- Only assistance who created the reservation or for whom is reserved can delete reservierungen

- logging every time a reservation is deleted
This commit is contained in:
alex
2019-06-28 13:23:00 +02:00
parent f32d2ac56b
commit e0b5f0ba8e
4 changed files with 19 additions and 26 deletions
+1 -1
View File
@@ -368,7 +368,7 @@ if (isset($reservtodelete))
{
if ($reservierung->load($delete_id))
{
if ($reservberechtigt || $reservierung->uid==$uid || $reservierung->insertvon==$uid)
if ($reservberechtigt && ($reservierung->insertvon==$uid || $reservierung->uid==$uid))
{
if($reservierung->delete($delete_id))
$reservdelcount++;
-24
View File
@@ -384,18 +384,6 @@ elseif ($aktion=='stpl_delete_single' || $aktion=='stpl_delete_block')
$logdata = var_export($logdata_reservierung, true);
$reservierung->delete($reservierung_id);
$error_msg.=$reservierung->errormsg;
// Logeintrag zum mitloggen von geloeschten Reservierungen
if($error_msg=='')
{
$log = new log();
$log->executetime = date('Y-m-d H:i:s');
$log->sqlundo = '';
$log->sql = 'DELETE FROM campus.tbl_reservierung WHERE reservierung_id='.$reservierung_id.'; LogData:'.$logdata;
$log->beschreibung = 'Löschen der Reservierung '.$reservierung_id;
$log->mitarbeiter_uid = $uid;
if(!$log->save(true))
$error_msg.='Fehler: '.$log->errormsg;
}
}
}
@@ -410,18 +398,6 @@ elseif ($aktion=='stpl_delete_single' || $aktion=='stpl_delete_block')
$logdata = var_export($logdata_reservierung, true);
$reservierung->delete($reservierung_id);
$error_msg.=$reservierung->errormsg;
// Logeintrag zum mitloggen von geloeschten Reservierungen
if($error_msg=='')
{
$log = new log();
$log->executetime = date('Y-m-d H:i:s');
$log->sqlundo = '';
$log->sql = 'DELETE FROM campus.tbl_reservierung WHERE reservierung_id='.$reservierung_id.'; LogData:'.$logdata;
$log->beschreibung = 'Löschen der Reservierung '.$reservierung_id;
$log->mitarbeiter_uid = $uid;
if(!$log->save(true))
$error_msg.='Fehler: '.$log->errormsg;
}
}
}
}
+17
View File
@@ -21,6 +21,7 @@
*/
require_once(dirname(__FILE__).'/basis_db.class.php');
require_once(dirname(__FILE__).'/datum.class.php');
require_once(dirname(__FILE__).'/log.class.php');
class reservierung extends basis_db
{
@@ -242,7 +243,23 @@ class reservierung extends basis_db
$qry = "DELETE FROM campus.tbl_reservierung WHERE reservierung_id=".$this->db_add_param($reservierung_id, FHC_INTEGER);
if($this->db_query($qry))
{
$reservierung = new reservierung($reservierung_id);
$logdata_reservierung = (array)$reservierung;
$logdata = var_export($logdata_reservierung, true);
$log = new log();
$log->executetime = date('Y-m-d H:i:s');
$log->sqlundo = '';
$log->sql = 'DELETE FROM campus.tbl_reservierung WHERE reservierung_id='.$reservierung_id.'; LogData:'.$logdata;
$log->beschreibung = 'Löschen der Reservierung '.$reservierung_id;
$log->mitarbeiter_uid = $this->uid;
if(!$log->save(true))
{
$this->errormsg = 'Fehler: '.$log->errormsg;
return false;
}
return true;
}
else
{
$this->errormsg = 'Fehler beim Loeschen der Reservierung';
+1 -1
View File
@@ -2754,7 +2754,7 @@ class wochenplan extends basis_db
{
while ($row = $this->db_fetch_object($result))
{
if ($reservberechtigt || $row->uid == $user_uid || $row->insertvon == $user_uid)
if ($reservberechtigt && ($row->uid == $user_uid || $row->insertvon == $user_uid))
{
$deleteberechtigt = true;
$reservtodelete[] = $row->reservierung_id;