Files
Kundenverwaltung/sites/zeitenadd.php
T
adminandClaude Opus 5 e6eb55bc4b Initialer Commit: Kundenverwaltung (PHP/Smarty)
Bestehende Codebasis als Ausgangsstand aufgenommen.

- .gitignore: Kundendaten (uploads_*), Smarty-Compile-Cache
  (templates_c), Laufzeit-Temp und Datenbank-Dumps ausgeschlossen;
  Verzeichnisstruktur ueber .gitkeep erhalten
- .gitattributes: Zeilenenden normalisiert (LF im Repo),
  Binaerformate markiert
- db-backup.php: MySQL-Zugangsdaten kommen jetzt wie im Rest der
  Anwendung aus der externen Konfiguration statt hartkodiert aus der
  Datei; Passwort wird ueber eine temporaere Optionsdatei statt per
  Kommandozeile uebergeben, Fehler von mysqldump/gzip werden gemeldet,
  Aufraeumen aelterer Backups berechnet Jahr und Monat konsistent

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-28 16:41:18 +02:00

79 lines
2.7 KiB
PHP

<?php
if($_GET["id"] && $_GET["del"] == 1)
{
$qry = mysqli_query($dbconn,"SELECT * FROM zeiten WHERE id='".mysqli_escape_string($dbconn,$_GET["id"])."'");
$res = mysqli_fetch_assoc($qry);
if(!$res)
$err = error("Diese Arbeitszeiteit existiert nicht!");
mysqli_query($dbconn,"DELETE FROM zeiten WHERE id='".$res["id"]."'") or $err=error("Konnte Arbeitszeit nicht löschen<br />".mysqli_error($dbconn));
if(!$err)
doneNreturn("Erfolgreich gelöscht");
}
$qry = mysqli_query($dbconn,"SELECT vname,nname,id,color FROM user
WHERE user.id='".mysql_escape_string($_GET["userid"])."'") or $err = error("Fehler beim abrufen des Mitarbeiters ".mysqli_error($dbconn));
$user=mysqli_fetch_assoc($qry);
$smarty->assign("user",$user);
if($_GET["formsent"] == 1)
{
$datetime_kommen = dispdate_to_mysql_date(mysql_escape_string(trim($_POST["datetime_kommen"])),0);
$datetime_gehen = dispdate_to_mysql_date(mysql_escape_string(trim($_POST["datetime_gehen"])),1);
$pause_mins = disppause_to_mins(mysql_escape_string(trim($_POST["pause"])),1);
if($_GET["id"])
{
mysqli_query($dbconn,"UPDATE zeiten SET kommen = '".$datetime_kommen."', gehen = '".$datetime_gehen."', pause_mins = '".$pause_mins."' WHERE id='".mysqli_escape_string($dbconn,$_GET["id"])."'") or $err = error("Fehler beim ändern der Arbeitszeit ".mysqli_error($dbconn));
}
else{
mysqli_query($dbconn,"INSERT INTO zeiten SET kommen = '".$datetime_kommen."', gehen = '".$datetime_gehen."', pause_mins = '".$pause_mins."', ma_id = '".mysqli_escape_string($dbconn,$_GET["userid"])."'") or $err = error("Fehler beim einfügen der Arbeitszeit ".mysqli_error($dbconn));
}
if(!$err)
{
doneNreturn("Erfolgreich eingetragen");
}
//elseif(!$head)
// $err=error("Bitte geben Sie eine Terminbeschreibung an!");
}
if($_GET["id"])
{
$qry=mysqli_query($dbconn,"SELECT kommen, gehen, pause_mins, id
FROM zeiten WHERE id = '".mysqli_escape_string($dbconn,$_GET["id"])."'");
if ($res=mysqli_fetch_assoc($qry))
{
$smarty->assign("zeit",$res);
$smarty->assign("heading","Arbeitszeit ändern");
}
else
{
$err=error("Diese Arbeitszeit existiert nicht!");
}
}
else
{
$smarty->assign("zeit",$_POST);
$smarty->assign("heading","Neue Arbeitszeit");
}
$typids=array();
$typs=array();
$qry = mysqli_query($dbconn,"SELECT id, vname, nname
FROM user WHERE id > 0") or $err = error("Fehler beim abrufen der Benutzer<br />".mysqli_error($dbconn));
while($res = mysqli_fetch_assoc($qry))
{
$typids[] =$res["id"];
$typs[] = $res["vname"]." ".$res["nname"];
}
$smarty->assign("optusers",$typs);
$smarty->assign("optuserids",$typids);
$smarty->display("heading.tpl");
$smarty->display("zeitenadd.tpl");
?>