incs/saveNchange.php neu geschrieben: Adressen, Telefonnummern, Kontakte, Notizen und Konten laufen ueber db_abfrage() mit Platzhaltern, mehrschrittiges Speichern in einer Transaktion. Weil sich die Speicherfunktionen gegenseitig aufrufen, klammern beginneSpeichern()/beendeSpeichern() die Verschachtelung; incs/rechnung.php nutzt sie ebenfalls. Kunden- und Lieferantenseiten waren zwei fast gleiche Kopien und teilen sich jetzt partnerAddSeite(), partnerChangeSeite() und partnerShowDaten(). Dabei behoben: - SQL-Injektion ueber die Suchbegriffe der Kunden-, Lieferanten-, Adress-, Kommissions- und Projektsuche sowie ueber die Artikel-Autovervollstaendigung - gespeichertes XSS: Notizen (nl2br escapt nicht), Bankname, Dokumenttyp, Namen und Adressen in allen Trefferlisten - sites/liefershow.php war unter PHP 8 ein Fatal ($kdnres.id) - "Telefonnummer loeschen" im Kundenbereich lief in einen Fatal, die Nummern einer geloeschten Adresse blieben stehen (Spalte hiess adress_id statt adresse_id, mysql_fetch_assoc gibt es nicht mehr) - Geburtstag ohne Jahr wurde im Formular verschluckt, die IBAN kam beim Bearbeiten aus $_GET statt aus dem Konto - die Versionskette eines Kunden brach nach einem Schritt ab - Kommissionsadressen speicherten die Ortsangabe der Adresse statt der des Telefonformulars und einen Adresstyp als Telefontyp - Blaettern in den Trefferlisten: ohne ORDER BY konnte dieselbe Zeile zweimal oder gar nicht erscheinen; ajax_searchadress() bekam die Seite nicht - Hauptadresse laesst sich nicht mehr loeschen, Kundendaten nicht mehr ueber die Lieferantenseite (und umgekehrt) - ajax/auto/* baute JSON von Hand zusammen, ein Anfuehrungszeichen im Ort machte die Liste unbrauchbar Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
197 lines
8.0 KiB
Smarty
197 lines
8.0 KiB
Smarty
{include file="heading.tpl" heading="Lieferantendetails"}
|
|
{if $kunde.id}
|
|
<div class="widthlimiter">
|
|
|
|
<span>Lieferant Nummer:<br /><span class='big'>{$kunde.id}</span></span><br /> <span>Angelegt am <b>{$kunde.datetime_new|date_format:"%A, den %d.%m.%Y"}</b></span><br />
|
|
<p>
|
|
<h3>Alle Versionen dieses Lieferanten:</h3><br />
|
|
{foreach $newrecords as $newrecord}
|
|
<div style="background-color: #ccc;"><a href="?action=liefershow&id={$newrecord.id}"><img src="./pics/icons/hist_f.png" class="histico">Kunde {$newrecord.id}</a> Angelegt am {$newrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
|
|
{/foreach}
|
|
{if $newrecords}
|
|
<div style="background-color: #fcc;"><b><img src="./pics/icons/cross.png" class="histico">{$kunde.id} Die Angezeigte Version ist veraltet</b></div>
|
|
{else}
|
|
<div style="background-color: #cfc;"><b><img src="./pics/icons/check.png" class="histico">{$kunde.id} Die Angezeigte Version ist die aktuellste</b></div>
|
|
{/if}
|
|
{foreach $oldrecords as $oldrecord}
|
|
<div style="background-color: #ccc;"><a href="?action=liefershow&id={$oldrecord.id}"><img src="./pics/icons/hist_b.png" class="histico">Lieferant {$oldrecord.id}</a> Angelegt am {$oldrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
|
|
{/foreach}
|
|
</p>
|
|
|
|
<h2>Adressen: </h2>
|
|
<div class='line'></div>
|
|
<a href='?action=lieferchange&kunde={$kunde.id}&do=adress'><span class='add' title="Neue Adresse"></span></a>
|
|
{foreach $adressen as $adresse}
|
|
{strip}
|
|
<fieldset class='small'>
|
|
<legend>{$adresse.typ|escape|default:""}</legend>
|
|
{$anr.{$adresse.anrede_id}|escape|default:""} {$titel.{$adresse.titel_id}|escape|default:""}<br />
|
|
{if $adresse.firma}
|
|
{$adresse.firma|escape|default:""}<br />
|
|
{/if}
|
|
{if $adresse.vname || $adresse.nname}
|
|
{$adresse.vname|escape|default:""} {$adresse.nname|escape|default:""}<br />
|
|
{/if}
|
|
{if $adresse.vname2 || $adresse.nname2}
|
|
{$adresse.vname2|escape|default:""} {$adresse.nname2|escape|default:""}<br />
|
|
{/if}
|
|
{if $adresse.zusatz}
|
|
{$adresse.zusatz|escape|default:""}<br />
|
|
{/if}
|
|
<p>
|
|
{$adresse.str|escape|default:""} {$adresse.hnr|escape|default:""}<br />
|
|
{$adresse.plz|escape|default:""} {$adresse.ort|escape|default:""} {$adresse.ortsteil|escape|default:""}<br />
|
|
|
|
<span>{$adresse.land|escape|default:""}</span>
|
|
{if $adresse.nr}
|
|
Telefon: {if $adresse.vwahl}{$adresse.vwahl|escape} / {/if}{$adresse.nr|escape}<br />
|
|
{/if}
|
|
</p>
|
|
<p>
|
|
<a href='?action=lieferchange&do=adress&adressid={$adresse.id}&kunde={$kunde.id}'><span class='edit' title="Adresse ändern"></span></a>
|
|
{if $adresse.typ_id != 1}
|
|
<span class='del' id='del' title="Adresse löschen" onClick='askdel("Möchten Sie diese Adresse wirklich unwiederruflich löschen?","?action=lieferchange&do=adress&adressid={$adresse.id}&del=1")'></span>
|
|
{/if}
|
|
<a href="http://maps.google.com?q={$adresse.plz|escape:'url'}+{$adresse.ort|escape:'url'}+{$adresse.str|escape:'url'}+{$adresse.hnr|escape:'url'}" rel="noopener" class="noloading" target="_blank"><span class='map' title="Auf Karte zeigen"></span></a>
|
|
</p>
|
|
</fieldset>
|
|
{/strip}
|
|
{/foreach}
|
|
<br />
|
|
|
|
|
|
|
|
<h2>Telefonnummern:</h2>
|
|
<div class='line'></div>
|
|
<a href='?action=lieferchange&kunde={$kunde.id}&do=tel'><span class='add' title="Neue Telefonnummer"></span></a>
|
|
{foreach $telnrn as $telnr}
|
|
{strip}
|
|
<fieldset class='small'>
|
|
<legend>{$telnr.typ|escape}</legend>
|
|
|
|
{$telnr.nr|escape|chunk_split:2:" "}<br />
|
|
{if $telnr.ort && {$telnr.typ|lower} != "mobil"}
|
|
In {$telnr.plz|escape|default:""} {$telnr.ort|escape|default:""}
|
|
{if $telnr.ortsteil}
|
|
({$telnr.ortsteil|escape})
|
|
{/if}<br />
|
|
{if $telnr.vwahl}
|
|
({$telnr.vwahl|escape})<br />
|
|
{/if}
|
|
{/if}
|
|
{if $telnr.name}
|
|
Anschluss von: {$telnr.name|escape|default:""}<br />
|
|
{/if}
|
|
<p>
|
|
<a href='?action=lieferchange&do=tel&telid={$telnr.id}'><span class='edit' title="Telefon ändern"></span></a>
|
|
<span class='del' id='del' title="Telefon löschen" onClick='askdel("Möchten Sie diese Telefonnummer wirklich unwiederruflich löschen?","?action=lieferchange&do=tel&telid={$telnr.id}&del=1")'></span>
|
|
</p>
|
|
</fieldset>
|
|
{/strip}
|
|
{/foreach}
|
|
<br />
|
|
|
|
<h2>Sonstige Kontaktmöglichkeiten:</h2>
|
|
<div class='line'></div>
|
|
<a href='?action=lieferchange&kunde={$kunde.id}&do=kontakt'><span class='add' title="Neue Kontaktadresse"></span></a>
|
|
{foreach $contacts as $kontakt}
|
|
{strip}
|
|
<fieldset class='small'>
|
|
<legend>{$kontakt.typ|escape|default:""}</legend>
|
|
{if {$kontakt.typ|lower} == "e-mail"}
|
|
<a href='mailto:{$kontakt.kontakt|escape|default:""}' class='noloading'>{$kontakt.kontakt|escape|default:""}</a><br />
|
|
{elseif {$kontakt.typ|lower} == "website"}
|
|
<a href='http://{$kontakt.kontakt|escape|default:""}' class='noloading' target="_blank">http://{$kontakt.kontakt|escape|default:""}</a><br />
|
|
{else}
|
|
{$kontakt.kontakt|escape|default:""}
|
|
{/if}
|
|
<p>
|
|
<a href='?action=lieferchange&do=kontakt&kontaktid={$kontakt.id}'><span class='edit' title="Kontakt ändern"></span></a>
|
|
<span class='del' id='del' title="Kontakt löschen" onClick='askdel("Möchten Sie diese Kontaktadresse wirklich unwiederruflich löschen?","?action=lieferchange&do=kontakt&kontaktid={$kontakt.id}&del=1")'></span>
|
|
</p>
|
|
</fieldset>
|
|
{/strip}
|
|
{/foreach}
|
|
<br />
|
|
|
|
<h2>Notizen:</h2>
|
|
<div class='line'></div>
|
|
<a href='?action=lieferchange&kunde={$kunde.id}&do=notiz'><span class='add' title="Neue Notiz"></span></a>
|
|
{foreach $notes as $note}
|
|
{strip}
|
|
<fieldset class='note' style="background-color: {$note.color|default:'#fff'|escape};">
|
|
<legend>{$note.datetime|date_format:"%a, %d.%m.%Y <br /> %R Uhr"}</legend>
|
|
{$note.notiz|escape|default:""}<br />
|
|
<p>
|
|
<a href='?action=lieferchange&do=notiz¬izid={$note.id}'><span class='edit' title="Notiz ändern"></span></a>
|
|
<span class='del' id='del' title="Notiz löschen" onClick='askdel("Möchten Sie diese Notiz wirklich unwiederruflich löschen?","?action=lieferchange&do=notiz¬izid={$note.id}&del=1")'></span>
|
|
</p>
|
|
</fieldset>
|
|
{/strip}
|
|
{/foreach}
|
|
<br />
|
|
|
|
<h2>Konten:</h2>
|
|
<div class='line'></div>
|
|
<a href='?action=lieferchange&kunde={$kunde.id}&do=konto'><span class='add' title="Neues Konto"></span></a>
|
|
{foreach $kontos as $kto}
|
|
{strip}
|
|
<fieldset class='small'>
|
|
<legend>{$kto.bank|escape} <br />{$kto.blz|escape|chunk_split:3:" "}</legend>
|
|
Konto Nr.: {$kto.ktonr|escape|chunk_split:3:" "}<br />
|
|
Inhaber: {$kto.inhaber|escape}<br />
|
|
{if $kto.iban}
|
|
IBAN: {$kto.iban|escape|chunk_split:3:" "}<br />
|
|
{/if}
|
|
{if $kto.swift}
|
|
SWIFT: {$kto.swift|escape|chunk_split:3:" "}<br />
|
|
{/if}
|
|
<p>
|
|
<a href='?action=lieferchange&do=konto&kontoid={$kto.id}'><span class='edit' title="Konto ändern"></span></a>
|
|
<span class='del' id='del' title="Konto löschen" onClick='askdel("Möchten Sie dieses Konto wirklich unwiederruflich löschen?","?action=lieferchange&do=konto&kontoid={$kto.id}&del=1")'></span>
|
|
</p>
|
|
</fieldset>
|
|
{/strip}
|
|
{/foreach}
|
|
<br />
|
|
|
|
<h2>Eingekaufte Artikel:</h2>
|
|
<div class='line'></div>
|
|
<br />
|
|
<div id="tabs">
|
|
<ul>
|
|
{foreach $rechtypen as $rechtyp}
|
|
<li><a href="#tabs-{$rechtyp.id}" class='noloading' onClick='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})'>{$rechtyp.typ|escape}</a></li>
|
|
{/foreach}
|
|
</ul>
|
|
{foreach $rechtypen as $rechtyp}
|
|
<div id="tabs-{$rechtyp.id}">
|
|
<div class='centersrc'>
|
|
|
|
<input name='kdnsrc_src' id='src_rech-{$rechtyp.id}' value='' class='searchform' onKeyUp='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})' title='Geben Sie hier das Suchmuster ein <br />% ist ein Platzhalter für eine beliebige Anzahl Zeichen<br />_ ist der Platzhalter für ein einziges Zeichen.' />
|
|
<br />
|
|
</div>
|
|
<div id='rechlist-{$rechtyp.id}'>
|
|
|
|
</div>
|
|
</div>
|
|
|
|
{/foreach}
|
|
</div>
|
|
</div>
|
|
|
|
<script>
|
|
$(function() {
|
|
$( "#tabs" ).tabs();
|
|
});
|
|
ajax_searchkdnrech(0,0,1,{$kunde.id});
|
|
</script>
|
|
|
|
<div id="question">
|
|
</div>
|
|
{else}
|
|
{include file="message.tpl" msgtype="error" message="Dieser Kunde existiert nicht."}
|
|
{/if}
|
|
|
|
|