74 |
"FROM ".DB_PREFIXE."om_utilisateur WHERE login = '".$_SESSION['login']."'"; |
"FROM ".DB_PREFIXE."om_utilisateur WHERE login = '".$_SESSION['login']."'"; |
75 |
$resUser=$this->db->query($sqlUser); |
$resUser=$this->db->query($sqlUser); |
76 |
$this->addToLog("getUserInfos(): db->query(\"".$sqlUser."\");", VERBOSE_MODE); |
$this->addToLog("getUserInfos(): db->query(\"".$sqlUser."\");", VERBOSE_MODE); |
77 |
$this->isDatabaseError($resUser); |
if ( database::isError($resUser)){ |
78 |
|
die(); |
79 |
|
} |
80 |
$this->om_utilisateur=&$resUser->fetchRow(DB_FETCHMODE_ASSOC); |
$this->om_utilisateur=&$resUser->fetchRow(DB_FETCHMODE_ASSOC); |
81 |
|
|
82 |
// Récupération des infos instructeur |
// Récupération des infos instructeur |
86 |
"WHERE instructeur.om_utilisateur = ".$this->om_utilisateur['om_utilisateur']; |
"WHERE instructeur.om_utilisateur = ".$this->om_utilisateur['om_utilisateur']; |
87 |
$resInstr=$this->db->query($sqlInstr); |
$resInstr=$this->db->query($sqlInstr); |
88 |
$this->addToLog("getUserInfos(): db->query(\"".$sqlInstr."\");", VERBOSE_MODE); |
$this->addToLog("getUserInfos(): db->query(\"".$sqlInstr."\");", VERBOSE_MODE); |
89 |
$this->isDatabaseError($resInstr); |
if ( database::isError($resInstr)){ |
90 |
|
die(); |
91 |
|
} |
92 |
$tempInstr=&$resInstr->fetchRow(DB_FETCHMODE_ASSOC); |
$tempInstr=&$resInstr->fetchRow(DB_FETCHMODE_ASSOC); |
93 |
// Si il y a un resultat c'est un instructeur |
// Si il y a un resultat c'est un instructeur |
94 |
if(count($tempInstr)>0) { |
if(count($tempInstr)>0) { |
105 |
"WHERE lien_service_om_utilisateur.om_utilisateur = ".$this->om_utilisateur['om_utilisateur']; |
"WHERE lien_service_om_utilisateur.om_utilisateur = ".$this->om_utilisateur['om_utilisateur']; |
106 |
$resServExt=$this->db->query($sqlServExt); |
$resServExt=$this->db->query($sqlServExt); |
107 |
$this->addToLog("getUserInfos(): db->query(\"".$sqlServExt."\");", VERBOSE_MODE); |
$this->addToLog("getUserInfos(): db->query(\"".$sqlServExt."\");", VERBOSE_MODE); |
108 |
$this->isDatabaseError($resServExt); |
if ( database::isError($resServExt)){ |
109 |
|
die(); |
110 |
|
} |
111 |
|
|
112 |
while ($tempServExt=&$resServExt->fetchRow(DB_FETCHMODE_ASSOC)) { |
while ($tempServExt=&$resServExt->fetchRow(DB_FETCHMODE_ASSOC)) { |
113 |
$this->om_utilisateur['service'][]=$tempServExt; |
$this->om_utilisateur['service'][]=$tempServExt; |
158 |
WHERE instructeur.om_utilisateur='".$utilisateur["om_utilisateur"]."'"; |
WHERE instructeur.om_utilisateur='".$utilisateur["om_utilisateur"]."'"; |
159 |
$res = $this->db->query($sql); |
$res = $this->db->query($sql); |
160 |
$this->addToLog("triggerAfterLogin(): db->query(\"".$sql."\");", VERBOSE_MODE); |
$this->addToLog("triggerAfterLogin(): db->query(\"".$sql."\");", VERBOSE_MODE); |
161 |
$this->isDatabaseError($res); |
if ( database::isError($res)){ |
162 |
|
die(); |
163 |
|
} |
164 |
$row = $res->fetchrow(DB_FETCHMODE_ASSOC); |
$row = $res->fetchrow(DB_FETCHMODE_ASSOC); |
165 |
// |
// |
166 |
if (isset($row["division"]) && $row["division"] != NULL) { |
if (isset($row["division"]) && $row["division"] != NULL) { |
198 |
return $division; |
return $division; |
199 |
} |
} |
200 |
|
|
|
// {{{ SURCHARGES POUR LE FONCTIONNEMENT DES REQUETES REST |
|
|
|
|
|
/** |
|
|
* Cette méthode permet de vérifier si l'utilisateur est autorisé ou non à |
|
|
* accéder à un élément et permet d'agir en conséquence |
|
|
* |
|
|
* @param |
|
|
* @return mixed |
|
|
*/ |
|
|
function isAuthorized($obj = NULL, $operator = "AND") { |
|
|
|
|
|
// |
|
|
if ($obj == NULL) { |
|
|
$obj = $this->right; |
|
|
} |
|
|
// |
|
|
if ($obj == NULL) { |
|
|
return true; |
|
|
} |
|
|
|
|
|
// L'utilisateur n'est pas autorisé à accéder à l'élément |
|
|
if (!$this->isAccredited($obj, $operator)) { |
|
|
|
|
|
// |
|
|
$message_class = "error"; |
|
|
$message = _("Droits insuffisants. Vous n'avez pas suffisament de ". |
|
|
"droits pour acceder a cette page."); |
|
|
$this->addToMessage($message_class, $message); |
|
|
|
|
|
// |
|
|
$this->setFlag(NULL); |
|
|
if (!defined('REST_REQUEST')) { |
|
|
$this->display(); |
|
|
} |
|
|
|
|
|
// Arrêt du script |
|
|
die(); |
|
|
|
|
|
} |
|
|
|
|
|
// L'utilisateur est autorisé à accéder à l'élément |
|
|
return true; |
|
|
|
|
|
} |
|
|
|
|
|
|
|
|
|
|
|
/** |
|
|
* |
|
|
*/ |
|
|
function setDatabaseConfig() { |
|
|
|
|
|
// On recupere la liste des cles du tableau associatif de configuration |
|
|
// de la connexion aux bases de donnees |
|
|
$database_keys = array_keys($this->database); |
|
|
// Si il y a plusieurs cles |
|
|
if (count($database_keys) != 0) { |
|
|
// On configure la premiere par defaut |
|
|
$coll = $database_keys[0]; |
|
|
} else { // Si il n'y a aucune cle |
|
|
// Aucune base n'est configuree dans le fichier de configuration |
|
|
// donc on affiche un message d'erreur |
|
|
$class = "error"; |
|
|
$message = _("Erreur de configuration. Contactez votre administrateur."); |
|
|
$this->addToMessage($class, $message); |
|
|
// Debug |
|
|
$this->addToLog("setDatabaseConfig(): ERR", DEBUG_MODE); |
|
|
$this->addToLog("ERR: "._("Aucune entree dans le fichier de configuration"), DEBUG_MODE); |
|
|
// On affiche la structure de la page |
|
|
$this->setFlag(NULL); |
|
|
$this->display(); |
|
|
// On arrete le traitement en cours |
|
|
die(); |
|
|
} |
|
|
|
|
|
// Si la variable coll (representant la cle de la base sur laquelle |
|
|
// nous travaillons) n'est pas en variable SESSION ou est en variable |
|
|
// SESSION mais n'existe pas dans les cles du tableau associatif de |
|
|
// configuration de la connexion aux bases de donnees |
|
|
if (!isset($_SESSION['coll']) or |
|
|
(isset($_SESSION['coll']) and |
|
|
!isset($this->database[$_SESSION['coll']]))) { |
|
|
// On configure la premiere par defaut |
|
|
$_SESSION['coll'] = $coll; |
|
|
} else { |
|
|
// On recupere la cle du tableau associatif de configuration de la |
|
|
// connexion aux bases de donnees correspondante a la base de |
|
|
// donnees sur laquelle nous travaillons |
|
|
$coll = $_SESSION['coll']; |
|
|
} |
|
|
|
|
|
// On renvoi le tableau de parametres pour la connexion a la base |
|
|
$this->database_config = $this->database[$coll]; |
|
|
} |
|
|
|
|
|
|
|
|
/** |
|
|
* Cette méthode permet de se connecter à la base de données |
|
|
* @return void |
|
|
*/ |
|
|
function connectDatabase() { |
|
|
// On inclus la classe d'abstraction de base de donnees |
|
|
require_once PATH_OPENMAIRIE."om_database.class.php"; |
|
|
// On recupere le tableau de parametres pour la connexion a la base |
|
|
$this->setDatabaseConfig(); |
|
|
// On fixe les options |
|
|
$options = array( |
|
|
'debug' => 2, |
|
|
'portability' => DB_PORTABILITY_ALL, |
|
|
); |
|
|
// Instanciation de l'objet connexion a la base de donnees |
|
|
$db = database::connect($this->database_config, $options); |
|
|
// Logger |
|
|
$this->addToLog("connectDatabase(): "._("Tentative de connexion au SGBD"), EXTRA_VERBOSE_MODE); |
|
|
// Traitement particulier de l'erreur en cas d'erreur de connexion a la |
|
|
// base de donnees |
|
|
if (database::isError($db, true)) { |
|
|
// Deconnexion de l'utilisateur |
|
|
$this->logout(); |
|
|
// On affiche la page de login a l'ecran |
|
|
$this->setFlag("login"); |
|
|
// On affiche un message d'erreur convivial pour l'utilisateur |
|
|
$class = "error"; |
|
|
$message = _("Erreur de base de donnees. Contactez votre administrateur."); |
|
|
$this->addToMessage($class, $message); |
|
|
// On affiche la page |
|
|
if (!defined('REST_REQUEST')) { |
|
|
$this->display(); |
|
|
} |
|
|
// On arrete le script |
|
|
die(); |
|
|
} else { |
|
|
// On affecte la resource a l'attribut de la classe du meme nom |
|
|
$this->db = $db; |
|
|
// Logger |
|
|
$this->addToLog("connectDatabase(): Connexion [".$this->database_config["phptype"]."] '".$this->database_config['database']."' OK", EXTRA_VERBOSE_MODE); |
|
|
|
|
|
// Compatibilite anterieure (deprecated) |
|
|
$this->phptype = $this->database_config["phptype"]; |
|
|
$this->formatdate = $this->database_config["formatdate"]; |
|
|
$this->schema = $this->database_config["schema"]; |
|
|
|
|
|
// Definition des constantes pour l'acces aux informations de la base |
|
|
// donnees facilement. |
|
|
$temp = ""; |
|
|
if ($this->database_config["schema"] != "") { |
|
|
$temp = $this->database_config["schema"]."."; |
|
|
} |
|
|
$temp = $temp.$this->database_config["prefixe"]; |
|
|
define("DB_PREFIXE", $temp); |
|
|
define("FORMATDATE", $this->database_config["formatdate"]); |
|
|
|
|
|
// Definition des constantes pour l'acces aux informations de la base |
|
|
// donnees facilement. |
|
|
define("OM_DB_FORMATDATE", $this->database_config["formatdate"]); |
|
|
define("OM_DB_PHPTYPE", $this->database_config["phptype"]); |
|
|
define("OM_DB_DATABASE", $this->database_config["database"]); |
|
|
define("OM_DB_SCHEMA", $this->database_config["schema"]); |
|
|
define("OM_DB_TABLE_PREFIX", $this->database_config["prefixe"]); |
|
|
} |
|
|
|
|
|
} |
|
|
|
|
|
|
|
|
/** |
|
|
* |
|
|
* |
|
|
*/ |
|
|
function isDatabaseError($dbobj = NULL, $return = false) { |
|
|
|
|
|
// |
|
|
if (database::isError($dbobj, $return)) { |
|
|
|
|
|
if ($return == true) { |
|
|
|
|
|
// |
|
|
return true; |
|
|
|
|
|
} |
|
|
|
|
|
// |
|
|
$class = "error"; |
|
|
$message = _("Erreur de base de donnees. Contactez votre administrateur."); |
|
|
$this->addToMessage($class, $message); |
|
|
|
|
|
// Logger |
|
|
$this->addToLog("isDatabaseError(): ".$dbobj->getDebugInfo(), DEBUG_MODE); |
|
|
$this->addToLog("isDatabaseError(): ".$dbobj->getMessage(), DEBUG_MODE); |
|
|
|
|
|
// |
|
|
$this->setFlag(NULL); |
|
|
if (!defined('REST_REQUEST')) { |
|
|
$this->display(); |
|
|
// |
|
|
die(); |
|
|
} |
|
|
|
|
|
} |
|
|
|
|
|
// |
|
|
return false; |
|
|
|
|
|
} |
|
|
|
|
|
|
|
|
|
|
|
/** |
|
|
* |
|
|
* @return void |
|
|
*/ |
|
|
function displayMessage($class = "", $message = "") { |
|
|
if (!defined('REST_REQUEST')) { |
|
|
$this->layout->display_message($class, $message); |
|
|
} |
|
|
} |
|
|
|
|
|
// }}} |
|
|
|
|
201 |
// {{{ GESTION DES FICHIERS |
// {{{ GESTION DES FICHIERS |
|
|
|
|
/** |
|
|
* Méthode de création de répertoire dans le dossier /trs correspondant |
|
|
* à l'id du tableau de configuration de la connexion à la base de donnée |
|
|
* (dyn/database.inc.php) |
|
|
**/ |
|
|
function createFolder($folder) { |
|
|
if (!mkdir($this->getPathFolderTrs().$folder)) { |
|
|
// message |
|
|
$message_class = "error"; |
|
|
$message = _("Echec lors de la creation du repertoires."); |
|
|
$this->addToMessage ($message_class, $message); |
|
|
} |
|
|
} |
|
|
|
|
|
/* |
|
|
* Methode permettant de lister tous les fichiers d'un dossier |
|
|
*/ |
|
|
function getFolderFileList($id_folder) { |
|
|
|
|
|
$file_list = array(); |
|
|
if(is_dir($this->getPathFolderTrs().$id_folder)) { |
|
|
if($dossier = opendir($this->getPathFolderTrs().$id_folder)) { |
|
|
|
|
|
while(false !== ($fichier = readdir($dossier))) { |
|
|
|
|
|
if($fichier != '.' && $fichier != '..' && !is_dir($fichier)) { |
|
|
$file_list[]=array( $fichier, |
|
|
filemtime($this->getPathFolderTrs().$id_folder."/".$fichier)); |
|
|
} // On ferme le if (qui permet de ne pas afficher index.php, etc.) |
|
|
|
|
|
} // On termine la boucle |
|
|
|
|
|
closedir($dossier); |
|
|
|
|
|
} else { |
|
|
$this->displayMessage("error", _("Les documents du repertoire ne sont pas accessible.")); |
|
|
} |
|
|
} else { |
|
|
$this->displayMessage("error", _("Ce repertoire n'a pas de document.")); |
|
|
} |
|
|
return $file_list; |
|
|
} |
|
|
|
|
|
/* |
|
|
* Store the data recived in the request into a file on the |
|
|
* local filesystem. |
|
|
* @todo This function will need to be changed for the save to |
|
|
* be on GED |
|
|
* @param mixed $data The data received with the request |
|
|
* @param string $id The consultation ID |
|
|
* @return string OK on success, KO otherwise |
|
|
*/ |
|
|
|
|
|
function storeDecisionFile(&$fichier_base64, $basename, $dossier, $prefix = '') { |
|
|
|
|
|
if (empty($fichier_base64)) { |
|
|
$this -> addToMessage("error", _("Le fichier est vide")); |
|
|
return false; |
|
|
} |
|
|
$dir = $this->getPathFolderTrs().$dossier; |
|
|
|
|
|
// if a file already exists by that name and it |
|
|
// is not a directory, back out |
|
|
/*if (file_exists($dir) AND is_dir($dir)) { |
|
|
$this -> addToMessage("error", _("Le repertoire n'existe pas, le fichier ne peut pas etre enregistre.")); |
|
|
return false; |
|
|
}*/ |
|
|
// if a dirextory by that name exists, make sure it does |
|
|
// not already contain an avis de consultation, MAYBE WE DON'T NEED THIS |
|
|
if (file_exists($dir) AND is_dir($dir)) { |
|
|
$dir_contents = trim(shell_exec('ls '.$dir)); |
|
|
if (strpos($dir_contents, ' ') != false) { |
|
|
$dir_contents = explode(' ', $dir_contents); |
|
|
} else { |
|
|
$dir_contents = array($dir_contents); |
|
|
} |
|
|
foreach ($dir_contents as $basefname) { // very useful for consultation |
|
|
if (strpos($basefname, $prefix)!==false) { |
|
|
return _("Un retour d'avis existe deja."); |
|
|
|
|
|
} |
|
|
} |
|
|
} else { |
|
|
$this->createFolder($dossier); |
|
|
} |
|
|
|
|
|
// store the file contents into the file named: |
|
|
// consultation_<ID>_<file_name_received> |
|
|
$file_len = strlen($fichier_base64); |
|
|
|
|
|
$filename = $dir."/".$prefix.$basename; |
|
|
|
|
|
$file = fopen($filename, 'w'); |
|
|
if (!$file) { |
|
|
return _("Echec a la creation du fichier."); |
|
|
} |
|
|
// check that the number of bytes written is equal to the length |
|
|
// of the data received |
|
|
$num_written = fwrite($file, $fichier_base64, $file_len); |
|
|
|
|
|
if (!$num_written) { |
|
|
// remove the file |
|
|
// the return value from shell can't be used for checking since |
|
|
// one can not know if the NULL returned is because there was no |
|
|
// output or because there was an error |
|
|
$ret = shell_exec("rm -f $filename 2>&1"); |
|
|
//if ($ret == NULL) { // an error occured while deleting the file |
|
|
//} |
|
|
return _("La sauvegarde du fichier a echoue"); |
|
|
} |
|
|
fclose($file); |
|
|
return true; |
|
|
} |
|
202 |
|
|
203 |
/** |
/** |
204 |
* |
* |
215 |
// |
// |
216 |
die(); |
die(); |
217 |
} |
} |
218 |
|
|
219 |
// }}} |
// }}} |
220 |
|
/** |
221 |
|
* Retourne le statut du dossier d'instruction |
222 |
|
* @param string $idx Identifiant du dossier d'instruction |
223 |
|
* @return string Le statut du dossier d'instruction |
224 |
|
*/ |
225 |
|
function getStatutDossier($idx){ |
226 |
|
|
227 |
|
$statut = ''; |
228 |
|
|
229 |
|
//Si l'identifiant du dossier d'instruction fourni est correct |
230 |
|
if ( $idx != '' ){ |
231 |
|
|
232 |
|
//On récupère le statut de l'état du dossier à partir de l'identifiant du |
233 |
|
//dossier d'instruction |
234 |
|
$sql = "SELECT etat.statut |
235 |
|
FROM ".DB_PREFIXE."dossier |
236 |
|
LEFT JOIN |
237 |
|
".DB_PREFIXE."etat |
238 |
|
ON |
239 |
|
dossier.etat = etat.etat |
240 |
|
WHERE dossier ='".$idx."'"; |
241 |
|
$statut = $this->db->getOne($sql); |
242 |
|
$this->addToLog("getStatutDossier() : db->getOne(\"".$sql."\")", VERBOSE_MODE); |
243 |
|
if ( database::isError($statut)){ |
244 |
|
die(); |
245 |
|
} |
246 |
|
} |
247 |
|
return $statut; |
248 |
|
} |
249 |
} |
} |
250 |
|
|
251 |
?> |
?> |