Kunden und Adressen auf Prepared Statements umgebaut
incs/saveNchange.php neu geschrieben: Adressen, Telefonnummern, Kontakte, Notizen und Konten laufen ueber db_abfrage() mit Platzhaltern, mehrschrittiges Speichern in einer Transaktion. Weil sich die Speicherfunktionen gegenseitig aufrufen, klammern beginneSpeichern()/beendeSpeichern() die Verschachtelung; incs/rechnung.php nutzt sie ebenfalls. Kunden- und Lieferantenseiten waren zwei fast gleiche Kopien und teilen sich jetzt partnerAddSeite(), partnerChangeSeite() und partnerShowDaten(). Dabei behoben: - SQL-Injektion ueber die Suchbegriffe der Kunden-, Lieferanten-, Adress-, Kommissions- und Projektsuche sowie ueber die Artikel-Autovervollstaendigung - gespeichertes XSS: Notizen (nl2br escapt nicht), Bankname, Dokumenttyp, Namen und Adressen in allen Trefferlisten - sites/liefershow.php war unter PHP 8 ein Fatal ($kdnres.id) - "Telefonnummer loeschen" im Kundenbereich lief in einen Fatal, die Nummern einer geloeschten Adresse blieben stehen (Spalte hiess adress_id statt adresse_id, mysql_fetch_assoc gibt es nicht mehr) - Geburtstag ohne Jahr wurde im Formular verschluckt, die IBAN kam beim Bearbeiten aus $_GET statt aus dem Konto - die Versionskette eines Kunden brach nach einem Schritt ab - Kommissionsadressen speicherten die Ortsangabe der Adresse statt der des Telefonformulars und einen Adresstyp als Telefontyp - Blaettern in den Trefferlisten: ohne ORDER BY konnte dieselbe Zeile zweimal oder gar nicht erscheinen; ajax_searchadress() bekam die Seite nicht - Hauptadresse laesst sich nicht mehr loeschen, Kundendaten nicht mehr ueber die Lieferantenseite (und umgekehrt) - ajax/auto/* baute JSON von Hand zusammen, ein Anfuehrungszeichen im Ort machte die Liste unbrauchbar Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
+4
-56
@@ -1,59 +1,7 @@
|
||||
<?php
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
// loeschePartner() räumt die Dokumente des Kunden über delRechnung() mit ab
|
||||
require_once "incs/rechnung.php";
|
||||
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
|
||||
$kundeid=mysql_escape_string($_GET["kundeid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT partner.id, vname, nname, firma FROM partner JOIN adresse ON adresse.partner_id = partner.id WHERE partner_id = '$kundeid' AND adresse.typ_id = 1 AND partner.typ_id = 1") or $err=error("Fehler beim ermitteln der Kundendaten für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$kundeid=$res[0];
|
||||
$vname=$res[1];
|
||||
$nname=$res[2];
|
||||
$firma=$res[3];
|
||||
$qry=mysqli_query($dbconn,"SELECT id, rechnr FROM rechnung WHERE partner_id = '$kundeid'") or $err=error("Fehler beim ermitteln verknüpfter Rechnungen:<br />".mysqli_error($dbconn));
|
||||
while($res = mysqli_fetch_array($qry))
|
||||
{
|
||||
$qry2=mysqli_query($dbconn,"DELETE FROM artikel_rechn WHERE rech_id = '$res[0]'") or $err=error("Fehler beim löschen verknüpfter Artikel:<br />".mysqli_error($dbconn));
|
||||
$qry2=mysqli_query($dbconn,"DELETE FROM artikelsks WHERE rechnr = '$res[1]'") or $err=error("Fehler beim löschen verknüpfter SKS Artikel:<br />".mysqli_error($dbconn));
|
||||
}
|
||||
$qry=mysqli_query($dbconn,"SELECT id FROM rechnung WHERE partner_id = '$kundeid'") or $err=error("Fehler beim ermitteln verknüpfter Rechnungen:<br />".mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$err = delRechnung($dbconn,$res["id"]);
|
||||
}
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM adresse WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Adressen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM tel WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Telefonnummern:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM kontakt WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Kontaktadressen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM notiz WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Notizen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM konto WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Konten:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM partner WHERE id = '$kundeid'") or $err=error("Fehler beim löschen des Kunden:<br />".mysqli_error($dbconn));
|
||||
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM partner WHERE id = $kundeid [$vname $nname - $firma]",
|
||||
"",
|
||||
"löschen");
|
||||
if(!$err)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"UPDATE partner SET updated_by = 0 WHERE updated_by = '$kundeid'") or $err=error("Fehler beim unlinken einer eventuellen aktualisierung:<br />".mysqli_error($dbconn));
|
||||
}
|
||||
if(!$err)
|
||||
{
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$ret = savePart($dbconn,1);
|
||||
$_SESSION["camefrom"] = "kundenshow&id=".$ret[1];
|
||||
if(!$ret[0])
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispPartForm($dbconn,$smarty);
|
||||
}
|
||||
?>
|
||||
$err = partnerAddSeite($dbconn, $smarty, 1);
|
||||
?>
|
||||
|
||||
+6
-206
@@ -1,207 +1,7 @@
|
||||
<?php
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
if($_GET["do"] == "adress")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$adressid=mysql_escape_string($_GET["adressid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT vname, nname, firma, typ, partner.id FROM adresse
|
||||
JOIN adresstyp ON adresstyp.id = adresse.typ_id
|
||||
JOIN partner ON partner.id = adresse.partner_id
|
||||
WHERE adresse.id = '$adressid' AND partner.typ_id = 1") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$vname = $res[0];
|
||||
$nname = $res[1];
|
||||
$firma = $res[2];
|
||||
$typ = $res[3];
|
||||
$kdnr = $res[4];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM adresse WHERE id = '$adressid'") or $err=error("Fehler beim löschen der Adresse:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM adresse WHERE id = $adressid [$typ von Kunde $kdnr ($vname $nname - $firma)]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
if(!$err)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"SELECT * FROM tel WHERE adresse_id = '$adressid'");
|
||||
while($res = mysqli_fetch_assoc($dbconn,$qry))
|
||||
{
|
||||
mysqli_query($dbconn,"DELETE FROM tel WHERE id='".$res["id"]."'") or $err = error("Fehler beim löschen der zugehörigen Telefonnummern<br />".mysqli_error($dbconn));#
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM tel WHERE id = ".$res["$id"]." [$typ von Kunde $kdnr ($vname $nname - $firma)]","","löschen");
|
||||
}
|
||||
}
|
||||
}
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Kunde!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveAdress($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispAdressForm($dbconn,$smarty,1);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "tel")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$telid=mysql_escape_string($_GET["telid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT typ, partner.id FROM tel
|
||||
JOIN teltyp ON teltyp.id = tel.typ_id
|
||||
JOIN partner ON partner.id = tel.partner_id
|
||||
WHERE adresse.id = '$adressid' AND partner.typ_id = 1") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($dbconn,$qry);
|
||||
$typ = $res[0];
|
||||
$kdnr = $res[1];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM tel WHERE id = '$telid'") or $err=error("Fehler beim löschen der Telefonnummer:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM tel WHERE id = $telid [$typ von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Kunde!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveTel($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispTelForm($dbconn,$smarty,1);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "kontakt")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$kontaktid=mysql_escape_string($_GET["kontaktid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT typ, partner.id FROM kontakt
|
||||
JOIN kontakttyp ON kontakttyp.id = kontakt.typ_id
|
||||
JOIN partner ON partner.id = kontakt.partner_id
|
||||
WHERE kontakt.id = '$kontaktid'") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$typ = $res[0];
|
||||
$kdnr = $res[1];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM kontakt WHERE id = '$kontaktid'") or $err=error("Fehler beim löschen der Kontaktinformation:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM kontakt WHERE id = $kontaktid [$typ von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Kunde!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveKontakt($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispKontaktForm($dbconn,$smarty,1);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "notiz")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$notizid=mysql_escape_string($_GET["notizid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT partner_id FROM notiz
|
||||
JOIN partner ON partner.id = notiz.partner_id
|
||||
WHERE notiz.id = '$notizid' AND partner.typ_id = 1") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$kdnr = $res[0];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM notiz WHERE id = '$notizid'") or $err=error("Fehler beim löschen der Notiz:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM notiz WHERE id = $notizid [von Kunde $kdnr]","","löschen");
|
||||
del_files("./".UPLOADS_PATH."notes/","!^".$notizid."\.(.)+$!");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Kunde!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveNotiz($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispNotizForm($dbconn,$smarty,1);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "konto")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$kontoid = mysql_escape_string($_GET["kontoid"]);
|
||||
$qry = mysqli_query($dbconn,"SELECT konto.partner_id FROM konto
|
||||
JOIN partner ON partner.id = konto.partner_id
|
||||
WHERE konto.id = '$kontoid' AND partner.typ_id = 1") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res = mysqli_fetch_array($qry);
|
||||
$kdnr = $res[0];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM konto WHERE id = '$kontoid'") or $err=error("Fehler beim löschen des Kontos:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM konto WHERE id = $kontoid [von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Kunde!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveKonto($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispKontoForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
?>
|
||||
// Beim Löschen einer Adresse verschwinden auch ihre Dokumente (delRechnung)
|
||||
require_once "incs/rechnung.php";
|
||||
|
||||
$err = partnerChangeSeite($dbconn, $smarty, 1);
|
||||
?>
|
||||
|
||||
+6
-120
@@ -1,121 +1,7 @@
|
||||
<?php
|
||||
if($_GET["id"])
|
||||
{
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM partner WHERE id='".mysql_escape_string($_GET["id"])."' AND typ_id = 1");
|
||||
$kdnres=mysqli_fetch_assoc($qry);
|
||||
$smarty->assign("kunde",$kdnres);
|
||||
if($kdnres["id"])
|
||||
{
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE updated_by='".$kdnres["id"]."'");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$oldrecords[] = $res;
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE updated_by='".$res["id"]."'");
|
||||
}
|
||||
$smarty->assign("oldrecords",$oldrecords);
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE id='".$kdnres["updated_by"]."'");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$newrecords[] = $res;
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE id='".$res["updated_by"]."'");
|
||||
}
|
||||
$smarty->assign("newrecords",$newrecords);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM anrede");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[$res["id"]] = $res["anrede"];
|
||||
}
|
||||
$smarty->assign("anr",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM titel");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[$res["id"]] = $res["titel"];
|
||||
}
|
||||
$smarty->assign("titel",$tmp);
|
||||
|
||||
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT name,typ,tel.id,nr,ort,ortsteil,plz,vwahl, ort.id AS ort_id FROM tel LEFT JOIN teltyp ON typ_id = teltyp.id LEFT JOIN ort ON ort_id = ort.id WHERE partner_id='".mysql_escape_string($_GET["id"])."' AND tel.adresse_id = 0 ORDER BY typ_id ASC");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tels[] = $res;
|
||||
}
|
||||
$smarty->assign("telnrn",$tels);
|
||||
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT kontakt.id, kontakt, partner_id, typ FROM kontakt LEFT JOIN kontakttyp ON kontakttyp.id = kontakt.typ_id WHERE partner_id='".mysql_escape_string($_GET["id"])."' ORDER BY typ_id ASC");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$contacts[] = $res;
|
||||
}
|
||||
$smarty->assign("contacts",$contacts);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT ktonr,iban,swift,blz,bank,partner_id,konto.id,inhaber
|
||||
FROM konto JOIN bank ON konto.bank_id = bank.id WHERE partner_id='".mysql_escape_string($_GET["id"])."'")
|
||||
or $err=error("Fehler beim auslesen der Konten:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("kontos",$tmp);
|
||||
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM notiz WHERE partner_id='".mysql_escape_string($_GET["id"])."'");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$res["file"] = search_file("./".UPLOADS_PATH."notes/","!^".$res["id"]."\.(.)+$!");
|
||||
$notes[] = $res;
|
||||
}
|
||||
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT COUNT(rechnr) AS nr_mahn, NOW() AS datetime FROM rechnung WHERE typ_id = 6 AND partner_id = '".mysql_escape_string($_GET["id"])."'") or $err=error("Fehler beim Auslesen der Daten:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_assoc($qry);
|
||||
if($res["nr_mahn"] > 0)
|
||||
{
|
||||
$mahn["notiz"] = "ACHTUNG! Es sind bereits ".$res["nr_mahn"]." Mahnungen für diesen Kunden vorhanden!!";
|
||||
$mahn["color"] = "#f76";
|
||||
$mahn["datetime"] = $res["datetime"];
|
||||
$notes[] = $mahn;
|
||||
}
|
||||
$smarty->assign("notes",$notes);
|
||||
$qry = mysqli_query($dbconn,"SELECT plz, ortsteil, tel.nr, ort.vwahl, ort, str, DATE_FORMAT(gebdat,'%d.%m.%Y') AS gebdat, DATE_FORMAT(gebdat2,'%d.%m.%Y') AS gebdat2, hnr, vname, nname, vname2, nname2, firma, adresse.id, land, anrede_id, titel_id, anrede2_id, titel2_id, adresstyp.typ, adresse.typ_id
|
||||
FROM adresse JOIN
|
||||
adresstyp ON adresstyp.id = adresse.typ_id
|
||||
LEFT JOIN strasse ON str_id = strasse.id
|
||||
LEFT JOIN ort ON ort_id = ort.id
|
||||
LEFT JOIN land ON land_id = land.id
|
||||
LEFT JOIN tel ON tel.adresse_id = adresse.id
|
||||
WHERE adresse.partner_id='".mysql_escape_string($_GET["id"])."' AND adresse.typ_id != 5
|
||||
ORDER BY typ_id ASC")or $err=error("Mysql-Fehler:<br />".mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$adressen[] = $res;
|
||||
}
|
||||
$smarty->assign("adressen",$adressen);
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT id
|
||||
FROM adresse WHERE adresse.partner_id='".mysql_escape_string($_GET["id"])."' AND adresse.typ_id = 5
|
||||
ORDER BY typ_id ASC")or $err=error("Mysql-Fehler:<br />".mysqli_error($dbconn));
|
||||
if(mysqli_fetch_array($qry))
|
||||
$smarty->assign("kommadressen",1);
|
||||
|
||||
$tmp=array();
|
||||
$qry = mysqli_query($dbconn,"SELECT typ, id FROM rechtyp");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("rechtypen",$tmp);
|
||||
|
||||
|
||||
}
|
||||
}
|
||||
$_SESSION["camefrom"] ="kundenshow&id=".$_GET["id"];
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
|
||||
partnerShowDaten($dbconn, $smarty, parameterGanzzahl("id"), 1);
|
||||
$_SESSION["camefrom"] = "kundenshow&id=".parameterGanzzahl("id");
|
||||
$smarty->display("kundenshow.tpl");
|
||||
?>
|
||||
?>
|
||||
|
||||
+5
-55
@@ -1,57 +1,7 @@
|
||||
<?php
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
// loeschePartner() räumt die Dokumente des Lieferanten über delRechnung() mit ab
|
||||
require_once "incs/rechnung.php";
|
||||
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
|
||||
$kundeid=mysql_escape_string($_GET["kundeid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT partner.id, vname, nname, firma FROM partner JOIN adresse ON adresse.partner_id = partner.id WHERE partner_id = '$kundeid' AND adresse.typ_id = 1 AND partner.typ_id = 2") or $err=error("Fehler beim ermitteln der Kundendaten für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$kundeid=$res[0];
|
||||
$vname=$res[1];
|
||||
$nname=$res[2];
|
||||
$firma=$res[3];
|
||||
if($kundeid)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"SELECT id, rechnr FROM rechnung WHERE partner_id = '$kundeid'") or $err=error("Fehler beim ermitteln verknüpfter Rechnungen:<br />".mysqli_error($dbconn));
|
||||
while($res = mysqli_fetch_array($qry))
|
||||
{
|
||||
$qry2=mysqli_query($dbconn,"DELETE FROM artikel_rechn WHERE rech_id = '$res[0]'") or $err=error("Fehler beim löschen verknüpfter Artikel:<br />".mysqli_error($dbconn));
|
||||
$qry2=mysqli_query($dbconn,"DELETE FROM artikelsks WHERE rechnr = '$res[1]'") or $err=error("Fehler beim löschen verknüpfter SKS Artikel:<br />".mysqli_error($dbconn));
|
||||
}
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM rechnung WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Rechnungen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM adresse WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Adressen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM tel WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Telefonnummern:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM kontakt WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Kontaktadressen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM notiz WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Notizen:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM konto WHERE partner_id = '$kundeid'") or $err=error("Fehler beim Löschen verknüpfter Konten:<br />".mysqli_error($dbconn));
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM partner WHERE id = '$kundeid'") or $err=error("Fehler beim löschen des Kunden:<br />".mysqli_error($dbconn));
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM partner WHERE id = $kundeid [$vname $nname - $firma]",
|
||||
"",
|
||||
"löschen");
|
||||
echo "sadlk";
|
||||
if(!$err)
|
||||
{
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$ret = savePart($dbconn,2);
|
||||
$_SESSION["camefrom"] = "liefershow&id=".$ret[1];
|
||||
if(!$ret[0])
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispPartForm($dbconn,$smarty,2);
|
||||
}
|
||||
?>
|
||||
$err = partnerAddSeite($dbconn, $smarty, 2);
|
||||
?>
|
||||
|
||||
+6
-190
@@ -1,191 +1,7 @@
|
||||
<?php
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
if($_GET["do"] == "adress")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$adressid=mysql_escape_string($_GET["adressid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT vname, nname, firma, typ, partner.id FROM adresse
|
||||
JOIN adresstyp ON adresstyp.id = adresse.typ_id
|
||||
JOIN partner ON partner.id = adresse.partner_id
|
||||
WHERE adresse.id = '$adressid' AND partner.typ_id = 2") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$vname = $res[0];
|
||||
$nname = $res[1];
|
||||
$firma = $res[2];
|
||||
$typ = $res[3];
|
||||
$kdnr = $res[4];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM adresse WHERE id = '$adressid'") or $err=error("Fehler beim löschen der Adresse:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM adresse WHERE id = $adressid [$typ von Kunde $kdnr ($vname $nname - $firma)]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveAdress($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispAdressForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "tel")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$telid=mysql_escape_string($_GET["telid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT typ, partner.id FROM tel
|
||||
JOIN teltyp ON teltyp.id = tel.typ_id
|
||||
JOIN partner ON partner.id = tel.partner_id
|
||||
WHERE adresse.id = '$adressid' AND partner.typ_id = 2") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$typ = $res[0];
|
||||
$kdnr = $res[1];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM tel WHERE id = '$telid'") or $err=error("Fehler beim löschen der Telefonnummer:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM tel WHERE id = $telid [$typ von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveTel($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispTelForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "kontakt")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$kontaktid=mysql_escape_string($_GET["kontaktid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT konatkttyp.typ, partner.id FROM kontakt
|
||||
JOIN kontakttyp ON kontakttyp.id = kontakt.typ_id
|
||||
JOIN partner ON partner.id = kontakt.partner_id WHERE kontakt.id = '$kontaktid' partner.typ_id = 2") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$typ = $res[0];
|
||||
$kdnr = $res[1];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM kontakt WHERE id = '$kontaktid'") or $err=error("Fehler beim löschen der Kontaktinformation:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM kontakt WHERE id = $kontaktid [$typ von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveKontakt($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispKontaktForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "notiz")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$notizid=mysql_escape_string($_GET["notizid"]);
|
||||
$qry=mysqli_query($dbconn,"SELECT partner_id FROM notiz
|
||||
JOIN partner ON partner.id = notiz.partner_id
|
||||
WHERE notiz.id = '$notizid' AND partner.typ_id = 2") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res=mysqli_fetch_array($qry);
|
||||
$kdnr = $res[0];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM notiz WHERE id = '$notizid'") or $err=error("Fehler beim löschen der Notiz:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM notiz WHERE id = $notizid [von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveNotiz($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispNotizForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
elseif($_GET["do"] == "konto")
|
||||
{
|
||||
if($_GET["del"] == 1)
|
||||
{
|
||||
$kontoid = mysql_escape_string($_GET["kontoid"]);
|
||||
$qry = mysqli_query($dbconn,"SELECT konto.partner_id FROM konto
|
||||
JOIN partner ON partner.id = konto.partner_id
|
||||
WHERE konto.id = '$kontoid' AND partner.typ_id = 2") or $err=error("Fehler beim abrufen der Informationen für die LOG:<br />".mysqli_error($dbconn));
|
||||
$res = mysqli_fetch_array($qry);
|
||||
$kdnr = $res[0];
|
||||
if($kdnr)
|
||||
{
|
||||
$qry=mysqli_query($dbconn,"DELETE FROM konto WHERE id = '$kontoid'") or $err=error("Fehler beim löschen des Kontos:<br />".mysqli_error($dbconn));
|
||||
if(!$err)
|
||||
{
|
||||
$err = saveLog($dbconn,"DELETE FROM konto WHERE id = $kontoid [von Kunde $kdnr]","","löschen");
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich gelöscht!");
|
||||
}
|
||||
}
|
||||
else
|
||||
{
|
||||
$err = error("Ungültiger Lieferant!");
|
||||
}
|
||||
}
|
||||
elseif($_GET["formsent"] == 1)
|
||||
{
|
||||
$err = saveKonto($dbconn);
|
||||
if(!$err)
|
||||
doneNreturn("Erfolgreich erledigt!");
|
||||
}
|
||||
else
|
||||
{
|
||||
dispKontoForm($dbconn,$smarty,2);
|
||||
}
|
||||
}
|
||||
?>
|
||||
// Beim Löschen einer Adresse verschwinden auch ihre Dokumente (delRechnung)
|
||||
require_once "incs/rechnung.php";
|
||||
|
||||
$err = partnerChangeSeite($dbconn, $smarty, 2);
|
||||
?>
|
||||
|
||||
+5
-118
@@ -1,120 +1,7 @@
|
||||
<?php
|
||||
if($_GET["id"])
|
||||
{
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM partner WHERE id='".mysql_escape_string($_GET["id"])."' AND typ_id = 2")
|
||||
or $err=error("Fehler beim auslesen des Zulieferers:<br />". mysqli_error($dbconn));
|
||||
$kdnres=mysqli_fetch_assoc($qry);
|
||||
$smarty->assign("kunde",$kdnres);
|
||||
if($kdnres.id)
|
||||
{
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE updated_by='".$kdnres["id"]."'")
|
||||
or $err=error("Fehler beim auslesen der neueren Versionen:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$oldrecords[] = $res;
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE updated_by='".$res["id"]."'")
|
||||
or $err=error("Fehler beim auslesen der neueren Versionen:<br />". mysqli_error($dbconn));
|
||||
}
|
||||
$smarty->assign("oldrecords",$oldrecords);
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE id='".$kdnres["updated_by"]."'")
|
||||
or $err=error("Fehler beim auslesen der älteren Versionen:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$newrecords[] = $res;
|
||||
$qry = mysqli_query($dbconn,"SELECT id, datetime_new FROM partner WHERE id='".$res["updated_by"]."'")
|
||||
or $err=error("Fehler beim auslesen der älteren Versionen:<br />". mysqli_error($dbconn));
|
||||
}
|
||||
$smarty->assign("newrecords",$newrecords);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM anrede")
|
||||
or $err=error("Fehler beim auslesen der Anreden:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[$res["id"]] = $res["anrede"];
|
||||
}
|
||||
$smarty->assign("anr",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM titel")
|
||||
or $err=error("Fehler beim auslesen der Titel:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[$res["id"]] = $res["titel"];
|
||||
}
|
||||
$smarty->assign("titel",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT name,typ,tel.id,nr,ort,ortsteil,plz,vwahl
|
||||
FROM tel LEFT JOIN teltyp ON typ_id = teltyp.id LEFT JOIN ort ON ort_id = ort.id
|
||||
WHERE partner_id='".mysql_escape_string($_GET["id"])."' ORDER BY typ_id ASC")
|
||||
or $err=error("Fehler beim auslesen der Telefonnummern:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("telnrn",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT kontakt.id, kontakt, partner_id, typ
|
||||
FROM kontakt LEFT JOIN kontakttyp ON kontakttyp.id = kontakt.typ_id
|
||||
WHERE partner_id='".mysql_escape_string($_GET["id"])."' ORDER BY typ_id ASC")
|
||||
or $err=error("Fehler beim auslesen der Kontakte:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("contacts",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT * FROM notiz WHERE partner_id='".mysql_escape_string($_GET["id"])."'")
|
||||
or $err=error("Fehler beim auslesen der Notizen:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("notes",$tmp);
|
||||
|
||||
$tmp = array();
|
||||
$qry = mysqli_query($dbconn,"SELECT ktonr,iban,swift,blz,bank,partner_id,konto.id,inhaber
|
||||
FROM konto JOIN bank ON konto.bank_id = bank.id WHERE partner_id='".mysql_escape_string($_GET["id"])."'")
|
||||
or $err=error("Fehler beim auslesen der Konten:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("kontos",$tmp);
|
||||
|
||||
|
||||
$qry = mysqli_query($dbconn,"SELECT plz, ortsteil, ort, str, hnr, vname, nname, vname2, nname2, firma, adresse.id, land, anrede_id, titel_id, adresstyp.typ, adresse.typ_id
|
||||
FROM adresse JOIN
|
||||
adresstyp ON adresstyp.id = adresse.typ_id
|
||||
LEFT JOIN strasse ON str_id = strasse.id
|
||||
LEFT JOIN ort ON ort_id = ort.id
|
||||
LEFT JOIN land ON land_id = land.id
|
||||
WHERE partner_id='".mysql_escape_string($_GET["id"])."'
|
||||
ORDER BY typ_id ASC") or $err=error("Fehler beim auslesen der Adressen:<br />". mysqli_error($dbconn));
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$adressen[] = $res;
|
||||
}
|
||||
$smarty->assign("adressen",$adressen);
|
||||
|
||||
$tmp=array();
|
||||
$qry = mysqli_query($dbconn,"SELECT typ, id FROM rechtyp");
|
||||
while($res=mysqli_fetch_assoc($qry))
|
||||
{
|
||||
$tmp[] = $res;
|
||||
}
|
||||
$smarty->assign("rechtypen",$tmp);
|
||||
|
||||
|
||||
|
||||
|
||||
$_SESSION["camefrom"] ="liefershow&id=".$_GET["id"];
|
||||
}
|
||||
}
|
||||
<?php
|
||||
require_once "incs/saveNchange.php";
|
||||
|
||||
partnerShowDaten($dbconn, $smarty, parameterGanzzahl("id"), 2);
|
||||
$_SESSION["camefrom"] = "liefershow&id=".parameterGanzzahl("id");
|
||||
$smarty->display("liefershow.tpl");
|
||||
?>
|
||||
?>
|
||||
|
||||
Reference in New Issue
Block a user