diff --git a/html/ajax_misc.php b/html/ajax_misc.php index bca937998..fafb003cf 100644 --- a/html/ajax_misc.php +++ b/html/ajax_misc.php @@ -44,6 +44,7 @@ require_once NOALYSS_INCLUDE.'/lib/class_iradio.php'; require_once NOALYSS_INCLUDE.'/lib/function_javascript.php'; require_once NOALYSS_INCLUDE.'/lib/ac_common.php'; require_once NOALYSS_INCLUDE.'/class/class_user.php'; + mb_internal_encoding("UTF-8"); $var = array('gDossier', 'op'); diff --git a/include/ajax/ajax_add_concerned_card.php b/include/ajax/ajax_add_concerned_card.php index 2c0dd0746..da0baf6ea 100644 --- a/include/ajax/ajax_add_concerned_card.php +++ b/include/ajax/ajax_add_concerned_card.php @@ -20,15 +20,27 @@ // Copyright 2014 Author Dany De Bontridder danydb@aevalys.eu // require_once '.php'; + if (!defined('ALLOWED')) die('Appel direct ne sont pas permis'); + +require_once NOALYSS_INCLUDE.'/lib/class_http_input.php'; +$http=new HttpInput(); + ob_start(); +try +{ + $ag_id=$http->get("ag_id"); +} +catch (Exception $exc) +{ + echo $exc->getMessage(); + error_log($exc->getTraceAsString()); + return; +} -$ag_id=HtmlInput::default_value_get("ag_id", "0"); +require_once NOALYSS_INCLUDE.'/class/class_acc_ledger.php'; -if ($ag_id == 0 ) throw new Exception('ag_id is null'); - -require_once('class/class_acc_ledger.php'); $r=HtmlInput::title_box(_("Détail fiche"), 'search_card'); $r.='
'; -$query=HtmlInput::default_value_get("query", ""); +$query=$http->get("query", "string",""); $sql_array['query']=$query; $sql_array['typecard']='all'; diff --git a/include/ajax/ajax_add_menu.php b/include/ajax/ajax_add_menu.php index b39c60208..8e6202b76 100644 --- a/include/ajax/ajax_add_menu.php +++ b/include/ajax/ajax_add_menu.php @@ -40,14 +40,22 @@ if (!defined('ALLOWED')) if ($g_user->check_module('CFGPRO')==0) die(); -$type=HtmlInput::default_value_get('type', 'XX'); -$p_level=HtmlInput::default_value_get('p_level', 0); -$dep=HtmlInput::default_value_get('dep', 0); -if ($type=='XX') +require_once NOALYSS_INCLUDE.'/lib/class_http_input.php'; +$http=new HttpInput(); + +try { - throw new Exception('invalid call'); + $type=$http->get('type'); + $p_level=$http->get('p_level', "string",0); + $dep=$http->get('dep', "string",0); +} +catch (Exception $exc) +{ + echo $exc->getMessage(); + error_log($exc->getTraceAsString()); return; } + // if type == menu the if ($type=='me') { diff --git a/include/ajax/ajax_admin.php b/include/ajax/ajax_admin.php index 8226cb02e..30172ea38 100644 --- a/include/ajax/ajax_admin.php +++ b/include/ajax/ajax_admin.php @@ -32,22 +32,19 @@ if ($g_user->Admin()==0) die(); } set_language(); +require_once NOALYSS_INCLUDE.'/lib/class_http_input.php'; +$http=new HttpInput(); + // From admin, grant the access to a folder to an // user if ($op=='folder_add') // operation { $cn=new Database(); - $user_id=HtmlInput::default_value_get("p_user", 0); // get variable - $dossier_id=HtmlInput::default_value_get("p_dossier", 0); // get variable - if ($user_id==0||$dossier_id==0||isNumber($user_id)==0||$dossier_id==0) - { - - $content=_('Erreur paramètre'); - $status="NOK"; - } - else + try { + $user_id=$http->get("p_user", "number"); // get variable + $dossier_id=$http->get("p_dossier", "number"); // get variable $user=new User($cn, $user_id); $user->set_folder_access($dossier_id, true); $dossier=new Dossier($dossier_id); @@ -58,6 +55,15 @@ if ($op=='folder_add') // operation ""; $status='OK'; } + catch (Exception $exc) + { + error_log($exc->getTraceAsString()); + $content=_('Erreur paramètre'); + $status="NOK"; + return; + } + + //---------------------------------------------------------------- // Answer in XML header('Content-type: text/xml; charset=UTF-8'); @@ -75,22 +81,23 @@ if ($op=='folder_add') // operation // user if ($op=='folder_remove') // operation { - - $cn=new Database(); - $user_id=HtmlInput::default_value_get("p_user", 0); // get variable - $dossier_id=HtmlInput::default_value_get("p_dossier", 0); // get variable - if ($user_id==0||$dossier_id==0||isNumber($user_id)==0||$dossier_id==0) - { - $content=_('Erreur paramètre'); - $status="NOK"; - } - else + try { + $cn=new Database(); + $user_id=$http->get("p_user", "number"); // get variable + $dossier_id=$http->get("p_dossier", "number"); // get variable $user=new User($cn, $user_id); $user->set_folder_access($dossier_id, false); $content=""; $status='OK'; } + catch (Exception $exc) + { + error_log($exc->getTraceAsString()); + $content=_('Erreur paramètre'); + $status="NOK"; + } + //---------------------------------------------------------------- // Answer in XML header('Content-type: text/xml; charset=UTF-8'); @@ -114,16 +121,10 @@ if ($op=='folder_display') // operation { $cn=new Database(); - $user_id=HtmlInput::default_value_get("p_user", 0); // get variable - $p_filter=HtmlInput::default_value_get('p_filter', ''); - - if ($user_id==0||isNumber($user_id)==0) - { - $content=_('Erreur paramètre'); - $status="NOK"; - } - else + try { + $user_id=$http->get("p_user", "number"); // get variable + $p_filter=$http->get('p_filter', "string",''); ob_start(); $user=new User($cn, $user_id); $a_dossier=Dossier::show_dossier('X', $user->id, $p_filter, MAX_FOLDER_TO_SHOW); @@ -151,7 +152,19 @@ if ($op=='folder_display') // operation require NOALYSS_TEMPLATE.'/folder_display.php'; $content=ob_get_clean(); $status='OK'; + + } + catch (Exception $exc) + { + error_log($exc->getTraceAsString()); + $content=_('Erreur paramètre'); + $status="NOK"; + } + + + + //---------------------------------------------------------------- // Answer in XML header('Content-type: text/xml; charset=UTF-8'); @@ -170,13 +183,19 @@ if ($op=='folder_display') // operation // the p_dossier parameter is mandatory if (in_array($op, array('modele_drop', 'modele_modify', 'folder_modify', 'folder_drop'))) { - $dossier=HtmlInput::default_value_get('p_dossier', 0); - $content=_('Erreur paramètre'); - $status="NOK"; - // check if we receive a valid parameter - if ($dossier==0||isNumber($dossier)==0) + try { - //---------------------------------------------------------------- + $dossier=$http->get('p_dossier', "number"); + $content=_('Erreur paramètre'); + $status="NOK"; + + } + catch (Exception $exc) + { + error_log($exc->getTraceAsString()); + $content=_('Erreur paramètre'); + $status="NOK"; + //---------------------------------------------------------------- // Answer in XML header('Content-type: text/xml; charset=UTF-8'); $dom=new DOMDocument('1.0', 'UTF-8'); @@ -189,7 +208,9 @@ if (in_array($op, array('modele_drop', 'modele_modify', 'folder_modify', 'folder $dom->appendChild($root); echo $dom->saveXML(); exit(); + } + // Modify the description or the name of folder if ($op=='folder_modify') { diff --git a/include/ajax/ajax_anc_key_choice.php b/include/ajax/ajax_anc_key_choice.php index bf6cde79c..6e33137ec 100644 --- a/include/ajax/ajax_anc_key_choice.php +++ b/include/ajax/ajax_anc_key_choice.php @@ -26,11 +26,23 @@ */ // Copyright (2014) Author Dany De Bontridder danydb@aevalys.eu if ( ! defined ('ALLOWED') ) die('Appel direct ne sont pas permis'); -$amount=HtmlInput::default_value_get("amount", 0); -$table_id=HtmlInput::default_value_get("t", ""); -$ledger=HtmlInput::default_value_get('led',0); -if ($table_id == "" || isNumber($amount) == 0 || isNumber($ledger) == 0) die ('Invalid Parameter'); +require_once NOALYSS_INCLUDE.'/lib/class_http_input.php'; +$http=new HttpInput(); + +try +{ + $amount=$http->get("amount", "number"); + $table_id=$http->get("t"); + $ledger=$http->get('led',"number"); + +} +catch (Exception $exc) +{ + error_log($exc->getTraceAsString()); + return; +} + require_once 'class/class_anc_key.php'; diff --git a/include/ajax/ajax_anc_key_compute.php b/include/ajax/ajax_anc_key_compute.php index a5b46e23d..1d2c09620 100644 --- a/include/ajax/ajax_anc_key_compute.php +++ b/include/ajax/ajax_anc_key_compute.php @@ -29,22 +29,25 @@ if ( ! defined ('ALLOWED') ) die('Appel direct ne sont pas permis'); require_once NOALYSS_INCLUDE.'/class/class_anc_key.php'; -ob_start(); -///// -$key=HtmlInput::default_value_get('key',0); -$amount=HtmlInput::default_value_get('amount',0); -$target=HtmlInput::default_value_get('t',''); +require_once NOALYSS_INCLUDE.'/lib/class_http_input.php'; +$http=new HttpInput(); -if ( isNumber($key)== 0 - || isNumber($amount) ==0 - || $target=='' - ) +try { - die ('Invalid parameter'); + $key=$http->get('key',"number"); + $amount=$http->get('amount',"number"); + $target=$http->get('t'); +} +catch (Exception $exc) +{ + echo $exc->getMessage(); + error_log($exc->getTraceAsString()); + return; } $compute_key=new Anc_Key($key); -$row=str_replace('t', "", $target); +$pos=strrpos($target,"t"); +$row=substr($target,$pos+1); $compute_key->fill_table($target,$amount); echo <<