diff --git a/cis/private/kommune/index.php b/cis/private/kommune/index.php
index 91ade1d00..7b501f10a 100644
--- a/cis/private/kommune/index.php
+++ b/cis/private/kommune/index.php
@@ -181,7 +181,7 @@
// Fuer die Bildfunktion werden keine Datenbenoetigt, und nach Verarbeitung beenden
if (trim($oWettbewerb->workSITE)==constKommuneDisplayIMAGE)
{
- createIMGfromHEX(&$oWettbewerb);
+ createIMGfromHEX($oWettbewerb);
exit;
}
@@ -397,7 +397,7 @@ function doIt(user,nameID)
callURL=callURL+\'?userSel='.constKommuneUserXML.'&client_encode=UTF8&user=\'+user;
req.open("GET", callURL , true);
- //Beim abschliessen des request wird diese Funktion ausgeführt
+ //Beim abschliessen des request wird diese Funktion ausgefuhrt
req.onreadystatechange = function(){
switch(req.readyState) {
case 4:
@@ -429,7 +429,7 @@ function neuAufbau () {
location.href = location.href;
}
-/* Überwachung von Netscape initialisieren */
+/* uberwachung von Netscape initialisieren */
if (!window.Weite && window.innerWidth) {
window.onresize = neuAufbau;
@@ -442,7 +442,7 @@ if (!window.Weite && window.innerWidth) {
+
+
+
diff --git a/cis/private/pdfExport.php b/cis/private/pdfExport.php
index cf1c62a3f..d486c46a9 100644
--- a/cis/private/pdfExport.php
+++ b/cis/private/pdfExport.php
@@ -114,7 +114,7 @@ if (($user == $_GET["uid"]) || $rechte->isBerechtigt('admin'))
//echo ':'.$xml_doc->saveXML().':';
//XSL aus der DB holen
- $qry = "SELECT text FROM public.tbl_vorlagestudiengang WHERE (studiengang_kz=0 OR studiengang_kz='".addslashes($xsl_stg_kz)."') AND vorlage_kurzbz='$xsl' ORDER BY studiengang_kz DESC, version DESC LIMIT 1";
+ $qry = "SELECT text FROM public.tbl_vorlagestudiengang WHERE (studiengang_kz=0 OR studiengang_kz=".$db->db_add_param($xsl_stg_kz).") AND vorlage_kurzbz=".$db->db_add_param($xsl)." ORDER BY studiengang_kz DESC, version DESC LIMIT 1";
if(!$result = $db->db_query($qry))
die('Fehler beim laden der Vorlage'.$db->db_last_error());
@@ -145,7 +145,7 @@ if (($user == $_GET["uid"]) || $rechte->isBerechtigt('admin'))
if(isset($_GET['uid']) && $_GET['uid']!='')
{
$uid = str_replace(';','',$_GET['uid']);
- $qry = "SELECT nachname FROM campus.vw_benutzer WHERE uid='".addslashes($uid)."'";
+ $qry = "SELECT nachname FROM campus.vw_benutzer WHERE uid=".$db->db_add_param($uid);
if($result = $db->db_query($qry))
{
@@ -167,4 +167,4 @@ else
// kein berechtigung
echo "
Sie haben keine Berechtigung zum Anzeigen dieser Seite
";
}
-?>
\ No newline at end of file
+?>
diff --git a/cis/private/profile/zahlungen_details.php b/cis/private/profile/zahlungen_details.php
index f42764b82..288a82419 100644
--- a/cis/private/profile/zahlungen_details.php
+++ b/cis/private/profile/zahlungen_details.php
@@ -17,112 +17,93 @@
*
* Authors: Martin Tatzber ,
*/
+require_once('../../../config/cis.config.inc.php');
+require_once('../../../include/functions.inc.php');
+require_once('../../../include/konto.class.php');
+require_once('../../../include/bankverbindung.class.php');
+require_once('../../../include/studiengang.class.php');
+require_once('../../../include/organisationseinheit.class.php');
+require_once('../../../include/addon.class.php');
+require_once('../../../include/benutzer.class.php');
+
+$uid = get_uid();
+
+$benutzer = new benutzer();
+if(!$benutzer->load($uid))
+ die('Benutzer nicht gefunden');
+
+if(isset($_GET['buchungsnr']))
+ $buchungsnr=$_GET['buchungsnr'];
+else
+ $buchungsnr='';
+
+$konto=new konto();
+$konto->load($buchungsnr);
+
+if($konto->person_id!=$benutzer->person_id)
+ die('Sie haben keine Berechtigung fuer diese Seite');
+
+$studiengang=new studiengang();
+$studiengang->load($konto->studiengang_kz);
+$bankverbindung=new bankverbindung();
+
+$kontodaten = getBankverbindung($studiengang->oe_kurzbz);
+$iban=$kontodaten["iban"];
+$bic=$kontodaten["bic"];
+
+$oe=new organisationseinheit();
+$oe->load($studiengang->oe_kurzbz);
+
+$konto->getBuchungstyp();
+$buchungstyp = array();
+foreach ($konto->result as $row)
+ $buchungstyp[$row->buchungstyp_kurzbz]=$row->beschreibung;
+
+echo '
+
+
+
+ Zahlungsdetails
+
+
+
+
+ ';
+
+echo '
@@ -619,9 +623,9 @@ if(URLAUB_TOOLS)
$gebuchterurlaub=0;
//Urlaub berechnen (date_part('month', vondatum)>9 AND date_part('year', vondatum)='".(date('Y')-1)."') OR (date_part('month', vondatum)<9 AND date_part('year', vondatum)='".date('Y')."')
$qry = "SELECT sum(bisdatum-vondatum+1) as anzahltage FROM campus.tbl_zeitsperre
- WHERE zeitsperretyp_kurzbz='Urlaub' AND mitarbeiter_uid='$uid' AND
+ WHERE zeitsperretyp_kurzbz='Urlaub' AND mitarbeiter_uid=".$db->db_add_param($uid)." AND
(
- vondatum>='$datum_beginn_iso' AND bisdatum<='$datum_ende_iso'
+ vondatum>=".$db->db_add_param($datum_beginn_iso)." AND bisdatum<=".$db->db_add_param($datum_ende_iso)."
)";
$tttt="\n";
$result = $db->db_query($qry);
@@ -653,4 +657,4 @@ echo '
';
-
\ No newline at end of file
+
diff --git a/cis/private/tools/feedback.php b/cis/private/tools/feedback.php
index 814c56afa..1131e0039 100644
--- a/cis/private/tools/feedback.php
+++ b/cis/private/tools/feedback.php
@@ -25,12 +25,12 @@
/*
* Formular zum Senden eins Feedbacks an die CIS-Administratoren
*/
- require_once('../../../config/cis.config.inc.php');
- require_once('../../../include/basis_db.class.php');
- require_once('../../../include/functions.inc.php');
- require_once('../../../include/mail.class.php');
- require_once('../../../include/phrasen.class.php');
-
+require_once('../../../config/cis.config.inc.php');
+require_once('../../../include/basis_db.class.php');
+require_once('../../../include/functions.inc.php');
+require_once('../../../include/mail.class.php');
+require_once('../../../include/phrasen.class.php');
+
$sprache = getSprache();
$p=new phrasen($sprache);
@@ -49,7 +49,7 @@ if (!$user=get_uid())
{
$destination = MAIL_CIS;
- $sql_query = "SELECT DISTINCT vorname, nachname, (uid || '@".DOMAIN."') AS emailtw FROM campus.vw_benutzer WHERE uid='$user' LIMIT 1";
+ $sql_query = "SELECT DISTINCT vorname, nachname, (uid || '@".DOMAIN."') AS emailtw FROM campus.vw_benutzer WHERE uid=".$db->db_add_param($user)." LIMIT 1";
$feedback_message = chop($txtFeedbackMessage);
@@ -151,4 +151,4 @@ if (!$user=get_uid())
-