mirror of
https://github.com/FH-Complete/FHC-Core.git
synced 2026-07-21 08:52:21 +00:00
Diverse SQL-Injection Lücken geschlossen
This commit is contained in:
@@ -219,7 +219,8 @@ class appdaten extends basis_db
|
||||
* @param type $target
|
||||
* @param type $row
|
||||
*/
|
||||
private function mapRow($target,$row) {
|
||||
private function mapRow($target,$row)
|
||||
{
|
||||
$target->appdaten_id=$row->appdaten_id;
|
||||
$target->uid=$row->uid;
|
||||
$target->app=$row->app;
|
||||
|
||||
@@ -92,7 +92,7 @@ class benutzer extends person
|
||||
}
|
||||
if($this->uid == '')
|
||||
{
|
||||
$this->errormsg = 'UID muss eingegeben werden '.$this->uid;
|
||||
$this->errormsg = 'UID muss eingegeben werden';
|
||||
return false;
|
||||
}
|
||||
if(mb_strlen($this->alias)>256)
|
||||
@@ -199,7 +199,7 @@ class benutzer extends person
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern des Benutzer-Datensatzes:'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern des Benutzer-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -326,10 +326,10 @@ class benutzer extends person
|
||||
elseif($aktiv==false)
|
||||
$qry.=" tbl_benutzer.aktiv=false AND (";
|
||||
|
||||
$qry.=" lower(vorname || ' ' || nachname) like lower('%".addslashes(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(nachname || ' ' || vorname) like lower('%".addslashes(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(uid) like lower('%".addslashes(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(telefonklappe) like lower('%".addslashes(implode(' ',$searchItems))."%')";
|
||||
$qry.=" lower(vorname || ' ' || nachname) like lower('%".$this->db_escape(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(nachname || ' ' || vorname) like lower('%".$this->db_escape(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(uid) like lower('%".$this->db_escape(implode(' ',$searchItems))."%')";
|
||||
$qry.=" OR lower(telefonklappe) like lower('%".$this->db_escape(implode(' ',$searchItems))."%')";
|
||||
|
||||
foreach($searchItems as $value)
|
||||
{
|
||||
|
||||
@@ -602,7 +602,7 @@ class benutzerberechtigung extends basis_db
|
||||
{
|
||||
$childoes = $oe->getChilds($b->oe_kurzbz);
|
||||
foreach($childoes as $row)
|
||||
$not .="'".addslashes($row)."',";
|
||||
$not .="'".$this->db_escape($row)."',";
|
||||
}
|
||||
else
|
||||
return array();
|
||||
@@ -613,7 +613,7 @@ class benutzerberechtigung extends basis_db
|
||||
{
|
||||
$childoes = $oe->getChilds($b->oe_kurzbz);
|
||||
foreach($childoes as $row)
|
||||
$in .= "'".addslashes($row)."',";
|
||||
$in .= "'".$this->db_escape($row)."',";
|
||||
}
|
||||
else
|
||||
{
|
||||
|
||||
@@ -118,7 +118,7 @@ class benutzerfunktion extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Bentuzerfunktionen';
|
||||
$this->errormsg = 'Fehler beim Laden der Benutzerfunktionen';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -164,7 +164,7 @@ class benutzerfunktion extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Bentuzerfunktionen';
|
||||
$this->errormsg = 'Fehler beim Laden der Benutzerfunktionen';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -219,7 +219,7 @@ class benutzerfunktion extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Bentuzerfunktionen';
|
||||
$this->errormsg = 'Fehler beim Laden der Benutzerfunktionen';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -395,7 +395,7 @@ class benutzerfunktion extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern des Datensatzes - '.$this->db_last_error();
|
||||
$this->errormsg = 'Fehler beim Speichern des Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -454,7 +454,7 @@ class benutzerfunktion extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Bentuzerfunktionen';
|
||||
$this->errormsg = 'Fehler beim Laden der Benutzerfunktionen';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -46,7 +46,7 @@ class berechtigung extends basis_db
|
||||
*/
|
||||
public function load($berechtigung_kurzbz)
|
||||
{
|
||||
$qry = "SELECT * FROM system.tbl_berechtigung WHERE berechtigung_kurzbz='".addslashes($berechtigung_kurzbz)."'";
|
||||
$qry = "SELECT * FROM system.tbl_berechtigung WHERE berechtigung_kurzbz=".$this->db_add_param($berechtigung_kurzbz);
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -81,14 +81,14 @@ class berechtigung extends basis_db
|
||||
if($new)
|
||||
{
|
||||
$qry = "INSERT INTO system.tbl_berechtigung(berechtigung_kurzbz, beschreibung) VALUES(".
|
||||
$this->addslashes($this->berechtigung_kurzbz).','.
|
||||
$this->addslashes($this->beschreibung).');';
|
||||
$this->db_add_param($this->berechtigung_kurzbz).','.
|
||||
$this->db_add_param($this->beschreibung).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry = 'UPDATE system.tbl_berechtigung
|
||||
SET beschreibung='.$this->addslashes($this->beschreibung).'
|
||||
WHERE berechtigung_kurzbz='.$this->addslashes($this->berechtigung_kurzbz).';';
|
||||
SET beschreibung='.$this->db_add_param($this->beschreibung).'
|
||||
WHERE berechtigung_kurzbz='.$this->db_add_param($this->berechtigung_kurzbz).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -138,7 +138,7 @@ class berechtigung extends basis_db
|
||||
public function getRolleBerechtigung($rolle_kurzbz)
|
||||
{
|
||||
$qry = "SELECT * FROM system.tbl_rolleberechtigung JOIN system.tbl_berechtigung USING(berechtigung_kurzbz)
|
||||
WHERE rolle_kurzbz='".addslashes($rolle_kurzbz)."' ORDER BY berechtigung_kurzbz, beschreibung";
|
||||
WHERE rolle_kurzbz=".$this->db_add_param($rolle_kurzbz)." ORDER BY berechtigung_kurzbz, beschreibung";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -200,7 +200,7 @@ class berechtigung extends basis_db
|
||||
*/
|
||||
public function deleteRolleBerechtigung($rolle_kurzbz, $berechtigung_kurzbz)
|
||||
{
|
||||
$qry = "DELETE FROM system.tbl_rolleberechtigung WHERE rolle_kurzbz='".addslashes($rolle_kurzbz)."' AND berechtigung_kurzbz='".addslashes($berechtigung_kurzbz)."';";
|
||||
$qry = "DELETE FROM system.tbl_rolleberechtigung WHERE rolle_kurzbz=".$this->db_add_param($rolle_kurzbz)." AND berechtigung_kurzbz=".$this->db_add_param($berechtigung_kurzbz).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -220,9 +220,9 @@ class berechtigung extends basis_db
|
||||
*/
|
||||
public function deleteRolle($rolle_kurzbz)
|
||||
{
|
||||
$qry = "DELETE FROM system.tbl_rolleberechtigung WHERE rolle_kurzbz='".addslashes($rolle_kurzbz)."';
|
||||
DELETE FROM system.tbl_benutzerrolle WHERE rolle_kurzbz='".addslashes($rolle_kurzbz)."';
|
||||
DELETE FROM system.tbl_rolle WHERE rolle_kurzbz='".addslashes($rolle_kurzbz)."';";
|
||||
$qry = "DELETE FROM system.tbl_rolleberechtigung WHERE rolle_kurzbz=".$this->db_add_param($rolle_kurzbz).";
|
||||
DELETE FROM system.tbl_benutzerrolle WHERE rolle_kurzbz=".$this->db_add_param($rolle_kurzbz).";
|
||||
DELETE FROM system.tbl_rolle WHERE rolle_kurzbz=".$this->db_add_param($rolle_kurzbz).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -242,23 +242,23 @@ class berechtigung extends basis_db
|
||||
public function saveRolleBerechtigung()
|
||||
{
|
||||
$qry = "SELECT 1 FROM system.tbl_rolleberechtigung
|
||||
WHERE rolle_kurzbz='".addslashes($this->rolle_kurzbz)."'
|
||||
AND berechtigung_kurzbz='".addslashes($this->berechtigung_kurzbz)."'";
|
||||
WHERE rolle_kurzbz=".$this->db_add_param($this->rolle_kurzbz)."
|
||||
AND berechtigung_kurzbz=".$this->db_add_param($this->berechtigung_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows()>0)
|
||||
{
|
||||
//Update
|
||||
$qry = "UPDATE system.tbl_rolleberechtigung SET art='".addslashes($this->art)."' WHERE rolle_kurzbz='".addslashes($this->rolle_kurzbz)."' AND berechtigung_kurzbz='".addslashes($this->berechtigung_kurzbz)."';";
|
||||
$qry = "UPDATE system.tbl_rolleberechtigung SET art=".$this->db_add_param($this->art)." WHERE rolle_kurzbz=".$this->db_add_param($this->rolle_kurzbz)." AND berechtigung_kurzbz=".$this->db_add_param($this->berechtigung_kurzbz).";";
|
||||
}
|
||||
else
|
||||
{
|
||||
//Insert
|
||||
$qry = "INSERT INTO system.tbl_rolleberechtigung (rolle_kurzbz, berechtigung_kurzbz, art) VALUES('".
|
||||
addslashes($this->rolle_kurzbz)."','".
|
||||
addslashes($this->berechtigung_kurzbz)."','".
|
||||
addslashes($this->art)."');";
|
||||
$qry = "INSERT INTO system.tbl_rolleberechtigung (rolle_kurzbz, berechtigung_kurzbz, art) VALUES(".
|
||||
$this->db_add_param($this->rolle_kurzbz).",".
|
||||
$this->db_add_param($this->berechtigung_kurzbz).",".
|
||||
$this->db_add_param($this->art).");";
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -290,14 +290,14 @@ class berechtigung extends basis_db
|
||||
if($new)
|
||||
{
|
||||
$qry = "INSERT INTO system.tbl_rolle(rolle_kurzbz, beschreibung) VALUES(".
|
||||
$this->addslashes($this->rolle_kurzbz).','.
|
||||
$this->addslashes($this->beschreibung).');';
|
||||
$this->db_add_param($this->rolle_kurzbz).','.
|
||||
$this->db_add_param($this->beschreibung).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry = 'UPDATE system.tbl_rolle
|
||||
SET beschreibung='.$this->addslashes($this->beschreibung).'
|
||||
WHERE rolle_kurzbz='.$this->addslashes($this->rolle_kurzbz).';';
|
||||
SET beschreibung='.$this->db_add_param($this->beschreibung).'
|
||||
WHERE rolle_kurzbz='.$this->db_add_param($this->rolle_kurzbz).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -311,4 +311,4 @@ class berechtigung extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -66,7 +66,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
$this->errormsg='';
|
||||
|
||||
$qry='SELECT * FROM wawi.tbl_betriebsmittel_betriebsmittelstatus
|
||||
WHERE betriebsmittelbetriebsmittelstatus_id='.$this->addslashes(trim($betriebsmittelbetriebsmittelstatus_id));
|
||||
WHERE betriebsmittelbetriebsmittelstatus_id='.$this->db_add_param(trim($betriebsmittelbetriebsmittelstatus_id), FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -91,7 +91,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -113,10 +113,10 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
|
||||
$qry='SELECT * FROM wawi.tbl_betriebsmittel_betriebsmittelstatus
|
||||
WHERE betriebsmittel_id='.$this->addslashes(trim($betriebsmittel_id));
|
||||
WHERE betriebsmittel_id='.$this->db_add_param(trim($betriebsmittel_id), FHC_INTEGER);
|
||||
|
||||
if (!is_null($betriebsmittelstatus_kurzbz) && !empty($betriebsmittelstatus_kurzbz))
|
||||
$qry.=" and trim(betriebsmittelstatus_kurzbz)=".$this->addslashes(trim($betriebsmittelstatus_kurzbz)) ;
|
||||
$qry.=" and trim(betriebsmittelstatus_kurzbz)=".$this->db_add_param(trim($betriebsmittelstatus_kurzbz)) ;
|
||||
|
||||
// Sortierung
|
||||
$qry.=' ORDER BY datum desc,updateamum desc,insertamum desc';
|
||||
@@ -142,7 +142,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -166,7 +166,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
|
||||
$qry=' SELECT * FROM wawi.tbl_betriebsmittel_betriebsmittelstatus
|
||||
WHERE betriebsmittel_id='.$this->addslashes(trim($this->betriebsmittel_id)).'
|
||||
WHERE betriebsmittel_id='.$this->db_add_param(trim($this->betriebsmittel_id), FHC_INTEGER).'
|
||||
ORDER BY betriebsmittelbetriebsmittelstatus_id DESC LIMIT 1';
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -192,7 +192,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -229,7 +229,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -253,25 +253,25 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
$this->betriebsmittelbetriebsmittelstatus_id='';
|
||||
$qry='BEGIN;INSERT INTO wawi.tbl_betriebsmittel_betriebsmittelstatus
|
||||
(betriebsmittel_id,betriebsmittelstatus_kurzbz,anmerkung,datum,insertamum,insertvon,updateamum,updatevon ) VALUES('.
|
||||
$this->addslashes($this->betriebsmittel_id).','.
|
||||
$this->addslashes($this->betriebsmittelstatus_kurzbz).','.
|
||||
$this->addslashes($this->anmerkung).','.
|
||||
($this->datum?$this->addslashes($this->datum):'now()').', '.
|
||||
($this->insertamum?$this->addslashes($this->insertamum):'now()').', '.
|
||||
$this->addslashes($this->insertvon).', '.
|
||||
($this->updateamum?$this->addslashes($this->updateamum):'now()').', '.
|
||||
$this->addslashes((empty($this->updatevon)?$this->updatevon:$this->insertvon)) .'); ';
|
||||
$this->db_add_param($this->betriebsmittel_id, FHC_INTEGER).','.
|
||||
$this->db_add_param($this->betriebsmittelstatus_kurzbz).','.
|
||||
$this->db_add_param($this->anmerkung).','.
|
||||
($this->datum?$this->db_add_param($this->datum):'now()').', '.
|
||||
($this->insertamum?$this->db_add_param($this->insertamum):'now()').', '.
|
||||
$this->db_add_param($this->insertvon).', '.
|
||||
($this->updateamum?$this->db_add_param($this->updateamum):'now()').', '.
|
||||
$this->db_add_param((empty($this->updatevon)?$this->updatevon:$this->insertvon)) .'); ';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='UPDATE wawi.tbl_betriebsmittel_betriebsmittelstatus SET '.
|
||||
"betriebsmittel_id =".$this->addslashes($this->betriebsmittel_id).', '.
|
||||
"betriebsmittelstatus_kurzbz =".$this->addslashes($this->betriebsmittelstatus_kurzbz).', '.
|
||||
"anmerkung =".$this->addslashes($this->anmerkung).', '.
|
||||
"datum =".($this->datum?$this->addslashes($this->datum):'now()').', '.
|
||||
"updateamum =".($this->updateamum?$this->addslashes($this->updateamum):'now()').', '.
|
||||
"updatevon =".$this->addslashes((empty($this->updatevon)?$this->updatevon:$this->insertvon)).' '.
|
||||
" WHERE betriebsmittelbetriebsmittelstatus_id=".$this->addslashes($this->betriebsmittelbetriebsmittelstatus_id);
|
||||
"betriebsmittel_id =".$this->db_add_param($this->betriebsmittel_id, FHC_INTEGER).', '.
|
||||
"betriebsmittelstatus_kurzbz =".$this->db_add_param($this->betriebsmittelstatus_kurzbz).', '.
|
||||
"anmerkung =".$this->db_add_param($this->anmerkung).', '.
|
||||
"datum =".($this->datum?$this->db_add_param($this->datum):'now()').', '.
|
||||
"updateamum =".($this->updateamum?$this->db_add_param($this->updateamum):'now()').', '.
|
||||
"updatevon =".$this->db_add_param((empty($this->updatevon)?$this->updatevon:$this->insertvon)).' '.
|
||||
" WHERE betriebsmittelbetriebsmittelstatus_id=".$this->db_add_param($this->betriebsmittelbetriebsmittelstatus_id, FHC_INTEGER, false);
|
||||
}
|
||||
|
||||
|
||||
@@ -291,14 +291,14 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
else
|
||||
{
|
||||
$this->db_query('ROLLBACK;');
|
||||
$this->errormsg = 'Fehler beim Lesen der Sequence '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Lesen der Sequence';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->db_query('ROLLBACK;');
|
||||
$this->errormsg = 'Fehler beim Lesen der Sequence '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Lesen der Sequence';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -306,7 +306,7 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern des Betriebsmittel Betriebsmittelstatus-Datensatzes '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Speichern des Betriebsmittel Betriebsmittelstatus-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -328,14 +328,14 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
|
||||
$qry='DELETE from wawi.tbl_betriebsmittel_betriebsmittelstatus '.
|
||||
' WHERE betriebsmittelbetriebsmittelstatus_id='.$this->addslashes($this->betriebsmittelbetriebsmittelstatus_id);
|
||||
' WHERE betriebsmittelbetriebsmittelstatus_id='.$this->db_add_param($this->betriebsmittelbetriebsmittelstatus_id, FHC_INTEGER);
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Entfernen des Betriebsmittel Betriebsmittelstatus-Datensatzes '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Entfernen des Betriebsmittel Betriebsmittelstatus-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -358,16 +358,16 @@ class betriebsmittel_betriebsmittelstatus extends basis_db
|
||||
}
|
||||
|
||||
$qry='DELETE from wawi.tbl_betriebsmittel_betriebsmittelstatus '.
|
||||
' WHERE betriebsmittel_id='.$this->addslashes($betriebsmittel_id);
|
||||
' WHERE betriebsmittel_id='.$this->db_add_param($betriebsmittel_id, FHC_INTEGER);
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Entfernen des Betriebsmittel Betriebsmittelstatus-Datensatzes '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Entfernen des Betriebsmittel Betriebsmittelstatus-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -28,15 +28,12 @@ require_once(dirname(__FILE__).'/basis_db.class.php');
|
||||
|
||||
class betriebsmittelstatus extends basis_db
|
||||
{
|
||||
private $schema_inventar='wawi';
|
||||
public $debug=false; // boolean
|
||||
|
||||
public $new;
|
||||
public $result = array();
|
||||
|
||||
//Tabellenspalten
|
||||
public $betriebsmittelstatus_kurzbz; //string
|
||||
public $beschreibung; //string
|
||||
public $beschreibung; //string
|
||||
|
||||
/**
|
||||
* Konstruktor
|
||||
@@ -59,18 +56,9 @@ class betriebsmittelstatus extends basis_db
|
||||
{
|
||||
$this->result=array();
|
||||
$this->errormsg = '';
|
||||
$qry='';
|
||||
$where='';
|
||||
|
||||
$qry.=' select * FROM '.$this->schema_inventar.'.tbl_betriebsmittelstatus';
|
||||
// Bedingungen hinzufuegen
|
||||
|
||||
$where.=" where trim(UPPER(betriebsmittelstatus_kurzbz))=".$this->addslashes(mb_strtoupper(trim($betriebsmittelstatus_kurzbz))) ;
|
||||
|
||||
$qry.=$where;
|
||||
|
||||
// Sortierung
|
||||
$qry.=' order by betriebsmittelstatus_kurzbz ';
|
||||
$qry=" SELECT * FROM wawi.tbl_betriebsmittelstatus
|
||||
WHERE trim(UPPER(betriebsmittelstatus_kurzbz))=".$this->db_add_param(mb_strtoupper(trim($betriebsmittelstatus_kurzbz)));
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -85,7 +73,7 @@ class betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -97,17 +85,8 @@ class betriebsmittelstatus extends basis_db
|
||||
{
|
||||
$this->result=array();
|
||||
$this->errormsg = '';
|
||||
$qry='';
|
||||
$where='';
|
||||
|
||||
$qry.=' select * FROM '.$this->schema_inventar.'.tbl_betriebsmittelstatus';
|
||||
$qry.=" where betriebsmittelstatus_kurzbz >'' ";
|
||||
|
||||
// Bedingungen hinzufuegen
|
||||
$qry.=$where;
|
||||
|
||||
// Sortierung
|
||||
$qry.=' order by betriebsmittelstatus_kurzbz ';
|
||||
$qry='SELECT * FROM wawi.tbl_betriebsmittelstatus ORDER BY betriebsmittelstatus_kurzbz ';
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -122,7 +101,7 @@ class betriebsmittelstatus extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -133,30 +112,20 @@ class betriebsmittelstatus extends basis_db
|
||||
*/
|
||||
public function save()
|
||||
{
|
||||
/*
|
||||
betriebsmittelbetriebsmittelstatus_id integer NOT NULL DEFAULT nextval('wawi.tbl_betriebsmittel_betriebsmi_betriebsmittelbetriebsmittels_seq'::regclass),
|
||||
betriebsmittel_id integer NOT NULL,
|
||||
betriebsmittelstatus_kurzbz character varying(16) NOT NULL,
|
||||
datum bigint,
|
||||
updateamum timestamp without time zone,
|
||||
updatevon character varying(32),
|
||||
insertamum timestamp without time zone,
|
||||
insertvon character varying(32),
|
||||
*/
|
||||
$this->errormsg = '';
|
||||
$qry='';
|
||||
if($this->new)
|
||||
{
|
||||
$qry='INSERT INTO '.$this->schema_inventar.'.tbl_betriebsmittelstatus
|
||||
$qry='INSERT INTO wawi.tbl_betriebsmittelstatus
|
||||
(betriebsmittelstatus_kurzbz, beschreibung )
|
||||
VALUES('.$this->addslashes($this->betriebsmittelstatus_kurzbz)
|
||||
.','.$this->addslashes($this->beschreibung).'); ';
|
||||
VALUES('.$this->db_add_param($this->betriebsmittelstatus_kurzbz)
|
||||
.','.$this->db_add_param($this->beschreibung).'); ';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='UPDATE '.$this->schema_inventar.'.tbl_betriebsmittelstatus SET '.
|
||||
"beschreibung =".$this->addslashes($this->beschreibung) .
|
||||
" WHERE betriebsmittelstatus_kurzbz=".$this->addslashes($this->betriebsmittelstatus_kurzbz);
|
||||
$qry='UPDATE wawi.tbl_betriebsmittelstatus SET '.
|
||||
"beschreibung =".$this->db_add_param($this->beschreibung) .
|
||||
" WHERE betriebsmittelstatus_kurzbz=".$this->db_add_param($this->betriebsmittelstatus_kurzbz);
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -165,7 +134,7 @@ betriebsmittelbetriebsmittelstatus_id integer NOT NULL DEFAULT nextval('wawi.tbl
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim speichern des Betriebsmittelstatus-Datensatzes '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim speichern des Betriebsmittelstatus-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -177,8 +146,8 @@ betriebsmittelbetriebsmittelstatus_id integer NOT NULL DEFAULT nextval('wawi.tbl
|
||||
public function delete()
|
||||
{
|
||||
$this->errormsg = '';
|
||||
$qry='DELETE '.$this->schema_inventar.'.tbl_betriebsmittelstatus '.
|
||||
" WHERE betriebsmittelstatus_kurzbz=".$this->addslashes($this->betriebsmittelstatus_kurzbz);
|
||||
$qry='DELETE FROM wawi.tbl_betriebsmittelstatus '.
|
||||
" WHERE betriebsmittelstatus_kurzbz=".$this->db_add_param($this->betriebsmittelstatus_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -186,9 +155,9 @@ betriebsmittelbetriebsmittelstatus_id integer NOT NULL DEFAULT nextval('wawi.tbl
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim entfernen des Betriebsmittelstatus-Datensatzes '.($this->debug?$this->db_last_error()."<br />$qry<br />":'');
|
||||
$this->errormsg = 'Fehler beim entfernen des Betriebsmittelstatus-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -60,10 +60,10 @@ class betriebsmitteltyp extends basis_db
|
||||
{
|
||||
$this->result=array();
|
||||
$this->errormsg = '';
|
||||
$search = mb_strtoupper(trim(addslashes(str_replace(array('*',';',' ',"'",'"'),'%',trim($betriebsmitteltyp)))));
|
||||
$search = mb_strtoupper(trim(str_replace(array('*',';',' ',"'",'"'),'%',trim($betriebsmitteltyp))));
|
||||
$qry="
|
||||
SELECT * FROM wawi.tbl_betriebsmitteltyp
|
||||
WHERE trim(UPPER(betriebsmitteltyp)) like '%".$search."%'
|
||||
WHERE trim(UPPER(betriebsmitteltyp)) like '%".$this->db_escape($search)."%'
|
||||
ORDER BY betriebsmitteltyp";
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -82,7 +82,7 @@ class betriebsmitteltyp extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error():'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -95,7 +95,9 @@ class betriebsmitteltyp extends basis_db
|
||||
{
|
||||
$this->result=array();
|
||||
$this->errormsg = '';
|
||||
$qry = "SELECT * FROM wawi.tbl_betriebsmitteltyp ORDER BY ".$order;
|
||||
$qry = "SELECT * FROM wawi.tbl_betriebsmitteltyp";
|
||||
if($order!='')
|
||||
$qry.=" ORDER BY ".$order;
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -115,7 +117,7 @@ class betriebsmitteltyp extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten '.($this->debug?$this->db_last_error():'');
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -134,20 +136,20 @@ class betriebsmitteltyp extends basis_db
|
||||
if($new)
|
||||
{
|
||||
$qry="INSERT INTO wawi.tbl_betriebsmitteltyp (betriebsmitteltyp, beschreibung, anzahl, kaution , typ_code)
|
||||
VALUES(".$this->addslashes($this->betriebsmitteltyp).",".
|
||||
$this->addslashes($this->beschreibung).",".
|
||||
$this->addslashes($this->anzahl).",".
|
||||
$this->addslashes($this->kaution).",".
|
||||
$this->addslashes($this->typ_code).");";
|
||||
VALUES(".$this->db_add_param($this->betriebsmitteltyp).",".
|
||||
$this->db_add_param($this->beschreibung).",".
|
||||
$this->db_add_param($this->anzahl).",".
|
||||
$this->db_add_param($this->kaution).",".
|
||||
$this->db_add_param($this->typ_code).");";
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='UPDATE wawi.tbl_betriebsmitteltyp SET '.
|
||||
'beschreibung ='.$this->addslashes($this->beschreibung).', '.
|
||||
'anzahl ='.$this->addslashes($this->anzahl).', '.
|
||||
'kaution ='.$this->addslashes($this->kaution).', '.
|
||||
'typ_code ='.$this->addslashes($this->typ_code).' '.
|
||||
'WHERE betriebsmitteltyp='.$this->addslashes($this->betriebsmitteltyp).'; ' ;
|
||||
'beschreibung ='.$this->db_add_param($this->beschreibung).', '.
|
||||
'anzahl ='.$this->db_add_param($this->anzahl).', '.
|
||||
'kaution ='.$this->db_add_param($this->kaution).', '.
|
||||
'typ_code ='.$this->db_add_param($this->typ_code).' '.
|
||||
'WHERE betriebsmitteltyp='.$this->db_add_param($this->betriebsmitteltyp).'; ' ;
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -156,7 +158,7 @@ class betriebsmitteltyp extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern des Betriebsmitteltypen-Datensatzes '.($this->debug?$this->db_last_error():'');
|
||||
$this->errormsg = 'Fehler beim Speichern des Betriebsmitteltypen-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -177,9 +179,9 @@ class betriebsmitteltyp extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Pruefen der Beschreibung des Betriebsmitteltypen-Datensatzes '.($this->debug?$this->db_last_error():'');
|
||||
$this->errormsg = 'Fehler beim Pruefen der Beschreibung des Betriebsmitteltypen-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -103,18 +103,6 @@ class bisverwendung extends basis_db
|
||||
$this->mitarbeiter_uid = $row->mitarbeiter_uid;
|
||||
$this->hauptberufcode = $row->hauptberufcode;
|
||||
$this->hauptberuflich = $this->db_parse_bool($row->hauptberuflich);
|
||||
/**
|
||||
|
||||
if($row->hauptberuflich=='t')
|
||||
$this->hauptberuflich = true;
|
||||
elseif($row->hauptberuflich=='f')
|
||||
$this->hauptberuflich = false;
|
||||
else
|
||||
$this->hauptberuflich = '';
|
||||
|
||||
$this->habilitation = ($row->habilitation=='t'?true:false);
|
||||
|
||||
*/
|
||||
$this->habilitation = $this->db_parse_bool($row->habilitation);
|
||||
$this->beginn = $row->beginn;
|
||||
$this->ende = $row->ende;
|
||||
@@ -334,17 +322,7 @@ class bisverwendung extends basis_db
|
||||
$obj->verwendung_code = $row->verwendung_code;
|
||||
$obj->mitarbeiter_uid = $row->mitarbeiter_uid;
|
||||
$obj->hauptberufcode = $row->hauptberufcode;
|
||||
$obj->hauptberuflich = $this->db_parse_bool($row->hauptberuflich);
|
||||
|
||||
/**
|
||||
if($row->hauptberuflich=='t')
|
||||
$obj->hauptberuflich = true;
|
||||
elseif($row->hauptberuflich=='f')
|
||||
$obj->hauptberuflich = false;
|
||||
else
|
||||
$obj->hauptberuflich = '';
|
||||
$obj->habilitation = ($row->habilitation=='t'?true:false);
|
||||
**/
|
||||
$obj->hauptberuflich = $this->db_parse_bool($row->hauptberuflich);
|
||||
$obj->habilitation = $this->db_parse_bool($row->habilitation);
|
||||
$obj->beginn = $row->beginn;
|
||||
$obj->ende = $row->ende;
|
||||
|
||||
@@ -766,8 +766,8 @@ class content extends basis_db
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$obj->menu_open = ($row->menu_open=='t'?true:false);
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->menu_open = $this->db_parse_bool($row->menu_open);
|
||||
$obj->beschreibung = $row->beschreibung;
|
||||
|
||||
$this->result[] = $obj;
|
||||
@@ -809,8 +809,8 @@ class content extends basis_db
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$obj->menu_open = ($row->menu_open=='t'?true:false);
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->menu_open = $this->db_parse_bool($row->menu_open);
|
||||
$obj->beschreibung = $row->beschreibung;
|
||||
|
||||
$this->result[] = $obj;
|
||||
|
||||
@@ -633,11 +633,11 @@ class dms extends basis_db
|
||||
public function search($suchstring)
|
||||
{
|
||||
$qry = "SELECT * FROM campus.tbl_dms JOIN campus.tbl_dms_version USING(dms_id)
|
||||
WHERE lower(name) like lower('%".addslashes($suchstring)."%')
|
||||
OR lower(beschreibung) like lower('%".addslashes($suchstring)."%')
|
||||
WHERE lower(name) like lower('%".$this->db_escape($suchstring)."%')
|
||||
OR lower(beschreibung) like lower('%".$this->db_escape($suchstring)."%')
|
||||
";
|
||||
if (is_numeric($suchstring))
|
||||
$qry.= "OR dms_id = ".addslashes($suchstring)."";
|
||||
$qry.= "OR dms_id = ".$this->db_escape($suchstring)."";
|
||||
|
||||
$qry.=";";
|
||||
|
||||
|
||||
@@ -483,7 +483,7 @@ class dokument extends basis_db
|
||||
/**
|
||||
* Prueft ob die Zuordnung Dokument zu Studiengang bereits vorhanden ist
|
||||
* @param $dokument_kurzbz
|
||||
* @parma $studiengang_kz
|
||||
* @param $studiengang_kz
|
||||
* @return true wenn vorhanden, false wenn nicht vorhanden
|
||||
*/
|
||||
public function existsDokumentStudiengang($dokument_kurzbz, $studiengang_kz)
|
||||
@@ -610,7 +610,7 @@ class dokument extends basis_db
|
||||
|
||||
/**
|
||||
* Loescht einen Dokumenttyp
|
||||
* @parma $dokument_kurzbz
|
||||
* @param $dokument_kurzbz
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
*/
|
||||
function deleteDokumenttyp($dokument_kurzbz)
|
||||
|
||||
@@ -67,8 +67,6 @@ class fachbereich extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
// Don't turn to garbage when getAll is called twice.
|
||||
// TODO: Should most likely also be done in 'loadArray' [and every other file], but I don't know what it's used for.
|
||||
$this->result = array();
|
||||
|
||||
while($row = $this->db_fetch_object())
|
||||
@@ -101,8 +99,7 @@ class fachbereich extends basis_db
|
||||
if(count($kurzbzs)==0)
|
||||
return true;
|
||||
|
||||
$kurzbzs = "'".implode("','",$kurzbzs)."'";
|
||||
$qry = 'SELECT * FROM public.tbl_fachbereich WHERE fachbereich_kurzbz in('.$kurzbzs.')';
|
||||
$qry = 'SELECT * FROM public.tbl_fachbereich WHERE fachbereich_kurzbz in('.$this->implode4SQL($kurzbzs).')';
|
||||
if ($aktiv)
|
||||
$qry.=' AND aktiv=true';
|
||||
|
||||
@@ -286,4 +283,4 @@ class fachbereich extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
+14
-14
@@ -363,7 +363,7 @@ class firma extends basis_db
|
||||
|
||||
if (!empty($firma_search))
|
||||
{
|
||||
$matchcode=mb_strtoupper(addslashes(str_replace(array('<','>',' ',';','*','_','-',',',"'",'"'),"%",$firma_search)));
|
||||
$matchcode=mb_strtoupper(str_replace(array('<','>',' ',';','*','_','-',',',"'",'"'),"%",$firma_search));
|
||||
//Zuerst werden die Ergebnisse geliefert, die mit $filter_search beginnen
|
||||
//danach jene Ergebnisse bei denen $filter_search innerhalb des Namens vorkommt
|
||||
$qry = "
|
||||
@@ -373,15 +373,15 @@ class firma extends basis_db
|
||||
ext_id, schule, steuernummer, gesperrt, aktiv, finanzamt, '1' as sort
|
||||
FROM public.tbl_firma
|
||||
WHERE
|
||||
UPPER(trim(public.tbl_firma.name)) like '".$matchcode."%'
|
||||
UPPER(trim(public.tbl_firma.name)) like '".$this->db_escape($matchcode)."%'
|
||||
UNION
|
||||
SELECT
|
||||
firma_id, name, anmerkung, firmentyp_kurzbz, updateamum, updatevon, insertamum, insertvon,
|
||||
ext_id, schule, steuernummer, gesperrt, aktiv, finanzamt, '2' as sort
|
||||
FROM public.tbl_firma
|
||||
WHERE
|
||||
UPPER(trim(public.tbl_firma.name)) like '%".$matchcode."%'
|
||||
AND UPPER(trim(public.tbl_firma.name)) NOT like '".$matchcode."%'
|
||||
UPPER(trim(public.tbl_firma.name)) like '%".$this->db_escape($matchcode)."%'
|
||||
AND UPPER(trim(public.tbl_firma.name)) NOT like '".$this->db_escape($matchcode)."%'
|
||||
ORDER BY sort, name, firma_id;";
|
||||
}
|
||||
else
|
||||
@@ -513,19 +513,19 @@ class firma extends basis_db
|
||||
$qry.=" WHERE 1=1";
|
||||
|
||||
if($filter!='')
|
||||
$qry.= " and ( lower(tbl_firma.name) like lower('%$filter%')
|
||||
OR lower(kurzbz) like lower('%$filter%')
|
||||
$qry.= " and ( lower(tbl_firma.name) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(kurzbz) like lower('%".$this->db_escape($filter)."%')
|
||||
|
||||
OR lower(tbl_adresse.name) like lower('%$filter%')
|
||||
OR lower(plz) like lower('%$filter%')
|
||||
OR lower(ort) like lower('%$filter%')
|
||||
OR lower(strasse) like lower('%$filter%')
|
||||
OR lower(tbl_adresse.name) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(plz) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(ort) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(strasse) like lower('%".$this->db_escape($filter)."%')
|
||||
|
||||
OR lower(bezeichnung) like lower('%$filter%')
|
||||
OR lower(anmerkung) like lower('%$filter%')
|
||||
".(is_numeric($filter)?" OR tbl_firma.firma_id='$filter'":'')."
|
||||
OR lower(bezeichnung) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(anmerkung) like lower('%".$this->db_escape($filter)."%')
|
||||
".(is_numeric($filter)?" OR tbl_firma.firma_id='".$this->db_escape($filter)."'":'')."
|
||||
OR tbl_firma.firma_id IN (SELECT firma_id FROM public.tbl_firmatag
|
||||
WHERE firma_id=tbl_firma.firma_id AND lower(tag) like lower('%$filter%'))
|
||||
WHERE firma_id=tbl_firma.firma_id AND lower(tag) like lower('%".$this->db_escape($filter)."%'))
|
||||
) ";
|
||||
|
||||
if($firmentyp_kurzbz!='')
|
||||
|
||||
@@ -104,7 +104,7 @@ function check_lektor($uid)
|
||||
$db = new basis_db();
|
||||
|
||||
// uid von View 'Lektor' holen
|
||||
$sql_query="SELECT mitarbeiter_uid FROM public.tbl_mitarbeiter WHERE mitarbeiter_uid='".addslashes($uid)."'";
|
||||
$sql_query="SELECT mitarbeiter_uid FROM public.tbl_mitarbeiter WHERE mitarbeiter_uid=".$db->db_add_param($uid);
|
||||
//echo $sql_query;
|
||||
if($db->db_query($sql_query))
|
||||
{
|
||||
@@ -128,9 +128,9 @@ function check_lektor_lehrveranstaltung($uid, $lehrveranstaltung_id, $studiensem
|
||||
|
||||
// uid von View 'Lektor' holen
|
||||
$sql_query="SELECT mitarbeiter_uid FROM campus.vw_lehreinheit
|
||||
WHERE mitarbeiter_uid='".addslashes($uid)."' AND
|
||||
lehrveranstaltung_id = '".addslashes($lehrveranstaltung_id)."' AND
|
||||
studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
WHERE mitarbeiter_uid=".$db->db_add_param($uid)." AND
|
||||
lehrveranstaltung_id=".$db->db_add_param($lehrveranstaltung_id, FHC_INTEGER)." AND
|
||||
studiensemester_kurzbz=".$db->db_add_param($studiensemester_kurzbz);
|
||||
|
||||
//echo $sql_query;
|
||||
if($db->db_query($sql_query))
|
||||
@@ -154,7 +154,7 @@ function check_student($uid)
|
||||
$db = new basis_db();
|
||||
|
||||
// uid von Tabelle 'Student' holen
|
||||
$sql_query="SELECT student_uid FROM public.tbl_student WHERE student_uid='".addslashes($uid)."'";
|
||||
$sql_query="SELECT student_uid FROM public.tbl_student WHERE student_uid=".$this->db_add_param($uid);
|
||||
//echo $sql_query;
|
||||
if($db->db_query($sql_query))
|
||||
{
|
||||
|
||||
@@ -87,7 +87,7 @@ class konto extends basis_db
|
||||
}
|
||||
|
||||
$qry = "SELECT tbl_konto.*, anrede, titelpost, titelpre, nachname, vorname, vornamen, credit_points
|
||||
FROM public.tbl_konto JOIN public.tbl_person USING (person_id) WHERE buchungsnr='$buchungsnr'";
|
||||
FROM public.tbl_konto JOIN public.tbl_person USING (person_id) WHERE buchungsnr=".$this->db_add_param($buchungsnr, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -348,17 +348,17 @@ class konto extends basis_db
|
||||
(betrag + (SELECT CASE WHEN sum(betrag) is null THEN 0
|
||||
ELSE sum(betrag) END
|
||||
FROM public.tbl_konto WHERE buchungsnr_verweis=konto_a.buchungsnr))<>0
|
||||
AND person_id='$person_id') OR
|
||||
AND person_id=".$this->db_add_param($person_id, FHC_INTEGER).") OR
|
||||
buchungsnr_verweis in (SELECT buchungsnr FROM public.tbl_konto as konto_a WHERE
|
||||
(betrag + (SELECT CASE WHEN sum(betrag) is null THEN 0
|
||||
ELSE sum(betrag) END
|
||||
FROM public.tbl_konto WHERE buchungsnr_verweis=konto_a.buchungsnr))<>0
|
||||
AND person_id='$person_id')) $stgwhere ORDER BY buchungsdatum";
|
||||
AND person_id=".$this->db_add_param($person_id, FHC_INTEGER).")) $stgwhere ORDER BY buchungsdatum";
|
||||
}
|
||||
else
|
||||
$qry = "SELECT tbl_konto.*, anrede, titelpost, titelpre, nachname, vorname, vornamen
|
||||
FROM public.tbl_konto JOIN public.tbl_person USING (person_id)
|
||||
WHERE person_id='".$person_id."' $stgwhere ORDER BY buchungsdatum";
|
||||
WHERE person_id=".$this->db_add_param($person_id, FHC_INTEGER)." $stgwhere ORDER BY buchungsdatum";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -415,7 +415,7 @@ class konto extends basis_db
|
||||
$qry = "SELECT * FROM public.tbl_buchungstyp";
|
||||
|
||||
if(!is_null($aktiv))
|
||||
$qry.=" WHERE aktiv=".($aktiv?'true':'false');
|
||||
$qry.=" WHERE aktiv=".$this->db_add_param($aktiv, FHC_BOOLEAN);
|
||||
$qry.=" ORDER BY beschreibung";
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -429,7 +429,7 @@ class konto extends basis_db
|
||||
$typ->standardbetrag = $row->standardbetrag;
|
||||
$typ->standardtext = $row->standardtext;
|
||||
$typ->credit_points = $row->credit_points;
|
||||
$typ->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$typ->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
|
||||
$this->result[] = $typ;
|
||||
}
|
||||
@@ -506,7 +506,7 @@ class konto extends basis_db
|
||||
|
||||
|
||||
$qry = "SELECT sum(betrag) as differenz FROM public.tbl_konto
|
||||
WHERE buchungsnr='".$buch_nr[0]."' OR buchungsnr_verweis='".$buch_nr[0]."'";
|
||||
WHERE buchungsnr=".$this->db_add_param($buch_nr[0])." OR buchungsnr_verweis=".$this->db_add_param($buch_nr[0]);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -329,7 +329,6 @@ class lehreinheit extends basis_db
|
||||
}
|
||||
if($this->raumtypalternativ=='')
|
||||
{
|
||||
//TODO
|
||||
$this->raumtypalternativ='Dummy';
|
||||
}
|
||||
if(!is_bool($this->lehre))
|
||||
@@ -491,16 +490,16 @@ class lehreinheit extends basis_db
|
||||
//Lektoren SQL
|
||||
$sql_lkt='';
|
||||
foreach ($this->mitarbeiter_uid as $lkt)
|
||||
$sql_lkt.="OR mitarbeiter_uid='".addslashes($lkt)."' ";
|
||||
$sql_lkt.="OR mitarbeiter_uid=".$this->db_add_param($lkt).' ';
|
||||
$sql_lkt=mb_substr($sql_lkt,3);
|
||||
$sql_lkt="(($sql_lkt) AND mitarbeiter_uid!='_DummyLektor')";
|
||||
|
||||
// Datenbank abfragen
|
||||
$sql_query="SELECT $stpl_id FROM $stpl_table
|
||||
WHERE datum='".addslashes($datum)."' AND stunde='".addslashes($stunde)."'
|
||||
AND (ort_kurzbz='".addslashes($ort)."' OR $sql_lkt)";
|
||||
WHERE datum=".$this->db_add_param($datum)." AND stunde=".$this->db_add_param($stunde)."
|
||||
AND (ort_kurzbz=".$this->db_add_param($ort)." OR $sql_lkt)";
|
||||
if (is_numeric($this->unr))
|
||||
$sql_query.=" AND unr!='".addslashes($this->unr)."'";
|
||||
$sql_query.=" AND unr!=".$this->db_add_param($this->unr);
|
||||
|
||||
if (!$this->db_query($sql_query))
|
||||
{
|
||||
@@ -515,22 +514,22 @@ class lehreinheit extends basis_db
|
||||
{
|
||||
//Gruppen / Verbaende pruefen
|
||||
$sql_query="SELECT $stpl_id, studiengang_kz, semester, verband, gruppe_kurzbz, stunde, gruppe FROM $stpl_table
|
||||
WHERE datum='".addslashes($datum)."' AND stunde='".addslashes($stunde)."'";
|
||||
WHERE datum=".$this->db_add_param($datum)." AND stunde=".$this->db_add_param($stunde);
|
||||
if (is_numeric($this->unr))
|
||||
$sql_query.=" AND unr!='".addslashes($this->unr)."' AND (1=2 ";
|
||||
$sql_query.=" AND unr!=".$this->db_add_param($this->unr)." AND (1=2 ";
|
||||
|
||||
for($anz=0;$anz<count($this->studiengang_kz);$anz++)
|
||||
{
|
||||
$sql_query.=" OR ((studiengang_kz=".$this->studiengang_kz[$anz]." AND semester=".$this->semester[$anz].")";
|
||||
$sql_query.=" OR ((studiengang_kz=".$this->db_add_param($this->studiengang_kz[$anz])." AND semester=".$this->db_add_param($this->semester[$anz]).")";
|
||||
|
||||
if ($this->gruppe_kurzbz[$anz]!=null && $this->gruppe_kurzbz[$anz]!='' && $this->gruppe_kurzbz[$anz]!=' ')
|
||||
$sql_query.=" OR (gruppe_kurzbz='".$this->gruppe_kurzbz[$anz]."')";
|
||||
$sql_query.=" OR (gruppe_kurzbz=".$this->db_add_param($this->gruppe_kurzbz[$anz]).")";
|
||||
else
|
||||
{
|
||||
if ($this->verband[$anz]!=null && $this->verband[$anz]!='' && $this->verband[$anz]!=' ')
|
||||
$sql_query.=" AND (verband='".$this->verband[$anz]."' OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
$sql_query.=" AND (verband=".$this->db_add_param($this->verband[$anz])." OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
if ($this->gruppe[$anz]!=null && $this->gruppe[$anz]!='' && $this->gruppe[$anz]!=' ')
|
||||
$sql_query.=" AND (gruppe='".$this->gruppe[$anz]."' OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
$sql_query.=" AND (gruppe=".$this->db_add_param($this->gruppe[$anz])." OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
}
|
||||
$sql_query.=')';
|
||||
}
|
||||
@@ -558,8 +557,8 @@ class lehreinheit extends basis_db
|
||||
$sql_lkt="(($sql_lkt) AND uid!='_DummyLektor')";
|
||||
$sql_query="SELECT reservierung_id AS id, uid AS lektor, stg_kurzbz, ort_kurzbz, semester, verband, gruppe, gruppe_kurzbz, datum, stunde
|
||||
FROM lehre.vw_reservierung
|
||||
WHERE datum='".addslashes($datum)."' AND stunde='".addslashes($stunde)."'
|
||||
AND (ort_kurzbz='".addslashes($ort)."' OR $sql_lkt)";
|
||||
WHERE datum=".$this->db_add_param($datum)." AND stunde=".$this->db_add_param($stunde)."
|
||||
AND (ort_kurzbz=".$this->db_add_param($ort)." OR $sql_lkt)";
|
||||
|
||||
if (!$this->db_query($sql_query))
|
||||
{
|
||||
@@ -578,14 +577,14 @@ class lehreinheit extends basis_db
|
||||
//Lektoren SQL
|
||||
$sql_lkt='';
|
||||
foreach ($this->mitarbeiter_uid as $lkt)
|
||||
$sql_lkt.="OR mitarbeiter_uid='$lkt' ";
|
||||
$sql_lkt.="OR mitarbeiter_uid=".$this->db_add_param($lkt)." ";
|
||||
$sql_lkt=mb_substr($sql_lkt,3);
|
||||
$sql_query="SELECT * FROM campus.tbl_zeitsperre
|
||||
WHERE ($sql_lkt) AND
|
||||
( (vondatum<'$datum' AND bisdatum>'$datum')
|
||||
OR (vondatum='$datum' AND bisdatum='$datum' AND vonstunde<=$stunde AND bisstunde>=$stunde)
|
||||
OR (vondatum='$datum' AND bisdatum>'$datum' AND vonstunde<=$stunde)
|
||||
OR (vondatum<'$datum' AND bisdatum='$datum' AND bisstunde>=$stunde) )";
|
||||
( (vondatum<".$this->db_add_param($datum)." AND bisdatum>".$this->db_add_param($datum).")
|
||||
OR (vondatum=".$this->db_add_param($datum)." AND bisdatum=".$this->db_add_param($datum)." AND vonstunde<=".$this->db_add_param($stunde)." AND bisstunde>=".$this->db_add_param($stunde).")
|
||||
OR (vondatum=".$this->db_add_param($datum)." AND bisdatum>".$this->db_add_param($datum)." AND vonstunde<=".$this->db_add_param($stunde).")
|
||||
OR (vondatum<".$this->db_add_param($datum)." AND bisdatum=".$this->db_add_param($datum)." AND bisstunde>=".$this->db_add_param($stunde).") )";
|
||||
//echo $sql_query.'<br>';
|
||||
if (!$this->db_query($sql_query))
|
||||
{
|
||||
@@ -661,17 +660,24 @@ class lehreinheit extends basis_db
|
||||
$sql_query="INSERT INTO $stpl_table
|
||||
(unr,mitarbeiter_uid,datum, stunde, ort_kurzbz,lehreinheit_id,studiengang_kz,semester,verband,
|
||||
gruppe, gruppe_kurzbz, titel, updatevon)
|
||||
VALUES ($this->unr,'".$this->mitarbeiter_uid[$i]."','$datum',$stunde,
|
||||
'$ort',$this->lehreinheit_id, ".$this->studiengang_kz[$i].",".$this->semester[$i].",
|
||||
'".$this->verband[$i]."','".$this->gruppe[$i]."'";
|
||||
VALUES (".$this->db_add_param($this->unr).",".
|
||||
$this->db_add_param($this->mitarbeiter_uid[$i]).",".
|
||||
$this->db_add_param($datum).",".
|
||||
$this->db_add_param($stunde).",".
|
||||
$this->db_add_param($ort).",".
|
||||
$this->db_add_param($this->lehreinheit_id, FHC_INTEGER).", ".
|
||||
$this->db_add_param($this->studiengang_kz[$i]).",".
|
||||
$this->db_add_param($this->semester[$i]).",".
|
||||
$this->db_add_param(trim($this->verband[$i]), FHC_STRING, false).",".
|
||||
$this->db_add_param(trim($this->gruppe[$i]), FHC_STRING, false);
|
||||
if ($this->gruppe_kurzbz[$i]==null)
|
||||
$sql_query.=',NULL';
|
||||
else
|
||||
$sql_query.=",'".$this->gruppe_kurzbz[$i]."'";
|
||||
$sql_query.=",'".$this->titel[$i]."','$user')";
|
||||
$sql_query.=",".$this->db_add_param($this->gruppe_kurzbz[$i]);
|
||||
$sql_query.=",".$this->db_add_param($this->titel[$i]).",".$this->db_add_param($user).")";
|
||||
if (!$this->db_query($sql_query))
|
||||
{
|
||||
$this->errormsg=$this->db_last_error();
|
||||
$this->errormsg=$this->db_last_error().$sql_query;
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -187,7 +187,7 @@ class lehreinheitgruppe extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern der GruppeLE:'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern der GruppeLE';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -421,4 +421,4 @@ class lehreinheitgruppe extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -154,10 +154,10 @@ class lehrstunde extends basis_db
|
||||
{
|
||||
// update
|
||||
$sql_query='UPDATE '.$stpl_table;
|
||||
$sql_query.=" SET datum=".$this->addslashes($this->datum).", stunde=".$this->addslashes($this->stunde);
|
||||
$sql_query.=", ort_kurzbz=".$this->addslashes($this->ort_kurzbz).", mitarbeiter_uid=".$this->addslashes($this->lektor_uid);
|
||||
$sql_query.=", updateamum=now(), updatevon=".$this->addslashes($uid);
|
||||
$sql_query.=" WHERE $stpl_id=$this->stundenplan_id;";
|
||||
$sql_query.=" SET datum=".$this->db_add_param($this->datum).", stunde=".$this->db_add_param($this->stunde);
|
||||
$sql_query.=", ort_kurzbz=".$this->db_add_param($this->ort_kurzbz).", mitarbeiter_uid=".$this->db_add_param($this->lektor_uid);
|
||||
$sql_query.=", updateamum=now(), updatevon=".$this->db_add_param($uid);
|
||||
$sql_query.=" WHERE $stpl_id=".$this->db_add_param($this->stundenplan_id);
|
||||
|
||||
$this->lastqry = $sql_query;
|
||||
//Datenbankabfrage
|
||||
@@ -183,10 +183,10 @@ class lehrstunde extends basis_db
|
||||
$stpl_table='lehre.'.TABLE_BEGIN.$stpl_table;
|
||||
|
||||
$sql_query='UPDATE '.$stpl_table;
|
||||
$sql_query.=" SET datum='".addslashes($this->datum)."', stunde='".addslashes($this->stunde)."'";
|
||||
$sql_query.=", ort_kurzbz='".addslashes($this->ort_kurzbz)."', mitarbeiter_uid='".addslashes($this->lektor_uid)."'";
|
||||
$sql_query.=", updateamum='".addslashes($this->updateamum)."', updatevon='".addslashes($this->updatevon)."'";
|
||||
$sql_query.=" WHERE $stpl_id='".addslashes($this->stundenplan_id)."';";
|
||||
$sql_query.=" SET datum=".$this->db_add_param($this->datum).", stunde=".$this->db_add_param($this->stunde);
|
||||
$sql_query.=", ort_kurzbz=".$this->db_add_param($this->ort_kurzbz).", mitarbeiter_uid=".$this->db_add_param($this->lektor_uid);
|
||||
$sql_query.=", updateamum=".$this->db_add_param($this->updateamum).", updatevon=".$this->db_add_param($this->updatevon);
|
||||
$sql_query.=" WHERE $stpl_id=".$this->db_add_param($this->stundenplan_id).";";
|
||||
|
||||
return $sql_query;
|
||||
}
|
||||
@@ -205,7 +205,7 @@ class lehrstunde extends basis_db
|
||||
$stpl_table='lehre.'.TABLE_BEGIN.$stpl_table;
|
||||
// Delete SQL vorbereiten
|
||||
$sql_query='DELETE FROM '.$stpl_table;
|
||||
$sql_query.=" WHERE $stpl_id=$id";
|
||||
$sql_query.=" WHERE $stpl_id=".$this->db_add_param($id);
|
||||
|
||||
//Datenbankrequest
|
||||
if (!$this->db_query($sql_query))
|
||||
@@ -293,7 +293,7 @@ class lehrstunde extends basis_db
|
||||
if ($type=='student')
|
||||
{
|
||||
// Lehrverband ermitteln
|
||||
$sql_query="SELECT studiengang_kz, semester, verband, gruppe FROM public.tbl_student WHERE student_uid='".addslashes($uid)."'";
|
||||
$sql_query="SELECT studiengang_kz, semester, verband, gruppe FROM public.tbl_student WHERE student_uid=".$this->db_add_param($uid);
|
||||
|
||||
if (!$this->db_query($sql_query) )
|
||||
{
|
||||
@@ -319,7 +319,7 @@ class lehrstunde extends basis_db
|
||||
$studiensemester_obj = new studiensemester();
|
||||
$this->ss=$studiensemester_obj->getNearest();
|
||||
}
|
||||
$sql_query="SELECT gruppe_kurzbz FROM public.tbl_benutzergruppe WHERE uid='".addslashes($uid)."' AND (studiensemester_kurzbz='".addslashes($this->ss)."' OR studiensemester_kurzbz IS NULL)";
|
||||
$sql_query="SELECT gruppe_kurzbz FROM public.tbl_benutzergruppe WHERE uid=".$this->db_add_param($uid)." AND (studiensemester_kurzbz=".$this->db_add_param($this->ss)." OR studiensemester_kurzbz IS NULL)";
|
||||
|
||||
if (!$result_einheit=$this->db_query($sql_query))
|
||||
{
|
||||
@@ -335,29 +335,29 @@ class lehrstunde extends basis_db
|
||||
$sql_query_stdplan='SELECT * FROM '.$stpl_view;
|
||||
if ($type!='idList')
|
||||
{
|
||||
$sql_query=" WHERE datum>='$datum_von' AND datum<'$datum_bis'";
|
||||
$sql_query=" WHERE datum>=".$this->db_add_param($datum_von)." AND datum<".$this->db_add_param($datum_bis);
|
||||
if ($type=='lektor')
|
||||
$sql_query.=" AND uid='".addslashes($uid)."'";
|
||||
$sql_query.=" AND uid=".$this->db_add_param($uid);
|
||||
elseif ($type=='ort')
|
||||
$sql_query.=" AND ort_kurzbz='".addslashes($ort_kurzbz)."'";
|
||||
$sql_query.=" AND ort_kurzbz=".$this->db_add_param($ort_kurzbz);
|
||||
elseif ($type=='gruppe')
|
||||
$sql_query.=" AND gruppe_kurzbz='".addslashes($gruppe_kurzbz)."'";
|
||||
$sql_query.=" AND gruppe_kurzbz=".$this->db_add_param($gruppe_kurzbz);
|
||||
elseif($type=='fachbereich')
|
||||
$sql_query.=" AND fachbereich_kurzbz=".$this->db_add_param($fachbereich_kurzbz);
|
||||
else
|
||||
{
|
||||
$sql_query.=" AND ( (studiengang_kz='".addslashes($studiengang_kz)."'";
|
||||
$sql_query.=" AND ( (studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER);
|
||||
if ($sem!=null && $sem>=0 && $sem!='')
|
||||
{
|
||||
$sql_query.=" AND (semester='".addslashes($sem)."' OR semester IS NULL";
|
||||
$sql_query.=" AND (semester=".$this->db_add_param($sem)." OR semester IS NULL";
|
||||
if ($type=='student' && $sem>0)
|
||||
$sql_query.=" OR semester='".addslashes(($sem+1))."'";
|
||||
$sql_query.=" OR semester=".$this->db_add_param(($sem+1));
|
||||
$sql_query.=')';
|
||||
}
|
||||
if ($ver!='0' && $ver!=null && $ver!='')
|
||||
$sql_query.=" AND (verband='".addslashes($ver)."' OR verband IS NULL OR verband='0' OR verband='')";
|
||||
$sql_query.=" AND (verband=".$this->db_add_param($ver)." OR verband IS NULL OR verband='0' OR verband='')";
|
||||
if ($grp!='0' && $grp!=null && $grp!='')
|
||||
$sql_query.=" AND (gruppe='".addslashes($grp)."' OR gruppe IS NULL OR gruppe='0' OR gruppe='')";
|
||||
$sql_query.=" AND (gruppe=".$this->db_add_param($grp)." OR gruppe IS NULL OR gruppe='0' OR gruppe='')";
|
||||
if ($type=='student')
|
||||
$sql_query.=' AND gruppe_kurzbz IS NULL';
|
||||
$sql_query.=' )';
|
||||
@@ -365,7 +365,7 @@ class lehrstunde extends basis_db
|
||||
for ($i=0;$i<$num_rows_einheit;$i++)
|
||||
{
|
||||
$row=$this->db_fetch_object($result_einheit,$i);
|
||||
$sql_query.=" OR gruppe_kurzbz='".addslashes($row->gruppe_kurzbz)."'";
|
||||
$sql_query.=" OR gruppe_kurzbz=".$this->db_add_param($row->gruppe_kurzbz);
|
||||
}
|
||||
$sql_query.=')';
|
||||
}
|
||||
@@ -376,7 +376,7 @@ class lehrstunde extends basis_db
|
||||
{
|
||||
$sql_query='';
|
||||
foreach ($idList as $id)
|
||||
$sql_query.=" OR ".$stpl_id."='".addslashes($id)."'";
|
||||
$sql_query.=" OR ".$stpl_id."=".$this->db_add_param($id);
|
||||
$sql_query=mb_substr($sql_query,3);
|
||||
$sql_query_stdplan.=' WHERE'.$sql_query;
|
||||
}
|
||||
@@ -490,9 +490,9 @@ class lehrstunde extends basis_db
|
||||
|
||||
// Stundenplandaten ermitteln
|
||||
// Abfrage generieren
|
||||
$sql="SELECT * FROM ".$stpl_table." WHERE lehreinheit_id='".addslashes($lehreinheit_id)."'";
|
||||
$sql="SELECT * FROM ".$stpl_table." WHERE lehreinheit_id=".$this->db_add_param($lehreinheit_id, FHC_INTEGER);
|
||||
if ($uid!=null && !is_null($uid))
|
||||
$sql.=" AND mitarbeiter_uid='".addslashes($uid)."'";
|
||||
$sql.=" AND mitarbeiter_uid=".$this->db_add_param($uid);
|
||||
|
||||
//Datenbankabfrage
|
||||
if (!$this->db_query($sql))
|
||||
@@ -560,29 +560,29 @@ class lehrstunde extends basis_db
|
||||
|
||||
// Datenbank abfragen
|
||||
$sql_query="SELECT $stpl_id AS id, lektor, stg_kurzbz, ort_kurzbz, semester, verband, gruppe, gruppe_kurzbz, datum, stunde FROM $stpl_table
|
||||
WHERE datum='".addslashes($this->datum)."' AND stunde='".addslashes($this->stunde)."' AND (ort_kurzbz='".addslashes($this->ort_kurzbz)."' ";
|
||||
WHERE datum=".$this->db_add_param($this->datum)." AND stunde=".$this->db_add_param($this->stunde)." AND (ort_kurzbz=".$this->db_add_param($this->ort_kurzbz)." ";
|
||||
if ($this->lektor_uid!='_DummyLektor')
|
||||
$sql_query.=" OR (uid='".addslashes($this->lektor_uid)."' AND uid!='_DummyLektor') ";
|
||||
$sql_query.=" OR (uid=".$this->db_add_param($this->lektor_uid)." AND uid!='_DummyLektor') ";
|
||||
|
||||
//Wenn eine Kollisionspruefung auf Studentenebene durchgefuehrt wird, werden die LVB nicht gecheckt
|
||||
if($kollision_student=='false')
|
||||
{
|
||||
$sql_query.=" OR (studiengang_kz='".addslashes($this->studiengang_kz)."' AND semester='".addslashes($this->sem)."'";
|
||||
$sql_query.=" OR (studiengang_kz=".$this->db_add_param($this->studiengang_kz)." AND semester=".$this->db_add_param($this->sem);
|
||||
if($this->gruppe_kurzbz!=null && $this->gruppe_kurzbz!='' && $this->gruppe_kurzbz!=' ')
|
||||
{
|
||||
$sql_query.=" OR (gruppe_kurzbz='".addslashes($this->gruppe_kurzbz)."')";
|
||||
$sql_query.=" OR (gruppe_kurzbz=".$this->db_add_param($this->gruppe_kurzbz).")";
|
||||
}
|
||||
else
|
||||
{
|
||||
if ($this->ver!=null && $this->ver!='' && $this->ver!=' ')
|
||||
$sql_query.=" AND (verband='".addslashes($this->ver)."' OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
$sql_query.=" AND (verband=".$this->db_add_param($this->ver)." OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
if ($this->grp!=null && $this->grp!='' && $this->grp!=' ')
|
||||
$sql_query.=" AND (gruppe='".addslashes($this->grp)."' OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
$sql_query.=" AND (gruppe=".$this->db_add_param($this->grp)." OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
}
|
||||
|
||||
$sql_query.=")";
|
||||
}
|
||||
$sql_query.=") AND unr!='".addslashes($this->unr)."'";
|
||||
$sql_query.=") AND unr!=".$this->db_add_param($this->unr);
|
||||
|
||||
if (!$erg_stpl = $this->db_query($sql_query))
|
||||
{
|
||||
@@ -621,9 +621,9 @@ class lehrstunde extends basis_db
|
||||
$sql_query="SELECT
|
||||
zeitsperre_id,zeitsperretyp_kurzbz,mitarbeiter_uid AS lektor,vondatum,vonstunde,bisdatum,bisstunde
|
||||
FROM campus.tbl_zeitsperre
|
||||
WHERE mitarbeiter_uid='".addslashes($this->lektor_uid)."'
|
||||
AND (vondatum<'".addslashes($this->datum)."' OR (vondatum='".addslashes($this->datum)."' AND (vonstunde<='".addslashes($this->stunde)."' OR vonstunde IS NULL)))
|
||||
AND (bisdatum>'".addslashes($this->datum)."' OR (bisdatum='".addslashes($this->datum)."' AND (bisstunde>='".addslashes($this->stunde)."' OR bisstunde IS NULL)));";
|
||||
WHERE mitarbeiter_uid=".$this->db_add_param($this->lektor_uid)."
|
||||
AND (vondatum<".$this->db_add_param($this->datum)." OR (vondatum=".$this->db_add_param($this->datum)." AND (vonstunde<=".$this->db_add_param($this->stunde)." OR vonstunde IS NULL)))
|
||||
AND (bisdatum>".$this->db_add_param($this->datum)." OR (bisdatum=".$this->db_add_param($this->datum)." AND (bisstunde>=".$this->db_add_param($this->stunde)." OR bisstunde IS NULL)));";
|
||||
|
||||
if (!$erg_zs = $this->db_query($sql_query))
|
||||
{
|
||||
@@ -653,20 +653,20 @@ class lehrstunde extends basis_db
|
||||
semester, verband, gruppe, gruppe_kurzbz, datum, stunde
|
||||
FROM lehre.vw_reservierung
|
||||
WHERE
|
||||
datum='".addslashes($this->datum)."' AND
|
||||
stunde='".addslashes($this->stunde)."' AND
|
||||
(ort_kurzbz='".addslashes($this->ort_kurzbz)."' OR ";
|
||||
datum=".$this->db_add_param($this->datum)." AND
|
||||
stunde=".$this->db_add_param($this->stunde)." AND
|
||||
(ort_kurzbz=".$this->db_add_param($this->ort_kurzbz)." OR ";
|
||||
|
||||
if ($this->lektor_uid!='_DummyLektor')
|
||||
$sql_query.="(uid='".addslashes($this->lektor_uid)."' AND uid!='_DummyLektor') OR ";
|
||||
$sql_query.="(uid=".$this->db_add_param($this->lektor_uid)." AND uid!='_DummyLektor') OR ";
|
||||
|
||||
$sql_query.="(studiengang_kz='".addslashes($this->studiengang_kz)."' AND semester='".addslashes($this->sem)."'";
|
||||
$sql_query.="(studiengang_kz=".$this->db_add_param($this->studiengang_kz)." AND semester=".$this->db_add_param($this->sem);
|
||||
if ($this->ver!=null && $this->ver!='' && $this->ver!=' ')
|
||||
$sql_query.=" AND (verband='".addslashes($this->ver)."' OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
$sql_query.=" AND (verband=".$this->db_add_param($this->ver)." OR verband IS NULL OR verband='' OR verband=' ')";
|
||||
if ($this->grp!=null && $this->grp!='' && $this->grp!=' ')
|
||||
$sql_query.=" AND (gruppe='".addslashes($this->grp)."' OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
$sql_query.=" AND (gruppe=".$this->db_add_param($this->grp)." OR gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
if ($this->gruppe_kurzbz!=null && $this->gruppe_kurzbz!='' && $this->gruppe_kurzbz!=' ')
|
||||
$sql_query.=" AND (gruppe_kurzbz='".addslashes($this->gruppe_kurzbz)."')";
|
||||
$sql_query.=" AND (gruppe_kurzbz=".$this->db_add_param($this->gruppe_kurzbz).")";
|
||||
$sql_query.="))";
|
||||
|
||||
if (!$erg_res = $this->db_query($sql_query))
|
||||
@@ -701,34 +701,34 @@ class lehrstunde extends basis_db
|
||||
|
||||
$sql_query = "SELECT *
|
||||
FROM ".$stpl_table."_student_unr
|
||||
WHERE datum='".addslashes($this->datum)."' AND stunde='".addslashes($this->stunde)."' AND student_uid IN(
|
||||
WHERE datum=".$this->db_add_param($this->datum)." AND stunde=".$this->db_add_param($this->stunde)." AND student_uid IN(
|
||||
SELECT uid FROM public.vw_gruppen WHERE
|
||||
|
||||
";
|
||||
$sql_query.="(studiengang_kz='".addslashes($this->studiengang_kz)."' AND semester='".addslashes($this->sem)."'
|
||||
$sql_query.="(studiengang_kz=".$this->db_add_param($this->studiengang_kz)." AND semester=".$this->db_add_param($this->sem)."
|
||||
AND studiensemester_kurzbz=(
|
||||
SELECT tbl_studiensemester.studiensemester_kurzbz
|
||||
FROM
|
||||
public.tbl_studiensemester
|
||||
WHERE
|
||||
tbl_studiensemester.ende >= '".addslashes($this->datum)."'
|
||||
AND tbl_studiensemester.start <='".addslashes($this->datum)."' LIMIT 1)";
|
||||
tbl_studiensemester.ende >= ".$this->db_add_param($this->datum)."
|
||||
AND tbl_studiensemester.start <=".$this->db_add_param($this->datum)." LIMIT 1)";
|
||||
if ($this->gruppe_kurzbz!=null && $this->gruppe_kurzbz!='' && $this->gruppe_kurzbz!=' ')
|
||||
$sql_query.=" AND (gruppe_kurzbz='".addslashes($this->gruppe_kurzbz)."')";
|
||||
$sql_query.=" AND (gruppe_kurzbz=".$this->db_add_param($this->gruppe_kurzbz).")";
|
||||
else
|
||||
{
|
||||
if ($this->ver!=null && $this->ver!='' && $this->ver!=' ')
|
||||
$sql_query.=" AND (verband='".addslashes($this->ver)."')";
|
||||
$sql_query.=" AND (verband=".$this->db_add_param($this->ver).")";
|
||||
else
|
||||
$sql_query.=" AND (verband IS NULL OR verband='' OR verband=' ')";
|
||||
if ($this->grp!=null && $this->grp!='' && $this->grp!=' ')
|
||||
$sql_query.=" AND (gruppe='".addslashes($this->grp)."')";
|
||||
$sql_query.=" AND (gruppe=".$this->db_add_param($this->grp).")";
|
||||
else
|
||||
$sql_query.=" AND (gruppe IS NULL OR gruppe='' OR gruppe=' ')";
|
||||
}
|
||||
|
||||
|
||||
$sql_query.=")) AND unr!='".addslashes($this->unr)."'";
|
||||
$sql_query.=")) AND unr!=".$this->db_add_param($this->unr);
|
||||
|
||||
if (!$erg_stpl=$this->db_query($sql_query))
|
||||
{
|
||||
|
||||
@@ -585,7 +585,7 @@ class lehrveranstaltung extends basis_db
|
||||
}*/
|
||||
|
||||
$qry='SELECT count(*) as count FROM lehre.tbl_lehrveranstaltung
|
||||
WHERE studiengang_kz='.$studiengang_kz.' AND orgform_kurzbz'.(is_null($orgform_kurzbz)?' is null':"='".$orgform_kurzbz."'");
|
||||
WHERE studiengang_kz='.$this->db_add_param($studiengang_kz).' AND orgform_kurzbz'.(is_null($orgform_kurzbz)?' is null':"=".$this->db_add_param($orgform_kurzbz));
|
||||
//echo $qry;
|
||||
$return=array();
|
||||
if($db_result=$this->db_query($qry))
|
||||
|
||||
@@ -194,7 +194,7 @@ class lehrverband extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende '.$qry;
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende ';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -222,7 +222,7 @@ class lehrverband extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Lesen der Semester '.$qry;
|
||||
$this->errormsg = 'Fehler beim Lesen der Semester ';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -249,7 +249,7 @@ class lehrverband extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende '.$qry;
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende ';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -279,7 +279,7 @@ class lehrverband extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende '.$qry;
|
||||
$this->errormsg = 'Fehler beim Lesen der Lehrverbaende ';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -329,7 +329,7 @@ class lehrverband extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern des Lehrverbands:'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern des Lehrverbands:';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -443,7 +443,7 @@ class mitarbeiter extends benutzer
|
||||
$in='';
|
||||
foreach ($stge as $stg)
|
||||
{
|
||||
$in.=','.$stg;
|
||||
$in.=','.$this->db_add_param($stg, FHC_INTEGER);
|
||||
if($stg==0)
|
||||
{
|
||||
$in='';
|
||||
|
||||
+31
-32
@@ -84,15 +84,15 @@ class news extends basis_db
|
||||
if(is_null($fachbereich_kurzbz) || trim($fachbereich_kurzbz)=='')
|
||||
$qry.=' AND fachbereich_kurzbz is null';
|
||||
else
|
||||
$qry.=" AND fachbereich_kurzbz='".addslashes(trim($fachbereich_kurzbz))."'";
|
||||
$qry.=" AND fachbereich_kurzbz=".$this->db_add_param(trim($fachbereich_kurzbz));
|
||||
}
|
||||
|
||||
if(trim($studiengang_kz)=='0')
|
||||
$qry.=" AND studiengang_kz='".$studiengang_kz."' ".(trim($semester)!=''?(trim($semester)=='0'?' AND semester=0':''):' AND semester is null');
|
||||
$qry.=" AND studiengang_kz=".$this->db_add_param($studiengang_kz)." ".(trim($semester)!=''?(trim($semester)=='0'?' AND semester=0':''):' AND semester is null');
|
||||
elseif(trim($studiengang_kz)=='')
|
||||
$qry.='';
|
||||
else
|
||||
$qry.=" AND ((studiengang_kz='".trim($studiengang_kz)."' AND semester='".trim($semester)."') OR (studiengang_kz='".trim($studiengang_kz)."' AND semester=0) OR (studiengang_kz=0 AND semester='".trim($semester)."') ".($mischen===true?"OR (studiengang_kz=0 and semester is null)":"").")";
|
||||
$qry.=" AND ((studiengang_kz=".$this->db_add_param(trim($studiengang_kz))." AND semester=".$this->db_add_param(trim($semester)).") OR (studiengang_kz=".$this->db_add_param(trim($studiengang_kz))." AND semester=0) OR (studiengang_kz=0 AND semester=".$this->db_add_param(trim($semester)).") ".($mischen===true?"OR (studiengang_kz=0 and semester is null)":"").")";
|
||||
$qry.=' ORDER BY datum DESC';
|
||||
if(trim($maxnews)!='0')
|
||||
$qry.= " LIMIT ".trim($maxnews);
|
||||
@@ -144,7 +144,7 @@ class news extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM campus.tbl_news WHERE news_id = '$news_id';";
|
||||
$qry = "SELECT * FROM campus.tbl_news WHERE news_id=".$this->db_add_param($news_id, FHC_INTEGER).";";
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -196,10 +196,9 @@ class news extends basis_db
|
||||
if($this->load($news_id))
|
||||
{
|
||||
$qry = "
|
||||
DELETE FROM campus.tbl_news WHERE news_id='".addslashes($news_id)."';
|
||||
DELETE FROM campus.tbl_contentsprache WHERE content_id='".addslashes($this->content_id)."';
|
||||
DELETE FROM campus.tbl_content WHERE content_id='".addslashes($this->content_id)."';
|
||||
";
|
||||
DELETE FROM campus.tbl_news WHERE news_id=".$this->db_add_param($news_id, FHC_INTEGER)."
|
||||
DELETE FROM campus.tbl_contentsprache WHERE content_id=".$this->db_add_param($this->content_id, FHC_INTEGER)."
|
||||
DELETE FROM campus.tbl_content WHERE content_id=".$this->db_add_param($this->content_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
return true;
|
||||
@@ -241,17 +240,17 @@ class news extends basis_db
|
||||
|
||||
$qry = 'BEGIN;INSERT INTO campus.tbl_news (semester, fachbereich_kurzbz, uid, studiengang_kz, datum, datum_bis,
|
||||
insertamum, insertvon, updateamum, updatevon, content_id) VALUES ('.
|
||||
$this->addslashes($this->semester).', '.
|
||||
$this->addslashes($this->fachbereich_kurzbz).', '.
|
||||
$this->addslashes($this->uid).', '.
|
||||
$this->addslashes($this->studiengang_kz).', '.
|
||||
$this->addslashes($this->datum).', '.
|
||||
$this->addslashes($this->datum_bis).', '.
|
||||
$this->addslashes($this->insertamum).', '.
|
||||
$this->addslashes($this->insertvon).', '.
|
||||
$this->addslashes($this->updateamum).', '.
|
||||
$this->addslashes($this->updatevon).','.
|
||||
$this->addslashes($this->content_id).'); ';
|
||||
$this->db_add_param($this->semester).', '.
|
||||
$this->db_add_param($this->fachbereich_kurzbz).', '.
|
||||
$this->db_add_param($this->uid).', '.
|
||||
$this->db_add_param($this->studiengang_kz).', '.
|
||||
$this->db_add_param($this->datum).', '.
|
||||
$this->db_add_param($this->datum_bis).', '.
|
||||
$this->db_add_param($this->insertamum).', '.
|
||||
$this->db_add_param($this->insertvon).', '.
|
||||
$this->db_add_param($this->updateamum).', '.
|
||||
$this->db_add_param($this->updatevon).','.
|
||||
$this->db_add_param($this->content_id, FHC_INTEGER).'); ';
|
||||
|
||||
}
|
||||
else
|
||||
@@ -266,18 +265,18 @@ class news extends basis_db
|
||||
}
|
||||
|
||||
$qry = 'UPDATE campus.tbl_news SET '.
|
||||
'semester='.$this->addslashes($this->semester).', '.
|
||||
'fachbereich_kurzbz='.$this->addslashes($this->fachbereich_kurzbz).', '.
|
||||
'uid='.$this->addslashes($this->uid).', '.
|
||||
'studiengang_kz='.$this->addslashes($this->studiengang_kz).', '.
|
||||
'datum='.$this->addslashes($this->datum).', '.
|
||||
'datum_bis='.$this->addslashes($this->datum_bis).', '.
|
||||
'insertamum='.$this->addslashes($this->insertamum).', '.
|
||||
'insertvon='.$this->addslashes($this->insertvon).', '.
|
||||
'updateamum='.$this->addslashes($this->updateamum).', '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).', '.
|
||||
'content_id='.$this->addslashes($this->content_id).' '.
|
||||
'WHERE news_id = '.$this->addslashes($this->news_id).';';
|
||||
'semester='.$this->db_add_param($this->semester).', '.
|
||||
'fachbereich_kurzbz='.$this->db_add_param($this->fachbereich_kurzbz).', '.
|
||||
'uid='.$this->db_add_param($this->uid).', '.
|
||||
'studiengang_kz='.$this->db_add_param($this->studiengang_kz).', '.
|
||||
'datum='.$this->db_add_param($this->datum).', '.
|
||||
'datum_bis='.$this->db_add_param($this->datum_bis).', '.
|
||||
'insertamum='.$this->db_add_param($this->insertamum).', '.
|
||||
'insertvon='.$this->db_add_param($this->insertvon).', '.
|
||||
'updateamum='.$this->db_add_param($this->updateamum).', '.
|
||||
'updatevon='.$this->db_add_param($this->updatevon).', '.
|
||||
'content_id='.$this->db_add_param($this->content_id, FHC_INTEGER).' '.
|
||||
'WHERE news_id = '.$this->db_add_param($this->news_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -315,4 +314,4 @@ class news extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -67,7 +67,7 @@ class note extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM lehre.tbl_note WHERE note='".$note."'";
|
||||
$qry = "SELECT * FROM lehre.tbl_note WHERE note=".$this->db_add_param($note);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -195,7 +195,7 @@ class organisationseinheit extends basis_db
|
||||
WITH RECURSIVE oes(oe_kurzbz, oe_parent_kurzbz) as
|
||||
(
|
||||
SELECT oe_kurzbz, oe_parent_kurzbz FROM public.tbl_organisationseinheit
|
||||
WHERE oe_kurzbz='".addslashes($oe_kurzbz)."'
|
||||
WHERE oe_kurzbz=".$this->db_add_param($oe_kurzbz)."
|
||||
UNION ALL
|
||||
SELECT o.oe_kurzbz, o.oe_parent_kurzbz FROM public.tbl_organisationseinheit o, oes
|
||||
WHERE o.oe_parent_kurzbz=oes.oe_kurzbz
|
||||
@@ -219,7 +219,7 @@ class organisationseinheit extends basis_db
|
||||
else
|
||||
{
|
||||
//vor 8.4 muss die Rekursion in PHP aufgeloest werden
|
||||
$qry = "SELECT * FROM public.tbl_organisationseinheit WHERE oe_parent_kurzbz = '$oe_kurzbz'";
|
||||
$qry = "SELECT * FROM public.tbl_organisationseinheit WHERE oe_parent_kurzbz = ".$this->db_add_param($oe_kurzbz);
|
||||
|
||||
if($myresult = $this->db_query($qry))
|
||||
{
|
||||
@@ -245,7 +245,7 @@ class organisationseinheit extends basis_db
|
||||
public function getDirectChilds($oe_kurzbz)
|
||||
{
|
||||
$childs = array();
|
||||
$qry = "SELECT * FROM public.tbl_organisationseinheit WHERE oe_parent_kurzbz = '$oe_kurzbz' ORDER BY organisationseinheittyp_kurzbz DESC, bezeichnung";
|
||||
$qry = "SELECT * FROM public.tbl_organisationseinheit WHERE oe_parent_kurzbz = ".$this->db_add_param($oe_kurzbz)." ORDER BY organisationseinheittyp_kurzbz DESC, bezeichnung";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -531,26 +531,26 @@ class organisationseinheit extends basis_db
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->mailverteiler = $this->db_parse_bool($row->mailverteiler);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->mailverteiler = $this->db_parse_bool($row->mailverteiler);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -562,32 +562,32 @@ class organisationseinheit extends basis_db
|
||||
public function search($searchItem)
|
||||
{
|
||||
$qry = 'SELECT * FROM public.tbl_organisationseinheit WHERE
|
||||
(LOWER(bezeichnung) LIKE LOWER(\'%'.(implode(' ',$searchItem)).'%\') OR
|
||||
LOWER(organisationseinheittyp_kurzbz) LIKE LOWER(\'%'.(implode(' ',$searchItem)).'%\'))
|
||||
(LOWER(bezeichnung) LIKE LOWER(\'%'.$this->db_escape((implode(' ',$searchItem))).'%\') OR
|
||||
LOWER(organisationseinheittyp_kurzbz) LIKE LOWER(\'%'.$this->db_escape((implode(' ',$searchItem))).'%\'))
|
||||
ORDER BY organisationseinheittyp_kurzbz, bezeichnung;';
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->mailverteiler = $this->db_parse_bool($row->mailverteiler);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->mailverteiler = $this->db_parse_bool($row->mailverteiler);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -655,32 +655,32 @@ class organisationseinheit extends basis_db
|
||||
if(!is_null($aktiv))
|
||||
$qry.=" WHERE aktiv=".$this->db_add_param($aktiv, FHC_BOOLEAN);
|
||||
|
||||
$qry .=" ) AS a
|
||||
$qry .=" ) AS a
|
||||
GROUP BY oe_kurzbz,oe_parent_kurzbz,bezeichnung,organisationseinheittyp_kurzbz,aktiv,lehre
|
||||
ORDER BY anzahl DESC, bezeichnung";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new organisationseinheit();
|
||||
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
$obj->anzahl = $row->anzahl;
|
||||
$obj->oe_kurzbz = $row->oe_kurzbz;
|
||||
$obj->oe_parent_kurzbz = $row->oe_parent_kurzbz;
|
||||
$obj->bezeichnung = $row->bezeichnung;
|
||||
$obj->organisationseinheittyp_kurzbz = $row->organisationseinheittyp_kurzbz;
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->lehre = $this->db_parse_bool($row->lehre);
|
||||
$obj->anzahl = $row->anzahl;
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
$this->errormsg = 'Fehler beim Laden der Organisationseinheiten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
+115
-115
@@ -96,7 +96,7 @@ class preincoming extends basis_db
|
||||
}
|
||||
|
||||
//Daten aus der Datenbank lesen
|
||||
$qry = "SELECT * FROM public.tbl_preincoming WHERE preincoming_id='".addslashes($preincoming_id)."'";
|
||||
$qry = "SELECT * FROM public.tbl_preincoming WHERE preincoming_id=".$this->db_add_param($preincoming_id, FHC_INTEGER);
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -113,13 +113,13 @@ class preincoming extends basis_db
|
||||
$this->firma_id = $row->firma_id;
|
||||
$this->anmerkung = $row->anmerkung;
|
||||
$this->universitaet = $row->universitaet;
|
||||
$this->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$this->bachelorthesis = ($row->bachelorthesis=='t'?true:false);
|
||||
$this->masterthesis = ($row->masterthesis=='t'?true:false);
|
||||
$this->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$this->bachelorthesis = $this->db_parse_bool($row->bachelorthesis);
|
||||
$this->masterthesis = $this->db_parse_bool($row->masterthesis);
|
||||
$this->von = $row->von;
|
||||
$this->bis = $row->bis;
|
||||
$this->code = $row->code;
|
||||
$this->uebernommen = ($row->uebernommen=='t'?true:false);
|
||||
$this->uebernommen = $this->db_parse_bool($row->uebernommen);
|
||||
$this->updateamum = $row->updateamum;
|
||||
$this->updatevon = $row->updatevon;
|
||||
$this->insertamum = $row->insertamum;
|
||||
@@ -134,15 +134,15 @@ class preincoming extends basis_db
|
||||
$this->zgvmaster_datum = $row->zgvmaster_datum;
|
||||
$this->zgvmaster_ort = $row->zgvmaster_ort;
|
||||
$this->program_name = $row->program_name;
|
||||
$this->bachelor = ($row->bachelor=='t'?true:false);
|
||||
$this->master = ($row->master=='t'?true:false);
|
||||
$this->bachelor = $this->db_parse_bool($row->bachelor);
|
||||
$this->master = $this->db_parse_bool($row->master);
|
||||
$this->jahre = $row->jahre;
|
||||
$this->person_id_emergency = $row->person_id_emergency;
|
||||
$this->person_id_coordinator_dep = $row->person_id_coordinator_dep;
|
||||
$this->person_id_coordinator_int = $row->person_id_coordinator_int;
|
||||
$this->deutschkurs1 = ($row->deutschkurs1=='t'?true:false);
|
||||
$this->deutschkurs2 = ($row->deutschkurs2=='t'?true:false);
|
||||
$this->deutschkurs3 = ($row->deutschkurs3=='t'?true:false);
|
||||
$this->deutschkurs1 = $this->db_parse_bool($row->deutschkurs1);
|
||||
$this->deutschkurs2 = $this->db_parse_bool($row->deutschkurs2);
|
||||
$this->deutschkurs3 = $this->db_parse_bool($row->deutschkurs3);
|
||||
$this->research_area = $row->research_area;
|
||||
}
|
||||
else
|
||||
@@ -161,7 +161,7 @@ class preincoming extends basis_db
|
||||
*/
|
||||
public function loadFromPerson($person_id)
|
||||
{
|
||||
$qry = "SELECT * FROM public.tbl_preincoming WHERE person_id='".addslashes($person_id)."'";
|
||||
$qry = "SELECT * FROM public.tbl_preincoming WHERE person_id=".$this->db_add_param($person_id, FHC_INTEGER);
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -176,13 +176,13 @@ class preincoming extends basis_db
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->universitaet = $row->universitaet;
|
||||
$obj->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$obj->bachelorthesis = ($row->bachelorthesis=='t'?true:false);
|
||||
$obj->masterthesis = ($row->masterthesis=='t'?true:false);
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->bachelorthesis = $this->db_parse_bool($row->bachelorthesis);
|
||||
$obj->masterthesis = $this->db_parse_bool($row->masterthesis);
|
||||
$obj->von = $row->von;
|
||||
$obj->bis = $row->bis;
|
||||
$obj->code = $row->code;
|
||||
$obj->uebernommen = ($row->uebernommen=='t'?true:false);
|
||||
$obj->uebernommen = $this->db_parse_bool($row->uebernommen);
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
@@ -197,15 +197,15 @@ class preincoming extends basis_db
|
||||
$obj->zgvmaster_datum = $row->zgvmaster_datum;
|
||||
$obj->zgvmaster_ort = $row->zgvmaster_ort;
|
||||
$obj->program_name = $row->program_name;
|
||||
$obj->bachelor = ($row->bachelor=='t'?true:false);
|
||||
$obj->master = ($row->master=='t'?true:false);
|
||||
$obj->bachelor = $this->db_parse_bool($row->bachelor);
|
||||
$obj->master = $this->db_parse_bool($row->master);
|
||||
$obj->jahre = $row->jahre;
|
||||
$obj->person_id_emergency = $row->person_id_emergency;
|
||||
$obj->person_id_coordinator_dep = $row->person_id_coordinator_dep;
|
||||
$obj->person_id_coordinator_int = $row->person_id_coordinator_int;
|
||||
$obj->deutschkurs1 = ($row->deutschkurs1=='t'?true:false);
|
||||
$obj->deutschkurs2 = ($row->deutschkurs2=='t'?true:false);
|
||||
$obj->deutschkurs3 = ($row->deutschkurs3=='t'?true:false);
|
||||
$obj->deutschkurs1 = $this->db_parse_bool($row->deutschkurs1);
|
||||
$obj->deutschkurs2 = $this->db_parse_bool($row->deutschkurs2);
|
||||
$obj->deutschkurs3 = $this->db_parse_bool($row->deutschkurs3);
|
||||
$obj->research_area = $row->research_area;
|
||||
|
||||
$this->result[] = $obj;
|
||||
@@ -265,40 +265,40 @@ class preincoming extends basis_db
|
||||
bachelor, master, jahre, person_id_emergency, person_id_coordinator_dep, person_id_coordinator_int,
|
||||
deutschkurs1, deutschkurs2, deutschkurs3, research_area)
|
||||
VALUES('.
|
||||
$this->addslashes($this->person_id).', '.
|
||||
$this->addslashes($this->mobilitaetsprogramm_code).', '.
|
||||
$this->addslashes($this->zweck_code).', '.
|
||||
$this->addslashes($this->firma_id).', '.
|
||||
$this->addslashes($this->anmerkung).', '.
|
||||
$this->addslashes($this->universitaet).', '.
|
||||
($this->aktiv?'true':'false').', '.
|
||||
($this->bachelorthesis?'true':'false').', '.
|
||||
($this->masterthesis?'true':'false').', '.
|
||||
$this->addslashes($this->von).', '.
|
||||
$this->addslashes($this->bis).', '.
|
||||
$this->addslashes($this->code).', '.
|
||||
($this->uebernommen?'true':'false').', now(), '.
|
||||
$this->addslashes($this->insertvon).', now(), '.
|
||||
$this->addslashes($this->updatevon).', '.
|
||||
$this->addslashes($this->zgv).', '.
|
||||
$this->addslashes($this->zgv_ort).', '.
|
||||
$this->addslashes($this->zgv_datum).', '.
|
||||
$this->addslashes($this->zgv_name).', '.
|
||||
$this->addslashes($this->zgvmaster).', '.
|
||||
$this->addslashes($this->zgvmaster_name).', '.
|
||||
$this->addslashes($this->zgvmaster_datum).', '.
|
||||
$this->addslashes($this->zgvmaster_ort).', '.
|
||||
$this->addslashes($this->program_name).', '.
|
||||
($this->bachelor?'true':'false').', '.
|
||||
($this->master?'true':'false').', '.
|
||||
$this->addslashes($this->jahre).', '.
|
||||
$this->addslashes($this->person_id_emergency).', '.
|
||||
$this->addslashes($this->person_id_coordinator_dep).', '.
|
||||
$this->addslashes($this->person_id_coordinator_int).', '.
|
||||
($this->deutschkurs1?'true':'false').', '.
|
||||
($this->deutschkurs2?'true':'false').', '.
|
||||
($this->deutschkurs3?'true':'false').', '.
|
||||
$this->addslashes($this->research_area).' );';
|
||||
$this->db_add_param($this->person_id).', '.
|
||||
$this->db_add_param($this->mobilitaetsprogramm_code).', '.
|
||||
$this->db_add_param($this->zweck_code).', '.
|
||||
$this->db_add_param($this->firma_id).', '.
|
||||
$this->db_add_param($this->anmerkung).', '.
|
||||
$this->db_add_param($this->universitaet).', '.
|
||||
$this->db_add_param($this->aktiv, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->bachelorthesis, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->masterthesis, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->von).', '.
|
||||
$this->db_add_param($this->bis).', '.
|
||||
$this->db_add_param($this->code).', '.
|
||||
$this->db_add_param($this->uebernommen, FHC_BOOLEAN).', now(), '.
|
||||
$this->db_add_param($this->insertvon).', now(), '.
|
||||
$this->db_add_param($this->updatevon).', '.
|
||||
$this->db_add_param($this->zgv).', '.
|
||||
$this->db_add_param($this->zgv_ort).', '.
|
||||
$this->db_add_param($this->zgv_datum).', '.
|
||||
$this->db_add_param($this->zgv_name).', '.
|
||||
$this->db_add_param($this->zgvmaster).', '.
|
||||
$this->db_add_param($this->zgvmaster_name).', '.
|
||||
$this->db_add_param($this->zgvmaster_datum).', '.
|
||||
$this->db_add_param($this->zgvmaster_ort).', '.
|
||||
$this->db_add_param($this->program_name).', '.
|
||||
$this->db_add_param($this->bachelor, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->master, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->jahre).', '.
|
||||
$this->db_add_param($this->person_id_emergency).', '.
|
||||
$this->db_add_param($this->person_id_coordinator_dep).', '.
|
||||
$this->db_add_param($this->person_id_coordinator_int).', '.
|
||||
$this->db_add_param($this->deutschkurs1, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->deutschkurs2, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->deutschkurs3, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->research_area).' );';
|
||||
}
|
||||
else
|
||||
{
|
||||
@@ -309,41 +309,41 @@ class preincoming extends basis_db
|
||||
return false;
|
||||
}
|
||||
$qry='UPDATE public.tbl_preincoming SET'.
|
||||
' person_id='.$this->addslashes($this->person_id).', '.
|
||||
' mobilitaetsprogramm_code='.$this->addslashes($this->mobilitaetsprogramm_code).', '.
|
||||
' zweck_code='.$this->addslashes($this->zweck_code).', '.
|
||||
' firma_id='.$this->addslashes($this->firma_id).', '.
|
||||
' anmerkung='.$this->addslashes($this->anmerkung).', '.
|
||||
' universitaet='.$this->addslashes($this->universitaet).', '.
|
||||
' aktiv='.($this->aktiv?'true':'false').', '.
|
||||
' bachelorthesis='.($this->bachelorthesis?'true':'false').', '.
|
||||
' masterthesis='.($this->masterthesis?'true':'false').', '.
|
||||
' von='.$this->addslashes($this->von).', '.
|
||||
' bis='.$this->addslashes($this->bis).','.
|
||||
' code='.$this->addslashes($this->code).','.
|
||||
' uebernommen='.($this->uebernommen?'true':'false').', '.
|
||||
' person_id='.$this->db_add_param($this->person_id).', '.
|
||||
' mobilitaetsprogramm_code='.$this->db_add_param($this->mobilitaetsprogramm_code).', '.
|
||||
' zweck_code='.$this->db_add_param($this->zweck_code).', '.
|
||||
' firma_id='.$this->db_add_param($this->firma_id).', '.
|
||||
' anmerkung='.$this->db_add_param($this->anmerkung).', '.
|
||||
' universitaet='.$this->db_add_param($this->universitaet).', '.
|
||||
' aktiv='.$this->db_add_param($this->aktiv, FHC_BOOLEAN).', '.
|
||||
' bachelorthesis='.$this->db_add_param($this->bachelorthesis, FHC_BOOLEAN).', '.
|
||||
' masterthesis='.$this->db_add_param($this->masterthesis, FHC_BOOLEAN).', '.
|
||||
' von='.$this->db_add_param($this->von).', '.
|
||||
' bis='.$this->db_add_param($this->bis).','.
|
||||
' code='.$this->db_add_param($this->code).','.
|
||||
' uebernommen='.$this->db_add_param($this->uebernommen, FHC_BOOLEAN).', '.
|
||||
' updateamum=now() ,'.
|
||||
' updatevon='.$this->addslashes($this->updatevon).', '.
|
||||
' updatevon='.$this->db_add_param($this->updatevon).', '.
|
||||
|
||||
' zgv='.$this->addslashes($this->zgv).', '.
|
||||
' zgv_ort='.$this->addslashes($this->zgv_ort).', '.
|
||||
' zgv_datum='.$this->addslashes($this->zgv_datum).', '.
|
||||
' zgv_name='.$this->addslashes($this->zgv_name).', '.
|
||||
' zgvmaster='.$this->addslashes($this->zgvmaster).', '.
|
||||
' zgvmaster_name='.$this->addslashes($this->zgvmaster_name).', '.
|
||||
' zgvmaster_datum='.$this->addslashes($this->zgvmaster_datum).', '.
|
||||
' zgvmaster_ort='.$this->addslashes($this->zgvmaster_ort).', '.
|
||||
' program_name='.$this->addslashes($this->program_name).', '.
|
||||
' bachelor='.($this->bachelor?'true':'false').', '.
|
||||
' master='.($this->master?'true':'false').', '.
|
||||
' jahre='.$this->addslashes($this->jahre).', '.
|
||||
' person_id_emergency='.$this->addslashes($this->person_id_emergency).', '.
|
||||
' person_id_coordinator_dep='.$this->addslashes($this->person_id_coordinator_dep).', '.
|
||||
' person_id_coordinator_int='.$this->addslashes($this->person_id_coordinator_int).', '.
|
||||
' deutschkurs1='.($this->deutschkurs1?'true':'false').', '.
|
||||
' deutschkurs2='.($this->deutschkurs2?'true':'false').', '.
|
||||
' deutschkurs3='.($this->deutschkurs3?'true':'false').', '.
|
||||
' research_area='.$this->addslashes($this->research_area).' '.
|
||||
' zgv='.$this->db_add_param($this->zgv).', '.
|
||||
' zgv_ort='.$this->db_add_param($this->zgv_ort).', '.
|
||||
' zgv_datum='.$this->db_add_param($this->zgv_datum).', '.
|
||||
' zgv_name='.$this->db_add_param($this->zgv_name).', '.
|
||||
' zgvmaster='.$this->db_add_param($this->zgvmaster).', '.
|
||||
' zgvmaster_name='.$this->db_add_param($this->zgvmaster_name).', '.
|
||||
' zgvmaster_datum='.$this->db_add_param($this->zgvmaster_datum).', '.
|
||||
' zgvmaster_ort='.$this->db_add_param($this->zgvmaster_ort).', '.
|
||||
' program_name='.$this->db_add_param($this->program_name).', '.
|
||||
' bachelor='.$this->db_add_param($this->bachelor, FHC_BOOLEAN).', '.
|
||||
' master='.$this->db_add_param($this->master, FHC_BOOLEAN).', '.
|
||||
' jahre='.$this->db_add_param($this->jahre).', '.
|
||||
' person_id_emergency='.$this->db_add_param($this->person_id_emergency).', '.
|
||||
' person_id_coordinator_dep='.$this->db_add_param($this->person_id_coordinator_dep).', '.
|
||||
' person_id_coordinator_int='.$this->db_add_param($this->person_id_coordinator_int).', '.
|
||||
' deutschkurs1='.$this->db_add_param($this->deutschkurs1, FHC_BOOLEAN).', '.
|
||||
' deutschkurs2='.$this->db_add_param($this->deutschkurs2, FHC_BOOLEAN).', '.
|
||||
' deutschkurs3='.$this->db_add_param($this->deutschkurs3, FHC_BOOLEAN).', '.
|
||||
' research_area='.$this->db_add_param($this->research_area).' '.
|
||||
' WHERE preincoming_id='.$this->preincoming_id.';';
|
||||
}
|
||||
|
||||
@@ -399,7 +399,7 @@ class preincoming extends basis_db
|
||||
}
|
||||
|
||||
//loeschen des Datensatzes
|
||||
$qry="DELETE FROM public.tbl_preincoming WHERE preincoming_id='".addslashes($preincoming_id)."';";
|
||||
$qry="DELETE FROM public.tbl_preincoming WHERE preincoming_id=".$this->db_add_param($preincoming_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -428,7 +428,7 @@ class preincoming extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preincoming_lehrveranstaltung WHERE preincoming_id='".addslashes($preincoming_id)."';";
|
||||
$qry = "SELECT * FROM public.tbl_preincoming_lehrveranstaltung WHERE preincoming_id=".$this->db_add_param($preincoming_id, FHC_INTEGER).";";
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -466,8 +466,8 @@ class preincoming extends basis_db
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM public.tbl_preincoming_lehrveranstaltung
|
||||
WHERE preincoming_id='".addslashes($preincoming_id)."'
|
||||
AND lehrveranstaltung_id='".addslashes($lehrveranstaltung_id)."';";
|
||||
WHERE preincoming_id=".$this->db_add_param($preincoming_id, FHC_INTEGER)."
|
||||
AND lehrveranstaltung_id=".$this->db_add_param($lehrveranstaltung_id, FHC_INTEGER).";";
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
return true;
|
||||
@@ -490,8 +490,8 @@ class preincoming extends basis_db
|
||||
{
|
||||
$qry = "SELECT 1 FROM public.tbl_preincoming_lehrveranstaltung
|
||||
WHERE
|
||||
preincoming_id='".addslashes($preincoming_id)."'
|
||||
AND lehrveranstaltung_id='".addslashes($lehrveranstaltung_id)."';";
|
||||
preincoming_id=".$this->db_add_param($preincoming_id, FHC_INTEGER)."
|
||||
AND lehrveranstaltung_id=".$this->db_add_param($lehrveranstaltung_id, FHC_INTEGER).";";
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -518,10 +518,10 @@ class preincoming extends basis_db
|
||||
{
|
||||
$qry = "INSERT INTO public.tbl_preincoming_lehrveranstaltung(lehrveranstaltung_id,
|
||||
preincoming_id, insertamum, insertvon) VALUES(".
|
||||
$this->addslashes($lehrveranstaltung_id).','.
|
||||
$this->addslashes($preincoming_id).','.
|
||||
$this->addslashes($insertamum).','.
|
||||
$this->addslashes($insertvon).');';
|
||||
$this->db_add_param($lehrveranstaltung_id).','.
|
||||
$this->db_add_param($preincoming_id).','.
|
||||
$this->db_add_param($insertamum).','.
|
||||
$this->db_add_param($insertvon).');';
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -556,20 +556,20 @@ class preincoming extends basis_db
|
||||
|
||||
if($filter!='')
|
||||
{
|
||||
$qry.=" AND (lower(nachname) like lower('%".addslashes($filter)."%')
|
||||
OR lower(vorname) like lower('%".addslashes($filter)."%')
|
||||
OR lower(nachname || ' ' || vorname) like lower('%".addslashes($filter)."%')
|
||||
OR lower(vorname || ' ' || nachname) like lower('%".addslashes($filter)."%'))";
|
||||
$qry.=" AND (lower(nachname) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(vorname) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(nachname || ' ' || vorname) like lower('%".$this->db_escape($filter)."%')
|
||||
OR lower(vorname || ' ' || nachname) like lower('%".$this->db_escape($filter)."%'))";
|
||||
}
|
||||
|
||||
if(!is_null($aktiv))
|
||||
$qry.=" AND tbl_preincoming.aktiv=".($aktiv?'true':'false');
|
||||
$qry.=" AND tbl_preincoming.aktiv=".$this->db_add_param($aktiv, FHC_BOOLEAN);
|
||||
if(!is_null($uebernommen))
|
||||
$qry.=" AND tbl_preincoming.uebernommen=".($uebernommen?'true':'false');
|
||||
$qry.=" AND tbl_preincoming.uebernommen=".$this->db_add_param($uebernommen, FHC_BOOLEAN);
|
||||
if($von!='')
|
||||
$qry.=" AND tbl_preincoming.von>='".addslashes($von)."'";
|
||||
$qry.=" AND tbl_preincoming.von>=".$this->db_add_param($von);
|
||||
if($bis!='')
|
||||
$qry.=" AND tbl_preincoming.bis<='".addslashes($bis)."'";
|
||||
$qry.=" AND tbl_preincoming.bis<=".$this->db_add_param($bis);
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -584,13 +584,13 @@ class preincoming extends basis_db
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->universitaet = $row->universitaet;
|
||||
$obj->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$obj->bachelorthesis = ($row->bachelorthesis=='t'?true:false);
|
||||
$obj->masterthesis = ($row->masterthesis=='t'?true:false);
|
||||
$obj->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$obj->bachelorthesis = $this->db_parse_bool($row->bachelorthesis);
|
||||
$obj->masterthesis = $this->db_parse_bool($row->masterthesis);
|
||||
$obj->von = $row->von;
|
||||
$obj->bis = $row->bis;
|
||||
$obj->code = $row->code;
|
||||
$obj->uebernommen = ($row->uebernommen=='t'?true:false);
|
||||
$obj->uebernommen = $this->db_parse_bool($row->uebernommen);
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
@@ -605,16 +605,16 @@ class preincoming extends basis_db
|
||||
$obj->zgvmaster_datum = $row->zgvmaster_datum;
|
||||
$obj->zgvmaster_ort = $row->zgvmaster_ort;
|
||||
$obj->program_name = $row->program_name;
|
||||
$obj->bachelor = ($row->bachelor=='t'?true:false);
|
||||
$obj->master = ($row->master=='t'?true:false);
|
||||
$obj->bachelor = $this->db_parse_bool($row->bachelor);
|
||||
$obj->master = $this->db_parse_bool($row->master);
|
||||
$obj->jahre = $row->jahre;
|
||||
$obj->person_id_emergency = $row->person_id_emergency;
|
||||
$obj->person_id_coordinator_dep = $row->person_id_coordinator_dep;
|
||||
$obj->person_id_coordinator_int = $row->person_id_coordinator_int;
|
||||
|
||||
$obj->deutschkurs1 = ($row->deutschkurs1=='t'?true:false);
|
||||
$obj->deutschkurs2 = ($row->deutschkurs2=='t'?true:false);
|
||||
$obj->deutschkurs3 = ($row->deutschkurs3=='t'?true:false);
|
||||
$obj->deutschkurs1 = $this->db_parse_bool($row->deutschkurs1);
|
||||
$obj->deutschkurs2 = $this->db_parse_bool($row->deutschkurs2);
|
||||
$obj->deutschkurs3 = $this->db_parse_bool($row->deutschkurs3);
|
||||
$obj->research_area = $row->research_area;
|
||||
|
||||
$obj->vorname = $row->vorname;
|
||||
@@ -633,4 +633,4 @@ class preincoming extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -77,7 +77,7 @@ class preinteressent extends basis_db
|
||||
}
|
||||
|
||||
//laden des Datensatzes
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE preinteressent_id='$preinteressent_id';";
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -89,7 +89,7 @@ class preinteressent extends basis_db
|
||||
$this->firma_id = $row->firma_id;
|
||||
$this->anmerkung = $row->anmerkung;
|
||||
$this->erfassungsdatum = $row->erfassungsdatum;
|
||||
$this->einverstaendnis = ($row->einverstaendnis=='t'?true:false);
|
||||
$this->einverstaendnis = $this->db_parse_bool($row->einverstaendnis);
|
||||
$this->maturajahr = $row->maturajahr;
|
||||
$this->infozusendung = $row->infozusendung;
|
||||
$this->absagedatum = $row->absagedatum;
|
||||
@@ -132,7 +132,7 @@ class preinteressent extends basis_db
|
||||
//UNDO Befehl zusammenbauen
|
||||
$this->db_query('BEGIN;');
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE preinteressent_id = '$preinteressent_id'";
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE preinteressent_id = ".$this->db_add_param($preinteressent_id, FHC_INTEGER);
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
if($row = $this->db_fetch_object())
|
||||
@@ -140,22 +140,22 @@ class preinteressent extends basis_db
|
||||
$undo.=" INSERT INTO public.tbl_preinteressent(preinteressent_id, person_id, studiensemester_kurzbz,
|
||||
aufmerksamdurch_kurzbz, firma_id, erfassungsdatum, einverstaendnis, absagedatum, anmerkung,
|
||||
insertamum, insertvon, updateamum, updatevon, maturajahr, infozusendung, kontaktmedium_kurzbz) VALUES (".
|
||||
$this->addslashes($row->preinteressent_id).', '.
|
||||
$this->addslashes($row->person_id).', '.
|
||||
$this->addslashes($row->studiensemester_kurzbz).', '.
|
||||
$this->addslashes($row->aufmerksamdurch_kurzbz).', '.
|
||||
$this->addslashes($row->firma_id).', '.
|
||||
$this->addslashes($row->erfassungsdatum).', '.
|
||||
($row->einverstaendnis?'true':'false').', '.
|
||||
$this->addslashes($row->absagedatum).', '.
|
||||
$this->addslashes($row->anmerkung).', '.
|
||||
$this->addslashes($row->insertamum).', '.
|
||||
$this->addslashes($row->insertvon).','.
|
||||
$this->addslashes($row->updateamum).', '.
|
||||
$this->addslashes($row->updatevon).', '.
|
||||
$this->addslashes($row->maturajahr).', '.
|
||||
$this->addslashes($row->infozusendung).', '.
|
||||
$this->addslashes($row->kontaktmedium_kurzbz).');';
|
||||
$this->db_add_param($row->preinteressent_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($row->person_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($row->studiensemester_kurzbz).', '.
|
||||
$this->db_add_param($row->aufmerksamdurch_kurzbz).', '.
|
||||
$this->db_add_param($row->firma_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($row->erfassungsdatum).', '.
|
||||
$this->db_add_param($row->einverstaendnis, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($row->absagedatum).', '.
|
||||
$this->db_add_param($row->anmerkung).', '.
|
||||
$this->db_add_param($row->insertamum).', '.
|
||||
$this->db_add_param($row->insertvon).','.
|
||||
$this->db_add_param($row->updateamum).', '.
|
||||
$this->db_add_param($row->updatevon).', '.
|
||||
$this->db_add_param($row->maturajahr).', '.
|
||||
$this->db_add_param($row->infozusendung).', '.
|
||||
$this->db_add_param($row->kontaktmedium_kurzbz).');';
|
||||
}
|
||||
}
|
||||
else
|
||||
@@ -166,22 +166,22 @@ class preinteressent extends basis_db
|
||||
}
|
||||
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preinteressentstudiengang WHERE preinteressent_id='$preinteressent_id'";
|
||||
$qry = "SELECT * FROM public.tbl_preinteressentstudiengang WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER);
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$undo.=" INSERT INTO public.tbl_preinteressentstudiengang(studiengang_kz, preinteressent_id, prioritaet,
|
||||
freigabedatum, uebernahmedatum, insertamum, insertvon, updateamum, updatevon) VALUES(".
|
||||
$this->addslashes($row->studiengang_kz).','.
|
||||
$this->addslashes($row->preinteressent_id).','.
|
||||
$this->addslashes($row->prioritaet).','.
|
||||
$this->addslashes($row->freigabedatum).','.
|
||||
$this->addslashes($row->uebernahmedatum).','.
|
||||
$this->addslashes($row->insertamum).','.
|
||||
$this->addslashes($row->insertvon).','.
|
||||
$this->addslashes($row->updateamum).','.
|
||||
$this->addslashes($row->updatevon).');';
|
||||
$this->db_add_param($row->studiengang_kz, FHC_INTEGER).','.
|
||||
$this->db_add_param($row->preinteressent_id, FHC_INTEGER).','.
|
||||
$this->db_add_param($row->prioritaet).','.
|
||||
$this->db_add_param($row->freigabedatum).','.
|
||||
$this->db_add_param($row->uebernahmedatum).','.
|
||||
$this->db_add_param($row->insertamum).','.
|
||||
$this->db_add_param($row->insertvon).','.
|
||||
$this->db_add_param($row->updateamum).','.
|
||||
$this->db_add_param($row->updatevon).');';
|
||||
}
|
||||
}
|
||||
else
|
||||
@@ -191,8 +191,8 @@ class preinteressent extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM public.tbl_preinteressentstudiengang WHERE preinteressent_id='$preinteressent_id';
|
||||
DELETE FROM public.tbl_preinteressent WHERE preinteressent_id = '$preinteressent_id';";
|
||||
$qry = "DELETE FROM public.tbl_preinteressentstudiengang WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER).";
|
||||
DELETE FROM public.tbl_preinteressent WHERE preinteressent_id = ".$this->db_add_param($preinteressent_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -264,40 +264,40 @@ class preinteressent extends basis_db
|
||||
$qry = "BEGIN;INSERT INTO public.tbl_preinteressent (studiensemester_kurzbz,
|
||||
aufmerksamdurch_kurzbz, firma_id, anmerkung, erfassungsdatum, einverstaendnis, absagedatum,
|
||||
maturajahr, infozusendung, person_id, updateamum, updatevon, insertamum, insertvon, kontaktmedium_kurzbz) VALUES (".
|
||||
$this->addslashes($this->studiensemester_kurzbz).', '.
|
||||
$this->addslashes($this->aufmerksamdurch_kurzbz).', '.
|
||||
$this->addslashes($this->firma_id).', '.
|
||||
$this->addslashes($this->anmerkung).', '.
|
||||
$this->addslashes($this->erfassungsdatum).', '.
|
||||
($this->einverstaendnis?'true':'false').', '.
|
||||
$this->addslashes($this->absagedatum).', '.
|
||||
$this->addslashes($this->maturajahr).', '.
|
||||
$this->addslashes($this->infozusendung).', '.
|
||||
$this->addslashes($this->person_id).', '.
|
||||
$this->addslashes($this->updateamum).', '.
|
||||
$this->addslashes($this->updatevon).', '.
|
||||
$this->addslashes($this->insertamum).', '.
|
||||
$this->addslashes($this->insertvon).', '.
|
||||
$this->addslashes($this->kontaktmedium_kurzbz).');';
|
||||
$this->db_add_param($this->studiensemester_kurzbz).', '.
|
||||
$this->db_add_param($this->aufmerksamdurch_kurzbz).', '.
|
||||
$this->db_add_param($this->firma_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->anmerkung).', '.
|
||||
$this->db_add_param($this->erfassungsdatum).', '.
|
||||
$this->db_add_param($this->einverstaendnis, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->absagedatum).', '.
|
||||
$this->db_add_param($this->maturajahr).', '.
|
||||
$this->db_add_param($this->infozusendung).', '.
|
||||
$this->db_add_param($this->person_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->updateamum).', '.
|
||||
$this->db_add_param($this->updatevon).', '.
|
||||
$this->db_add_param($this->insertamum).', '.
|
||||
$this->db_add_param($this->insertvon).', '.
|
||||
$this->db_add_param($this->kontaktmedium_kurzbz).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Bestehenden Datensatz aktualisieren
|
||||
$qry= "UPDATE public.tbl_preinteressent SET".
|
||||
" studiensemester_kurzbz=".$this->addslashes($this->studiensemester_kurzbz).",".
|
||||
" aufmerksamdurch_kurzbz=".$this->addslashes($this->aufmerksamdurch_kurzbz).",".
|
||||
" firma_id=".$this->addslashes($this->firma_id).",".
|
||||
" anmerkung=".$this->addslashes($this->anmerkung).",".
|
||||
" erfassungsdatum=".$this->addslashes($this->erfassungsdatum).",".
|
||||
" einverstaendnis=".($this->einverstaendnis?'true':'false').",".
|
||||
" absagedatum=".$this->addslashes($this->absagedatum).",".
|
||||
" maturajahr=".$this->addslashes($this->maturajahr).",".
|
||||
" infozusendung=".$this->addslashes($this->infozusendung).",".
|
||||
" person_id=".$this->addslashes($this->person_id).",".
|
||||
" updatevon=".$this->addslashes($this->updatevon).",".
|
||||
" updateamum=".$this->addslashes($this->updateamum).','.
|
||||
" kontaktmedium_kurzbz=".$this->addslashes($this->kontaktmedium_kurzbz).
|
||||
" WHERE preinteressent_id='".addslashes($this->preinteressent_id)."'";
|
||||
" studiensemester_kurzbz=".$this->db_add_param($this->studiensemester_kurzbz).",".
|
||||
" aufmerksamdurch_kurzbz=".$this->db_add_param($this->aufmerksamdurch_kurzbz).",".
|
||||
" firma_id=".$this->db_add_param($this->firma_id, FHC_INTEGER).",".
|
||||
" anmerkung=".$this->db_add_param($this->anmerkung).",".
|
||||
" erfassungsdatum=".$this->db_add_param($this->erfassungsdatum).",".
|
||||
" einverstaendnis=".$this->db_add_param($this->einverstaendnis, FHC_BOOLEAN).",".
|
||||
" absagedatum=".$this->db_add_param($this->absagedatum).",".
|
||||
" maturajahr=".$this->db_add_param($this->maturajahr).",".
|
||||
" infozusendung=".$this->db_add_param($this->infozusendung).",".
|
||||
" person_id=".$this->db_add_param($this->person_id, FHC_INTEGER).",".
|
||||
" updatevon=".$this->db_add_param($this->updatevon).",".
|
||||
" updateamum=".$this->db_add_param($this->updateamum).','.
|
||||
" kontaktmedium_kurzbz=".$this->db_add_param($this->kontaktmedium_kurzbz).
|
||||
" WHERE preinteressent_id=".$this->db_add_param($this->preinteressent_id, FHC_INTEGER);
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -349,9 +349,9 @@ class preinteressent extends basis_db
|
||||
{
|
||||
$qry = "SELECT tbl_preinteressent.*, tbl_preinteressentstudiengang.* FROM public.tbl_preinteressent JOIN public.tbl_preinteressentstudiengang USING(preinteressent_id) JOIN public.tbl_person USING(person_id) WHERE
|
||||
(studiengang_kz, person_id) NOT IN (SELECT studiengang_kz, person_id FROM public.tbl_prestudent WHERE person_id=tbl_person.person_id) AND freigabedatum is not null AND
|
||||
tbl_preinteressentstudiengang.studiengang_kz='$studiengang_kz'";
|
||||
tbl_preinteressentstudiengang.studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER);
|
||||
if($studiensemester_kurzbz!='')
|
||||
$qry.=" AND tbl_preinteressent.studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
$qry.=" AND tbl_preinteressent.studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -365,7 +365,7 @@ class preinteressent extends basis_db
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->erfassungsdatum = $row->erfassungsdatum;
|
||||
$obj->einverstaendnis = ($row->einverstaendnis=='t'?true:false);
|
||||
$obj->einverstaendnis = $this->db_parse_bool($row->einverstaendnis);
|
||||
$obj->absagedatum = $row->absagedatum;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
@@ -414,23 +414,23 @@ class preinteressent extends basis_db
|
||||
LEFT JOIN public.tbl_kontakt USING(person_id) WHERE true";
|
||||
|
||||
if($studiengang_kz!='')
|
||||
$qry.=" AND tbl_preinteressentstudiengang.studiengang_kz='".addslashes($studiengang_kz)."'";
|
||||
$qry.=" AND tbl_preinteressentstudiengang.studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER);
|
||||
|
||||
if(!is_null($studiensemester_kurzbz))
|
||||
{
|
||||
if($studiensemester_kurzbz=='')
|
||||
$qry.=" AND tbl_preinteressent.studiensemester_kurzbz is null";
|
||||
else
|
||||
$qry.=" AND tbl_preinteressent.studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
$qry.=" AND tbl_preinteressent.studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz);
|
||||
}
|
||||
|
||||
if($filter!='')
|
||||
{
|
||||
$datum_obj = new datum();
|
||||
|
||||
$qry.=" AND (lower(nachname) like lower('%".addslashes($filter)."%') OR lower(vorname) like lower('%".addslashes($filter)."%') OR lower(kontakt) like lower('%".addslashes($filter)."%')";
|
||||
$qry.=" AND (lower(nachname) like lower('%".$this->db_escape($filter)."%') OR lower(vorname) like lower('%".$this->db_escape($filter)."%') OR lower(kontakt) like lower('%".$this->db_escape($filter)."%')";
|
||||
if($filter = $datum_obj->formatDatum($filter))
|
||||
$qry.=" OR erfassungsdatum = '".addslashes($filter)."'";
|
||||
$qry.=" OR erfassungsdatum = ".$this->db_escape($filter);
|
||||
$qry.=")";
|
||||
}
|
||||
if($nichtfreigegeben==true)
|
||||
@@ -442,14 +442,14 @@ class preinteressent extends basis_db
|
||||
if($kontaktmedium=='-1')
|
||||
$qry.=" AND tbl_preinteressent.kontaktmedium_kurzbz is null";
|
||||
else
|
||||
$qry.=" AND tbl_preinteressent.kontaktmedium_kurzbz='".addslashes($kontaktmedium)."'";
|
||||
$qry.=" AND tbl_preinteressent.kontaktmedium_kurzbz=".$this->db_add_param($kontaktmedium);
|
||||
}
|
||||
|
||||
if(!is_null($erfassungsdatum_bis))
|
||||
$qry.=" AND erfassungsdatum<='".addslashes($erfassungsdatum_bis)."'";
|
||||
$qry.=" AND erfassungsdatum<=".$this->db_add_param($erfassungsdatum_bis);
|
||||
|
||||
if(!is_null($erfassungsdatum_von))
|
||||
$qry.=" AND erfassungsdatum>='".addslashes($erfassungsdatum_von)."'";
|
||||
$qry.=" AND erfassungsdatum>=".$this->db_add_param($erfassungsdatum_von);
|
||||
|
||||
if($absage)
|
||||
$qry.=" AND absagedatum is not null";
|
||||
@@ -474,7 +474,7 @@ class preinteressent extends basis_db
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->erfassungsdatum = $row->erfassungsdatum;
|
||||
$obj->einverstaendnis = ($row->einverstaendnis=='t'?true:false);
|
||||
$obj->einverstaendnis = $this->db_parse_bool($row->einverstaendnis);
|
||||
$obj->absagedatum = $row->absagedatum;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
@@ -510,7 +510,7 @@ class preinteressent extends basis_db
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preinteressentstudiengang
|
||||
WHERE preinteressent_id='$preinteressent_id' ORDER BY studiengang_kz";
|
||||
WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER)." ORDER BY studiengang_kz";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -558,7 +558,8 @@ class preinteressent extends basis_db
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preinteressentstudiengang
|
||||
WHERE preinteressent_id='$preinteressent_id' AND studiengang_kz='$studiengang_kz'";
|
||||
WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER)."
|
||||
AND studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -603,26 +604,27 @@ class preinteressent extends basis_db
|
||||
//Neuen Datensatz anlegen
|
||||
$qry = "INSERT INTO public.tbl_preinteressentstudiengang (studiengang_kz, preinteressent_id,
|
||||
prioritaet, freigabedatum, uebernahmedatum, updateamum, updatevon, insertamum, insertvon) VALUES (".
|
||||
$this->addslashes($this->studiengang_kz).', '.
|
||||
$this->addslashes($this->preinteressent_id).', '.
|
||||
$this->addslashes($this->prioritaet).', '.
|
||||
$this->addslashes($this->freigabedatum).', '.
|
||||
$this->addslashes($this->uebernahmedatum).', '.
|
||||
$this->addslashes($this->updateamum).', '.
|
||||
$this->addslashes($this->updatevon).', '.
|
||||
$this->addslashes($this->insertamum).', '.
|
||||
$this->addslashes($this->insertvon).');';
|
||||
$this->db_add_param($this->studiengang_kz).', '.
|
||||
$this->db_add_param($this->preinteressent_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->prioritaet).', '.
|
||||
$this->db_add_param($this->freigabedatum).', '.
|
||||
$this->db_add_param($this->uebernahmedatum).', '.
|
||||
$this->db_add_param($this->updateamum).', '.
|
||||
$this->db_add_param($this->updatevon).', '.
|
||||
$this->db_add_param($this->insertamum).', '.
|
||||
$this->db_add_param($this->insertvon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Bestehenden Datensatz aktualisieren
|
||||
$qry= "UPDATE public.tbl_preinteressentstudiengang SET".
|
||||
" prioritaet=".$this->addslashes($this->prioritaet).",".
|
||||
" freigabedatum=".$this->addslashes($this->freigabedatum).",".
|
||||
" uebernahmedatum=".$this->addslashes($this->uebernahmedatum).",".
|
||||
" updatevon=".$this->addslashes($this->updatevon).",".
|
||||
" updateamum=".$this->addslashes($this->updateamum).
|
||||
" WHERE preinteressent_id='".addslashes($this->preinteressent_id)."' AND studiengang_kz='".addslashes($this->studiengang_kz)."'";
|
||||
" prioritaet=".$this->db_add_param($this->prioritaet).",".
|
||||
" freigabedatum=".$this->db_add_param($this->freigabedatum).",".
|
||||
" uebernahmedatum=".$this->db_add_param($this->uebernahmedatum).",".
|
||||
" updatevon=".$this->db_add_param($this->updatevon).",".
|
||||
" updateamum=".$this->db_add_param($this->updateamum).
|
||||
" WHERE preinteressent_id=".$this->db_add_param($this->preinteressent_id, FHC_INTEGER)."
|
||||
AND studiengang_kz=".$this->db_add_param($this->studiengang_kz, FHC_INTEGER);
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -655,7 +657,7 @@ class preinteressent extends basis_db
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM public.tbl_preinteressentstudiengang
|
||||
WHERE preinteressent_id='$preinteressent_id' AND studiengang_kz='$studiengang_kz'";
|
||||
WHERE preinteressent_id=".$this->db_add_param($preinteressent_id, FHC_INTEGER)." AND studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -680,7 +682,7 @@ class preinteressent extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE person_id='$person_id'";
|
||||
$qry = "SELECT * FROM public.tbl_preinteressent WHERE person_id=".$this->db_add_param($person_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -694,7 +696,7 @@ class preinteressent extends basis_db
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->erfassungsdatum = $row->erfassungsdatum;
|
||||
$obj->einverstaendnis = ($row->einverstaendnis=='t'?true:false);
|
||||
$obj->einverstaendnis = $this->db_parse_bool($row->einverstaendnis);
|
||||
$obj->maturajahr = $row->maturajahr;
|
||||
$obj->infozusendung = $row->infozusendung;
|
||||
$obj->absagedatum = $row->absagedatum;
|
||||
@@ -716,4 +718,4 @@ class preinteressent extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
+29
-29
@@ -65,7 +65,7 @@ class projekt extends basis_db
|
||||
*/
|
||||
public function load($projekt_kurzbz)
|
||||
{
|
||||
$qry = "SELECT * FROM fue.tbl_projekt WHERE projekt_kurzbz='".addslashes($projekt_kurzbz)."'";
|
||||
$qry = "SELECT * FROM fue.tbl_projekt WHERE projekt_kurzbz=".$this->db_add_param($projekt_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -154,7 +154,7 @@ class projekt extends basis_db
|
||||
{
|
||||
$qry = 'select * from fue.tbl_projekt where beginn <= '.$this->db_add_param($ende).' and ende >= '.$this->db_add_param($beginn);
|
||||
if (!is_null($oe))
|
||||
$qry.= " AND oe_kurzbz='".addslashes($oe)."'";
|
||||
$qry.= " AND oe_kurzbz=".$this->db_add_param($oe);
|
||||
$qry.= ' ORDER BY oe_kurzbz;';
|
||||
//echo $qry;
|
||||
if($this->db_query($qry))
|
||||
@@ -194,7 +194,7 @@ class projekt extends basis_db
|
||||
{
|
||||
$qry = 'SELECT * FROM fue.tbl_projekt';
|
||||
if (!is_null($oe))
|
||||
$qry.= " WHERE oe_kurzbz='".addslashes($oe)."'";
|
||||
$qry.= " WHERE oe_kurzbz=".$this->db_add_param($oe);
|
||||
$qry.= ' ORDER BY oe_kurzbz;';
|
||||
//echo $qry;
|
||||
if($this->db_query($qry))
|
||||
@@ -281,33 +281,33 @@ class projekt extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
|
||||
$qry='INSERT INTO fue.tbl_projekt (projekt_kurzbz, nummer, titel,beschreibung, beginn, ende, budget, farbe, oe_kurzbz, aufwandstyp_kurzbz) VALUES('.
|
||||
$this->addslashes($this->projekt_kurzbz).', '.
|
||||
$this->addslashes($this->nummer).', '.
|
||||
$this->addslashes($this->titel).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->beginn).', '.
|
||||
$this->addslashes($this->ende).', '.
|
||||
$this->addslashes($this->budget).', '.
|
||||
$this->addslashes($this->farbe).', '.
|
||||
$this->addslashes($this->oe_kurzbz).','.
|
||||
$this->addslashes($this->aufwandstyp_kurzbz).');';
|
||||
$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
$this->db_add_param($this->nummer).', '.
|
||||
$this->db_add_param($this->titel).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->beginn).', '.
|
||||
$this->db_add_param($this->ende).', '.
|
||||
$this->db_add_param($this->budget).', '.
|
||||
$this->db_add_param($this->farbe).', '.
|
||||
$this->db_add_param($this->oe_kurzbz).','.
|
||||
$this->db_add_param($this->aufwandstyp_kurzbz).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
|
||||
$qry='UPDATE fue.tbl_projekt SET '.
|
||||
'projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).', '.
|
||||
'nummer='.$this->addslashes($this->nummer).', '.
|
||||
'titel='.$this->addslashes($this->titel).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'beginn='.$this->addslashes($this->beginn).', '.
|
||||
'ende='.$this->addslashes($this->ende).', '.
|
||||
'budget='.$this->addslashes($this->budget).', '.
|
||||
'farbe='.$this->addslashes($this->farbe).', '.
|
||||
'oe_kurzbz='.$this->addslashes($this->oe_kurzbz).', '.
|
||||
'aufwandstyp_kurzbz='.$this->addslashes($this->aufwandstyp_kurzbz).' '.
|
||||
'WHERE projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).';';
|
||||
'projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
'nummer='.$this->db_add_param($this->nummer).', '.
|
||||
'titel='.$this->db_add_param($this->titel).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'beginn='.$this->db_add_param($this->beginn).', '.
|
||||
'ende='.$this->db_add_param($this->ende).', '.
|
||||
'budget='.$this->db_add_param($this->budget).', '.
|
||||
'farbe='.$this->db_add_param($this->farbe).', '.
|
||||
'oe_kurzbz='.$this->db_add_param($this->oe_kurzbz).', '.
|
||||
'aufwandstyp_kurzbz='.$this->db_add_param($this->aufwandstyp_kurzbz).' '.
|
||||
'WHERE projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -316,7 +316,7 @@ class projekt extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern der Daten'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -329,7 +329,7 @@ class projekt extends basis_db
|
||||
public function delete($projekt_kurzbz)
|
||||
{
|
||||
|
||||
$qry = "DELETE FROM lehre.tbl_projek WHERE projekt_kurzbz='".addslashes($projekt_kurzbz)."'";
|
||||
$qry = "DELETE FROM lehre.tbl_projek WHERE projekt_kurzbz=".$this->db_add_param($projekt_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -356,7 +356,7 @@ class projekt extends basis_db
|
||||
JOIN fue.tbl_projekt USING(projekt_kurzbz)
|
||||
WHERE (beginn<=now() or beginn is null)
|
||||
AND (ende>=now() OR ende is null)
|
||||
AND mitarbeiter_uid='".addslashes($mitarbeiter_uid)."'";
|
||||
AND mitarbeiter_uid=".$this->db_add_param($mitarbeiter_uid);
|
||||
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
@@ -382,11 +382,11 @@ class projekt extends basis_db
|
||||
return false;
|
||||
}
|
||||
}
|
||||
public function getProjektFromBestellung($bestellungID)
|
||||
public function getProjektFromBestellung($bestellung_id)
|
||||
{
|
||||
$qry ="select * from fue.tbl_projekt
|
||||
join wawi.tbl_projekt_bestellung USING (projekt_kurzbz)
|
||||
where bestellung_id= '".addslashes($bestellungID)."'";
|
||||
where bestellung_id= ".$this->db_add_param($bestellung_id);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -224,26 +224,26 @@ class projektarbeit extends basis_db
|
||||
$qry='BEGIN; INSERT INTO lehre.tbl_projektarbeit (projekttyp_kurzbz, titel, lehreinheit_id, student_uid, firma_id, note, punkte,
|
||||
beginn, ende, faktor, freigegeben, gesperrtbis, stundensatz, gesamtstunden, themenbereich, anmerkung,
|
||||
ext_id, insertamum, insertvon, updateamum, updatevon, titel_english) VALUES('.
|
||||
$this->addslashes($this->projekttyp_kurzbz).', '.
|
||||
$this->addslashes($this->titel).', '.
|
||||
$this->addslashes($this->lehreinheit_id).', '.
|
||||
$this->addslashes($this->student_uid).', '.
|
||||
$this->addslashes($this->firma_id).', '.
|
||||
$this->addslashes($this->note).', '.
|
||||
$this->addslashes($this->punkte).', '.
|
||||
$this->addslashes($this->beginn).', '.
|
||||
$this->addslashes($this->ende).', '.
|
||||
$this->addslashes($this->faktor).', '.
|
||||
($this->freigegeben?'true':'false').', '.
|
||||
$this->addslashes($this->gesperrtbis).', '.
|
||||
$this->addslashes($this->stundensatz).', '.
|
||||
$this->addslashes($this->gesamtstunden).', '.
|
||||
$this->addslashes($this->themenbereich).', '.
|
||||
$this->addslashes($this->anmerkung).', '.
|
||||
$this->addslashes($this->ext_id).', now(), '.
|
||||
$this->addslashes($this->insertvon).', now(), '.
|
||||
$this->addslashes($this->updatevon).','.
|
||||
$this->addslashes($this->titel_english).');';
|
||||
$this->db_add_param($this->projekttyp_kurzbz).', '.
|
||||
$this->db_add_param($this->titel).', '.
|
||||
$this->db_add_param($this->lehreinheit_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->student_uid).', '.
|
||||
$this->db_add_param($this->firma_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->note).', '.
|
||||
$this->db_add_param($this->punkte).', '.
|
||||
$this->db_add_param($this->beginn).', '.
|
||||
$this->db_add_param($this->ende).', '.
|
||||
$this->db_add_param($this->faktor).', '.
|
||||
$this->db_add_param($this->freigegeben, FHC_BOOLEAN).', '.
|
||||
$this->db_add_param($this->gesperrtbis).', '.
|
||||
$this->db_add_param($this->stundensatz).', '.
|
||||
$this->db_add_param($this->gesamtstunden).', '.
|
||||
$this->db_add_param($this->themenbereich).', '.
|
||||
$this->db_add_param($this->anmerkung).', '.
|
||||
$this->db_add_param($this->ext_id).', now(), '.
|
||||
$this->db_add_param($this->insertvon).', now(), '.
|
||||
$this->db_add_param($this->updatevon).','.
|
||||
$this->db_add_param($this->titel_english).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
@@ -257,26 +257,26 @@ class projektarbeit extends basis_db
|
||||
}
|
||||
|
||||
$qry='UPDATE lehre.tbl_projektarbeit SET '.
|
||||
'projekttyp_kurzbz='.$this->addslashes($this->projekttyp_kurzbz).', '.
|
||||
'titel='.$this->addslashes($this->titel).', '.
|
||||
'titel_english='.$this->addslashes($this->titel_english).', '.
|
||||
'lehreinheit_id='.$this->addslashes($this->lehreinheit_id).', '.
|
||||
'student_uid='.$this->addslashes($this->student_uid).', '.
|
||||
'firma_id='.$this->addslashes($this->firma_id).', '.
|
||||
'note='.$this->addslashes($this->note).', '.
|
||||
'punkte='.$this->addslashes($this->punkte).', '.
|
||||
'beginn='.$this->addslashes($this->beginn).', '.
|
||||
'ende='.$this->addslashes($this->ende).', '.
|
||||
'faktor='.$this->addslashes($this->faktor).', '.
|
||||
'freigegeben='.($this->freigegeben?'true':'false').', '.
|
||||
'gesperrtbis='.$this->addslashes($this->gesperrtbis).', '.
|
||||
'stundensatz='.$this->addslashes($this->stundensatz).', '.
|
||||
'gesamtstunden='.$this->addslashes($this->gesamtstunden).', '.
|
||||
'themenbereich='.$this->addslashes($this->themenbereich).', '.
|
||||
'anmerkung='.$this->addslashes($this->anmerkung).', '.
|
||||
'projekttyp_kurzbz='.$this->db_add_param($this->projekttyp_kurzbz).', '.
|
||||
'titel='.$this->db_add_param($this->titel).', '.
|
||||
'titel_english='.$this->db_add_param($this->titel_english).', '.
|
||||
'lehreinheit_id='.$this->db_add_param($this->lehreinheit_id, FHC_INTEGER).', '.
|
||||
'student_uid='.$this->db_add_param($this->student_uid).', '.
|
||||
'firma_id='.$this->db_add_param($this->firma_id, FHC_INTEGER).', '.
|
||||
'note='.$this->db_add_param($this->note).', '.
|
||||
'punkte='.$this->db_add_param($this->punkte).', '.
|
||||
'beginn='.$this->db_add_param($this->beginn).', '.
|
||||
'ende='.$this->db_add_param($this->ende).', '.
|
||||
'faktor='.$this->db_add_param($this->faktor).', '.
|
||||
'freigegeben='.$this->db_add_param($this->freigegeben, FHC_BOOLEAN).', '.
|
||||
'gesperrtbis='.$this->db_add_param($this->gesperrtbis).', '.
|
||||
'stundensatz='.$this->db_add_param($this->stundensatz).', '.
|
||||
'gesamtstunden='.$this->db_add_param($this->gesamtstunden).', '.
|
||||
'themenbereich='.$this->db_add_param($this->themenbereich).', '.
|
||||
'anmerkung='.$this->db_add_param($this->anmerkung).', '.
|
||||
'updateamum= now(), '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).' '.
|
||||
'WHERE projektarbeit_id='.$this->addslashes($this->projektarbeit_id).';';
|
||||
'updatevon='.$this->db_add_param($this->updatevon).' '.
|
||||
'WHERE projektarbeit_id='.$this->db_add_param($this->projektarbeit_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -330,7 +330,7 @@ class projektarbeit extends basis_db
|
||||
return true;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM lehre.tbl_projektarbeit WHERE projektarbeit_id='$projektarbeit_id'";
|
||||
$qry = "DELETE FROM lehre.tbl_projektarbeit WHERE projektarbeit_id=".$this->db_add_param($projektarbeit_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -350,7 +350,8 @@ class projektarbeit extends basis_db
|
||||
*/
|
||||
public function getProjektarbeit($student_uid)
|
||||
{
|
||||
$qry = "SELECT * FROM lehre.tbl_projektarbeit JOIN lehre.tbl_projekttyp USING (projekttyp_kurzbz) WHERE student_uid='".addslashes($student_uid)."'";
|
||||
$qry = "SELECT * FROM lehre.tbl_projektarbeit JOIN lehre.tbl_projekttyp USING (projekttyp_kurzbz)
|
||||
WHERE student_uid=".$this->db_add_param($student_uid);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -371,7 +372,7 @@ class projektarbeit extends basis_db
|
||||
$obj->beginn = $row->beginn;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->faktor = $row->faktor;
|
||||
$obj->freigegeben = ($row->freigegeben=='t'?true:false);
|
||||
$obj->freigegeben = $this->db_parse_bool($row->freigegeben);
|
||||
$obj->gesperrtbis = $row->gesperrtbis;
|
||||
$obj->stundensatz = $row->stundensatz;
|
||||
$obj->gesamtstunden = $row->gesamtstunden;
|
||||
@@ -411,8 +412,8 @@ class projektarbeit extends basis_db
|
||||
WHERE
|
||||
tbl_projektarbeit.lehreinheit_id=tbl_lehreinheit.lehreinheit_id AND
|
||||
tbl_lehreinheit.lehrveranstaltung_id = tbl_lehrveranstaltung.lehrveranstaltung_id AND
|
||||
tbl_lehrveranstaltung.studiengang_kz='".addslashes($studiengang_kz)."' AND
|
||||
tbl_lehreinheit.studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
tbl_lehrveranstaltung.studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER)." AND
|
||||
tbl_lehreinheit.studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -433,7 +434,7 @@ class projektarbeit extends basis_db
|
||||
$obj->beginn = $row->beginn;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->faktor = $row->faktor;
|
||||
$obj->freigegeben = ($row->freigegeben=='t'?true:false);
|
||||
$obj->freigegeben = $this->db_parse_bool($row->freigegeben);
|
||||
$obj->gesperrtbis = $row->gesperrtbis;
|
||||
$obj->stundensatz = $row->stundensatz;
|
||||
$obj->gesamtstunden = $row->gesamtstunden;
|
||||
|
||||
@@ -67,7 +67,7 @@ class projektbenutzer extends basis_db
|
||||
* @param $projekt_kurzbz ID der zu ladenden Projektbenutzer
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
*/
|
||||
public function load($von=null, $bis=null)
|
||||
public function load()
|
||||
{
|
||||
$qry = "SELECT *, now() AS now FROM fue.tbl_projektbenutzer JOIN fue.tbl_projekt USING (projekt_kurzbz)
|
||||
WHERE (beginn<now() OR beginn IS NULL) AND (ende>now() OR ende IS NULL);";
|
||||
@@ -111,11 +111,11 @@ class projektbenutzer extends basis_db
|
||||
return asort($this->uids, SORT_REGULAR);
|
||||
//return true;
|
||||
}
|
||||
|
||||
/**
|
||||
* Ermittelt die User aus $result und vereinfacht (Unique)
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
*/
|
||||
|
||||
public function getProjektePerUID($uid,$date=null)
|
||||
{
|
||||
$count=0;
|
||||
@@ -133,9 +133,7 @@ class projektbenutzer extends basis_db
|
||||
*/
|
||||
public function loadProjekt($projekt_kurzbz)
|
||||
{
|
||||
|
||||
|
||||
$qry = "SELECT * FROM fue.tbl_projekt WHERE projekt_kurzbz=".$this->addslashes($projekt_kurzbz);
|
||||
$qry = "SELECT * FROM fue.tbl_projekt WHERE projekt_kurzbz=".$this->db_add_param($projekt_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -169,13 +167,13 @@ class projektbenutzer extends basis_db
|
||||
* @param $projekt_kurzbz ID der zu ladenden Projektarbeit
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
*/
|
||||
public function getProjekte($oe=null,$uid=null)
|
||||
public function getProjekte($oe=null)
|
||||
{
|
||||
$qry = 'SELECT * FROM fue.tbl_projekt';
|
||||
if (!is_null($oe))
|
||||
$qry.= " WHERE oe_kurzbz='$oe'";
|
||||
$qry.= " WHERE oe_kurzbz=".$this->db_add_param($oe);
|
||||
$qry.= ' ORDER BY oe_kurzbz;';
|
||||
//echo $qry;
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
@@ -257,27 +255,27 @@ class projektbenutzer extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
|
||||
$qry='BEGIN; INSERT INTO fue.tbl_projekt (projekt_kurzbz, nummer, titel,beschreibung, beginn, ende, oe_kurzbz) VALUES('.
|
||||
$this->addslashes($this->projekt_kurzbz).', '.
|
||||
$this->addslashes($this->nummer).', '.
|
||||
$this->addslashes($this->titel).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->beginn).', '.
|
||||
$this->addslashes($this->ende).', '.
|
||||
$this->addslashes($this->oe_kurzbz).');';
|
||||
$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
$this->db_add_param($this->nummer).', '.
|
||||
$this->db_add_param($this->titel).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->beginn).', '.
|
||||
$this->db_add_param($this->ende).', '.
|
||||
$this->db_add_param($this->oe_kurzbz).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
|
||||
$qry='UPDATE fue.tbl_projekt SET '.
|
||||
'projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).', '.
|
||||
'nummer='.$this->addslashes($this->nummer).', '.
|
||||
'titel='.$this->addslashes($this->titel).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'beginn='.$this->addslashes($this->beginn).', '.
|
||||
'ende='.$this->addslashes($this->ende).', '.
|
||||
'oe_kurzbz='.$this->addslashes($this->oe_kurzbz).' '.
|
||||
'WHERE projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).';';
|
||||
'projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
'nummer='.$this->db_add_param($this->nummer).', '.
|
||||
'titel='.$this->db_add_param($this->titel).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'beginn='.$this->db_add_param($this->beginn).', '.
|
||||
'ende='.$this->db_add_param($this->ende).', '.
|
||||
'oe_kurzbz='.$this->db_add_param($this->oe_kurzbz).' '.
|
||||
'WHERE projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -289,141 +287,7 @@ class projektbenutzer extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern der Daten'.$qry;
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Loescht den Datenensatz mit der ID die uebergeben wird
|
||||
* @param $projekt_kurzbz ID die geloescht werden soll
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
*/
|
||||
public function delete($projekt_kurzbz)
|
||||
{
|
||||
if(!is_numeric($projekt_kurzbz))
|
||||
{
|
||||
$this->errormsg = 'Projektarbeit_id ist ungueltig';
|
||||
return true;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM lehre.tbl_projektarbeit WHERE projekt_kurzbz='$projekt_kurzbz'";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Loeschen des Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Laedt alle Projektarbeiten eines Studenten
|
||||
* @param student_uid
|
||||
* @return true wenn ok, false wenn Fehler
|
||||
*/
|
||||
public function getProjektarbeit($student_uid)
|
||||
{
|
||||
$qry = "SELECT * FROM lehre.tbl_projektarbeit WHERE student_uid='".addslashes($student_uid)."'";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new projektarbeit();
|
||||
|
||||
$obj->projekt_kurzbz = $row->projekt_kurzbz;
|
||||
$obj->projekttyp_kurzbz = $row->projekttyp_kurzbz;
|
||||
$obj->titel = $row->titel;
|
||||
$obj->titel_english = $row->titel_english;
|
||||
$obj->lehreinheit_id = $row->lehreinheit_id;
|
||||
$obj->student_uid = $row->student_uid;
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->note = $row->note;
|
||||
$obj->punkte = $row->punkte;
|
||||
$obj->beginn = $row->beginn;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->faktor = $row->faktor;
|
||||
$obj->freigegeben = ($row->freigegeben=='t'?true:false);
|
||||
$obj->gesperrtbis = $row->gesperrtbis;
|
||||
$obj->stundensatz = $row->stundensatz;
|
||||
$obj->gesamtstunden = $row->gesamtstunden;
|
||||
$obj->themenbereich = $row->themenbereich;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->ext_id = $row->ext_id;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Laedt alle Projektarbeiten eines Studienganges/Studiensemesters
|
||||
* @param studiengang_kz, studiensemester_kurzbz
|
||||
* @return true wenn ok, false wenn Fehler
|
||||
*/
|
||||
public function getProjektarbeitStudiensemester($studiengang_kz, $studiensemester_kurzbz)
|
||||
{
|
||||
$qry = "SELECT
|
||||
tbl_projektarbeit.*
|
||||
FROM
|
||||
lehre.tbl_projektarbeit, lehre.tbl_lehreinheit, lehre.tbl_lehrveranstaltung
|
||||
WHERE
|
||||
tbl_projektarbeit.lehreinheit_id=tbl_lehreinheit.lehreinheit_id AND
|
||||
tbl_lehreinheit.lehrveranstaltung_id = tbl_lehrveranstaltung.lehrveranstaltung_id AND
|
||||
tbl_lehrveranstaltung.studiengang_kz='".addslashes($studiengang_kz)."' AND
|
||||
tbl_lehreinheit.studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
while($row = $this->db_fetch_object())
|
||||
{
|
||||
$obj = new projektarbeit();
|
||||
|
||||
$obj->projekt_kurzbz = $row->projekt_kurzbz;
|
||||
$obj->projekttyp_kurzbz = $row->projekttyp_kurzbz;
|
||||
$obj->titel = $row->titel;
|
||||
$obj->titel_english = $row->titel_english;
|
||||
$obj->lehreinheit_id = $row->lehreinheit_id;
|
||||
$obj->student_uid = $row->student_uid;
|
||||
$obj->firma_id = $row->firma_id;
|
||||
$obj->note = $row->note;
|
||||
$obj->punkte = $row->punkte;
|
||||
$obj->beginn = $row->beginn;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->faktor = $row->faktor;
|
||||
$obj->freigegeben = ($row->freigegeben=='t'?true:false);
|
||||
$obj->gesperrtbis = $row->gesperrtbis;
|
||||
$obj->stundensatz = $row->stundensatz;
|
||||
$obj->gesamtstunden = $row->gesamtstunden;
|
||||
$obj->themenbereich = $row->themenbereich;
|
||||
$obj->anmerkung = $row->anmerkung;
|
||||
$obj->ext_id = $row->ext_id;
|
||||
$obj->insertamum = $row->insertamum;
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
|
||||
$this->result[] = $obj;
|
||||
}
|
||||
return true;
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Laden der Daten';
|
||||
$this->errormsg = 'Fehler beim Speichern der Daten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -300,7 +300,7 @@ class projektbetreuer extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM lehre.tbl_projektbetreuer WHERE projektarbeit_id='".$projektarbeit_id."' ORDER BY name";
|
||||
$qry = "SELECT * FROM lehre.tbl_projektbetreuer WHERE projektarbeit_id=".$this->db_add_param($projektarbeit_id, FHC_INTEGER)." ORDER BY name";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -72,7 +72,7 @@ class projektphase extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projektphase_id='$projektphase_id'";
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projektphase_id=".$this->db_add_param($projektphase_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -116,16 +116,16 @@ class projektphase extends basis_db
|
||||
public function getProjektphasenForFk($projekt_kurzbz, $projektphase_id)
|
||||
{
|
||||
$this->result=array();
|
||||
$qry = "Select * from fue.tbl_projektphase where projekt_kurzbz = '".addslashes($projekt_kurzbz)."' and projektphase_id not in (
|
||||
$qry = "Select * from fue.tbl_projektphase where projekt_kurzbz = ".$this->db_add_param($projekt_kurzbz)." and projektphase_id not in (
|
||||
WITH RECURSIVE tasks(projektphase_fk) as
|
||||
(
|
||||
SELECT projektphase_id FROM fue.tbl_projektphase
|
||||
WHERE projektphase_fk='".addslashes($projektphase_id)."'
|
||||
WHERE projektphase_fk=".$this->db_add_param($projektphase_id, FHC_INTEGER)."
|
||||
UNION ALL
|
||||
SELECT p.projektphase_id FROM fue.tbl_projektphase p, tasks
|
||||
WHERE p.projektphase_fk=tasks.projektphase_fk
|
||||
) SELECT *
|
||||
FROM tasks) and projektphase_id not in ('".addslashes($projektphase_id)."')";
|
||||
FROM tasks) and projektphase_id not in (".$this->db_add_param($projektphase_id, FHC_INTEGER).")";
|
||||
//echo "\n".$qry."\n";
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -170,7 +170,7 @@ class projektphase extends basis_db
|
||||
public function getProjektphasen($projekt_kurzbz, $foreignkey = null)
|
||||
{
|
||||
$this->result=array();
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projekt_kurzbz='$projekt_kurzbz'";
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projekt_kurzbz=".$this->db_add_param($projekt_kurzbz);
|
||||
//echo "\n".$qry."\n";
|
||||
|
||||
if(!is_null($foreignkey))
|
||||
@@ -297,35 +297,35 @@ class projektphase extends basis_db
|
||||
|
||||
$qry='BEGIN; INSERT INTO fue.tbl_projektphase (projekt_kurzbz, projektphase_fk, bezeichnung,
|
||||
beschreibung, start, ende, budget, insertvon, insertamum, updatevon, updateamum, farbe, personentage) VALUES ('.
|
||||
$this->addslashes($this->projekt_kurzbz).', '.
|
||||
$this->addslashes($this->projektphase_fk).', '.
|
||||
$this->addslashes($this->bezeichnung).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->start).', '.
|
||||
$this->addslashes($this->ende).', '.
|
||||
$this->addslashes($this->budget).', '.
|
||||
$this->addslashes($this->insertvon).', now(), '.
|
||||
$this->addslashes($this->updatevon).', now(), '.
|
||||
$this->addslashes($this->farbe).', '.
|
||||
$this->addslashes($this->personentage).' );';
|
||||
$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
$this->db_add_param($this->projektphase_fk).', '.
|
||||
$this->db_add_param($this->bezeichnung).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->start).', '.
|
||||
$this->db_add_param($this->ende).', '.
|
||||
$this->db_add_param($this->budget).', '.
|
||||
$this->db_add_param($this->insertvon).', now(), '.
|
||||
$this->db_add_param($this->updatevon).', now(), '.
|
||||
$this->db_add_param($this->farbe).', '.
|
||||
$this->db_add_param($this->personentage).' );';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
|
||||
$qry='UPDATE fue.tbl_projektphase SET '.
|
||||
'projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).', '.
|
||||
'projektphase_fk='.$this->addslashes($this->projektphase_fk).', '.
|
||||
'bezeichnung='.$this->addslashes($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'start='.$this->addslashes($this->start).', '.
|
||||
'ende='.$this->addslashes($this->ende).', '.
|
||||
'budget='.$this->addslashes($this->budget).', '.
|
||||
'farbe='.$this->addslashes($this->farbe).', '.
|
||||
'personentage='.$this->addslashes($this->personentage).', '.
|
||||
'projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
'projektphase_fk='.$this->db_add_param($this->projektphase_fk).', '.
|
||||
'bezeichnung='.$this->db_add_param($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'start='.$this->db_add_param($this->start).', '.
|
||||
'ende='.$this->db_add_param($this->ende).', '.
|
||||
'budget='.$this->db_add_param($this->budget).', '.
|
||||
'farbe='.$this->db_add_param($this->farbe).', '.
|
||||
'personentage='.$this->db_add_param($this->personentage).', '.
|
||||
'updateamum= now(), '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).' '.
|
||||
'WHERE projektphase_id='.$this->addslashes($this->projektphase_id).';';
|
||||
'updatevon='.$this->db_add_param($this->updatevon).' '.
|
||||
'WHERE projektphase_id='.$this->db_add_param($this->projektphase_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -388,19 +388,19 @@ class projektphase extends basis_db
|
||||
|
||||
// Beginne Transaktion und lösche alle Tasks der Phase
|
||||
$qry1 ="Begin; DELETE FROM fue.tbl_projekttask
|
||||
WHERE projektphase_id ='".addslashes($projektphase_id)."';";
|
||||
WHERE projektphase_id =".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry1))
|
||||
{
|
||||
// Lösche alle zugewiesenen Ressourcen
|
||||
$qry2 = "DELETE FROM fue.tbl_projekt_ressource
|
||||
WHERE projektphase_id ='".addslashes($projektphase_id)."';";
|
||||
WHERE projektphase_id =".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry2))
|
||||
{
|
||||
// Lösche den Phaseneintrag
|
||||
$qry3 = "DELETE FROM fue.tbl_projektphase
|
||||
WHERE projektphase_id = '".addslashes($projektphase_id)."';";
|
||||
WHERE projektphase_id = ".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry3))
|
||||
{
|
||||
@@ -434,7 +434,7 @@ class projektphase extends basis_db
|
||||
*/
|
||||
public function existPhaseFk($projektphase_id)
|
||||
{
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projektphase_fk ='".addslashes($projektphase_id)."';";
|
||||
$qry = "SELECT * FROM fue.tbl_projektphase WHERE projektphase_fk =".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -464,17 +464,17 @@ class projektphase extends basis_db
|
||||
return false;
|
||||
}
|
||||
$qry ="DELETE from fue.tbl_projekt_ressource
|
||||
WHERE projektphase_id ='".addslashes($projektphase_id)."' and
|
||||
ressource_id='".addslashes($ressource_id)."';";
|
||||
WHERE projektphase_id =".$this->db_add_param($projektphase_id, FHC_INTEGER)." and
|
||||
ressource_id=".$this->db_add_param($ressource_id, FHC_INTEGER).";";
|
||||
}else
|
||||
{
|
||||
// gesamte Ressourcen von Phase werden gelöscht
|
||||
if(!is_numeric($projektphase_id))
|
||||
{
|
||||
$htis->errormsg ="Keine gültige ID übergeben";
|
||||
$this->errormsg ="Keine gültige ID übergeben";
|
||||
}
|
||||
$qry ="DELETE from fue.tbl_projekt_ressource
|
||||
WHERE projektphase_id ='".addslashes($projektphase_id)."';";
|
||||
WHERE projektphase_id =".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -497,13 +497,13 @@ class projektphase extends basis_db
|
||||
{
|
||||
$qry = "Select * from fue.tbl_projektphase phase
|
||||
join fue.tbl_projekttask task using(projektphase_id)
|
||||
where task.projektphase_id = '".addslashes($projektphase_id)."'
|
||||
where task.projektphase_id = ".$this->db_add_param($projektphase_id, FHC_INTEGER)."
|
||||
OR task.projektphase_id IN (
|
||||
|
||||
WITH RECURSIVE tasks(projektphase_fk) as
|
||||
(
|
||||
SELECT projektphase_id FROM fue.tbl_projektphase
|
||||
WHERE projektphase_fk='".addslashes($projektphase_id)."'
|
||||
WHERE projektphase_fk=".$this->db_add_param($projektphase_id, FHC_INTEGER)."
|
||||
UNION ALL
|
||||
SELECT p.projektphase_id FROM fue.tbl_projektphase p, tasks
|
||||
WHERE p.projektphase_fk=tasks.projektphase_fk
|
||||
|
||||
@@ -72,7 +72,7 @@ class projekttask extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM fue.tbl_projekttask WHERE projekttask_id='$projekttask_id'";
|
||||
$qry = "SELECT * FROM fue.tbl_projekttask WHERE projekttask_id=".$this->db_add_param($projekttask_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -89,7 +89,7 @@ class projekttask extends basis_db
|
||||
$this->insertvon = $row->insertvon;
|
||||
$this->updateamum = $row->updateamum;
|
||||
$this->updatevon = $row->updatevon;
|
||||
$this->erledigt = ($row->erledigt=='t'?true:false);
|
||||
$this->erledigt = $this->db_parse_bool($row->erledigt);
|
||||
$this->projekttask_fk = $row->projekttask_fk;
|
||||
$this->ende = $row->ende;
|
||||
$this->ressource_id = $row->ressource_id;
|
||||
@@ -109,7 +109,7 @@ class projekttask extends basis_db
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
/**
|
||||
* Laedt die Projekttasks für den Statusbericht -> 3 nächsten Tasks eines Projektes
|
||||
* @param $projektphase_id ID der Projektphase, wenn null greift $projekt_kurzbz
|
||||
* @return true wenn ok, false im Fehlerfall
|
||||
@@ -118,7 +118,7 @@ class projekttask extends basis_db
|
||||
{
|
||||
$qry ="SELECT task.* FROM fue.tbl_projekttask task
|
||||
JOIN fue.tbl_projektphase phase ON(phase.projektphase_id = task.projektphase_id)
|
||||
JOIN fue.tbl_projekt projekt USING(projekt_kurzbz) where projekt_kurzbz = '".addslashes($projekt_kurzbz)."'
|
||||
JOIN fue.tbl_projekt projekt USING(projekt_kurzbz) where projekt_kurzbz = ".$this->db_add_param($projekt_kurzbz)."
|
||||
and erledigt = false and task.ende >= CURRENT_DATE ORDER BY ende LIMIT 3;";
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -139,7 +139,7 @@ class projekttask extends basis_db
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
$obj->erledigt = ($row->erledigt=='t'?true:false);
|
||||
$obj->erledigt = $this->db_parse_bool($row->erledigt);
|
||||
$obj->projekttask_fk = $row->projekttask_fk;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->ressource_id = $row->ressource_id;
|
||||
@@ -170,10 +170,10 @@ class projekttask extends basis_db
|
||||
{
|
||||
$qry ="SELECT task.* FROM fue.tbl_projekttask task
|
||||
JOIN fue.tbl_projektphase phase ON(phase.projektphase_id = task.projektphase_id)
|
||||
JOIN fue.tbl_projekt projekt USING(projekt_kurzbz) where projekt_kurzbz = '".addslashes($projekt_kurzbz)."'";
|
||||
JOIN fue.tbl_projekt projekt USING(projekt_kurzbz) where projekt_kurzbz = ".$this->db_add_param($projekt_kurzbz);
|
||||
|
||||
}elseif (!is_null($projektphase_id))
|
||||
$qry = "SELECT * FROM fue.tbl_projekttask WHERE projektphase_id='".addslashes($projektphase_id)."'";
|
||||
$qry = "SELECT * FROM fue.tbl_projekttask WHERE projektphase_id=".$this->db_add_param($projektphase_id, FHC_INTEGER);
|
||||
else
|
||||
$qry='';
|
||||
|
||||
@@ -205,7 +205,7 @@ class projekttask extends basis_db
|
||||
$obj->insertvon = $row->insertvon;
|
||||
$obj->updateamum = $row->updateamum;
|
||||
$obj->updatevon = $row->updatevon;
|
||||
$obj->erledigt = ($row->erledigt=='t'?true:false);
|
||||
$obj->erledigt = $this->db_parse_bool($row->erledigt);
|
||||
$obj->projekttask_fk = $row->projekttask_fk;
|
||||
$obj->ende = $row->ende;
|
||||
$obj->ressource_id = $row->ressource_id;
|
||||
@@ -258,8 +258,8 @@ class projekttask extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry ="UPDATE fue.tbl_projekttask SET projektphase_id = ".addslashes($projektphase_id)."
|
||||
WHERE projekttask_id = ".addslashes($projekttask_id)." OR projekttask_fk =".addslashes($projekttask_id);
|
||||
$qry ="UPDATE fue.tbl_projekttask SET projektphase_id = ".$this->db_add_param($projektphase_id, FHC_INTEGER)."
|
||||
WHERE projekttask_id = ".$this->db_add_param($projekttask_id, FHC_INTEGER)." OR projekttask_fk =".$this->db_add_param($projekttask_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
return true;
|
||||
@@ -291,37 +291,37 @@ class projekttask extends basis_db
|
||||
|
||||
$qry='BEGIN; INSERT INTO fue.tbl_projekttask (projektphase_id, bezeichnung, beschreibung, aufwand, mantis_id, scrumsprint_id, projekttask_fk, ende, ressource_id, erledigt, insertamum,
|
||||
insertvon, updateamum, updatevon) VALUES('.
|
||||
$this->addslashes($this->projektphase_id).', '.
|
||||
$this->addslashes($this->bezeichnung).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->aufwand).', '.
|
||||
$this->addslashes($this->mantis_id).','.
|
||||
$this->addslashes($this->scrumsprint_id).','.
|
||||
$this->addslashes($this->projekttask_fk).','.
|
||||
$this->addslashes($this->ende).','.
|
||||
$this->addslashes($this->ressource_id).','.
|
||||
($this->erledigt?'true':'false').',
|
||||
$this->db_add_param($this->projektphase_id).', '.
|
||||
$this->db_add_param($this->bezeichnung).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->aufwand).', '.
|
||||
$this->db_add_param($this->mantis_id).','.
|
||||
$this->db_add_param($this->scrumsprint_id).','.
|
||||
$this->db_add_param($this->projekttask_fk).','.
|
||||
$this->db_add_param($this->ende).','.
|
||||
$this->db_add_param($this->ressource_id).','.
|
||||
$this->db_add_param($this->erledigt, FHC_BOOLEAN).',
|
||||
now(), '.
|
||||
$this->addslashes($this->insertvon).',
|
||||
$this->db_add_param($this->insertvon).',
|
||||
now(), '.
|
||||
$this->addslashes($this->updatevon).');';
|
||||
$this->db_add_param($this->updatevon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='UPDATE fue.tbl_projekttask SET '.
|
||||
'projektphase_id='.$this->addslashes($this->projektphase_id).', '.
|
||||
'bezeichnung='.$this->addslashes($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'aufwand='.$this->addslashes($this->aufwand).', '.
|
||||
'mantis_id='.$this->addslashes($this->mantis_id).', '.
|
||||
'scrumsprint_id='.$this->addslashes($this->scrumsprint_id).', '.
|
||||
'projekttask_fk='.$this->addslashes($this->projekttask_fk).', '.
|
||||
'ende='.$this->addslashes($this->ende).', '.
|
||||
'ressource_id='.$this->addslashes($this->ressource_id).', '.
|
||||
'erledigt='.($this->erledigt?'true':'false').', '.
|
||||
'projektphase_id='.$this->db_add_param($this->projektphase_id).', '.
|
||||
'bezeichnung='.$this->db_add_param($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'aufwand='.$this->db_add_param($this->aufwand).', '.
|
||||
'mantis_id='.$this->db_add_param($this->mantis_id).', '.
|
||||
'scrumsprint_id='.$this->db_add_param($this->scrumsprint_id).', '.
|
||||
'projekttask_fk='.$this->db_add_param($this->projekttask_fk).', '.
|
||||
'ende='.$this->db_add_param($this->ende).', '.
|
||||
'ressource_id='.$this->db_add_param($this->ressource_id).', '.
|
||||
'erledigt='.$this->db_add_param($this->erledigt, FHC_BOOLEAN).', '.
|
||||
'updateamum= now(), '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).' '.
|
||||
'WHERE projekttask_id='.$this->addslashes($this->projekttask_id).';';
|
||||
'updatevon='.$this->db_add_param($this->updatevon).' '.
|
||||
'WHERE projekttask_id='.$this->db_add_param($this->projekttask_id).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -375,7 +375,7 @@ class projekttask extends basis_db
|
||||
return true;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM fue.tbl_projekttask WHERE projekttask_id=".addslashes($projekttask_id);
|
||||
$qry = "DELETE FROM fue.tbl_projekttask WHERE projekttask_id=".$this->db_add_param($projekttask_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -75,7 +75,7 @@ class pruefung extends basis_db
|
||||
}
|
||||
|
||||
$qry = "SELECT tbl_pruefung.*, tbl_lehreinheit.lehrveranstaltung_id, tbl_lehreinheit.studiensemester_kurzbz as studiensemester_kurzbz
|
||||
FROM lehre.tbl_pruefung JOIN lehre.tbl_lehreinheit USING(lehreinheit_id) WHERE pruefung_id=$pruefung_id";
|
||||
FROM lehre.tbl_pruefung JOIN lehre.tbl_lehreinheit USING(lehreinheit_id) WHERE pruefung_id=".$this->db_add_param($pruefung_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -165,7 +165,7 @@ class pruefung extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM lehre.tbl_pruefung WHERE pruefung_id='$pruefung_id'";
|
||||
$qry = "DELETE FROM lehre.tbl_pruefung WHERE pruefung_id=".$this->db_add_param($pruefung_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
|
||||
@@ -140,35 +140,35 @@ class reservierung extends basis_db
|
||||
{
|
||||
$qry = 'INSERT INTO campus.tbl_reservierung (ort_kurzbz, studiengang_kz, uid, stunde, datum, titel,
|
||||
beschreibung, semester, verband, gruppe, gruppe_kurzbz, insertamum, insertvon)
|
||||
VALUES('.$this->addslashes($this->ort_kurzbz).','.
|
||||
$this->addslashes($this->studiengang_kz).','.
|
||||
$this->addslashes($this->uid).','.
|
||||
$this->addslashes($this->stunde).','.
|
||||
$this->addslashes($this->datum).','.
|
||||
$this->addslashes($this->titel).','.
|
||||
$this->addslashes($this->beschreibung).','.
|
||||
$this->addslashes($this->semester).','.
|
||||
$this->addslashes($this->verband).','.
|
||||
$this->addslashes($this->gruppe).','.
|
||||
$this->addslashes($this->gruppe_kurzbz).','.
|
||||
$this->addslashes($this->insertamum).','.
|
||||
$this->addslashes($this->insertvon).');';
|
||||
VALUES('.$this->db_add_param($this->ort_kurzbz).','.
|
||||
$this->db_add_param($this->studiengang_kz).','.
|
||||
$this->db_add_param($this->uid).','.
|
||||
$this->db_add_param($this->stunde).','.
|
||||
$this->db_add_param($this->datum).','.
|
||||
$this->db_add_param($this->titel).','.
|
||||
$this->db_add_param($this->beschreibung).','.
|
||||
$this->db_add_param($this->semester).','.
|
||||
$this->db_add_param($this->verband).','.
|
||||
$this->db_add_param($this->gruppe).','.
|
||||
$this->db_add_param($this->gruppe_kurzbz).','.
|
||||
$this->db_add_param($this->insertamum).','.
|
||||
$this->db_add_param($this->insertvon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry = 'UPDATE campus.tbl_reservierung SET'.
|
||||
' ort_kurzbz='.$this->addslashes($this->ort_kurzbz).','.
|
||||
' studiengang_kz='.$this->addslashes($this->studiengang_kz).','.
|
||||
' uid='.$this->addslashes($this->uid).','.
|
||||
' stunde='.$this->addslashes($this->stunde).','.
|
||||
' datum='.$this->addslashes($this->datum).','.
|
||||
' titel='.$this->addslashes($this->titel).','.
|
||||
' beschreibung='.$this->addslashes($this->beschreibung).','.
|
||||
' semester='.$this->addslashes($this->semester).','.
|
||||
' verband='.$this->addslashes($this->verband).','.
|
||||
' gruppe='.$this->addslashes($this->gruppe).','.
|
||||
' gruppe_kurzbz='.$this->addslashes($this->gruppe_kurzbz).
|
||||
" WHERE reservierung_id='".addslashes($this->reservierung_id)."'";
|
||||
' ort_kurzbz='.$this->db_add_param($this->ort_kurzbz).','.
|
||||
' studiengang_kz='.$this->db_add_param($this->studiengang_kz).','.
|
||||
' uid='.$this->db_add_param($this->uid).','.
|
||||
' stunde='.$this->db_add_param($this->stunde).','.
|
||||
' datum='.$this->db_add_param($this->datum).','.
|
||||
' titel='.$this->db_add_param($this->titel).','.
|
||||
' beschreibung='.$this->db_add_param($this->beschreibung).','.
|
||||
' semester='.$this->db_add_param($this->semester).','.
|
||||
' verband='.$this->db_add_param($this->verband).','.
|
||||
' gruppe='.$this->db_add_param($this->gruppe).','.
|
||||
' gruppe_kurzbz='.$this->db_add_param($this->gruppe_kurzbz).
|
||||
" WHERE reservierung_id=".$this->db_add_param($this->reservierung_id, FHC_INTEGER);
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -179,7 +179,7 @@ class reservierung extends basis_db
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Speichern der Reservierung:'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern der Reservierung';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -197,7 +197,7 @@ class reservierung extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "DELETE FROM campus.tbl_reservierung WHERE reservierung_id='$reservierung_id'";
|
||||
$qry = "DELETE FROM campus.tbl_reservierung WHERE reservierung_id=".$this->db_add_param($reservierung_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
return true;
|
||||
@@ -233,9 +233,9 @@ class reservierung extends basis_db
|
||||
|
||||
$qry = "SELECT * FROM campus.tbl_reservierung
|
||||
WHERE
|
||||
ort_kurzbz='".addslashes($ort_kurzbz)."' AND
|
||||
datum='".addslashes($datum)."' AND
|
||||
stunde='".addslashes($stunde)."'";
|
||||
ort_kurzbz=".$this->db_add_param($ort_kurzbz)." AND
|
||||
datum=".$this->db_add_param($datum)." AND
|
||||
stunde=".$this->db_add_param($stunde);
|
||||
if($result = $this->db_query($qry))
|
||||
{
|
||||
if($this->db_num_rows($result)>0)
|
||||
|
||||
+34
-34
@@ -70,7 +70,7 @@ class ressource extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM fue.tbl_ressource WHERE ressource_id='".addslashes($ressource_id)."'";
|
||||
$qry = "SELECT * FROM fue.tbl_ressource WHERE ressource_id=".$this->db_add_param($ressource_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -152,7 +152,7 @@ class ressource extends basis_db
|
||||
{
|
||||
$qry = "SELECT ressource.*, project.projekt_ressource_id, project.aufwand FROM fue.tbl_ressource as ressource
|
||||
JOIN fue.tbl_projekt_ressource project ON(project.ressource_id = ressource.ressource_id)
|
||||
WHERE project.projekt_kurzbz ='".addslashes($project_kurzbz)."';";
|
||||
WHERE project.projekt_kurzbz =".$this->db_add_param($project_kurzbz).";";
|
||||
|
||||
$this->result=array();
|
||||
|
||||
@@ -198,7 +198,7 @@ class ressource extends basis_db
|
||||
{
|
||||
$qry = "SELECT ressource.*, project.aufwand, project.projekt_ressource_id FROM fue.tbl_ressource as ressource
|
||||
JOIN fue.tbl_projekt_ressource project ON(project.ressource_id = ressource.ressource_id)
|
||||
WHERE project.projektphase_id ='".addslashes($projektphase_id)."';";
|
||||
WHERE project.projektphase_id =".$this->db_add_param($projektphase_id, FHC_INTEGER).";";
|
||||
|
||||
$this->result=array();
|
||||
|
||||
@@ -249,24 +249,24 @@ class ressource extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
$qry='BEGIN; INSERT INTO fue.tbl_projekt_ressource (projektphase_id, projekt_kurzbz,
|
||||
ressource_id, funktion_kurzbz, beschreibung, aufwand) VALUES ('.
|
||||
$this->addslashes($this->projektphase_id).', '.
|
||||
$this->addslashes($this->projekt_kurzbz).', '.
|
||||
$this->addslashes($this->ressource_id).', '.
|
||||
$this->addslashes($this->funktion_kurzbz).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->aufwand, FHC_INTEGER).'); ';
|
||||
$this->db_add_param($this->projektphase_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
$this->db_add_param($this->ressource_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->funktion_kurzbz).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->aufwand, FHC_INTEGER).'); ';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
$qry='UPDATE fue.tbl_projekt_ressource SET '.
|
||||
'projektphase_id='.$this->addslashes($this->projektphase_id).', '.
|
||||
'projekt_kurzbz='.$this->addslashes($this->projekt_kurzbz).', '.
|
||||
'ressource_id='.$this->addslashes($this->ressource_id).', '.
|
||||
'funktion_kurzbz='.$this->addslashes($this->funktion_kurzbz).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'aufwand='.$this->addslashes($this->aufwand).' '.
|
||||
'WHERE projekt_ressource_id='.$this->addslashes($this->projekt_ressource_id).';';
|
||||
'projektphase_id='.$this->db_add_param($this->projektphase_id, FHC_INTEGER).', '.
|
||||
'projekt_kurzbz='.$this->db_add_param($this->projekt_kurzbz).', '.
|
||||
'ressource_id='.$this->db_add_param($this->ressource_id, FHC_INTEGER).', '.
|
||||
'funktion_kurzbz='.$this->db_add_param($this->funktion_kurzbz).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'aufwand='.$this->db_add_param($this->aufwand).' '.
|
||||
'WHERE projekt_ressource_id='.$this->db_add_param($this->projekt_ressource_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -323,28 +323,28 @@ class ressource extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
$qry='BEGIN; INSERT INTO fue.tbl_ressource (bezeichnung, beschreibung,
|
||||
mitarbeiter_uid, student_uid, betriebsmittel_id, firma_id, insertvon, insertamum, updatevon, updateamum) VALUES ('.
|
||||
$this->addslashes($this->bezeichnung).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->mitarbeiter_uid).', '.
|
||||
$this->addslashes($this->student_uid).', '.
|
||||
$this->addslashes($this->betriebsmittel_id).', '.
|
||||
$this->addslashes($this->firma_id).', '.
|
||||
$this->addslashes($this->insertvon).', now(), '.
|
||||
$this->addslashes($this->updatevon).', now()); ';
|
||||
$this->db_add_param($this->bezeichnung).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->mitarbeiter_uid).', '.
|
||||
$this->db_add_param($this->student_uid).', '.
|
||||
$this->db_add_param($this->betriebsmittel_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->firma_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->insertvon).', now(), '.
|
||||
$this->db_add_param($this->updatevon).', now()); ';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
$qry='UPDATE fue.tbl_ressource SET '.
|
||||
'bezeichnung='.$this->addslashes($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->addslashes($this->beschreibung).', '.
|
||||
'mitarbeiter_uid='.$this->addslashes($this->mitarbeiter_uid).', '.
|
||||
'student_uid='.$this->addslashes($this->student_uid).', '.
|
||||
'betriebsmittel_id='.$this->addslashes($this->betriebsmittel_id).', '.
|
||||
'firma_id='.$this->addslashes($this->firma_id).', '.
|
||||
'bezeichnung='.$this->db_add_param($this->bezeichnung).', '.
|
||||
'beschreibung='.$this->db_add_param($this->beschreibung).', '.
|
||||
'mitarbeiter_uid='.$this->db_add_param($this->mitarbeiter_uid).', '.
|
||||
'student_uid='.$this->db_add_param($this->student_uid).', '.
|
||||
'betriebsmittel_id='.$this->db_add_param($this->betriebsmittel_id, FHC_INTEGER).', '.
|
||||
'firma_id='.$this->db_add_param($this->firma_id, FHC_INTEGER).', '.
|
||||
'updateamum= now(), '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).' '.
|
||||
'WHERE ressource_id='.$this->addslashes($this->ressource_id).';';
|
||||
'updatevon='.$this->db_add_param($this->updatevon).' '.
|
||||
'WHERE ressource_id='.$this->db_add_param($this->ressource_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -399,7 +399,7 @@ class ressource extends basis_db
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT * FROM fue.tbl_projekt_ressource WHERE projekt_ressource_id='".addslashes($projekt_ressource_id)."'";
|
||||
$qry = "SELECT * FROM fue.tbl_projekt_ressource WHERE projekt_ressource_id=".$this->db_add_param($projekt_ressource_id, FHC_INTEGER);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -478,7 +478,7 @@ class ressource extends basis_db
|
||||
* Liefert die Ressourcen aller Projektphasen die zu einem bestimmten Datum aktiv sind
|
||||
*
|
||||
* @param $datum
|
||||
*/
|
||||
*/
|
||||
public function getProjektphaseRessourceDatum($datum, $endedatum, $projekt_kurzbz=null)
|
||||
{
|
||||
$qry = "
|
||||
|
||||
@@ -63,7 +63,7 @@ class resturlaub extends basis_db
|
||||
*/
|
||||
public function load($mitarbeiter_uid)
|
||||
{
|
||||
$qry = "SELECT * FROM campus.tbl_resturlaub WHERE mitarbeiter_uid='".addslashes($mitarbeiter_uid)."'";
|
||||
$qry = "SELECT * FROM campus.tbl_resturlaub WHERE mitarbeiter_uid=".$this->db_add_param($mitarbeiter_uid);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -134,25 +134,25 @@ class resturlaub extends basis_db
|
||||
{
|
||||
//Neuen Datensatz einfuegen
|
||||
$qry = 'INSERT INTO campus.tbl_resturlaub (mitarbeiter_uid, resturlaubstage, mehrarbeitsstunden, urlaubstageprojahr, insertamum, insertvon, updateamum, updatevon) VALUES('.
|
||||
$this->addslashes($this->mitarbeiter_uid).', '.
|
||||
$this->addslashes($this->resturlaubstage).', '.
|
||||
$this->addslashes($this->mehrarbeitsstunden).', '.
|
||||
$this->addslashes($this->urlaubstageprojahr).', '.
|
||||
$this->addslashes($this->insertamum).', '.
|
||||
$this->addslashes($this->insertvon).', '.
|
||||
$this->addslashes($this->updateamum).', '.
|
||||
$this->addslashes($this->updatevon).');';
|
||||
$this->db_add_param($this->mitarbeiter_uid).', '.
|
||||
$this->db_add_param($this->resturlaubstage).', '.
|
||||
$this->db_add_param($this->mehrarbeitsstunden).', '.
|
||||
$this->db_add_param($this->urlaubstageprojahr).', '.
|
||||
$this->db_add_param($this->insertamum).', '.
|
||||
$this->db_add_param($this->insertvon).', '.
|
||||
$this->db_add_param($this->updateamum).', '.
|
||||
$this->db_add_param($this->updatevon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Updaten des bestehenden Datensatzes
|
||||
$qry='UPDATE campus.tbl_resturlaub SET '.
|
||||
'resturlaubstage='.$this->addslashes($this->resturlaubstage).', '.
|
||||
'mehrarbeitsstunden='.$this->addslashes($this->mehrarbeitsstunden).', '.
|
||||
'urlaubstageprojahr='.$this->addslashes($this->urlaubstageprojahr).', '.
|
||||
'updateamum='.$this->addslashes($this->updateamum).', '.
|
||||
'updatevon='.$this->addslashes($this->updatevon).
|
||||
' WHERE mitarbeiter_uid='.$this->addslashes($this->mitarbeiter_uid).';';
|
||||
'resturlaubstage='.$this->db_add_param($this->resturlaubstage).', '.
|
||||
'mehrarbeitsstunden='.$this->db_add_param($this->mehrarbeitsstunden).', '.
|
||||
'urlaubstageprojahr='.$this->db_add_param($this->urlaubstageprojahr).', '.
|
||||
'updateamum='.$this->db_add_param($this->updateamum).', '.
|
||||
'updatevon='.$this->db_add_param($this->updatevon).
|
||||
' WHERE mitarbeiter_uid='.$this->db_add_param($this->mitarbeiter_uid).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -204,4 +204,4 @@ class resturlaub extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
@@ -50,7 +50,7 @@ class schluesseltyp extends basis_db
|
||||
*/
|
||||
public function save()
|
||||
{
|
||||
$qry1='SELECT * FROM public.tbl_schluesseltyp WHERE beschreibung='.$this->addslashes($this->beschreibung).';';
|
||||
$qry1='SELECT * FROM public.tbl_schluesseltyp WHERE beschreibung='.$this->db_add_param($this->beschreibung).';';
|
||||
if($this->db_query($qry1))
|
||||
{
|
||||
if($this->db_num_rows()>0) //eintrag gefunden
|
||||
@@ -66,19 +66,17 @@ class schluesseltyp extends basis_db
|
||||
$dbanzahl=$row1->anzahl;
|
||||
}
|
||||
$qry='UPDATE public.tbl_schluesseltyp SET '.
|
||||
'anzahl ='.$dbanzahl."+".$this->anzahl.' '.
|
||||
'WHERE beschreibung='.$this->addslashes($this->beschreibung).';';
|
||||
echo nl2br($qry."\n");
|
||||
'anzahl ='.($this->db_add_param($dbanzahl+$this->anzahl)).' '.
|
||||
'WHERE beschreibung='.$this->db_add_param($this->beschreibung).';';
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='INSERT INTO public.tbl_schluesseltyp (schluesseltyp, beschreibung, anzahl, kaution) VALUES('.
|
||||
$this->addslashes($this->schluesseltyp).', '.
|
||||
$this->addslashes($this->beschreibung).', '.
|
||||
$this->addslashes($this->anzahl).', '.
|
||||
$this->addslashes($this->kaution).');';
|
||||
echo nl2br($qry."\n");
|
||||
$this->db_add_param($this->schluesseltyp).', '.
|
||||
$this->db_add_param($this->beschreibung).', '.
|
||||
$this->db_add_param($this->anzahl).', '.
|
||||
$this->db_add_param($this->kaution).');';
|
||||
}
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -97,4 +95,4 @@ class schluesseltyp extends basis_db
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
+36
-36
@@ -93,7 +93,7 @@ class standort extends basis_db
|
||||
}
|
||||
|
||||
//Daten aus der Datenbank lesen
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE standort_id='".addslashes($standort_id)."'";
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE standort_id=".$this->db_add_param($standort_id, FHC_INTEGER);
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -141,7 +141,7 @@ class standort extends basis_db
|
||||
}
|
||||
|
||||
//Lesen der Daten aus der Datenbank
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE adresse_id='".addslashes($adress_id)."'";
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE adresse_id=".$this->db_add_param($adress_id, FHC_INTEGER);
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -186,7 +186,7 @@ class standort extends basis_db
|
||||
}
|
||||
|
||||
//Lesen der Daten aus der Datenbank
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE firma_id='".addslashes($firma_id)."' ORDER BY standort_id";
|
||||
$qry = "SELECT * FROM public.tbl_standort WHERE firma_id=".$this->db_add_param($firma_id, FHC_INTEGER)." ORDER BY standort_id";
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -273,13 +273,13 @@ class standort extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
$qry='BEGIN;INSERT INTO public.tbl_standort (adresse_id,kurzbz, bezeichnung, insertamum, insertvon
|
||||
, updateamum, updatevon, ext_id, firma_id) VALUES('.
|
||||
($this->adresse_id!=null?$this->addslashes($this->adresse_id):'null').', '.
|
||||
$this->addslashes($this->kurzbz).', '.
|
||||
$this->addslashes($this->bezeichnung).', now(), '.
|
||||
$this->addslashes($this->insertvon).', now(), '.
|
||||
$this->addslashes($this->updatevon).', '.
|
||||
($this->ext_id!=null?$this->addslashes($this->ext_id):'null').', '.
|
||||
($this->firma_id!=null?$this->addslashes($this->firma_id):'null').');';
|
||||
$this->db_add_param($this->adresse_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->kurzbz).', '.
|
||||
$this->db_add_param($this->bezeichnung).', now(), '.
|
||||
$this->db_add_param($this->insertvon).', now(), '.
|
||||
$this->db_add_param($this->updatevon).', '.
|
||||
$this->db_add_param($this->ext_id).', '.
|
||||
$this->db_add_param($this->firma_id).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
@@ -290,12 +290,12 @@ class standort extends basis_db
|
||||
return false;
|
||||
}
|
||||
$qry='UPDATE public.tbl_standort SET'.
|
||||
' adresse_id='.$this->addslashes($this->adresse_id).', '.
|
||||
' kurzbz='.$this->addslashes($this->kurzbz).', '.
|
||||
' bezeichnung='.$this->addslashes($this->bezeichnung).', '.
|
||||
' firma_id='.$this->addslashes($this->firma_id).','.
|
||||
' adresse_id='.$this->db_add_param($this->adresse_id).', '.
|
||||
' kurzbz='.$this->db_add_param($this->kurzbz).', '.
|
||||
' bezeichnung='.$this->db_add_param($this->bezeichnung).', '.
|
||||
' firma_id='.$this->db_add_param($this->firma_id).','.
|
||||
' updateamum= now(), '.
|
||||
' updatevon='.$this->addslashes($this->updatevon).' '.
|
||||
' updatevon='.$this->db_add_param($this->updatevon).' '.
|
||||
'WHERE standort_id='.$this->standort_id.';';
|
||||
}
|
||||
|
||||
@@ -351,7 +351,7 @@ class standort extends basis_db
|
||||
return false;
|
||||
}
|
||||
//loeschen des Datensatzes
|
||||
$qry="DELETE FROM public.tbl_standort WHERE standort_id='".addslashes($standort_id)."';";
|
||||
$qry="DELETE FROM public.tbl_standort WHERE standort_id=".$this->db_add_param($standort_id, FHC_INTEGER).";";
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
return true;
|
||||
@@ -414,15 +414,15 @@ class standort extends basis_db
|
||||
";
|
||||
|
||||
if ($personfunktionstandort_id!='' && is_numeric($personfunktionstandort_id))
|
||||
$qry.=" AND personfunktionstandort_id='".addslashes($personfunktionstandort_id)."'";
|
||||
$qry.=" AND personfunktionstandort_id=".$this->db_add_param($personfunktionstandort_id, FHC_INTEGER);
|
||||
if ($firma_id!='' && is_numeric($firma_id))
|
||||
$qry.=" AND tbl_standort.firma_id='".addslashes($firma_id)."'";
|
||||
$qry.=" AND tbl_standort.firma_id=".$this->db_add_param($firma_id, FHC_INTEGER);
|
||||
if ($standort_id!='' && is_numeric($standort_id))
|
||||
$qry.=" AND tbl_standort.standort_id='".addslashes($standort_id)."'";
|
||||
$qry.=" AND tbl_standort.standort_id=".$this->db_add_param($standort_id, FHC_INTEGER);
|
||||
if ($adress_id!='' && is_numeric($adress_id))
|
||||
$qry.=" AND tbl_standort.adress_id='".addslashes($adress_id)."'";
|
||||
$qry.=" AND tbl_standort.adress_id=".$this->db_add_param($adress_id, FHC_INTEGER);
|
||||
if ($person_id!='' && is_numeric($person_id))
|
||||
$qry.=" AND tbl_standort.person_id='".addslashes($person_id)."'";
|
||||
$qry.=" AND tbl_standort.person_id=".$this->db_add_param($person_id, FHC_INTEGER);
|
||||
|
||||
if(!$this->db_query($qry))
|
||||
{
|
||||
@@ -503,21 +503,21 @@ class standort extends basis_db
|
||||
//Neuen Datensatz einfuegen
|
||||
$qry='BEGIN;INSERT INTO public.tbl_personfunktionstandort (funktion_kurzbz,person_id,position,anrede,standort_id)
|
||||
VALUES('.
|
||||
($this->funktion_kurzbz!=null?$this->addslashes($this->funktion_kurzbz):'null').', '.
|
||||
($this->person_id!=null?$this->addslashes($this->person_id):'null').', '.
|
||||
$this->addslashes($this->position).', '.
|
||||
$this->addslashes($this->anrede).', '.
|
||||
($this->standort_id!=null?$this->addslashes($this->standort_id):'null').');';
|
||||
$this->db_add_param($this->funktion_kurzbz).', '.
|
||||
$this->db_add_param($this->person_id, FHC_INTEGER).', '.
|
||||
$this->db_add_param($this->position).', '.
|
||||
$this->db_add_param($this->anrede).', '.
|
||||
$this->db_add_param($this->standort_id, FHC_INTEGER).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry='UPDATE public.tbl_personfunktionstandort SET'.
|
||||
' funktion_kurzbz='.($this->funktion_kurzbz!=null?$this->addslashes($this->funktion_kurzbz):'null').', '.
|
||||
' person_id='.($this->person_id!=null?$this->addslashes($this->person_id):'null').', '.
|
||||
' position='.$this->addslashes($this->position).', '.
|
||||
' anrede='.$this->addslashes($this->anrede).','.
|
||||
' standort_id='.($this->standort_id!=null?$this->addslashes($this->standort_id):'null').' '.
|
||||
' WHERE personfunktionstandort_id='.$this->personfunktionstandort_id.';';
|
||||
' funktion_kurzbz='.$this->db_add_param($this->funktion_kurzbz).', '.
|
||||
' person_id='.$this->db_add_param($this->person_id, FHC_INTEGER).', '.
|
||||
' position='.$this->db_add_param($this->position).', '.
|
||||
' anrede='.$this->db_add_param($this->anrede).','.
|
||||
' standort_id='.$this->db_add_param($this->standort_id, FHC_INTEGER).' '.
|
||||
' WHERE personfunktionstandort_id='.$this->db_add_param($this->personfunktionstandort_id, FHC_INTEGER).';';
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -578,9 +578,9 @@ class standort extends basis_db
|
||||
}
|
||||
|
||||
if($personfunktionstandort_id != '')
|
||||
$qry="DELETE FROM public.tbl_personfunktionstandort WHERE personfunktionstandort_id='".addslashes($personfunktionstandort_id)."';";
|
||||
$qry="DELETE FROM public.tbl_personfunktionstandort WHERE personfunktionstandort_id=".$this->db_add_param($personfunktionstandort_id, FHC_INTEGER).";";
|
||||
else if($standort_id != '')
|
||||
$qry="DELETE FROM public.tbl_personfunktionstandort WHERE standort_id='".addslashes($standort_id)."';";
|
||||
$qry="DELETE FROM public.tbl_personfunktionstandort WHERE standort_id=".$this->db_add_param($standort_id, FHC_INTEGER);
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'personfunktionstandort_id oder standort_id muss eingegeben werden'."\n";
|
||||
@@ -608,7 +608,7 @@ class standort extends basis_db
|
||||
$qry ="select standort.* from public.tbl_firma as firma, public.tbl_adresse as adresse, public.tbl_standort as standort where
|
||||
firma.firma_id = standort.firma_id and
|
||||
standort.adresse_id = adresse.adresse_id and
|
||||
firma.firmentyp_kurzbz = '".addslashes($typ)."';";
|
||||
firma.firmentyp_kurzbz = ".$this->db_add_param($typ).";";
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -641,4 +641,4 @@ class standort extends basis_db
|
||||
|
||||
|
||||
}
|
||||
?>
|
||||
?>
|
||||
|
||||
+22
-21
@@ -161,7 +161,7 @@ class statistik extends basis_db
|
||||
*/
|
||||
public function getGruppe($gruppe,$publish=null)
|
||||
{
|
||||
$qry = "SELECT * FROM public.tbl_statistik WHERE gruppe='$gruppe'";
|
||||
$qry = "SELECT * FROM public.tbl_statistik WHERE gruppe=".$this->db_add_param($gruppe);
|
||||
if ($publish==true)
|
||||
$qry.=' AND publish ';
|
||||
elseif ($publish==false)
|
||||
@@ -567,27 +567,28 @@ class statistik extends basis_db
|
||||
{
|
||||
return json_encode($this->json);
|
||||
}
|
||||
/**
|
||||
*
|
||||
* Parst Variablen aus einem String und liefert diese als Array zurueck
|
||||
* @param $value String mit Variablen
|
||||
* z.B.: "Select * from tbl_person where person_id<'$person_id'"
|
||||
* oder "../content/statistik/bewerberstatistik.php?stsem=$StSem&stg_kz=$stg_kz"
|
||||
*
|
||||
* @return Array mit den Variablennamen
|
||||
*/
|
||||
function parseVars($value)
|
||||
{
|
||||
$result = array();
|
||||
|
||||
$check = '/\$[0-9A-z]+/';
|
||||
preg_match_all($check, $value, $result);
|
||||
$result = $result[0];
|
||||
|
||||
for($i=0;$i<count($result);$i++)
|
||||
/**
|
||||
*
|
||||
* Parst Variablen aus einem String und liefert diese als Array zurueck
|
||||
* @param $value String mit Variablen
|
||||
* z.B.: "Select * from tbl_person where person_id<'$person_id'"
|
||||
* oder "../content/statistik/bewerberstatistik.php?stsem=$StSem&stg_kz=$stg_kz"
|
||||
*
|
||||
* @return Array mit den Variablennamen
|
||||
*/
|
||||
function parseVars($value)
|
||||
{
|
||||
$result[$i] = mb_str_replace('$','',$result[$i]);
|
||||
$result = array();
|
||||
|
||||
$check = '/\$[0-9A-z]+/';
|
||||
preg_match_all($check, $value, $result);
|
||||
$result = $result[0];
|
||||
|
||||
for($i=0;$i<count($result);$i++)
|
||||
{
|
||||
$result[$i] = mb_str_replace('$','',$result[$i]);
|
||||
}
|
||||
return array_unique($result);
|
||||
}
|
||||
return array_unique($result);
|
||||
}
|
||||
}
|
||||
|
||||
+63
-65
@@ -63,12 +63,12 @@ class student extends benutzer
|
||||
if(!benutzer::load($uid))
|
||||
return false;
|
||||
if(is_null($studiensemester_kurzbz))
|
||||
$qry = "SELECT * FROM public.tbl_student WHERE student_uid='".addslashes($uid)."'";
|
||||
$qry = "SELECT * FROM public.tbl_student WHERE student_uid=".$this->db_add_param($uid);
|
||||
else
|
||||
$qry = "SELECT *, tbl_studentlehrverband.studiengang_kz as studiengang_kz, tbl_studentlehrverband.semester as semester,
|
||||
tbl_studentlehrverband.verband as verband, tbl_studentlehrverband.gruppe as gruppe
|
||||
FROM public.tbl_student JOIN public.tbl_studentlehrverband USING(student_uid)
|
||||
WHERE studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."' AND student_uid='".addslashes($uid)."'";
|
||||
WHERE studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz)." AND student_uid=".$this->db_add_param($uid);
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
if($row = $this->db_fetch_object())
|
||||
@@ -96,7 +96,7 @@ class student extends benutzer
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Auslesen des Studenten '.$qry;
|
||||
$this->errormsg = 'Fehler beim Auslesen des Studenten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -190,33 +190,32 @@ class student extends benutzer
|
||||
//Neuen Datensatz anlegen
|
||||
$qry = "INSERT INTO public.tbl_student(student_uid, matrikelnr, updateamum, updatevon, prestudent_id,
|
||||
studiengang_kz, semester, ext_id, verband, gruppe, insertamum, insertvon)
|
||||
VALUES('".addslashes($this->uid)."',".
|
||||
$this->addslashes($this->matrikelnr).",".
|
||||
$this->addslashes($this->updateamum).','.
|
||||
$this->addslashes($this->updatevon).','.
|
||||
$this->addslashes($this->prestudent_id).','.
|
||||
$this->studiengang_kz.','.
|
||||
$this->semester.','.
|
||||
($this->ext_id_student!=''?$this->ext_id_student:'null').','.
|
||||
($this->verband!=''?"'".addslashes($this->verband)."'":"' '").','.
|
||||
($this->gruppe!=''?"'".addslashes($this->gruppe)."'":"' '").','.
|
||||
$this->addslashes($this->insertamum).','.
|
||||
$this->addslashes($this->insertvon).');';
|
||||
VALUES(".$this->db_add_param($this->uid).",".
|
||||
$this->db_add_param($this->matrikelnr).",".
|
||||
$this->db_add_param($this->updateamum).','.
|
||||
$this->db_add_param($this->updatevon).','.
|
||||
$this->db_add_param($this->prestudent_id, FHC_INTEGER).','.
|
||||
$this->db_add_param($this->studiengang_kz).','.
|
||||
$this->db_add_param($this->semester).','.
|
||||
$this->db_add_param($this->ext_id_student).','.
|
||||
$this->db_add_param(($this->verband==''?' ':$this->verband)).','.
|
||||
$this->db_add_param(($this->gruppe==''?' ':$this->gruppe)).','.
|
||||
$this->db_add_param($this->insertamum).','.
|
||||
$this->db_add_param($this->insertvon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
//Bestehenden Datensatz updaten
|
||||
$qry = 'UPDATE public.tbl_student SET'.
|
||||
' matrikelnr='.$this->addslashes($this->matrikelnr).','.
|
||||
' updateamum='.$this->addslashes($this->updateamum).','.
|
||||
' updatevon='.$this->addslashes($this->updatevon).','.
|
||||
//' prestudent_id='.$this->addslashes($this->prestudent_id).','.
|
||||
' studiengang_kz='.$this->studiengang_kz.','.
|
||||
' semester='.$this->semester.','.
|
||||
' ext_id='.($this->ext_id_student!=''?$this->ext_id_student:'null').','.
|
||||
' verband='.($this->verband!=''?"'".addslashes($this->verband)."'":"' '").','.
|
||||
' gruppe='.($this->gruppe!=''?"'".addslashes($this->gruppe)."'":"' '").
|
||||
" WHERE student_uid='".addslashes($this->uid)."';";
|
||||
' matrikelnr='.$this->db_add_param($this->matrikelnr).','.
|
||||
' updateamum='.$this->db_add_param($this->updateamum).','.
|
||||
' updatevon='.$this->db_add_param($this->updatevon).','.
|
||||
' studiengang_kz='.$this->db_add_param($this->studiengang_kz).','.
|
||||
' semester='.$this->db_add_param($this->semester).','.
|
||||
' ext_id='.$this->db_add_param($this->ext_id_student).','.
|
||||
' verband='.$this->db_add_param(($this->verband==''?' ':$this->verband)).','.
|
||||
' gruppe='.$this->db_add_param(($this->gruppe==''?' ':$this->gruppe)).
|
||||
" WHERE student_uid=".$this->db_add_param($this->uid).";";
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -228,7 +227,7 @@ class student extends benutzer
|
||||
else
|
||||
{
|
||||
$this->db_query('ROLLBACK;');
|
||||
$this->errormsg = 'Fehler beim Speichern des Studenten-Datensatzes'.$qry;
|
||||
$this->errormsg = 'Fehler beim Speichern des Studenten-Datensatzes';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -249,25 +248,24 @@ class student extends benutzer
|
||||
$where = '';
|
||||
if ($gruppe!=null)
|
||||
{
|
||||
$where=" gruppe_kurzbz='".addslashes($gruppe)."' AND tbl_benutzer.uid=tbl_benutzergruppe.uid";
|
||||
$where=" gruppe_kurzbz=".$this->db_add_param($gruppe)." AND tbl_benutzer.uid=tbl_benutzergruppe.uid";
|
||||
if($stsem!=null)
|
||||
$where.=" AND tbl_benutzergruppe.studiensemester_kurzbz='".addslashes($stsem)."'";
|
||||
$where.=" AND tbl_benutzergruppe.studiensemester_kurzbz=".$this->db_add_param($stsem);
|
||||
}
|
||||
else
|
||||
{
|
||||
$where.=" tbl_studentlehrverband.studiengang_kz='".addslashes($stg_kz)."'";
|
||||
$where.=" tbl_studentlehrverband.studiengang_kz=".$this->db_add_param($stg_kz);
|
||||
if ($sem!=null)
|
||||
$where.=" AND tbl_studentlehrverband.semester='".addslashes($sem)."'";
|
||||
$where.=" AND tbl_studentlehrverband.semester=".$this->db_add_param($sem);
|
||||
if ($ver!=null)
|
||||
$where.=" AND tbl_studentlehrverband.verband='".addslashes($ver)."'";
|
||||
$where.=" AND tbl_studentlehrverband.verband=".$this->db_add_param($ver);
|
||||
if ($grp!=null)
|
||||
$where.=" AND tbl_studentlehrverband.gruppe='".addslashes($grp)."'";
|
||||
$where.=" AND tbl_studentlehrverband.gruppe=".$this->db_add_param($grp);
|
||||
}
|
||||
|
||||
if($stsem!=null)
|
||||
$where.=" AND tbl_studentlehrverband.studiensemester_kurzbz='".addslashes($stsem)."'";
|
||||
$where.=" AND tbl_studentlehrverband.studiensemester_kurzbz=".$this->db_add_param($stsem);
|
||||
|
||||
//$sql_query="SELECT * FROM campus.vw_student WHERE $where ORDER by nachname,vorname";
|
||||
$sql_query = "SELECT *, tbl_student.semester as std_semester, tbl_student.verband as std_verband, tbl_student.gruppe as std_gruppe, tbl_student.studiengang_kz as std_studiengang_kz,
|
||||
tbl_studentlehrverband.studiengang_kz as lvb_studiengang_kz, tbl_studentlehrverband.semester as lvb_semester, tbl_studentlehrverband.verband as lvb_verband, tbl_studentlehrverband.gruppe as lvb_gruppe
|
||||
FROM public.tbl_person, public.tbl_student, public.tbl_benutzer, public.tbl_studentlehrverband, public.tbl_prestudent";
|
||||
@@ -301,7 +299,7 @@ class student extends benutzer
|
||||
$l->svnr=$row->svnr;
|
||||
$l->foto=$row->foto;
|
||||
$l->anmerkungen=$row->anmerkung;
|
||||
$l->aktiv=$row->aktiv=='t'?true:false;
|
||||
$l->aktiv=$this->db_parse_bool($row->aktiv);
|
||||
$l->alias=$row->alias;
|
||||
$l->homepage=$row->homepage;
|
||||
$l->updateamum=(isset($row->updateamum)?$row->updateamum:'');
|
||||
@@ -394,7 +392,7 @@ class student extends benutzer
|
||||
public function studentlehrverband_exists($student_uid, $studiensemester_kurzbz)
|
||||
{
|
||||
$qry = "SELECT count(*) as anzahl FROM public.tbl_studentlehrverband
|
||||
WHERE student_uid='".addslashes($student_uid)."' AND studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
WHERE student_uid=".$this->db_add_param($student_uid)." AND studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -428,8 +426,8 @@ class student extends benutzer
|
||||
public function load_studentlehrverband($student_uid, $studiensemester_kurzbz)
|
||||
{
|
||||
$qry = "SELECT * FROM public.tbl_studentlehrverband
|
||||
WHERE student_uid='".addslashes($student_uid)."'
|
||||
AND studiensemester_kurzbz='".addslashes($studiensemester_kurzbz)."'";
|
||||
WHERE student_uid=".$this->db_add_param($student_uid)."
|
||||
AND studiensemester_kurzbz=".$this->db_add_param($studiensemester_kurzbz);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -474,27 +472,27 @@ class student extends benutzer
|
||||
if($new)
|
||||
{
|
||||
$qry = "INSERT INTO public.tbl_studentlehrverband (student_uid, studiensemester_kurzbz, studiengang_kz, semester, verband, gruppe, updateamum, updatevon, insertamum, insertvon)
|
||||
VALUES(".$this->addslashes($this->uid).','.
|
||||
$this->addslashes($this->studiensemester_kurzbz).','.
|
||||
$this->addslashes($this->studiengang_kz).','.
|
||||
$this->addslashes($this->semester).','.
|
||||
$this->addslashes(($this->verband==''?' ':$this->verband)).','.
|
||||
$this->addslashes(($this->gruppe==''?' ':$this->gruppe)).','.
|
||||
$this->addslashes($this->updateamum).','.
|
||||
$this->addslashes($this->updatevon).','.
|
||||
$this->addslashes($this->insertamum).','.
|
||||
$this->addslashes($this->insertvon).');';
|
||||
VALUES(".$this->db_add_param($this->uid).','.
|
||||
$this->db_add_param($this->studiensemester_kurzbz).','.
|
||||
$this->db_add_param($this->studiengang_kz).','.
|
||||
$this->db_add_param($this->semester).','.
|
||||
$this->db_add_param(($this->verband==''?' ':$this->verband)).','.
|
||||
$this->db_add_param(($this->gruppe==''?' ':$this->gruppe)).','.
|
||||
$this->db_add_param($this->updateamum).','.
|
||||
$this->db_add_param($this->updatevon).','.
|
||||
$this->db_add_param($this->insertamum).','.
|
||||
$this->db_add_param($this->insertvon).');';
|
||||
}
|
||||
else
|
||||
{
|
||||
$qry = "UPDATE public.tbl_studentlehrverband SET".
|
||||
" studiengang_kz=".$this->addslashes($this->studiengang_kz).",".
|
||||
" semester=".$this->addslashes($this->semester).",".
|
||||
" verband=".$this->addslashes(($this->verband==''?' ':$this->verband)).",".
|
||||
" gruppe=".$this->addslashes(($this->gruppe==''?' ':$this->gruppe)).",".
|
||||
" updateamum=".$this->addslashes($this->updateamum).",".
|
||||
" updatevon=".$this->addslashes($this->updatevon).
|
||||
" WHERE student_uid='".addslashes($this->uid)."' AND studiensemester_kurzbz='".addslashes($this->studiensemester_kurzbz)."'";
|
||||
" studiengang_kz=".$this->db_add_param($this->studiengang_kz).",".
|
||||
" semester=".$this->db_add_param($this->semester).",".
|
||||
" verband=".$this->db_add_param(($this->verband==''?' ':$this->verband)).",".
|
||||
" gruppe=".$this->db_add_param(($this->gruppe==''?' ':$this->gruppe)).",".
|
||||
" updateamum=".$this->db_add_param($this->updateamum).",".
|
||||
" updatevon=".$this->db_add_param($this->updatevon).
|
||||
" WHERE student_uid=".$this->db_add_param($this->uid)." AND studiensemester_kurzbz=".$this->db_add_param($this->studiensemester_kurzbz);
|
||||
}
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -521,7 +519,7 @@ class student extends benutzer
|
||||
return false;
|
||||
}
|
||||
|
||||
$qry = "SELECT student_uid FROM public.tbl_student WHERE prestudent_id='$prestudent_id'";
|
||||
$qry = "SELECT student_uid FROM public.tbl_student WHERE prestudent_id=".$this->db_add_param($prestudent_id);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -549,7 +547,7 @@ class student extends benutzer
|
||||
*/
|
||||
public function getUidFromMatrikelnummer($matrikelnummer)
|
||||
{
|
||||
$qry = "SELECT student_uid FROM public.tbl_student WHERE matrikelnr='".addslashes($matrikelnummer)."'";
|
||||
$qry = "SELECT student_uid FROM public.tbl_student WHERE matrikelnr=".$this->db_add_param($matrikelnummer);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -581,7 +579,7 @@ class student extends benutzer
|
||||
public function load_person($person_id, $studiengang_kz)
|
||||
{
|
||||
$qry = "SELECT tbl_student.* FROM public.tbl_benutzer JOIN public.tbl_student ON(uid=student_uid)
|
||||
WHERE person_id='".addslashes($person_id)."' AND studiengang_kz='".addslashes($studiengang_kz)."'
|
||||
WHERE person_id=".$this->db_add_param($person_id, FHC_INTEGER)." AND studiengang_kz=".$this->db_add_param($studiengang_kz, FHC_INTEGER)."
|
||||
ORDER BY prestudent_id DESC LIMIT 1";
|
||||
|
||||
if($this->db_query($qry))
|
||||
@@ -611,7 +609,7 @@ class student extends benutzer
|
||||
}
|
||||
else
|
||||
{
|
||||
$this->errormsg = 'Fehler beim Auslesen des Studenten '.$qry;
|
||||
$this->errormsg = 'Fehler beim Auslesen des Studenten';
|
||||
return false;
|
||||
}
|
||||
}
|
||||
@@ -639,10 +637,10 @@ class student extends benutzer
|
||||
|
||||
if($filter!='')
|
||||
{
|
||||
$sql_query.=" AND nachname ~* '".addslashes($filter)."' OR
|
||||
vorname ~* '".addslashes($filter)."' OR
|
||||
(nachname || ' ' || vorname) ~* '".addslashes($filter)."' OR
|
||||
(vorname || ' ' || nachname) ~* '".addslashes($filter)."'";
|
||||
$sql_query.=" AND nachname ~* ".$this->db_add_param($filter)." OR
|
||||
vorname ~* ".$this->db_add_param($filter)." OR
|
||||
(nachname || ' ' || vorname) ~* ".$this->db_add_param($filter)." OR
|
||||
(vorname || ' ' || nachname) ~* ".$this->db_add_param($filter);
|
||||
}
|
||||
|
||||
$sql_query .= " ORDER BY $order";
|
||||
@@ -674,9 +672,9 @@ class student extends benutzer
|
||||
$l->familienstand = $row->familienstand;
|
||||
$l->geschlecht = $row->geschlecht;
|
||||
$l->anzahlkinder = $row->anzahlkinder;
|
||||
$l->aktiv = ($row->aktiv=='t'?true:false);
|
||||
$l->aktiv = $this->db_parse_bool($row->aktiv);
|
||||
$l->kurzbeschreibung = $row->kurzbeschreibung;
|
||||
$l->bnaktiv = ($row->bnaktiv=='t'?true:false);
|
||||
$l->bnaktiv = $this->db_parse_bool($row->bnaktiv);
|
||||
$l->studiengang_kz = $row->studiengang_kz;
|
||||
$l->semester = $row->semester;
|
||||
$l->verband = $row->verband;
|
||||
|
||||
@@ -169,7 +169,7 @@ class studentnote extends basis_db
|
||||
{
|
||||
$qry = "SELECT sum(tbl_beispiel.punkte) as punktegesamt_alle FROM campus.tbl_beispiel, campus.tbl_uebung
|
||||
WHERE tbl_uebung.uebung_id=tbl_beispiel.uebung_id AND
|
||||
tbl_uebung.lehreinheit_id='$lehreinheit_id' and tbl_uebung.liste_id = '$ueb1->uebung_id'";
|
||||
tbl_uebung.lehreinheit_id=".$this->db_add_param($lehreinheit_id, FHC_INTEGER)." and tbl_uebung.liste_id = ".$this->db_add_param($ueb1->uebung_id, FHC_INTEGER);
|
||||
$punkte_moeglich=1;
|
||||
if($this->db_query($qry))
|
||||
if($row = $this->db_fetch_object())
|
||||
@@ -182,7 +182,7 @@ class studentnote extends basis_db
|
||||
$punkte_ns = $punkte_gesamt;
|
||||
|
||||
//Prozentpunkte
|
||||
$qry = "SELECT min(note) as note FROM campus.tbl_notenschluesseluebung WHERE punkte <= '".$punkte_ns."' AND uebung_id = '".$ueb1->uebung_id."'";
|
||||
$qry = "SELECT min(note) as note FROM campus.tbl_notenschluesseluebung WHERE punkte <= ".$this->db_add_param($punkte_ns)." AND uebung_id = ".$this->db_add_param($ueb1->uebung_id);
|
||||
|
||||
if($this->db_query($qry))
|
||||
{
|
||||
@@ -303,7 +303,8 @@ class studentnote extends basis_db
|
||||
$ueb = new uebung();
|
||||
|
||||
//Eingetragen diese Kreuzerlliste
|
||||
$qry = "SELECT sum(punkte) as punkteeingetragen FROM campus.tbl_beispiel JOIN campus.tbl_studentbeispiel USING(beispiel_id) WHERE uebung_id='$uebung_id' AND student_uid='$student_uid' AND vorbereitet=true";
|
||||
$qry = "SELECT sum(punkte) as punkteeingetragen FROM campus.tbl_beispiel JOIN campus.tbl_studentbeispiel USING(beispiel_id)
|
||||
WHERE uebung_id=".$this->db_add_param($uebung_id, FHC_INTEGER)." AND student_uid=".$this->db_add_param($student_uid)." AND vorbereitet=true";
|
||||
$punkte_eingetragen=0;
|
||||
if($this->db_query($qry))
|
||||
if($row = $this->db_fetch_object())
|
||||
|
||||
@@ -227,12 +227,12 @@ class wawi_bestelldetail extends basis_db
|
||||
$this->db_add_param($this->preisprove).', '.
|
||||
$this->db_add_param($mwst).',
|
||||
false, '.
|
||||
$this->addslashes($this->sort).',
|
||||
$this->db_add_param($this->sort).',
|
||||
false , '.
|
||||
$this->addslashes($this->insertamum).', '.
|
||||
$this->addslashes($this->insertvon).', '.
|
||||
$this->addslashes($this->updateamum).', '.
|
||||
$this->addslashes($this->updatevon).'); ';
|
||||
$this->db_add_param($this->insertamum).', '.
|
||||
$this->db_add_param($this->insertvon).', '.
|
||||
$this->db_add_param($this->updateamum).', '.
|
||||
$this->db_add_param($this->updatevon).'); ';
|
||||
|
||||
}
|
||||
else
|
||||
@@ -350,4 +350,4 @@ class wawi_bestelldetail extends basis_db
|
||||
return false;
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user