- formularZahl(): steht ein Komma im Betrag, sind Punkte Tausendertrenner
("1.234,50" -> 1234.50, vorher 1.23); ohne Komma bleibt der Punkt
Dezimaltrenner wie bei der Artikel-Autovervollstaendigung ("12.50").
- Rechnungs-Templates (addrechnung, mailrechnung, changeadr, copyrech,
umschlagshow, rechshow) geben alle Daten mit |escape aus; Werte aus der
URL (id, type, newtype) als int.
- Rechnungssuche: Artikelnamen werden escaped statt als HTML ausgegeben
(Trennung per Zeilenumbruch in SQL, artikelListeHtml() in PHP).
- Suchbegriffe kommen per encodeURIComponent als UTF-8, utf8_encode()
entfaellt; vorher gingen Zeichen ausserhalb von Latin-1 verloren.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
178 lines
7.4 KiB
PHP
178 lines
7.4 KiB
PHP
<?php
|
|
require_once("../incs/connectmysql.php");
|
|
require_once("../incs/funcs.php");
|
|
require_once("../incs/listfuncs.php");
|
|
require('../smarty/libs/Smarty.class.php');
|
|
|
|
|
|
$smarty = new Smarty;
|
|
|
|
|
|
$pagesize = 20;
|
|
|
|
|
|
if(!isset($err))
|
|
{
|
|
if(!isset($_GET["link"])){
|
|
$_GET["link"] ="";
|
|
}
|
|
// kommt per encodeURIComponent bereits als UTF-8
|
|
$fulltag = isset($_GET["search"]) && is_string($_GET["search"]) ? $_GET["search"] : "";
|
|
$src = explode(" ",$fulltag);
|
|
$combiner = $_GET["link"];
|
|
if($combiner != "AND" && $combiner != "OR")
|
|
{
|
|
$combiner = "AND";
|
|
}
|
|
$page = (int)$_GET["page"];
|
|
$skspage = (int)$_GET["skspage"];
|
|
// landen auch in JavaScript-Aufrufen der Seitennavigation
|
|
$typ = (int)$_GET["typ"];
|
|
$id = (int)$_GET["kdnid"];
|
|
$queries = createKdnRechQry($page,$pagesize,$src,$combiner,$id,$typ,0);
|
|
$qry = db_abfrage($dbconn,$queries["all"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
$numres = mysqli_num_rows($qry);
|
|
/*
|
|
if(!$numres)
|
|
{
|
|
$queries = createKdnRechQry($page,$pagesize,$src,$combiner,1);
|
|
$qry = db_abfrage($dbconn,$queries["all"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
$numres = mysqli_num_rows($qry);
|
|
message("veraltete Datensätze wurden in die Suche einbezogen");
|
|
}
|
|
*/
|
|
if($numres)
|
|
{
|
|
$listlines=array();
|
|
$qry = db_abfrage($dbconn,$queries["limited"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
while($res=mysqli_fetch_assoc($qry))
|
|
{
|
|
$res["drechnr"] = substr($res["rechnr"],0,4)."-".substr($res["rechnr"],4,2)."-".substr($res["rechnr"],6,2).".".substr($res["rechnr"],8,2);
|
|
$actions = "<span class='del' title='löschen' onClick='askdel(\"Möchten Sie das Dokument ".$res["drechnr"]."<br />wirklich <b>unwiederruflich</b> löschen?\",\"?action=rechnungadd&id=".$res["id"]."&del=1\")'></span>";
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."'><span class='edit' title='Dokument ändern'></span></a>";
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&changeadr=1'><span class='changeadr' title='Adresse ändern'></span></a>";
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."©=1'><span class='copy' title='Dokument kopieren'></span></a>";
|
|
if(db_wert($dbconn, "SELECT id FROM kontakt WHERE partner_id = ? AND typ_id = 1 LIMIT 1", array($id)))
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&mail=1'><span class='mail' title='Dokument per E-Mail versenden'></span></a>";
|
|
|
|
switch($res["typ_id"])
|
|
{
|
|
case 1:
|
|
$res["drechnr"] = "R".$res["drechnr"];
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&newtype=2'><span class='gutschradd' title='Gutschrift aus dieser Rechnung erstellen'></span></a>";
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&newtype=6'><span class='mahnadd' title='Mahnung aus dieser Rechnung erstellen'></span></a>";
|
|
if($res["storno"] == 1)
|
|
$actions .= "<span class='rechnnostorn' title='STORNIERT'></span>";
|
|
else
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&storno=YES'><span class='rechnstorn' title='Stornieren'></span></a>";
|
|
break;
|
|
case 2:
|
|
$res["drechnr"] = "G".$res["drechnr"];
|
|
break;
|
|
case 3:
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&newtype=4'><span class='bestadd' title='Auftragsbestätigung aus diesem Angebot erstellen'></span></a>";
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&newtype=1'><span class='rechnadd' title='Rechnung aus diesem Angebot erstellen'></span></a>";
|
|
$res["drechnr"] = "A".$res["drechnr"];
|
|
break;
|
|
case 4:
|
|
$actions .= "<a href='?action=rechnungadd&id=".$res["id"]."&adressid=".$res["adresse_id"]."&newtype=1'><span class='rechnadd' title='Rechnung aus dieser Auftragsbestätigung erstellen'></span></a>";
|
|
$res["drechnr"] = "B".$res["drechnr"];
|
|
break;
|
|
}
|
|
if(!$res["drechnr"])
|
|
$res["drechnr"] = $res["drechnr"];
|
|
|
|
if($res["storno"] == 1){
|
|
$listlines[] = array("<a href='?action=rechshow&id=".$res["id"]."'><font color='#FF0000'>".$res["drechnr"]."</font></a>",
|
|
$res["date"],
|
|
artikelListeHtml($res["artikel"]),
|
|
$actions
|
|
);
|
|
}
|
|
else{
|
|
$listlines[] = array("<a href='?action=rechshow&id=".$res["id"]."'>".$res["drechnr"]."</a>",
|
|
$res["date"],
|
|
artikelListeHtml($res["artikel"]),
|
|
$actions
|
|
);
|
|
}
|
|
}
|
|
$headings = array("Nummer","Datum","Artikel","Aktionen");
|
|
$lastdisplay = ($page+1)*$pagesize;
|
|
if($numres < $lastdisplay)
|
|
$lastdisplay = $numres;
|
|
if($fulltag)
|
|
ok("Die Suche nach ".htmlspecialchars($fulltag)." ergab ".$numres." Ergebnisse.<br /> Ergebnis ".($page*$pagesize+1)." bis ".$lastdisplay);
|
|
else
|
|
ok($numres." Dokumente sind insgesamt gespeichert.");
|
|
$speciallines = Array();
|
|
displaySplitPages($pagesize,$page,$skspage,0,$numres,"ajax_searchkdnrech",",$typ,$id");
|
|
displayList($headings,$listlines,$speciallines);
|
|
displaySplitPages($pagesize,$page,$skspage,0,$numres,"ajax_searchkdnrech",",$typ,$id");
|
|
}
|
|
else
|
|
{
|
|
if($fulltag)
|
|
ok("Die Suche nach ".htmlspecialchars($fulltag)." ergab keine Ergebnisse.");
|
|
else
|
|
ok("Keine Einträge.");
|
|
}
|
|
|
|
|
|
//OLD SKS RECHNUNGEN!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
|
|
|
|
if(getUserSetting($dbconn,"show_sks", $_SESSION["user"], 1)) //show sks rechnungen????
|
|
{
|
|
echo "<h3>SKS Dokumente:</h3><div class='line'></div>";
|
|
$queries="";
|
|
$queries = createKdnRechQry($skspage,$pagesize,$src,$combiner,$id,$typ,1);
|
|
$qry = db_abfrage($dbconn,$queries["all"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
$numres = mysqli_num_rows($qry);
|
|
/*
|
|
if(!$numres)
|
|
{
|
|
$queries = createKdnRechQry($page,$pagesize,$src,$combiner,1);
|
|
$qry = db_abfrage($dbconn,$queries["all"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
$numres = mysqli_num_rows($qry);
|
|
message("veraltete Datensätze wurden in die Suche einbezogen");
|
|
}
|
|
*/
|
|
if($numres)
|
|
{
|
|
$speciallines[]=array();
|
|
$listlines[]=array();
|
|
$qry = db_abfrage($dbconn,$queries["limited"],$queries["params"])
|
|
or die("Datenbank fehler: ".mysqli_error($dbconn));
|
|
while($res=mysqli_fetch_assoc($qry))
|
|
{
|
|
$speciallines[] = array("<a href='?action=rechshow&id=".$res["id"]."'>".$res["rechnr"]."</a>",
|
|
$res["date"],
|
|
artikelListeHtml($res["artikel"]),
|
|
"<span class='del' title='löschen' onClick='askdel(\"Möchten Sie das Dokument ".$res["rechnr"]."<br />wirklich <b>unwiederruflich</b> löschen?\",\"?action=rechadd&rechid=".$res["id"]."&del=1\")'></span>");
|
|
}
|
|
$headings = array("Nummer","Datum","Artikel","Aktion");
|
|
|
|
if($fulltag)
|
|
ok("Die Suche nach ".htmlspecialchars($fulltag)." ergab ".$numres." Ergebnisse");
|
|
else
|
|
ok($numres." Dokumente sind von SKS vorhanden.");
|
|
|
|
displaySplitPages($pagesize,$page,$skspage,1,$numres,"ajax_searchkdnrech",",$typ,$id");
|
|
displayList($headings,array(),$speciallines);
|
|
displaySplitPages($pagesize,$page,$skspage,1,$numres,"ajax_searchkdnrech",",$typ,$id");
|
|
}
|
|
else
|
|
{
|
|
if($fulltag)
|
|
ok("Die Suche nach ".htmlspecialchars($fulltag)." ergab keine Ergebnisse.");
|
|
else
|
|
ok("Keine Einträge.");
|
|
}
|
|
}
|
|
}
|
|
?>
|