Files
Kundenverwaltung/templates/kundenshow.tpl
T
adminandClaude Opus 5 3dfbf1c9c7 Kunden und Adressen auf Prepared Statements umgebaut
incs/saveNchange.php neu geschrieben: Adressen, Telefonnummern, Kontakte,
Notizen und Konten laufen ueber db_abfrage() mit Platzhaltern, mehrschrittiges
Speichern in einer Transaktion. Weil sich die Speicherfunktionen gegenseitig
aufrufen, klammern beginneSpeichern()/beendeSpeichern() die Verschachtelung;
incs/rechnung.php nutzt sie ebenfalls.

Kunden- und Lieferantenseiten waren zwei fast gleiche Kopien und teilen sich
jetzt partnerAddSeite(), partnerChangeSeite() und partnerShowDaten().

Dabei behoben:
- SQL-Injektion ueber die Suchbegriffe der Kunden-, Lieferanten-, Adress-,
  Kommissions- und Projektsuche sowie ueber die Artikel-Autovervollstaendigung
- gespeichertes XSS: Notizen (nl2br escapt nicht), Bankname, Dokumenttyp,
  Namen und Adressen in allen Trefferlisten
- sites/liefershow.php war unter PHP 8 ein Fatal ($kdnres.id)
- "Telefonnummer loeschen" im Kundenbereich lief in einen Fatal, die Nummern
  einer geloeschten Adresse blieben stehen (Spalte hiess adress_id statt
  adresse_id, mysql_fetch_assoc gibt es nicht mehr)
- Geburtstag ohne Jahr wurde im Formular verschluckt, die IBAN kam beim
  Bearbeiten aus $_GET statt aus dem Konto
- die Versionskette eines Kunden brach nach einem Schritt ab
- Kommissionsadressen speicherten die Ortsangabe der Adresse statt der des
  Telefonformulars und einen Adresstyp als Telefontyp
- Blaettern in den Trefferlisten: ohne ORDER BY konnte dieselbe Zeile zweimal
  oder gar nicht erscheinen; ajax_searchadress() bekam die Seite nicht
- Hauptadresse laesst sich nicht mehr loeschen, Kundendaten nicht mehr ueber
  die Lieferantenseite (und umgekehrt)
- ajax/auto/* baute JSON von Hand zusammen, ein Anfuehrungszeichen im Ort
  machte die Liste unbrauchbar

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-21 19:47:01 +02:00

277 lines
11 KiB
Smarty

{include file="heading.tpl" heading="Kundendetails"}
{if $kunde.id}
<div class="widthlimiter">
<span>Kunde Nummer:<br /><span class='big'>{$kunde.id}</span></span><br /> <span>Angelegt am <b>{$kunde.datetime_new|date_format:"%A, den %d.%m.%Y"}</b></span><br />
<p>
<h3>Alle Versionen dieses Kunden:</h3><br />
{foreach $newrecords as $newrecord}
<div style="background-color: #ccc;"><a href="?action=kundenshow&id={$newrecord.id}"><img src="./pics/icons/hist_f.png" class="histico">Kunde {$newrecord.id}</a> Angelegt am {$newrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
{/foreach}
{if $newrecords}
<div style="background-color: #fcc;"><b><img src="./pics/icons/cross.png" class="histico">{$kunde.id} Die Angezeigte Version ist veraltet</b></div>
{else}
<div style="background-color: #cfc;"><b><img src="./pics/icons/check.png" class="histico">{$kunde.id} Die Angezeigte Version ist die aktuellste</b></div>
{/if}
{foreach $oldrecords as $oldrecord}
<div style="background-color: #ccc;"><a href="?action=kundenshow&id={$oldrecord.id}"><img src="./pics/icons/hist_b.png" class="histico">Kunde {$oldrecord.id}</a> Angelegt am {$oldrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
{/foreach}
</p>
<h2>Adressen: </h2>
<div class='line'></div>
<a href='?action=kundenchange&kunde={$kunde.id}&do=adress'><span class='add' title="Neue Adresse"></span></a>
{$i=0}
{foreach $adressen as $adresse}
{if $i%3 == 0}
<br />
{/if}
{$i=$i+1}
{strip}
<fieldset class='small'>
<legend>{$adresse.typ|escape|default:""}</legend>
{if $adresse.firma}
<b>Firma:</b><br />
{$adresse.firma|escape|default:""}<br />
{/if}
{if $adresse.vname || $adresse.nname}
<legend>Erste Person:</legend>
{$anr.{$adresse.anrede_id}|escape|default:""} {$titel.{$adresse.titel_id}|escape|default:""}<br />
{if $adresse.vname || $adresse.nname}
{$adresse.vname|escape|default:""} {$adresse.nname|escape|default:""}<br />
{/if}
{if $adresse.gebdat != "01.01.2100" && $adresse.gebdat != "00.00.0000"}
{if $adresse.gebdat|substr:6:4 != "2099"}
(Geburtstag: {$adresse.gebdat|escape})<br />
{else}
(Geburtstag: {$adresse.gebdat|escape|substr:0:5})<br />
{/if}
{/if}
{/if}
{if $adresse.vname2 || $adresse.nname2}
<legend>Zweite Person:</legend>
{$anr.{$adresse.anrede2_id}|escape|default:""} {$titel.{$adresse.titel2_id}|escape|default:""}<br />
{if $adresse.vname2 || $adresse.nname2}
{$adresse.vname2|escape|default:""} {$adresse.nname2|escape|default:""}<br />
{/if}
{if $adresse.gebdat2 != "01.01.2100" && $adresse.gebdat2 != "00.00.0000"}
{if $adresse.gebdat2|substr:6:4 != "2099"}
(Geburtstag: {$adresse.gebdat2|escape})<br />
{else}
(Geburtstag: {$adresse.gebdat2|escape|substr:0:5})<br />
{/if}
{/if}
{/if}
<legend>Adresse:</legend>
{if $adresse.zusatz}
{$adresse.zusatz|escape|default:""}<br />
{/if}
<p>
{$adresse.str|escape|default:""} {$adresse.hnr|escape|default:""}<br />
{$adresse.plz|escape|default:""} {$adresse.ort|escape|default:""} {$adresse.ortsteil|escape|default:""}<br />
<span>{$adresse.land|escape|default:""}</span>
{if $adresse.nr}
Telefon: {if $adresse.vwahl}{$adresse.vwahl|escape} / {/if}{$adresse.nr|escape}<br />
{/if}
</p>
<p>
<a href='?action=kundenchange&do=adress&adressid={$adresse.id}&kunde={$kunde.id}'><span class='edit' title="Adresse ändern"></span></a>
{if $adresse.typ_id != 1}
<span class='del' title="Adresse löschen" onClick='askdel("Möchten Sie diese Adresse<br /><b>UND ALLE ZUGEHÖRIGEN RECHNUNGEN</b><br />wirklich unwiederruflich löschen?","?action=kundenchange&do=adress&adressid={$adresse.id}&del=1")'></span>
{/if}
<a href="http://maps.google.com?q={$adresse.plz|escape:'url'}+{$adresse.ort|escape:'url'}+{$adresse.str|escape:'url'}+{$adresse.hnr|escape:'url'}" rel="noopener" class="noloading" target="_blank"><span class='map' title="Auf Karte zeigen"></span></a>
<a href='?action=terminadd&adressid={$adresse.id}'><span class='termadd' title="Termin anlegen"></span></a><br />
<a href='?action=rechnungadd&type=1&adressid={$adresse.id}'><span class='rechnadd' title="Rechnung anlegen"></span></a>
<a href='?action=rechnungadd&type=2&adressid={$adresse.id}'><span class='gutschradd' title="Gutschrift anlegen"></span></a>
<a href='?action=rechnungadd&type=3&adressid={$adresse.id}'><span class='angadd' title="Angebot anlegen"></span></a>
<a href='?action=rechnungadd&type=5&adressid={$adresse.id}'><span class='letteradd' title="Brief anlegen"></span></a><br />
<a href='?action=umschlagshow&adressid={$adresse.id}'><span class='projectadd' title="Briefumschlag drucken"></span></a><br />
</p>
</fieldset>
{/strip}
{/foreach}
<br />
{if $kommadressen}
<fieldset class='big-scroll'>
<legend>Kommissionsadressen:</legend>
<div class='centersmallsrc'>
<input name='kommsrc_src' id='kommsrc_src' value='' class='searchform' onKeyUp='ajax_searchkomm(0,{$kunde.id})' autofocus='autofocus' title='Geben Sie hier das Suchmuster ein <br />% ist ein Platzhalter für eine beliebige Anzahl Zeichen<br />_ ist der Platzhalter für ein einziges Zeichen.' />
</div>
<br />
<div id='kommsrc_list'>
</div>
</fieldset>
{/if}
<h2>Telefonnummern:</h2>
<div class='line'></div>
<a href='?action=kundenchange&kunde={$kunde.id}&do=tel'><span class='add' title="Neue Telefonnummer"></span></a>
{$i=0}
{foreach $telnrn as $telnr}
{if $i%3 == 0}
<br />
{/if}
{$i=$i+1}
{strip}
<fieldset class='small'>
<legend>{$telnr.typ|escape|default:""}</legend>
{$telnr.nr|escape|default:""}<br />
{if $telnr.ort_id && {$telnr.typ|lower} != "mobil"}
In {$telnr.plz|escape|default:""} {$telnr.ort|escape|default:""}
{if $telnr.ortsteil}
({$telnr.ortsteil|escape})
{/if}<br />
{if $telnr.vwahl}
({$telnr.vwahl|escape|default:""})<br />
{/if}
{/if}
{if $telnr.name}
Anschluss von: {$telnr.name|escape|default:""}<br />
{/if}
<p>
<a href='?action=kundenchange&do=tel&telid={$telnr.id}'><span class='edit' title="Telefon ändern"></span></a>
<span class='del' id='del' title="Telefon löschen" onClick='askdel("Möchten Sie diese Telefonnummer wirklich unwiederruflich löschen?","?action=kundenchange&do=tel&telid={$telnr.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Sonstige Kontaktmöglichkeiten:</h2>
<div class='line'></div>
<a href='?action=kundenchange&kunde={$kunde.id}&do=kontakt'><span class='add' title="Neue Kontaktadresse"></span></a>
{$i=0}
{foreach $contacts as $kontakt}
{if $i%3 == 0}
<br />
{/if}
{$i=$i+1}
{strip}
<fieldset class='small'>
<legend>{$kontakt.typ|escape|default:""}</legend>
{if {$kontakt.typ|lower} == "e-mail"}
<a href='mailto:{$kontakt.kontakt|escape|default:""}' class='noloading'>{$kontakt.kontakt|escape|default:""}</a><br />
{elseif {$kontakt.typ|lower} == "website"}
<a href='http://{$kontakt.kontakt|escape|default:""}' class='noloading' target="_blank">http://{$kontakt.kontakt|escape|default:""}</a><br />
{else}
{$kontakt.kontakt|escape|default:""}
{/if}
<p>
<a href='?action=kundenchange&do=kontakt&kontaktid={$kontakt.id}'><span class='edit' title="Kontakt ändern"></span></a>
<span class='del' id='del' title="Kontakt löschen" onClick='askdel("Möchten Sie diese Kontaktadresse wirklich unwiederruflich löschen?","?action=kundenchange&do=kontakt&kontaktid={$kontakt.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Notizen:</h2>
<div class='line'></div>
<a href='?action=kundenchange&kunde={$kunde.id}&do=notiz'><span class='add' title="Neue Notiz"></span></a>
{$i=0}
{foreach $notes as $note}
{if $i%3 == 0}
<br />
{/if}
{$i=$i+1}
{strip}
<fieldset class='note' style="background-color: {$note.color|default:'#fff'|escape};">
<legend>{$note.datetime|date_format:"%a, %d.%m.%Y <br /> %R Uhr"}</legend>
{$note.notiz|default:""|escape|nl2br}<br />
<p>
{if $note.id}
{if $note.file}
<a href='{$note.file|escape}' target="_Blank" class='noloading'><span class='file' title="Angehängte Datei anzeigen"></span></a>
{/if}
<a href='?action=kundenchange&do=notiz&notizid={$note.id}'><span class='edit' title="Notiz ändern"></span></a>
<span class='del' id='del' title="Notiz löschen" onClick='askdel("Möchten Sie diese Notiz wirklich unwiederruflich löschen?","?action=kundenchange&do=notiz&notizid={$note.id}&del=1")'></span>
{/if}
</p>
</fieldset>
{/strip}
{/foreach}
{if $kunde.sks_kdnotiz}
<fieldset class='note' style="background-color: '#fff';">
<legend>SKS Notiz:</legend>
{$kunde.sks_kdnotiz|escape}<br />
</fieldset>
{/if}
<br />
<h2>Konten:</h2>
<div class='line'></div>
<a href='?action=kundenchange&kunde={$kunde.id}&do=konto'><span class='add' title="Neues Konto"></span></a>
{$i=0}
{foreach $kontos as $kto}
{if $i%3 == 0}
<br />
{/if}
{$i=$i+1}
{strip}
<fieldset class='small'>
<legend>{$kto.bank|escape} <br />{$kto.blz|escape|chunk_split:3:" "}</legend>
Konto Nr.: {$kto.ktonr|escape|chunk_split:3:" "}<br />
Inhaber: {$kto.inhaber|escape}<br />
{if $kto.iban}
IBAN: {$kto.iban|escape|chunk_split:3:" "}<br />
{/if}
{if $kto.swift}
SWIFT: {$kto.swift|escape|chunk_split:3:" "}<br />
{/if}
<p>
<a href='?action=kundenchange&do=konto&kontoid={$kto.id}'><span class='edit' title="Konto ändern"></span></a>
<span class='del' id='del' title="Konto löschen" onClick='askdel("Möchten Sie dieses Konto wirklich unwiederruflich löschen?","?action=kundenchange&do=konto&kontoid={$kto.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Verkaufte Artikel:</h2>
<div class='line'></div>
<br />
<div id="tabs">
<ul>
{foreach $rechtypen as $rechtyp}
<li><a href="#tabs-{$rechtyp.id}" class='noloading' onClick='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})'>{$rechtyp.typ|escape}</a></li>
{/foreach}
</ul>
{foreach $rechtypen as $rechtyp}
<div id="tabs-{$rechtyp.id}">
<div class='centersmallsrc'>
<input name='kdnrech_src' id='src_rech-{$rechtyp.id}' value='' class='searchform' onKeyUp='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})' title='Geben Sie hier das Suchmuster ein <br />% ist ein Platzhalter für eine beliebige Anzahl Zeichen<br />_ ist der Platzhalter für ein einziges Zeichen.' />
<br />
</div>
<div id='rechlist-{$rechtyp.id}'>
</div>
</div>
{/foreach}
</div>
</div>
<script>
$(function() {
$( "#tabs" ).tabs();
});
ajax_searchkdnrech(0,0,1,{$kunde.id});
{if $kommadressen}
setTimeout(function() {
ajax_searchkomm(0,{$kunde.id});
},1000);
{/if}
</script>
<div id="question">
</div>
{else}
{include file="message.tpl" msgtype="error" message="Dieser Kunde existiert nicht."}
{/if}