//echo $qry;
if(!$result=$db->db_query($qry))
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/fehlerTerminEintragen')."</font><br>&nbsp;";
@@ -111,7 +160,7 @@ if(isset($_POST["schick"]))
else
{
$row=$db->db_fetch_object($result);
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'";
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz);
if($result_typ=$db->db_query($qry_typ))
{
$row_typ=$db->db_fetch_object($result_typ);
@@ -121,12 +170,12 @@ if(isset($_POST["schick"]))
$row_typ->bezeichnung='';
}
//Student zu projektarbeit_id suchen
$qry_std="SELECT * FROM campus.vw_student WHERE uid IN(SELECT student_uid FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='".addslashes($termine[$j])."')";
$qry_std="SELECT * FROM campus.vw_student WHERE uid IN(SELECT student_uid FROM lehre.tbl_projektarbeit WHERE projektarbeit_id=".$db->db_add_param($termine[$j]).")";
if($result_std=@$db->db_query($qry_std))
{
$row_std=$db->db_fetch_object($result_std);
$mail = new mail($row_std->uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen neuen Termin angelegt:\n".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_std->uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr(e) Betreuer(in) hat einen neuen Termin angelegt:\n".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nIhr(e) Betreuer(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
if(!$mail->send())
{
echo "<font color=\"#FF0000\">".$p->t('abgabetool/fehlerMailStudent')." ($row_std->uid)</font><br>&nbsp;";
@@ -167,8 +216,8 @@ echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
//Eingabezeile f&uuml;r neuen Termin
$htmlstr .= "<br><b>".$p->t('abgabetool/abgabetermine').":</b>\n";
$htmlstr .= "<table class='detail' style='padding-top:10px;' >\n";
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='multitermin'>\n";
$htmlstr .= "<input type='hidden' name='irgendwas' value='".$irgendwas."'>\n";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" name="multitermin">';
$htmlstr .= '<input type="hidden" name="irgendwas" value="'.$irgendwas.'">';
$htmlstr .= "<tr></tr>\n";
$htmlstr .= "<tr>
<td>".$p->t('abgabetool/datum')."</td>
@@ -176,7 +225,7 @@ $htmlstr .= "<tr>
<td>".$p->t('abgabetool/beschreibungAbgabe')."</td></tr>\n";
$htmlstr .= "<tr id='termin'>\n";
//$htmlstr .= "<td><input type='checkbox' name='fixtermin'></td>";
$htmlstr .= " <td><input type='text' name='datum' size='10' maxlegth='10'></td>\n";
$htmlstr .= " <td><input type='text' name='datum' size='10' maxlength='10'></td>\n";
$htmlstr .= " <td><select name='paabgabetyp_kurzbz'>\n";
$qry_typ = "SELECT * FROM campus.tbl_paabgabetyp";
$result_typ=$db->db_query($qry_typ);
@@ -188,7 +237,7 @@ while ($row_typ=@$db->db_fetch_object($result_typ))
}
}
$htmlstr .= " </select></td>\n";
$htmlstr .= " <td><input type='text' name='kurzbz' size='60' maxlegth='256'></td>\n";
$htmlstr .= " <td><input type='text' name='kurzbz' size='60' maxlength='256'></td>\n";
$htmlstr .= " <td>&nbsp;</td>\n";
$htmlstr .= " <td><input type='submit' name='schick' value='".$p->t('global/speichern')."'></td>";
@@ -199,4 +248,4 @@ $htmlstr .= "</table>\n";
echo $htmlstr;
echo '</body></html>';
?>
?>
+43 -20
View File
@@ -107,29 +107,52 @@ echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<body class="Background_main" style="background-color:#eeeeee;">
<h3>'.$p->t('abgabetool/abgabeZusatzdaten').'</h3>';
$qry_zd="SELECT * FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='".addslashes($projektarbeit_id)."'";
$qry_zd="SELECT * FROM lehre.tbl_projektarbeit WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER);
$result_zd=@$db->db_query($qry_zd);
if ($row_zd=@$db->db_fetch_object($result_zd))
{
$htmlstr = "<div>".$p->t('abgabetool/student').": <b>".$uid."</b><br>".$p->t('abgabetool/titel').": <b>".$row_zd->titel."<b><br><br></div>\n";
$htmlstr .= "<table class='detail' style='padding-top:10px;'>\n";
$htmlstr .= "<tr></tr>\n";
$htmlstr .= "<tr>\n";
$htmlstr .= "<td><b>".$p->t('abgabetool/spracheDerArbeit').":</b></td><td>";
$htmlstr .= "<input type='text' name='sprache' id='sprache' value='".$row_zd->sprache."' size='10' maxlength='8' readonly='readonly'>";
$htmlstr .= "</td></tr>\n";
$htmlstr .= "<tr><td width='30%'><b>".$p->t('abgabetool/kontrollierteSchlagwoerter').":*</b></td><td width='40%'><input type='text' name='kontrollschlagwoerter' id='kontrollschlagwoerter' value='".$row_zd->kontrollschlagwoerter."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td><b>".$p->t('abgabetool/deutscheSchlagwoerter').": </b></td><td><input type='text' name='schlagwoerter' value='".$row_zd->schlagwoerter."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td><b>".$p->t('abgabetool/englischeSchlagwoerter').": </b></td><td><input type='text' name='schlagwoerter_en' value='".$row_zd->schlagwoerter_en."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td valign='top'><b>".$p->t('abgabetool/abstract')." </b>".$p->t('abgabetool/maxZeichen').":*</td><td><textarea name='abstract' cols='46' rows='7' readonly='readonly'>$row_zd->abstract</textarea></td></tr>\n";
$htmlstr .= "<tr><td valign='top'><b>".$p->t('abgabetool/abstractEng')." </b>".$p->t('abgabetool/maxZeichen').":*</td><td><textarea name='abstract_en' cols='46' rows='7' readonly='readonly'>$row_zd->abstract_en</textarea></td></tr>\n";
$htmlstr .= "<tr><td><b>".$p->t('abgabetool/seitenanzahl').":*</b></td><td><input type='text' name='seitenanzahl' value=".$row_zd->seitenanzahl." size='5' maxlength='4' readonly='readonly'></td></tr>\n";
$htmlstr .= "</tr>\n";
$htmlstr .= "</table><table>";
$htmlstr .= "<tr></tr><td>&nbsp;</td><tr><td style='font-size:70%'>* ".$p->t('abgabetool/pflichtfeld')."</td></tr><tr><td>&nbsp;</td></tr>\n";
$htmlstr .= "</table>\n";
echo '<div>'.$p->t('abgabetool/student').': <b>'.$db->convert_html_chars($uid).'</b>
<br>'.$p->t('abgabetool/titel').': <b>'.$db->convert_html_chars($row_zd->titel).'<b>
<br><br></div>
<table class="detail" style="padding-top:10px;">
<tr></tr>
<tr>
<td><b>'.$p->t('abgabetool/spracheDerArbeit').':</b></td>
<td><input type="text" name="sprache" id="sprache" value="'.$db->convert_html_chars($row_zd->sprache).'" size="10" maxlength="8" readonly="readonly"></td>
</tr>
<tr>
<td width="30%"><b>'.$p->t('abgabetool/kontrollierteSchlagwoerter').':*</b></td>
<td width="40%"><input type="text" name="kontrollschlagwoerter" id="kontrollschlagwoerter" value="'.$db->convert_html_chars($row_zd->kontrollschlagwoerter).'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td><b>'.$p->t('abgabetool/deutscheSchlagwoerter').': </b></td>
<td><input type="text" name="schlagwoerter" value="'.$db->convert_html_chars($row_zd->schlagwoerter).'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td><b>'.$p->t('abgabetool/englischeSchlagwoerter').': </b></td>
<td><input type="text" name="schlagwoerter_en" value="'.$db->convert_html_chars($row_zd->schlagwoerter_en).'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td valign="top"><b>'.$p->t('abgabetool/abstract').' </b>'.$p->t('abgabetool/maxZeichen').':*</td>
<td><textarea name="abstract" cols="46" rows="7" readonly="readonly">'.$db->convert_html_chars($row_zd->abstract).'</textarea></td>
</tr>
<tr>
<td valign="top"><b>'.$p->t('abgabetool/abstractEng').' </b>'.$p->t('abgabetool/maxZeichen').':*</td>
<td><textarea name="abstract_en" cols="46" rows="7" readonly="readonly">'.$db->convert_html_chars($row_zd->abstract_en).'</textarea></td>
</tr>
<tr>
<td><b>'.$p->t('abgabetool/seitenanzahl').':*</b></td>
<td><input type="text" name="seitenanzahl" value="'.$db->convert_html_chars($row_zd->seitenanzahl).'" size="5" maxlength="4" readonly="readonly"></td>
</tr>
</tr>
</table>
<table>
<tr><td>&nbsp;</td></tr>
<tr><td style="font-size:70%">* '.$p->t('abgabetool/pflichtfeld').'</td></tr>
<tr><td>&nbsp;</td></tr>
</table>';
}
echo $htmlstr;
echo '</body></html>';
?>
?>
+16 -8
View File
@@ -41,6 +41,13 @@ $p = new phrasen($anzeigesprache);
if (!$db = new basis_db())
die($p->t('global/fehlerBeimOeffnenDerDatenbankverbindung'));
// Wenn die Datei zu gross ist, dann ist FILES und POST leer
if(empty($_FILES) && empty($_POST) && isset($_SERVER['REQUEST_METHOD']) && strtolower($_SERVER['REQUEST_METHOD'])=='post')
{
echo $p->t('abgabetool/dateiZuGross');
exit;
}
if(!isset($_POST['uid']))
{
$uid = (isset($_GET['uid'])?$_GET['uid']:'-1');
@@ -87,16 +94,16 @@ else
}
$user = get_uid();
if($uid=='-1')
if($uid=='-1' || $projektarbeit_id=='-1')
{
exit;
}
// Bei Studierenden pruefen ob die Uebergebene Projektarbeit zu dem Studierenden passt.
$projektarbeit_obj = new projektarbeit();
if(!$projektarbeit_obj->load($projektarbeit_id))
die('Ungueltiger Eintrag');
// Bei Studierenden pruefen ob die Uebergebene Projektarbeit zu dem Studierenden passt.
$projektarbeit_obj = new projektarbeit();
if(!$projektarbeit_obj->load($projektarbeit_id))
die('Ungueltiger Eintrag');
$titel = $projektarbeit_obj->titel;
$person = new person();
@@ -259,7 +266,8 @@ if($command=="update" && $error!=true)
//Dateiupload bearbeiten
if ((isset($_FILES) and isset($_FILES['datei']) and ! $_FILES['datei']['error']))
{
if(strtoupper(end(explode(".", $_FILES['datei']['name'])))=='PDF')
$extensions = explode(".", $_FILES['datei']['name']);
if(strtoupper(end($extensions))=='PDF')
{
if($paabgabetyp_kurzbz!='end')
{
@@ -565,4 +573,4 @@ if($command!="add")
echo '</body></html>';
}
?>
?>
+1 -2
View File
@@ -745,8 +745,7 @@
ts.addParser({
id: "DatummitUhrzeit",
is: function(s) {
alert("CHECK");
return s.match(new RegExp(/^[0-9]{1,2}.[0-9]{1,2}.[0-9]{4} ( (([0-2]?[0-9]:[0-5][0-9])|([0-1]?[0-9]:[0-5][0-9]))$/));
return s.match(new RegExp(/^[0-9]{1,2}.[0-9]{1,2}.[0-9]{4} (([0-2]?[0-9]:[0-5][0-9])|([0-1]?[0-9]:[0-5][0-9]))$/));
},
format: function(s) {
return $.tablesorter.formatFloat(new Date(s).getTime());
+52 -51
View File
@@ -168,7 +168,7 @@ else
$pdf->MultiCell(0,15,'Beurteilung Bachelorarbeit');
$qry_beu="SELECT * FROM public.tbl_person JOIN public.tbl_benutzer using(person_id) WHERE uid='".$getuid."';";
$qry_beu="SELECT * FROM public.tbl_person JOIN public.tbl_benutzer using(person_id) WHERE uid=".$db->db_add_param($getuid).";";
if(!$erg_beu=@$db->db_query($qry_beu))
{
die('Fehler beim Laden des Betreuernamens');
@@ -428,7 +428,7 @@ else
$pdf->SetXY(30,150-$titelabzug);
$pdf->MultiCell(0,15,'Beurteilung Master Thesis - 1. BegutachterIn');
$qry_beu="SELECT * FROM public.tbl_person JOIN public.tbl_benutzer using(person_id) WHERE uid='".$getuid."';";
$qry_beu="SELECT * FROM public.tbl_person JOIN public.tbl_benutzer using(person_id) WHERE uid=".$db->db_add_param($getuid).";";
if(!$erg_beu=@$db->db_query($qry_beu))
{
die('Fehler beim Laden des Betreuernamens');
@@ -699,7 +699,7 @@ else
$sql_query = "SELECT *,(SELECT abgabedatum FROM campus.tbl_paabgabe WHERE projektarbeit_id='$projektarbeit_id' AND abgabedatum is NOT NULL ORDER BY abgabedatum DESC LIMIT 1) as abgabedatum FROM (SELECT DISTINCT ON(tbl_projektarbeit.projektarbeit_id) tbl_studiengang.bezeichnung as stgbezeichnung, tbl_studiengang.typ as stgtyp, *
$sql_query = "SELECT *,(SELECT abgabedatum FROM campus.tbl_paabgabe WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)." AND abgabedatum is NOT NULL ORDER BY abgabedatum DESC LIMIT 1) as abgabedatum FROM (SELECT DISTINCT ON(tbl_projektarbeit.projektarbeit_id) tbl_studiengang.bezeichnung as stgbezeichnung, tbl_studiengang.typ as stgtyp, *
FROM lehre.tbl_projektarbeit LEFT JOIN lehre.tbl_projektbetreuer using(projektarbeit_id)
LEFT JOIN public.tbl_benutzer on(uid=student_uid)
LEFT JOIN public.tbl_student on(tbl_benutzer.uid=tbl_student.student_uid)
@@ -710,9 +710,9 @@ $sql_query = "SELECT *,(SELECT abgabedatum FROM campus.tbl_paabgabe WHERE projek
WHERE (projekttyp_kurzbz='Bachelor' OR projekttyp_kurzbz='Diplom')
AND tbl_projektbetreuer.person_id IN (SELECT person_id FROM public.tbl_benutzer
WHERE public.tbl_benutzer.person_id=lehre.tbl_projektbetreuer.person_id
AND public.tbl_benutzer.uid='".addslashes($getuid)."')
AND public.tbl_benutzer.uid=".$db->db_add_param($getuid).")
AND lehre.tbl_projektarbeit.note IS NULL
AND lehre.tbl_projektarbeit.projektarbeit_id='".addslashes($projektarbeit_id)."'
AND lehre.tbl_projektarbeit.projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)."
ORDER BY tbl_projektarbeit.projektarbeit_id, betreuerart_kurzbz desc) as xy
ORDER BY nachname";
@@ -907,19 +907,20 @@ else
$htmlstr = "<br>";
$htmlstr .= "<table border='1' class='detail'>\n";
$htmlstr .= "<form action=".$_SERVER['PHP_SELF']." method='POST' onsubmit='return inputcheck()'>";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" onsubmit="return inputcheck()">';
$htmlstr .= "<tr><td style='font-size:16px' colspan='5'>Student: <b>".$row->matrikelnr.", ".trim($row->titelpre." ".$row->vorname." ".$row->nachname." ".$row->titelpost)."</b></td>";
$htmlstr .= "<tr><td style='font-size:16px' colspan='5'>Titel: <b>".$titel."</b>";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
$htmlstr .= "<input type='hidden' name='matrikelnr' value='".$matrikelnr."'>\n";
$htmlstr .= "<input type='hidden' name='titel' value='".$titel."'>\n";
$htmlstr .= "<input type='hidden' name='perskz' value='".$row->matrikelnr."'>\n";
$htmlstr .= "<input type='hidden' name='studiengang' value='".$row->stgbezeichnung."'>\n";
$htmlstr .= "<input type='hidden' name='titelpre' value='".$row->titelpre."'>\n";
$htmlstr .= "<input type='hidden' name='titelpost' value='".$row->titelpost."'>\n";
$htmlstr .= "<input type='hidden' name='autor' value='".$row->vorname." ".$row->nachname."'>\n";
$htmlstr .= "<input type='hidden' name='ende' value='".$row->abgabedatum."'>\n";
$htmlstr .= "<tr><td style='font-size:16px' colspan='5'>Titel: <b>".$db->convert_html_chars($titel)."</b>";
$htmlstr .= '<input type="hidden" name="projektarbeit_id" value="'.$db->convert_html_chars($projektarbeit_id).'">';
$htmlstr .= '<input type="hidden" name="uid" value="'.$db->convert_html_chars($uid).'">';
$htmlstr .= '<input type="hidden" name="matrikelnr" value="'.$db->convert_html_chars($matrikelnr).'">';
$htmlstr .= '<input type="hidden" name="titel" value="'.$db->convert_html_chars($titel).'">';
$htmlstr .= '<input type="hidden" name="perskz" value="'.$db->convert_html_chars($row->matrikelnr).'">';
$htmlstr .= '<input type="hidden" name="studiengang" value="'.$db->convert_html_chars($row->stgbezeichnung).'">';
$htmlstr .= '<input type="hidden" name="titelpre" value="'.$db->convert_html_chars($row->titelpre).'">';
$htmlstr .= '<input type="hidden" name="titelpost" value="'.$db->convert_html_chars($row->titelpost).'">';
$htmlstr .= '<input type="hidden" name="autor" value="'.$db->convert_html_chars($row->vorname." ".$row->nachname).'">';
$htmlstr .= '<input type="hidden" name="ende" value="'.$db->convert_html_chars($row->abgabedatum).'">';
if($row->stgtyp=='b')
{
$stgtyp='Bachelor';
@@ -936,11 +937,11 @@ else
{
$stgtyp='';
}
$htmlstr .= "<input type='hidden' name='stgtyp' value='".$stgtyp."'>\n";
$htmlstr .= "<input type='hidden' name='projekttyp_kurzbz' value='".$row->projekttyp_kurzbz."'>\n";
$htmlstr .= "</td></tr>";
$htmlstr .= "<td>&nbsp;</td><td align='center'>Kurze schriftliche Beurteilung</td><td align='center'>Punkte (0-100)</td><td align='center'>Gewicht</td><td align='center'>Punkte x Gewicht</td>\n";
$htmlstr .= "<tr>\n";
$htmlstr .= '<input type="hidden" name="stgtyp" value="'.$db->convert_html_chars($stgtyp).'">';
$htmlstr .= '<input type="hidden" name="projekttyp_kurzbz" value="'.$db->convert_html_chars($row->projekttyp_kurzbz).'">';
$htmlstr .= '</td></tr>';
$htmlstr .= '<td>&nbsp;</td><td align="center">Kurze schriftliche Beurteilung</td><td align="center">Punkte (0-100)</td><td align="center">Gewicht</td><td align="center">Punkte x Gewicht</td>';
$htmlstr .= '<tr>';
if($row->projekttyp_kurzbz!='Bachelor')
{
$htmlstr .= "<td width='40%'><b>Qualit&auml;t des eigenen Beitrags<br>
@@ -963,46 +964,46 @@ else
Qualit&auml;t der L&ouml;sung</td>";
$weight1='0.6';
}
$htmlstr .= "<td width='30%'><textarea name='qualitaet' value='".$qualitaet."' cols='50' rows='10'
onKeyDown='txtcount(this.form.qualitaet,this.form.remLen,500);' onKeyUp='txtcount(this.form.qualitaet,this.form.remLen,500);'></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen size=3 maxlength=3 value='500' style='text-align:right'> </td>\n
<td width='10%' align='center'><input type='hidden' name='weight' id='weight1' value='".$weight1."'>
<input type='text' name='punkte1' value='".$punkte1."' size='5' maxlength='5' id='punkte1' onkeyup='berechne()' style='text-align:right'></td>\n";
$htmlstr .= '<td width="30%"><textarea name="qualitaet" value="'.$db->convert_html_chars($qualitaet).'" cols="50" rows="10"
onKeyDown="txtcount(this.form.qualitaet,this.form.remLen,500);" onKeyUp="txtcount(this.form.qualitaet,this.form.remLen,500);"></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen size=3 maxlength=3 value="500" style="text-align:right"> </td>
<td width="10%" align="center"><input type="hidden" name="weight" id="weight1" value="'.$db->convert_html_chars($weight1).'">
<input type="text" name="punkte1" value="'.$db->convert_html_chars($punkte1).'" size="5" maxlength="5" id="punkte1" onkeyup="berechne()" style="text-align:right"></td>';
if($row->projekttyp_kurzbz!='Bachelor')
{
$htmlstr.="<td width='10%' align='center'>0.55</td>";
$htmlstr.='<td width="10%" align="center">0.55</td>';
}
else
{
$htmlstr.="<td width='10%' align='center'>0.60</td>";
}
$htmlstr .="<td width='10%' align='center'><input type='text' name='punkteges1' value='".$punkteges1."' id='punkteges1' style='text-align:right' size='5' maxlength='5' readonly></td></tr>\n";
$htmlstr .='<td width="10%" align="center"><input type="text" name="punkteges1" value="'.$db->convert_html_chars($punkteges1).'" id="punkteges1" style="text-align:right" size="5" maxlength="5" readonly></td></tr>';
if($row->projekttyp_kurzbz!='Bachelor')
{
$htmlstr .= "<td width='40%'><b>Form / Stil</b><br>
$htmlstr .= '<td width="40%"><b>Form / Stil</b><br>
Hat die Diplomarbeit eine klare Stuktur, entspricht der Vorgabe?<br>
Wird einwandfrei zitiert?<br>
Abbildungen<br>
Sprache: ben&ouml;tigte &Uuml;berarbeitungen seitens der Betreuerin / des Betreuers</td>
<td width='30%'><textarea name='form' value='".$form."' cols='50' rows='10'
onKeyDown='txtcount(this.form.form,this.form.remLen2,500);' onKeyUp='txtcount(this.form.form,this.form.remLen2,500);'></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen2 size=3 maxlength=3 value='500' style='text-align:right'></td>\n";
<td width="30%"><textarea name="form" value="'.$db->convert_html_chars($form).'" cols="50" rows="10"
onKeyDown="txtcount(this.form.form,this.form.remLen2,500);" onKeyUp="txtcount(this.form.form,this.form.remLen2,500);"></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen2 size=3 maxlength=3 value="500" style="text-align:right"></td>';
$weight2='0.2';
}
else
{
$htmlstr .= "<td width='40%'><b>Form / Stil</b><br>
$htmlstr .= '<td width="40%"><b>Form / Stil</b><br>
Hat die Bachelorarbeit eine klare Stuktur, entspricht der Vorgabe?<br>
Wird einwandfrei zitiert?<br>
Abbildungen<br>
Sprache</td>
<td width='30%'><textarea name='form' value='".$form."' cols='50' rows='10'
onKeyDown='txtcount(this.form.form,this.form.remLen2,500);' onKeyUp='txtcount(this.form.form,this.form.remLen2,500);'></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen2 size=3 maxlength=3 value='500' style='text-align:right'></td>\n";
<td width="30%"><textarea name="form" value="'.$db->convert_html_chars($form).'" cols="50" rows="10"
onKeyDown="txtcount(this.form.form,this.form.remLen2,500);" onKeyUp="txtcount(this.form.form,this.form.remLen2,500);"></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen2 size=3 maxlength=3 value="500" style="text-align:right"></td>';
$weight2='0.4';
}
$htmlstr .= "<td width='10%' align='center'><input type='hidden' name='weight' id='weight2' value='".$weight2."'>
<input type='text' name='punkte2' value='".$punkte2."' size='5' maxlength='5' id='punkte2' onkeyup='berechne()' style='text-align:right'></td>\n";
$htmlstr .= '<td width="10%" align="center"><input type="hidden" name="weight" id="weight2" value="'.$db->convert_html_chars($weight2).'">
<input type="text" name="punkte2" value="'.$db->convert_html_chars($punkte2).'" size="5" maxlength="5" id="punkte2" onkeyup="berechne()" style="text-align:right"></td>';
if($row->projekttyp_kurzbz!='Bachelor')
{
$htmlstr .="<td width='10%' align='center'>0.20</td>";
@@ -1011,20 +1012,20 @@ else
{
$htmlstr .="<td width='10%' align='center'>0.40</td>";
}
$htmlstr .="<td width='10%' align='center'><input type='text' name='punkteges2' value='".$punkteges2."' style='text-align:right' size='5' maxlegnth='3' id='punkteges2' readonly></td></tr>\n";
$htmlstr .='<td width="10%" align="center"><input type="text" name="punkteges2" value="'.$db->convert_html_chars($punkteges2).'" style="text-align:right" size="5" maxlegnth="3" id="punkteges2" readonly></td></tr>';
if($row->projekttyp_kurzbz!='Bachelor')
{
$htmlstr .= "<td width='40%'><b>Qualit&auml;t der Hintergrundinformation</b><br>
$htmlstr .= '<td width="40%"><b>Qualit&auml;t der Hintergrundinformation</b><br>
Werden Gesamtzusammenhänge erkannt, wird Bedeutung und Gewicht der Einflussfaktoren / Daten / Informationen richtig bewertet?<br>
Intelligente Darstellung des relevanten Stands der Technik und des Firmenumfelds<br>
Aufdecken und Darstellen von gr&ouml;&szlig;eren (z.B. wirtschaftlichen und sozialen) Zusammenh&auml;ngen und entsprechende Diskussion</td>
<td width='30%'><textarea name='hintergrund' value='".$hintergrund."' cols='50' rows='10'
onKeyDown='txtcount(this.form.hintergrund,this.form.remLen3,500);' onKeyUp='txtcount(this.form.hintergrund,this.form.remLen3,500);'></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen3 size=3 maxlength=3 value='500' style='text-align:right'></td>\n
<td width='10%' align='center'><input type='hidden' name='weight' id='weight3' value='0.25'>
<input type='text' name='punkte3' value='".$punkte3."' size='5' maxlength='5' id='punkte3' style='text-align:right' onkeyup='berechne()'></td>\n
<td width='10%' align='center'>0.25</td>
<td width='10%' align='center'><input type='text' name='punkteges3' value='".$punkteges3."' id='punkteges3' style='text-align:right' size='5' maxlength='5' readonly></td></tr>";
<td width="30%"><textarea name="hintergrund" value="'.$db->convert_html_chars($hintergrund).'" cols="50" rows="10"
onKeyDown="txtcount(this.form.hintergrund,this.form.remLen3,500);" onKeyUp="txtcount(this.form.hintergrund,this.form.remLen3,500);"></textarea>
<br>Buchstaben noch zur Verf&uuml;gung<input readonly disabled type=text name=remLen3 size=3 maxlength=3 value="500" style="text-align:right"></td>\n
<td width="10%" align="center"><input type="hidden" name="weight" id="weight3" value="0.25">
<input type="text" name="punkte3" value="'.$db->convert_html_chars($punkte3).'" size="5" maxlength="5" id="punkte3" style="text-align:right" onkeyup="berechne()"></td>\n
<td width="10%" align="center">0.25</td>
<td width="10%" align="center"><input type="text" name="punkteges3" value="'.$db->convert_html_chars($punkteges3).'" id="punkteges3" style="text-align:right" size="5" maxlength="5" readonly></td></tr>';
}
else
{
@@ -1037,8 +1038,8 @@ else
//$htmlstr .="<td align='center'><input type='text' name='summe1' value='".$summe1."' id='summe1' style='text-align:right' size='5' maxlength='5' readonly ></td>
$htmlstr .="<td align='center'>&nbsp;</td>
<td align='center'>&nbsp;</td>";
$htmlstr .= "<td align='center'><input type='text' name='summe2' value='".$summe2."' id='summe2' style='text-align:right' size='5' maxlength='5' readonly></td><tr>";
$htmlstr .= "<td colspan='4'>Note</td><td align='center'><input type='text' name='note' value='".$note."' id='note' style='text-align:right' size='5' maxlength='5' readonly></td></tr>";
$htmlstr .= '<td align="center"><input type="text" name="summe2" value="'.$db->convert_html_chars($summe2).'" id="summe2" style="text-align:right" size="5" maxlength="5" readonly></td><tr>';
$htmlstr .= '<td colspan="4">Note</td><td align="center"><input type="text" name="note" value="'.$db->convert_html_chars($note).'" id="note" style="text-align:right" size="5" maxlength="5" readonly></td></tr>';
$htmlstr .="</table>";
$htmlstr .= "<br><table border='1' align='center' width='70%'>";
@@ -1074,4 +1075,4 @@ else
die('Betreuung nicht gefunden!');
}
}
?>
?>
+1
View File
@@ -49,6 +49,7 @@ $this->phrasen['abgabetool/nurPDF']='nur PDF bis max. 15 MB';
$this->phrasen['abgabetool/terminVorbei']='Termin vorbei';
$this->phrasen['abgabetool/projektabgabeUebersicht']='Projektabgabe - Übersicht';
$this->phrasen['abgabetool/termin']='Termin';
$this->phrasen['abgabetool/terminVorhanden']='Dieser Termin ist bereits vohanden';
$this->phrasen['abgabetool/keineTermineVorhanden']='Derzeit sind keine Termine vorhanden';
$this->phrasen['abgabetool/TeminVorhanden']='Dieser Termin ist bereits vorhanden';
+2 -1
View File
@@ -9,6 +9,7 @@ $this->phrasen['dms_link/moodleHandbuch']='33'; //Moodle Handbuch
$this->phrasen['dms_link/moodleHandbuch24']='1426'; //Moodle Handbuch
$this->phrasen['dms_link/abgabetoolLektorHandbuch']='28'; //Abgabetool Handbuch fuer LektorInnen
$this->phrasen['dms_link/abgabetoolStudentHandbuch']='27'; //Abgabetool Handbuch fuer Studierende
$this->phrasen['dms_link/abgabetoolAssistenzHandbuch']='28'; //Abgabetool Handbuch fuer Studierende
$this->phrasen['dms_link/iconPDF']='46'; //PDF Icon
$this->phrasen['dms_link/bedienungsanleitungMailverteiler']='1474'; //Bedienungsanleitung Mailverteiler
$this->phrasen['dms_link/berechtigungskonzeptMailverteiler']='1475'; //Berechtigungskonzept Mailverteiler
@@ -21,4 +22,4 @@ $this->phrasen['dms_link/bildRichtlinien']='6174'; //Link zu den Bild Richtlinen
$this->phrasen['dms_link/sicherheitAnDerFHTW']='6765'; //Link zum Hauptpunkt "Sicherheit an der FHTW" aus dem Ersthelfer-Skript
$this->phrasen['dms_link/lvplanSyncFAQ']='7188'; //Link zur Anleitung zur Kalender Abbonierung
$this->phrasen['dms_link/profilhilfe']=''; //Hilfe-Link aus dem Profil
?>
?>
+22 -22
View File
@@ -34,13 +34,15 @@ require_once('../../include/benutzer.class.php');
require_once('../../include/benutzerberechtigung.class.php');
require_once('../../include/mitarbeiter.class.php');
require_once('../../include/variable.class.php');
require_once('../../include/phrasen.class.php');
if (!$db = new basis_db())
die('Es konnte keine Verbindung zum Server aufgebaut werden.');
if (!$getuid = get_uid())
die('Keine UID gefunden ! <a href="javascript:history.back()">Zur&uuml;ck</a>');
$p=new phrasen(DEFAULT_LANGUAGE);
$htmlstr = "";
$erstbegutachter='';
$zweitbegutachter='';
@@ -92,7 +94,7 @@ $sql_query = "SELECT *,
WHERE (projekttyp_kurzbz='Bachelor' OR projekttyp_kurzbz='Diplom')
AND public.tbl_benutzer.aktiv
AND lehre.tbl_projektarbeit.note IS NULL
AND public.tbl_studiengang.studiengang_kz='$stg_kz'
AND public.tbl_studiengang.studiengang_kz=".$db->db_add_param($stg_kz)."
ORDER BY tbl_projektarbeit.projektarbeit_id desc) as xy
ORDER BY nachname";
@@ -142,7 +144,7 @@ else
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE projektarbeit_id='$row->projektarbeit_id'
WHERE projektarbeit_id=".$db->db_add_param($row->projektarbeit_id, FHC_INTEGER)."
AND (tbl_projektbetreuer.betreuerart_kurzbz='Erstbegutachter' OR tbl_projektbetreuer.betreuerart_kurzbz='Betreuer')
UNION
SELECT '' as first, trim(COALESCE(nachname,'')||', '||COALESCE(titelpre,'')||' '||COALESCE(vorname,'')||' '||COALESCE(titelpost,'')) as second,
@@ -151,7 +153,7 @@ else
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE projektarbeit_id='$row->projektarbeit_id'
WHERE projektarbeit_id=".$db->db_add_param($row->projektarbeit_id, FHC_INTEGER)."
AND tbl_projektbetreuer.betreuerart_kurzbz='Zweitbegutachter'
";
@@ -199,10 +201,10 @@ else
$htmlstr .= " <tr >\n";//class='liste".($i%2)."'
$htmlstr .= " <td><input type='checkbox' id='mc_".$row->projektarbeit_id."' name='mc_".$row->projektarbeit_id."' ></td>";
//Anzeige
$qry_end="SELECT * FROM campus.tbl_paabgabe WHERE paabgabetyp_kurzbz='end' AND projektarbeit_id='$row->projektarbeit_id' ORDER BY datum DESC";
$qry_end="SELECT * FROM campus.tbl_paabgabe WHERE paabgabetyp_kurzbz='end' AND projektarbeit_id=".$db->db_add_param($row->projektarbeit_id, FHC_INTEGER)." ORDER BY datum DESC";
if(!$result_end=$db->db_query($qry_end))
{
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."&titel=".$row->titel."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
}
else
{
@@ -239,30 +241,30 @@ else
}
if($bgcol!='')
{
$htmlstr .= " <td style='background-color:".$bgcol."'><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."&titel=".$row->titel."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
$htmlstr .= " <td style='background-color:".$bgcol."'><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
}
else
{
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."&titel=".$row->titel."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
}
}
else
{
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."&titel=".$row->titel."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
}
}
else
{
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."&titel=".$row->titel."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
$htmlstr .= " <td><a href='abgabe_assistenz_details.php?uid=".$row->uid."&projektarbeit_id=".$row->projektarbeit_id."&erst=".$mituid."&p2id=".$p2id."' target='al_detail' title='Details anzeigen'>".$row->uid."</a></td>\n";
}
}
$htmlstr .= " <td align= center><input type='hidden' name='st_".$row->projektarbeit_id."' value='$row->uid@".DOMAIN."'><a href='mailto:$row->uid@".DOMAIN."?subject=Betreuung ".$row->prjbez." bei Studiengang $row->stgbez'><img src='../../skin/images/email.png' alt='email' title='Email an StudentIn'></a></td>";
$htmlstr .= " <td>".$row->studiensemester_kurzbz."</td>\n";
$htmlstr .= " <td>".$row->vorname."</td>\n";
$htmlstr .= " <td>".$row->nachname."</td>\n";
$htmlstr .= " <td>".$row->organisationsform."</td>\n";
$htmlstr .= " <td>".$row->prjbez."</td>\n";
$htmlstr .= " <td>".$row->titel."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->studiensemester_kurzbz)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->vorname)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->nachname)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->organisationsform)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->prjbez)."</td>\n";
$htmlstr .= " <td>".$db->convert_html_chars($row->titel)."</td>\n";
//$htmlstr.="<a href='mailto:$row->uid@".DOMAIN."?subject=".$row->projekttyp_kurzbz."arbeitsbetreuung%20von%20".$row->vorname."%20".$row->nachname."'>
//<img src='../../../skin/images/email.png' alt='email' title='Email an Betreuer schreiben'></a>";
@@ -289,8 +291,8 @@ else
$i++;
}
$htmlstr .= "</tbody></table>\n";
$htmlstr .= "<input type='hidden' name='stg_kz' value='".$stg_kz."'>\n";
$htmlstr .= "<input type='hidden' name='p2id' value='".$p2id."'>\n";
$htmlstr .= '<input type="hidden" name="stg_kz" value="'.$db->convert_html_chars($stg_kz).'">';
$htmlstr .= '<input type="hidden" name="p2id" value="'.$db->convert_html_chars($p2id).'">';
$htmlstr .= "<table width='100%'><tr><td>";
$htmlstr .= "<table><tr><td><input type='checkbox' name='alle' id='alle' onclick='markiere()'> alle markieren </td></tr><tr><td>&nbsp;</td></tr><tr>\n";
$htmlstr .= "<td rowspan=2><input type='submit' name='multi' value='Terminserie anlegen' title='Termin f&uuml;r mehrere Personen anlegen.'></td>";
@@ -308,8 +310,6 @@ else
<title>Abgabesystem_Assistenzsicht</title>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<link rel="stylesheet" href="../../skin/vilesci.css" type="text/css">
<!-- <link rel="stylesheet" href="../../include/js/tablesort/table.css" type="text/css"> -->
<!-- <script src="../../include/js/tablesort/table.js" type="text/javascript"></script> -->
<link rel="stylesheet" href="../../skin/tablesort.css" type="text/css"/>
<script type="text/javascript" src="../../include/js/jquery.js"></script>
<script language="JavaScript" type="text/javascript">
@@ -429,10 +429,10 @@ function btserienmail(trenner, stgbez)
<body class="background_main">
<?php
echo "<h2><div style='float:left'>Bachelor-/Diplomarbeitsbetreuungen (Studiengang $stg_kz, $stgbez)</div><div style='text-align: right;'><a href='../../cms/dms.php?id=963' target='_blank'><img src='../../skin/images/information.png' alt='Anleitung' title='Anleitung BaDa-Abgabe' border=0>&nbsp;Handbuch</a></div></h2>";
echo "<h2><div style='float:left'>Bachelor-/Masterarbeitsbetreuungen (Studiengang $stg_kz, $stgbez)</div><div style='text-align: right;'><a href='../../cms/dms.php?id=".$p->t('dms_link/abgabetoolAssistenzHandbuch')."' target='_blank'><img src='../../skin/images/information.png' alt='Anleitung' title='Anleitung BaDa-Abgabe' border=0>&nbsp;Handbuch</a></div></h2>";
echo $htmlstr;
?>
</body>
</html>
</html>
+99 -83
View File
@@ -33,6 +33,16 @@ require_once('../../include/datum.class.php');
require_once('../../include/benutzerberechtigung.class.php');
require_once('../../include/datum.class.php');
require_once('../../include/mail.class.php');
require_once('../../include/projektarbeit.class.php');
$user = get_uid();
$datum_obj = new datum();
$stg_arr = array();
$error = false;
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('admin') && !$rechte->isBerechtigt('assistenz'))
die('Sie haben keine Berechtigung f&uuml;r diesen Studiengang');
if(isset($_GET['id']) && isset($_GET['uid']) && isset($_GET['pdfread']))
{
@@ -74,7 +84,7 @@ if(!isset($_POST['uid']))
JOIN lehre.tbl_lehrveranstaltung USING(studiengang_kz)
JOIN lehre.tbl_lehreinheit USING(lehrveranstaltung_id)
JOIN lehre.tbl_projektarbeit USING(lehreinheit_id)
WHERE projektarbeit_id='".addslashes($projektarbeit_id)."'";
WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER);
if($result_stg=$db->db_query($qry_stg))
{
if($row_stg=$db->db_fetch_object($result_stg))
@@ -115,26 +125,27 @@ else
$stg_kz = (isset($_POST['stg_kz'])?$_POST['stg_kz']:'');
$p2id = (isset($_POST['p2id'])?$_POST['p2id']:'');
}
$user = get_uid();
$datum_obj = new datum();
$stg_arr = array();
$error = false;
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('admin', $stg_kz, 'suid') && !$rechte->isBerechtigt('assistenz', $stg_kz, 'suid') && !$rechte->isBerechtigt('assistenz', null, 'suid', $fachbereich_kurzbz) )
die('Sie haben keine Berechtigung f&uuml;r diesen Studiengang');
$htmlstr='';
$bezeichnung='';
$obezeichnung='';
$datum = $datum_obj->formatDatum($datum, $format='Y-m-d');
if($uid==-1 && $projektarbeit_id==-1&& $titel==-1)
if($uid==-1 && $projektarbeit_id==-1)
{
echo "Fehler bei der Daten&uuml;bergabe";
exit;
}
$projektarbeit_obj =new projektarbeit();
if(!$projektarbeit_obj->load($projektarbeit_id))
die('Projektarbeit existiert nicht');
$titel = $projektarbeit_obj->titel;
echo '
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
@@ -160,7 +171,7 @@ if(isset($_POST["schick"]))
{
if($datum)
{
$qry_std="SELECT * FROM campus.vw_benutzer where uid='$uid'";
$qry_std="SELECT * FROM campus.vw_benutzer WHERE uid=".$db->db_add_param($uid);
if(!$result_std=$db->db_query($qry_std))
{
echo "<font color=\"#FF0000\">Student konnte nicht gefunden werden!</font><br>&nbsp;";
@@ -171,8 +182,8 @@ if(isset($_POST["schick"]))
if($command=='insert')
{
$qrychk="SELECT * FROM campus.tbl_paabgabe
WHERE projektarbeit_id='".addslashes($projektarbeit_id)."' AND paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'
AND fixtermin=".($fixtermin==1?'true':'false')." AND datum='".addslashes($datum)."' AND kurzbz='".addslashes($kurzbz)."'";
WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)." AND paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz)."
AND fixtermin=".($fixtermin==1?'true':'false')." AND datum=".$db->db_add_param($datum)." AND kurzbz=".$db->db_add_param($kurzbz);
if($result=$db->db_query($qrychk))
{
if($db->db_num_rows($result)>0)
@@ -182,8 +193,13 @@ if(isset($_POST["schick"]))
else
{
//neuer Termin
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz, fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES ('".addslashes($projektarbeit_id)."', '".addslashes($paabgabetyp_kurzbz)."', ".($fixtermin==1?'true':'false').", '".addslashes($datum)."', '".addslashes($kurzbz)."', NULL, '".addslashes($user)."', now(), NULL, NULL)";
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz,
fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES (".$db->db_add_param($projektarbeit_id).", ".
$db->db_add_param($paabgabetyp_kurzbz).", ".($fixtermin==1?'true':'false').", ".
$db->db_add_param($datum).",".
$db->db_add_param($kurzbz).", NULL, ".
$db->db_add_param($user).", now(), NULL, NULL)";
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -192,7 +208,9 @@ if(isset($_POST["schick"]))
else
{
$row=$db->db_fetch_object($result);
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'";
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp
WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz);
if($result_typ=$db->db_query($qry_typ))
{
$row_typ=$db->db_fetch_object($result_typ);
@@ -204,8 +222,8 @@ if(isset($_POST["schick"]))
//Mail an Studierenden
if($paabgabetyp_kurzbz!='note')
{
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen neuen Termin angelegt:\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen neuen Termin angelegt:\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -223,7 +241,7 @@ if(isset($_POST["schick"]))
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE mitarbeiter_uid='".addslashes($erst)."'";
WHERE mitarbeiter_uid=".$db->db_add_param($erst);
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden des Erstbegutachters!</font><br>";
@@ -232,8 +250,8 @@ if(isset($_POST["schick"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen neuen Termin angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen neuen Termin angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -255,7 +273,7 @@ if(isset($_POST["schick"]))
$qry_betr="SELECT DISTINCT trim(COALESCE(titelpre,'')||' '||COALESCE(vorname,'')||' '||COALESCE(nachname,'')||' '||COALESCE(titelpost,'')) as first,
anrede, kontakt
FROM public.tbl_person JOIN public.tbl_kontakt USING(person_id)
WHERE person_id='".addslashes($p2id)."' AND kontakttyp='email' AND zustellung LIMIT 1";
WHERE person_id=".$db->db_add_param($p2id, FHC_INTEGER)." AND kontakttyp='email' AND zustellung LIMIT 1";
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden des Zweitbegutachters!</font><br>";
@@ -264,8 +282,8 @@ if(isset($_POST["schick"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->kontakt, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen neuen Termin angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->kontakt, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen neuen Termin angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":\n".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$row_typ->bezeichnung.", ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -295,7 +313,7 @@ if(isset($_POST["schick"]))
{
//Terminänderung
//Ermittlung der alten Daten
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER);
if(!$result_old=$db->db_query($qry_old))
{
echo "<font color=\"#FF0000\">Termin konnte nicht gefunden werden!</font><br>&nbsp;";
@@ -304,7 +322,7 @@ if(isset($_POST["schick"]))
{
$row_old=$db->db_fetch_object($result_old);
//Abgabetyp
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($row_old->paabgabetyp_kurzbz)."'";
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($row_old->paabgabetyp_kurzbz);
if($result_told=$db->db_query($qry_told))
{
$row_told=$db->db_fetch_object($result_told);
@@ -316,14 +334,14 @@ if(isset($_POST["schick"]))
}
//Termin updaten
$qry="UPDATE campus.tbl_paabgabe SET
projektarbeit_id = '".addslashes($projektarbeit_id)."',
paabgabetyp_kurzbz = '".addslashes($paabgabetyp_kurzbz)."',
projektarbeit_id = ".$db->db_add_param($projektarbeit_id, FHC_INTEGER).",
paabgabetyp_kurzbz = ".$db->db_add_param($paabgabetyp_kurzbz).",
fixtermin = ".($fixtermin==1?'true':'false').",
datum = '".addslashes($datum)."',
kurzbz = '".addslashes($kurzbz)."',
updatevon = '".addslashes($user)."',
datum = ".$db->db_add_param($datum).",
kurzbz = ".$db->db_add_param($kurzbz).",
updatevon = ".$db->db_add_param($user).",
updateamum = now()
WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER);
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -332,7 +350,7 @@ if(isset($_POST["schick"]))
else
{
//Abgabetyp
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz)."'";
$qry_told="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz);
if($result_told=$db->db_query($qry_told))
{
$row_typ=$db->db_fetch_object($result_told);
@@ -345,8 +363,8 @@ if(isset($_POST["schick"]))
//Mail an Studierenden
if($row_old->paabgabetyp_kurzbz !='note')
{
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Terminänderung Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen Termin geändert:\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Terminänderung Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen Termin geändert:\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -364,7 +382,7 @@ if(isset($_POST["schick"]))
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE mitarbeiter_uid='".addslashes($erst)."'";
WHERE mitarbeiter_uid=".$db->db_add_param($erst);
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden von Erstbegutachter(in)!</font><br>";
@@ -373,8 +391,8 @@ if(isset($_POST["schick"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "vilesci@".DOMAIN, "Terminänderung Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin geändert für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "no-reply@".DOMAIN, "Terminänderung Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin geändert für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -396,7 +414,7 @@ if(isset($_POST["schick"]))
$qry_betr="SELECT DISTINCT trim(COALESCE(titelpre,'')||' '||COALESCE(vorname,'')||' '||COALESCE(nachname,'')||' '||COALESCE(titelpost,'')) as first,
anrede, kontakt
FROM public.tbl_person JOIN public.tbl_kontakt USING(person_id)
WHERE person_id='".addslashes($p2id)."' AND kontakttyp='email' AND zustellung LIMIT 1";
WHERE person_id=".$db->db_add_param($p2id, FHC_INTEGER)." AND kontakttyp='email' AND zustellung LIMIT 1";
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden von Zweitbegutachter(in)!</font><br>";
@@ -405,8 +423,8 @@ if(isset($_POST["schick"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->kontakt, "vilesci@".DOMAIN, "Terminänderung Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin geändert für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->kontakt, "no-reply@".DOMAIN, "Terminänderung Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin geändert für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\nVon: ".($row_old->fixtermin=='t'?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$obezeichnung.", ".$row_old->kurzbz."\nAuf: ".($fixtermin==1?'Fixer Termin':'Variabler Termin').", ".$datum_obj->formatDatum($datum,'d.m.Y').", ".$bezeichnung." ".$kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -441,7 +459,7 @@ if(isset($_POST["del"]))
if($datum)
{
//Ermittlung der alten Daten
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
$qry_old="SELECT * FROM campus.tbl_paabgabe WHERE paabgabe_id=".$db->db_add_param($paabgabe_id);
if(!$result_old=$db->db_query($qry_old))
{
echo "<font color=\"#FF0000\">Termin konnte nicht gefunden werden!</font><br>&nbsp;";
@@ -449,7 +467,7 @@ if(isset($_POST["del"]))
else
{
$row_old=$db->db_fetch_object($result_old);
$qry_std="SELECT * FROM campus.vw_benutzer where uid='".addslashes($uid)."'";
$qry_std="SELECT * FROM campus.vw_benutzer where uid=".$db->db_add_param($uid);
if(!$result_std=$db->db_query($qry_std))
{
echo "<font color=\"#FF0000\">Student konnte nicht gefunden werden!</font><br>&nbsp;";
@@ -457,7 +475,7 @@ if(isset($_POST["del"]))
else
{
$row_std=$db->db_fetch_object($result_std);
$qry="DELETE FROM campus.tbl_paabgabe WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
$qry="DELETE FROM campus.tbl_paabgabe WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER);
if(!$result=$db->db_query($qry))
{
echo "<font color=\"#FF0000\">Fehler beim L&ouml;schen des Termins!</font><br>&nbsp;";
@@ -467,8 +485,8 @@ if(isset($_POST["del"]))
//Mail an Studierenden
if($row_old->paabgabetyp_kurzbz !='note')
{
$mail = new mail($uid."@".DOMAIN, "vilesci@".DOMAIN, "Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen Termin entfernt:\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($uid."@".DOMAIN, "no-reply@".DOMAIN, "Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat einen Termin entfernt:\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -486,7 +504,7 @@ if(isset($_POST["del"]))
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE mitarbeiter_uid='".addslashes($erst)."'";
WHERE mitarbeiter_uid=".$db->db_add_param($erst);
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden der Betreuer!</font><br>&nbsp;";
@@ -495,8 +513,8 @@ if(isset($_POST["del"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "vilesci@".DOMAIN, "Termin Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin entfernt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "no-reply@".DOMAIN, "Termin Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin entfernt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -518,7 +536,7 @@ if(isset($_POST["del"]))
$qry_betr="SELECT DISTINCT trim(COALESCE(titelpre,'')||' '||COALESCE(vorname,'')||' '||COALESCE(nachname,'')||' '||COALESCE(titelpost,'')) as first,
anrede, kontakt
FROM public.tbl_person JOIN public.tbl_kontakt USING(person_id)
WHERE person_id='".addslashes($p2id)."' AND kontakttyp='email' AND zustellung LIMIT 1";
WHERE person_id=".$db->db_add_param($p2id, FHC_INTEGER)." AND kontakttyp='email' AND zustellung LIMIT 1";
if(!$betr=$db->db_query($qry_betr))
{
echo "<font color=\"#FF0000\">Fehler beim Laden von Zweitbegutachter(in)!</font><br>&nbsp;";
@@ -527,8 +545,8 @@ if(isset($_POST["del"]))
{
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->kontakt, "vilesci@".DOMAIN, "Termin Bachelor-/Diplomarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin entfernt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->kontakt, "no-reply@".DOMAIN, "Termin Bachelor-/Masterarbeitsbetreuung bei Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat einen Termin entfernt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."\n".$datum_obj->formatDatum($row_old->datum,'d.m.Y').", ".$row_old->kurzbz."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -561,9 +579,9 @@ if(isset($_POST["enda"]))
//Abgabetermin mit akt. Datum speichern
$qry="UPDATE campus.tbl_paabgabe SET
abgabedatum = now(),
updatevon = '".addslashes($user)."',
updatevon = ".$db->db_add_param($user).",
updateamum = now()
WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER);
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -580,9 +598,9 @@ if(isset($_POST["note"]))
//Abgabetermin mit akt. Datum speichern
$qry="UPDATE campus.tbl_paabgabe SET
abgabedatum = now(),
updatevon = '".addslashes($user)."',
updatevon = ".$db->db_add_param($user).",
updateamum = now()
WHERE paabgabe_id='".addslashes($paabgabe_id)."'";
WHERE paabgabe_id=".$db->db_add_param($paabgabe_id, FHC_INTEGER);
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -594,17 +612,17 @@ if(isset($_POST["note"]))
}
}
$studentenname='';
$qry_nam="SELECT trim(COALESCE(vorname,'')||' '||COALESCE(nachname,'')) as studnam FROM campus.vw_student WHERE uid='".addslashes($uid)."'";
$qry_nam="SELECT trim(COALESCE(vorname,'')||' '||COALESCE(nachname,'')) as studnam FROM campus.vw_student WHERE uid=".$db->db_add_param($uid);
$result_nam=$db->db_query($qry_nam);
while ($result_nam && $row_nam=$db->db_fetch_object($result_nam))
{
$studentenname=$row_nam->studnam;
}
$qry="SELECT * FROM campus.tbl_paabgabe WHERE projektarbeit_id='".addslashes($projektarbeit_id)."' ORDER BY datum;";
$qry="SELECT * FROM campus.tbl_paabgabe WHERE projektarbeit_id=".$db->db_add_param($projektarbeit_id, FHC_INTEGER)." ORDER BY datum;";
$htmlstr .= "<table width=100%>\n";
$htmlstr .= "<tr><td style='font-size:16px'>Student: <b>".$studentenname."</b></td><td align='right'><a href='".CIS_ROOT."cis/private/lehre/abgabe_student_frameset.php?uid=$uid' target='_blank'>Studierendenansicht</a></td></tr>";
$htmlstr .= "<tr><td style='font-size:16px'>Titel: <b>".$titel."<b><br></td>";
$htmlstr .= "<tr><td style='font-size:16px'>Student: <b>".$db->convert_html_chars($studentenname)."</b></td><td align='right'><a href='".CIS_ROOT."cis/private/lehre/abgabe_student_frameset.php?uid=$uid' target='_blank'>Studierendenansicht</a></td></tr>";
$htmlstr .= "<tr><td style='font-size:16px'>Titel: <b>".$db->convert_html_chars($titel)."<b><br></td>";
//$htmlstr .= "<td align='right'><a href='../../cis/cisdocs/Projektarbeitsabgabe_FHTW_Anleitung.pdf' target='_blank'><img src='../../skin/images/information.png' alt='Anleitung' title='Anleitung BaDa-Abgabe' border=0></a>&nbsp;&nbsp;&nbsp;</td>";
$htmlstr .= "</tr>\n";
$htmlstr .= "</table>\n";
@@ -616,17 +634,16 @@ $htmlstr .= "<tr><td>fix</td><td>Datum</td><td>Abgabetyp</td><td>Kurzbeschreibun
$result=$db->db_query($qry);
while ($result && $row=$db->db_fetch_object($result))
{
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='".$row->projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$row->projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='paabgabe_id' value='".$row->paabgabe_id."'>\n";
$htmlstr .= "<input type='hidden' name='titel' value='".$titel."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
$htmlstr .= "<input type='hidden' name='command' value='update'>\n";
$htmlstr .= "<input type='hidden' name='erst' value='".$erst."'>\n";
$htmlstr .= "<input type='hidden' name='stgbez' value='".$stgbez."'>\n";
$htmlstr .= "<input type='hidden' name='stg_kz' value='".$stg_kz."'>\n";
$htmlstr .= "<input type='hidden' name='p2id' value='".$p2id."'>\n";
$htmlstr .= "<tr id='".$row->projektarbeit_id."'>\n";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" name="'.$row->projektarbeit_id.'">'."\n";
$htmlstr .= '<input type="hidden" name="projektarbeit_id" value="'.$row->projektarbeit_id.'">'."\n";
$htmlstr .= '<input type="hidden" name="paabgabe_id" value="'.$row->paabgabe_id.'">'."\n";
$htmlstr .= '<input type="hidden" name="uid" value="'.$db->convert_html_chars($uid).'">'."\n";
$htmlstr .= '<input type="hidden" name="command" value="update">'."\n";
$htmlstr .= '<input type="hidden" name="erst" value="'.$db->convert_html_chars($erst).'">'."\n";
$htmlstr .= '<input type="hidden" name="stgbez" value="'.$db->convert_html_chars($stgbez).'">'."\n";
$htmlstr .= '<input type="hidden" name="stg_kz" value="'.$db->convert_html_chars($stg_kz).'">'."\n";
$htmlstr .= '<input type="hidden" name="p2id" value="'.$db->convert_html_chars($p2id).'">'."\n";
$htmlstr .= '<tr id="'.$row->projektarbeit_id.'">'."\n";
if(!$row->abgabedatum)
{
if ($row->datum<date('Y-m-d'))
@@ -728,19 +745,18 @@ $htmlstr .= "<tr><td>fix</td><td>Datum</td><td>Abgabetyp</td><td>Kurzbeschreibun
}
//Eingabezeile für neuen Termin
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='projektarbeit_id' value='".$projektarbeit_id."'>\n";
$htmlstr .= "<input type='hidden' name='paabgabe_id' value='".$paabgabe_id."'>\n";
$htmlstr .= "<input type='hidden' name='titel' value='".$titel."'>\n";
$htmlstr .= "<input type='hidden' name='uid' value='".$uid."'>\n";
$htmlstr .= "<input type='hidden' name='command' value='insert'>\n";
$htmlstr .= "<input type='hidden' name='erst' value='".$erst."'>\n";
$htmlstr .= "<input type='hidden' name='stgbez' value='".$stgbez."'>\n";
$htmlstr .= "<input type='hidden' name='stg_kz' value='".$stg_kz."'>\n";
$htmlstr .= "<input type='hidden' name='p2id' value='".$p2id."'>\n";
$htmlstr .= "<tr id='".$projektarbeit_id."'>\n";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" name="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="projektarbeit_id" value="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="paabgabe_id" value="'.$db->convert_html_chars($paabgabe_id).'">'."\n";
$htmlstr .= '<input type="hidden" name="uid" value="'.$db->convert_html_chars($uid).'">'."\n";
$htmlstr .= '<input type="hidden" name="command" value="insert">'."\n";
$htmlstr .= '<input type="hidden" name="erst" value="'.$db->convert_html_chars($erst).'">'."\n";
$htmlstr .= '<input type="hidden" name="stgbez" value="'.$db->convert_html_chars($stgbez).'">'."\n";
$htmlstr .= '<input type="hidden" name="stg_kz" value="'.$db->convert_html_chars($stg_kz).'">'."\n";
$htmlstr .= '<input type="hidden" name="p2id" value="'.$db->convert_html_chars($p2id).'">'."\n";
$htmlstr .= '<tr id="'.$db->convert_html_chars($projektarbeit_id).'">'."\n";
$htmlstr .= "<td><input type='checkbox' name='fixtermin'></td>";
$htmlstr .='<td><input type="checkbox" name="fixtermin"></td>';
$htmlstr .= " <td><input type='text' name='datum' size='10' maxlegth='10' style='font-weight:bold'></td>\n";
@@ -749,7 +765,7 @@ $qry_typ = "SELECT * FROM campus.tbl_paabgabetyp";
$result_typ=$db->db_query($qry_typ);
while ($result_typ && $row_typ=$db->db_fetch_object($result_typ))
{
$htmlstr .= " <option value='".$row_typ->paabgabetyp_kurzbz."'>".$row_typ->bezeichnung."</option>";
$htmlstr .= ' <option value="'.$db->convert_html_chars($row_typ->paabgabetyp_kurzbz).'">'.$db->convert_html_chars($row_typ->bezeichnung).'</option>';
}
$htmlstr .= " </select></td>\n";
@@ -763,4 +779,4 @@ $htmlstr .= "</table>\n";
$htmlstr .= "</body></html>\n";
echo $htmlstr;
?>
?>
+33 -24
View File
@@ -72,7 +72,7 @@ $paabgabetyp_kurzbz = (isset($_POST['paabgabetyp_kurzbz'])?$_POST['paabgabetyp_k
$stg_kz = (isset($_POST['stg_kz'])?$_POST['stg_kz']:'');
$p2id = (isset($_POST['p2id'])?$_POST['p2id']:'');
$qry_stg="SELECT * FROM public.tbl_studiengang WHERE studiengang_kz='".addslashes($stg_kz)."'";
$qry_stg="SELECT * FROM public.tbl_studiengang WHERE studiengang_kz=".$db->db_add_param($stg_kz, FHC_INTEGER);
if($result_stg=$db->db_query($qry_stg))
{
if($row_stg=$db->db_fetch_object($result_stg))
@@ -150,8 +150,11 @@ if(isset($_POST["schick"]) && $error=='')
{
//schleife termine
$qrychk="SELECT * FROM campus.tbl_paabgabe
WHERE projektarbeit_id='".addslashes($termine[$j])."' AND paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz[$x])."'
AND fixtermin=".($fixtermin[$x]==1?'true':'false')." AND datum='".addslashes($datum[$x])."' AND kurzbz='".addslashes($kurzbz[$x])."'";
WHERE projektarbeit_id=".$db->db_add_param($termine[$j], FHC_INTEGER)."
AND paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz[$x])."
AND fixtermin=".($fixtermin[$x]==1?'true':'false')."
AND datum=".$db->db_add_param($datum[$x])."
AND kurzbz=".$db->db_add_param($kurzbz[$x]);
//echo $qrychk;
if($result=$db->db_query($qrychk))
{
@@ -162,8 +165,15 @@ if(isset($_POST["schick"]) && $error=='')
else
{
//echo "neuer Termin";
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz, fixtermin, datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES ('".addslashes($termine[$j])."', '".addslashes($paabgabetyp_kurzbz[$x])."', ".($fixtermin[$x]==1?'true':'false').", '".addslashes($datum[$x])."', '".addslashes($kurzbz[$x])."', NULL, '".addslashes($user)."', now(), NULL, NULL)";
$qry="INSERT INTO campus.tbl_paabgabe (projektarbeit_id, paabgabetyp_kurzbz, fixtermin,
datum, kurzbz, abgabedatum, insertvon, insertamum, updatevon, updateamum)
VALUES (".$db->db_add_param($termine[$j]).", ".
$db->db_add_param($paabgabetyp_kurzbz[$x]).", ".
($fixtermin[$x]==1?'true':'false').", ".
$db->db_add_param($datum[$x]).", ".
$db->db_add_param($kurzbz[$x]).", NULL, ".
$db->db_add_param($user).", now(), NULL, NULL)";
//echo $qry;
if(!$result=$db->db_query($qry))
{
@@ -172,7 +182,7 @@ if(isset($_POST["schick"]) && $error=='')
else
{
$row=@$db->db_fetch_object($result);
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz='".addslashes($paabgabetyp_kurzbz[$x])."'";
$qry_typ="SELECT bezeichnung FROM campus.tbl_paabgabetyp WHERE paabgabetyp_kurzbz=".$db->db_add_param($paabgabetyp_kurzbz[$x]);
if($result_typ=$db->db_query($qry_typ))
{
$row_typ=$db->db_fetch_object($result_typ);
@@ -191,15 +201,15 @@ if(isset($_POST["schick"]) && $error=='')
}
}
//Student zu projektarbeit_id suchen
$qry_std="SELECT * FROM campus.vw_student WHERE uid IN(SELECT student_uid FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='".addslashes($termine[$j])."')";
$qry_std="SELECT * FROM campus.vw_student WHERE uid IN(SELECT student_uid FROM lehre.tbl_projektarbeit WHERE projektarbeit_id=".$db->db_add_param($termine[$j]).")";
if($result_std=$db->db_query($qry_std))
{
//Mail an Studierenden
$row_std=$db->db_fetch_object($result_std);
if($mailtermine_st !='')
{
$mail = new mail($row_std->uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt:".$mailtermine_st."\n\nMfG\nIhr(e) Studiengangsassistent(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_std->uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung",
"Sehr geehrte".($row_std->anrede=="Herr"?"r":"")." ".$row_std->anrede." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost)."!\n\nIhr Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt:".$mailtermine_st."\n\nMfG\nIhr(e) Studiengangsassistent(in)\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -217,7 +227,7 @@ if(isset($_POST["schick"]) && $error=='')
FROM public.tbl_person JOIN lehre.tbl_projektbetreuer ON(lehre.tbl_projektbetreuer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE projektarbeit_id='".addslashes($termine[$j])."' AND (tbl_benutzer.aktiv OR tbl_benutzer.aktiv IS NULL)
WHERE projektarbeit_id=".$db->db_add_param($termine[$j])." AND (tbl_benutzer.aktiv OR tbl_benutzer.aktiv IS NULL)
AND (tbl_projektbetreuer.betreuerart_kurzbz='Erstbegutachter' OR tbl_projektbetreuer.betreuerart_kurzbz='Betreuer')";
if(!$betr=$db->db_query($qry_betr))
{
@@ -230,8 +240,8 @@ if(isset($_POST["schick"]) && $error=='')
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung im Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":".$mailtermine_lk."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Diplomarbeitsabgabe\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->mitarbeiter_uid."@".DOMAIN, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung im Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":".$mailtermine_lk."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\ncis->Mein CIS->Bachelor- und Masterarbeitsabgabe\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -257,7 +267,7 @@ if(isset($_POST["schick"]) && $error=='')
JOIN public.tbl_kontakt ON(tbl_person.person_id=tbl_kontakt.person_id)
LEFT JOIN public.tbl_benutzer ON(public.tbl_benutzer.person_id=public.tbl_person.person_id)
LEFT JOIN public.tbl_mitarbeiter ON(public.tbl_benutzer.uid=public.tbl_mitarbeiter.mitarbeiter_uid)
WHERE projektarbeit_id='".addslashes($termine[$j])."' AND (tbl_benutzer.aktiv OR tbl_benutzer.aktiv IS NULL)
WHERE projektarbeit_id=".$db->db_add_param($termine[$j])." AND (tbl_benutzer.aktiv OR tbl_benutzer.aktiv IS NULL)
AND (tbl_projektbetreuer.betreuerart_kurzbz='Zweitbegutachter') AND kontakttyp='email' AND zustellung LIMIT 1";
if(!$betr=$db->db_query($qry_betr))
{
@@ -270,8 +280,8 @@ if(isset($_POST["schick"]) && $error=='')
if($row_betr=$db->db_fetch_object($betr))
{
$mail = new mail($row_betr->kontakt, "vilesci@".DOMAIN, "Neuer Termin Bachelor-/Diplomarbeitsbetreuung im Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":".$mailtermine_lk."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Diplomarbeitsabgabesystem generiertes Info-Mail\n--------------------------------------------------------------------------");
$mail = new mail($row_betr->kontakt, "no-reply@".DOMAIN, "Neuer Termin Bachelor-/Masterarbeitsbetreuung im Studiengang $stgbez",
"Sehr geehrte".($row_betr->anrede=="Herr"?"r":"")." ".$row_betr->anrede." ".$row_betr->first."!\n\nDer Studiengang $stgbez hat (einen) neue(n) Termin(e) angelegt für Ihre Betreuung von ".($row_std->anrede=="Herr"?"Herrn":$row_std->anrede)." ".trim($row_std->titelpre." ".$row_std->vorname." ".$row_std->nachname." ".$row_std->titelpost).":".$mailtermine_lk."\n\nMfG\nDie Studiengangsassistenz\n\n--------------------------------------------------------------------------\nDies ist ein vom Bachelor-/Masterarbeitsabgabesystem generiertes Info-Mail\n--------------------------------------------------------------------------");
$mail->setReplyTo($user."@".DOMAIN);
if(!$mail->send())
{
@@ -299,8 +309,7 @@ if(isset($_POST["schick"]) && $error=='')
$htmlstr='';
echo '
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
echo '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<title>Mehrfachtermin PA-Abgabe</title>
@@ -314,7 +323,7 @@ $htmlstr='';
$htmlstr .= $error;
$error='';
$htmlstr .= "<table class='detail' style='padding-top:10px;' >\n";
$htmlstr .= "<form action='".$_SERVER['PHP_SELF']."' method='POST' name='multitermin'>\n";
$htmlstr .= '<form action="'.htmlspecialchars($_SERVER['PHP_SELF']).'" method="POST" name="multitermin">';
$htmlstr .= "<tr></tr>\n";
$htmlstr .= "<tr><td>fix</td><td>Datum</td><td>Abgabetyp</td><td>Kurzbeschreibung der Abgabe</td></tr>\n";
for ($x=0;$x<count($paabgabetyp_kurzbz);$x++)
@@ -355,12 +364,12 @@ $htmlstr='';
}
//Eingabezeile für neuen Termin
//$htmlstr .= "<b>Abgabetermin:</b>\n";
$htmlstr .= "<input type='hidden' name='irgendwas' value='".$irgendwas."'>\n";
$htmlstr .= "<input type='hidden' name='stg_kz' value='".$stg_kz."'>\n";
$htmlstr .= "<input type='hidden' name='p2id' value='".$p2id."'>\n";
$htmlstr .= '<input type="hidden" name="irgendwas" value="'.$db->convert_html_chars($irgendwas).'">';
$htmlstr .= '<input type="hidden" name="stg_kz" value="'.$db->convert_html_chars($stg_kz).'">';
$htmlstr .= '<input type="hidden" name="p2id" value="'.$db->convert_html_chars($p2id).'">';
$htmlstr .= "<tr></tr>\n";
$htmlstr .= "<tr id='termin".($x+1)."'>\n";
$htmlstr .= "<td><input type='checkbox' name='fixterminx' onclick='if (this.checked) {document.getElementById(\"fixtermin".($x+1)."\").value=1;}else{document.getElementById(\"fixtermin".($x+1)."\").value=0;}'>";
$htmlstr .= '<tr id="termin'.($x+1).'">';
$htmlstr .= '<td><input type="checkbox" name="fixterminx" onclick="if (this.checked) {document.getElementById(\"fixtermin".($x+1)."\").value=1;}else{document.getElementById(\"fixtermin".($x+1)."\").value=0;}">';
$htmlstr .= "<input type='text' style='display:none;' id='fixtermin".($x+1)."' name='fixtermin[]' value='0'></td>";
$htmlstr .= " <td><input type='text' name='datum[]' size='10' maxlegth='10'></td>\n";
$htmlstr .= " <td><select name='paabgabetyp_kurzbz[]'>\n";
@@ -381,4 +390,4 @@ $htmlstr='';
echo $htmlstr;
echo '</body></html>';
?>
?>
+60 -37
View File
@@ -94,42 +94,65 @@ $rechte->getBerechtigungen($user);
$htmlstr='';
echo '
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<title>Zusatzdaten PA-Abgabe</title>
<link rel="stylesheet" href="../../skin/vilesci.css" type="text/css">
<link rel="stylesheet" href="../../include/js/tablesort/table.css" type="text/css">
<meta http-equiv="content-type" content="text/html; charset=UTF-8" />
<script src="../../include/js/tablesort/table.js" type="text/javascript"></script>
</head>
<body class="Background_main" style="background-color:#eeeeee;">
<h3>Abgabe Zusatzdaten</h3>';
$row_zd='';
$qry_zd="SELECT * FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='".$projektarbeit_id."'";
if ($result_zd=$db->db_query($qry_zd))
$row_zd=$db->db_fetch_object($result_zd);
$htmlstr = "<div>Student: <b>".$uid."</b><br>Titel: <b>".(isset($row_zd->titel)?$row_zd->titel:'')."<b><br><br></div>\n";
$htmlstr .= "<table class='detail' style='padding-top:10px;'>\n";
$htmlstr .= "<tr></tr>\n";
$htmlstr .= "<tr>\n";
$htmlstr .= "<td><b>Sprache der Arbeit:</b></td><td>";
$htmlstr .= "<input type='text' name='sprache' id='sprache' value='".(isset($row_zd->sprache)?$row_zd->sprache:'')."' size='10' maxlength='8' readonly='readonly'>";
$htmlstr .= "</td></tr>\n";
$htmlstr .= "<tr><td width='30%'><b>Kontrollierte Schlagw&ouml;rter:*</b></td><td width='40%'><input type='text' name='kontrollschlagwoerter' id='kontrollschlagwoerter' value='".(isset($row_zd->kontrollschlagwoerter)?$row_zd->kontrollschlagwoerter:'')."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td><b>Dt. Schlagw&ouml;rter:</b></td><td><input type='text' name='schlagwoerter' value='".(isset($row_zd->schlagwoerter)?$row_zd->schlagwoerter:'')."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td><b>Engl. Schlagw&ouml;rter:</b></td><td><input type='text' name='schlagwoerter_en' value='".(isset($row_zd->schlagwoerter_en)?$row_zd->schlagwoerter_en:'')."' size='60' maxlength='150' readonly='readonly'></td></tr>\n";
$htmlstr .= "<tr><td valign='top'><b>Abstract </b>(max. 5000 Zeichen):*</td><td><textarea name='abstract' cols='46' rows='7' readonly='readonly'>".(isset($row_zd->abstract)?$row_zd->abstract:'')."</textarea></td></tr>\n";
$htmlstr .= "<tr><td valign='top'><b>Abstract engl.</b>(max. 5000 Zeichen):*</td><td><textarea name='abstract_en' cols='46' rows='7' readonly='readonly'>".(isset($row_zd->abstract_en)?$row_zd->abstract_en:'')."</textarea></td></tr>\n";
$htmlstr .= "<tr><td><b>Seitenanzahl:*</b></td><td><input type='text' name='seitenanzahl' value='".(isset($row_zd->seitenanzahl)?$row_zd->seitenanzahl:'')."' size='5' maxlength='4' readonly='readonly'></td></tr>\n";
$htmlstr .= "</tr>\n";
$htmlstr .= "</table><table>";
$htmlstr .= "<tr></tr><td>&nbsp;</td><tr><td style='font-size:70%'>* Pflichtfeld</td></tr><tr><td>&nbsp;</td></tr>\n";
$htmlstr .= "</table>\n";
$htmlstr .= "</body></html>";
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<title>Zusatzdaten PA-Abgabe</title>
<link rel="stylesheet" href="../../skin/vilesci.css" type="text/css">
<link rel="stylesheet" href="../../include/js/tablesort/table.css" type="text/css">
<meta http-equiv="content-type" content="text/html; charset=UTF-8" />
<script src="../../include/js/tablesort/table.js" type="text/javascript"></script>
</head>
<body class="Background_main" style="background-color:#eeeeee;">
<h3>Abgabe Zusatzdaten</h3>';
$row_zd='';
$qry_zd="SELECT * FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='".$projektarbeit_id."'";
if ($result_zd=$db->db_query($qry_zd))
$row_zd=$db->db_fetch_object($result_zd);
echo $htmlstr;
echo '</body></html>';
echo '<div>Student: <b>'.$uid.'</b><br>Titel: <b>'.
(isset($row_zd->titel)?$db->convert_html_chars($row_zd->titel):'').'<b><br><br></div>
?>
<table class="detail" style="padding-top:10px;">
<tr></tr>
<tr>
<td><b>Sprache der Arbeit:</b></td>
<td><input type="text" name="sprache" id="sprache" value="'.(isset($row_zd->sprache)?$db->convert_html_chars($row_zd->sprache):'').'" size="10" maxlength="8" readonly="readonly"></td>
</tr>
<tr>
<td width="30%"><b>Kontrollierte Schlagw&ouml;rter:*</b></td>
<td width="40%"><input type="text" name="kontrollschlagwoerter" id="kontrollschlagwoerter" value="'.(isset($row_zd->kontrollschlagwoerter)?$db->convert_html_chars($row_zd->kontrollschlagwoerter):'').'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td><b>Dt. Schlagw&ouml;rter:</b></td>
<td><input type="text" name="schlagwoerter" value="'.(isset($row_zd->schlagwoerter)?$db->convert_html_chars($row_zd->schlagwoerter):'').'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td><b>Engl. Schlagw&ouml;rter:</b></td>
<td><input type="text" name="schlagwoerter_en" value="'.(isset($row_zd->schlagwoerter_en)?$db->convert_html_chars($row_zd->schlagwoerter_en):'').'" size="60" maxlength="150" readonly="readonly"></td>
</tr>
<tr>
<td valign="top"><b>Abstract </b>(max. 5000 Zeichen):*</td>
<td><textarea name="abstract" cols="46" rows="7" readonly="readonly">'.(isset($row_zd->abstract)?$db->convert_html_chars($row_zd->abstract):'').'</textarea></td>
</tr>
<tr>
<td valign="top"><b>Abstract engl.</b>(max. 5000 Zeichen):*</td>
<td><textarea name="abstract_en" cols="46" rows="7" readonly="readonly">'.(isset($row_zd->abstract_en)?$db->convert_html_chars($row_zd->abstract_en):'').'</textarea></td>
</tr>
<tr>
<td><b>Seitenanzahl:*</b></td>
<td><input type="text" name="seitenanzahl" value="'.(isset($row_zd->seitenanzahl)?$db->convert_html_chars($row_zd->seitenanzahl):'').'" size="5" maxlength="4" readonly="readonly"></td>
</tr>
</table>
<table>
<tr>
<td>&nbsp;</td>
</tr>
<tr>
<td style="font-size:70%">* Pflichtfeld</td>
</tr>
<tr><td>&nbsp;</td></tr>
</table>
</body></html>';
?>