Files
Kundenverwaltung/templates/liefershow.tpl
T
adminandClaude Opus 5 3dfbf1c9c7 Kunden und Adressen auf Prepared Statements umgebaut
incs/saveNchange.php neu geschrieben: Adressen, Telefonnummern, Kontakte,
Notizen und Konten laufen ueber db_abfrage() mit Platzhaltern, mehrschrittiges
Speichern in einer Transaktion. Weil sich die Speicherfunktionen gegenseitig
aufrufen, klammern beginneSpeichern()/beendeSpeichern() die Verschachtelung;
incs/rechnung.php nutzt sie ebenfalls.

Kunden- und Lieferantenseiten waren zwei fast gleiche Kopien und teilen sich
jetzt partnerAddSeite(), partnerChangeSeite() und partnerShowDaten().

Dabei behoben:
- SQL-Injektion ueber die Suchbegriffe der Kunden-, Lieferanten-, Adress-,
  Kommissions- und Projektsuche sowie ueber die Artikel-Autovervollstaendigung
- gespeichertes XSS: Notizen (nl2br escapt nicht), Bankname, Dokumenttyp,
  Namen und Adressen in allen Trefferlisten
- sites/liefershow.php war unter PHP 8 ein Fatal ($kdnres.id)
- "Telefonnummer loeschen" im Kundenbereich lief in einen Fatal, die Nummern
  einer geloeschten Adresse blieben stehen (Spalte hiess adress_id statt
  adresse_id, mysql_fetch_assoc gibt es nicht mehr)
- Geburtstag ohne Jahr wurde im Formular verschluckt, die IBAN kam beim
  Bearbeiten aus $_GET statt aus dem Konto
- die Versionskette eines Kunden brach nach einem Schritt ab
- Kommissionsadressen speicherten die Ortsangabe der Adresse statt der des
  Telefonformulars und einen Adresstyp als Telefontyp
- Blaettern in den Trefferlisten: ohne ORDER BY konnte dieselbe Zeile zweimal
  oder gar nicht erscheinen; ajax_searchadress() bekam die Seite nicht
- Hauptadresse laesst sich nicht mehr loeschen, Kundendaten nicht mehr ueber
  die Lieferantenseite (und umgekehrt)
- ajax/auto/* baute JSON von Hand zusammen, ein Anfuehrungszeichen im Ort
  machte die Liste unbrauchbar

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-21 19:47:01 +02:00

197 lines
8.0 KiB
Smarty

{include file="heading.tpl" heading="Lieferantendetails"}
{if $kunde.id}
<div class="widthlimiter">
<span>Lieferant Nummer:<br /><span class='big'>{$kunde.id}</span></span><br /> <span>Angelegt am <b>{$kunde.datetime_new|date_format:"%A, den %d.%m.%Y"}</b></span><br />
<p>
<h3>Alle Versionen dieses Lieferanten:</h3><br />
{foreach $newrecords as $newrecord}
<div style="background-color: #ccc;"><a href="?action=liefershow&id={$newrecord.id}"><img src="./pics/icons/hist_f.png" class="histico">Kunde {$newrecord.id}</a> Angelegt am {$newrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
{/foreach}
{if $newrecords}
<div style="background-color: #fcc;"><b><img src="./pics/icons/cross.png" class="histico">{$kunde.id} Die Angezeigte Version ist veraltet</b></div>
{else}
<div style="background-color: #cfc;"><b><img src="./pics/icons/check.png" class="histico">{$kunde.id} Die Angezeigte Version ist die aktuellste</b></div>
{/if}
{foreach $oldrecords as $oldrecord}
<div style="background-color: #ccc;"><a href="?action=liefershow&id={$oldrecord.id}"><img src="./pics/icons/hist_b.png" class="histico">Lieferant {$oldrecord.id}</a> Angelegt am {$oldrecord.datetime_new|date_format:"%a, den %d.%m.%Y"}</div>
{/foreach}
</p>
<h2>Adressen: </h2>
<div class='line'></div>
<a href='?action=lieferchange&kunde={$kunde.id}&do=adress'><span class='add' title="Neue Adresse"></span></a>
{foreach $adressen as $adresse}
{strip}
<fieldset class='small'>
<legend>{$adresse.typ|escape|default:""}</legend>
{$anr.{$adresse.anrede_id}|escape|default:""} {$titel.{$adresse.titel_id}|escape|default:""}<br />
{if $adresse.firma}
{$adresse.firma|escape|default:""}<br />
{/if}
{if $adresse.vname || $adresse.nname}
{$adresse.vname|escape|default:""} {$adresse.nname|escape|default:""}<br />
{/if}
{if $adresse.vname2 || $adresse.nname2}
{$adresse.vname2|escape|default:""} {$adresse.nname2|escape|default:""}<br />
{/if}
{if $adresse.zusatz}
{$adresse.zusatz|escape|default:""}<br />
{/if}
<p>
{$adresse.str|escape|default:""} {$adresse.hnr|escape|default:""}<br />
{$adresse.plz|escape|default:""} {$adresse.ort|escape|default:""} {$adresse.ortsteil|escape|default:""}<br />
<span>{$adresse.land|escape|default:""}</span>
{if $adresse.nr}
Telefon: {if $adresse.vwahl}{$adresse.vwahl|escape} / {/if}{$adresse.nr|escape}<br />
{/if}
</p>
<p>
<a href='?action=lieferchange&do=adress&adressid={$adresse.id}&kunde={$kunde.id}'><span class='edit' title="Adresse ändern"></span></a>
{if $adresse.typ_id != 1}
<span class='del' id='del' title="Adresse löschen" onClick='askdel("Möchten Sie diese Adresse wirklich unwiederruflich löschen?","?action=lieferchange&do=adress&adressid={$adresse.id}&del=1")'></span>
{/if}
<a href="http://maps.google.com?q={$adresse.plz|escape:'url'}+{$adresse.ort|escape:'url'}+{$adresse.str|escape:'url'}+{$adresse.hnr|escape:'url'}" rel="noopener" class="noloading" target="_blank"><span class='map' title="Auf Karte zeigen"></span></a>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Telefonnummern:</h2>
<div class='line'></div>
<a href='?action=lieferchange&kunde={$kunde.id}&do=tel'><span class='add' title="Neue Telefonnummer"></span></a>
{foreach $telnrn as $telnr}
{strip}
<fieldset class='small'>
<legend>{$telnr.typ|escape}</legend>
{$telnr.nr|escape|chunk_split:2:" "}<br />
{if $telnr.ort && {$telnr.typ|lower} != "mobil"}
In {$telnr.plz|escape|default:""} {$telnr.ort|escape|default:""}
{if $telnr.ortsteil}
({$telnr.ortsteil|escape})
{/if}<br />
{if $telnr.vwahl}
({$telnr.vwahl|escape})<br />
{/if}
{/if}
{if $telnr.name}
Anschluss von: {$telnr.name|escape|default:""}<br />
{/if}
<p>
<a href='?action=lieferchange&do=tel&telid={$telnr.id}'><span class='edit' title="Telefon ändern"></span></a>
<span class='del' id='del' title="Telefon löschen" onClick='askdel("Möchten Sie diese Telefonnummer wirklich unwiederruflich löschen?","?action=lieferchange&do=tel&telid={$telnr.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Sonstige Kontaktmöglichkeiten:</h2>
<div class='line'></div>
<a href='?action=lieferchange&kunde={$kunde.id}&do=kontakt'><span class='add' title="Neue Kontaktadresse"></span></a>
{foreach $contacts as $kontakt}
{strip}
<fieldset class='small'>
<legend>{$kontakt.typ|escape|default:""}</legend>
{if {$kontakt.typ|lower} == "e-mail"}
<a href='mailto:{$kontakt.kontakt|escape|default:""}' class='noloading'>{$kontakt.kontakt|escape|default:""}</a><br />
{elseif {$kontakt.typ|lower} == "website"}
<a href='http://{$kontakt.kontakt|escape|default:""}' class='noloading' target="_blank">http://{$kontakt.kontakt|escape|default:""}</a><br />
{else}
{$kontakt.kontakt|escape|default:""}
{/if}
<p>
<a href='?action=lieferchange&do=kontakt&kontaktid={$kontakt.id}'><span class='edit' title="Kontakt ändern"></span></a>
<span class='del' id='del' title="Kontakt löschen" onClick='askdel("Möchten Sie diese Kontaktadresse wirklich unwiederruflich löschen?","?action=lieferchange&do=kontakt&kontaktid={$kontakt.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Notizen:</h2>
<div class='line'></div>
<a href='?action=lieferchange&kunde={$kunde.id}&do=notiz'><span class='add' title="Neue Notiz"></span></a>
{foreach $notes as $note}
{strip}
<fieldset class='note' style="background-color: {$note.color|default:'#fff'|escape};">
<legend>{$note.datetime|date_format:"%a, %d.%m.%Y <br /> %R Uhr"}</legend>
{$note.notiz|escape|default:""}<br />
<p>
<a href='?action=lieferchange&do=notiz&notizid={$note.id}'><span class='edit' title="Notiz ändern"></span></a>
<span class='del' id='del' title="Notiz löschen" onClick='askdel("Möchten Sie diese Notiz wirklich unwiederruflich löschen?","?action=lieferchange&do=notiz&notizid={$note.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Konten:</h2>
<div class='line'></div>
<a href='?action=lieferchange&kunde={$kunde.id}&do=konto'><span class='add' title="Neues Konto"></span></a>
{foreach $kontos as $kto}
{strip}
<fieldset class='small'>
<legend>{$kto.bank|escape} <br />{$kto.blz|escape|chunk_split:3:" "}</legend>
Konto Nr.: {$kto.ktonr|escape|chunk_split:3:" "}<br />
Inhaber: {$kto.inhaber|escape}<br />
{if $kto.iban}
IBAN: {$kto.iban|escape|chunk_split:3:" "}<br />
{/if}
{if $kto.swift}
SWIFT: {$kto.swift|escape|chunk_split:3:" "}<br />
{/if}
<p>
<a href='?action=lieferchange&do=konto&kontoid={$kto.id}'><span class='edit' title="Konto ändern"></span></a>
<span class='del' id='del' title="Konto löschen" onClick='askdel("Möchten Sie dieses Konto wirklich unwiederruflich löschen?","?action=lieferchange&do=konto&kontoid={$kto.id}&del=1")'></span>
</p>
</fieldset>
{/strip}
{/foreach}
<br />
<h2>Eingekaufte Artikel:</h2>
<div class='line'></div>
<br />
<div id="tabs">
<ul>
{foreach $rechtypen as $rechtyp}
<li><a href="#tabs-{$rechtyp.id}" class='noloading' onClick='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})'>{$rechtyp.typ|escape}</a></li>
{/foreach}
</ul>
{foreach $rechtypen as $rechtyp}
<div id="tabs-{$rechtyp.id}">
<div class='centersrc'>
<input name='kdnsrc_src' id='src_rech-{$rechtyp.id}' value='' class='searchform' onKeyUp='ajax_searchkdnrech(0,0,{$rechtyp.id},{$kunde.id})' title='Geben Sie hier das Suchmuster ein <br />% ist ein Platzhalter für eine beliebige Anzahl Zeichen<br />_ ist der Platzhalter für ein einziges Zeichen.' />
<br />
</div>
<div id='rechlist-{$rechtyp.id}'>
</div>
</div>
{/foreach}
</div>
</div>
<script>
$(function() {
$( "#tabs" ).tabs();
});
ajax_searchkdnrech(0,0,1,{$kunde.id});
</script>
<div id="question">
</div>
{else}
{include file="message.tpl" msgtype="error" message="Dieser Kunde existiert nicht."}
{/if}