diff --git a/cis/private/lehre/benotungstool/lvgesamtnoteverwalten.php b/cis/private/lehre/benotungstool/lvgesamtnoteverwalten.php
index 48db39885..a6faf62bf 100644
--- a/cis/private/lehre/benotungstool/lvgesamtnoteverwalten.php
+++ b/cis/private/lehre/benotungstool/lvgesamtnoteverwalten.php
@@ -512,15 +512,28 @@ $datum_obj = new datum();
$uebung_id = (isset($_GET['uebung_id'])?$_GET['uebung_id']:'');
$uid = (isset($_GET['uid'])?$_GET['uid']:'');
+//wenn eine Uebung oder LE-Gesamtnote existiert die Note aus dem Uebungstool uebernehmen
+//sonst aus dem Moodle
$qry = "SELECT
- *
+ 1
FROM
lehre.tbl_lehrveranstaltung
JOIN lehre.tbl_lehreinheit USING(lehrveranstaltung_id)
JOIN campus.tbl_uebung USING(lehreinheit_id)
WHERE
studiensemester_kurzbz='".addslashes($stsem)."' AND
- lehrveranstaltung_id='".addslashes($lvid)."'";
+ lehrveranstaltung_id='".addslashes($lvid)."'
+ UNION
+ SELECT
+ 1
+ FROM
+ campus.tbl_legesamtnote
+ WHERE
+ lehreinheit_id in (SELECT lehreinheit_id FROM lehre.tbl_lehreinheit
+ WHERE studiensemester_kurzbz='".addslashes($stsem)."' AND
+ lehrveranstaltung_id='".addslashes($lvid)."')
+
+ ";
if($result = pg_query($conn, $qry))
{
if(pg_num_rows($result)>0)
diff --git a/include/benutzer.class.php b/include/benutzer.class.php
index 54a993301..66c4228b8 100644
--- a/include/benutzer.class.php
+++ b/include/benutzer.class.php
@@ -64,7 +64,7 @@ class benutzer extends person
// ***********************************************************
function load($uid)
{
- $qry = "SELECT * FROM public.tbl_benutzer WHERE uid='$uid'";
+ $qry = "SELECT * FROM public.tbl_benutzer WHERE uid='".addslashes($uid)."'";
if($result = pg_query($this->conn, $qry))
{
if($row = pg_fetch_object($result))
diff --git a/include/mitarbeiter.class.php b/include/mitarbeiter.class.php
index 985214b51..08c7d8c06 100644
--- a/include/mitarbeiter.class.php
+++ b/include/mitarbeiter.class.php
@@ -81,7 +81,7 @@ class mitarbeiter extends benutzer
if(!benutzer::load($uid))
return false;
- $qry = "SELECT * FROM public.tbl_mitarbeiter LEFT JOIN campus.tbl_resturlaub USING(mitarbeiter_uid) WHERE mitarbeiter_uid='$uid'";
+ $qry = "SELECT * FROM public.tbl_mitarbeiter LEFT JOIN campus.tbl_resturlaub USING(mitarbeiter_uid) WHERE mitarbeiter_uid='".addslashes($uid)."'";
if($result = pg_query($this->conn, $qry))
{
if($row = pg_fetch_object($result))
diff --git a/rdf/index.html b/rdf/index.html
index 801f8580c..b58c700dc 100644
--- a/rdf/index.html
+++ b/rdf/index.html
@@ -12,13 +12,17 @@ mehr oder anders zu verwenden sind.