NEW Security : add tag
This commit is contained in:
parent
a5b27d9253
commit
5aba53e25f
6 changed files with 11 additions and 5 deletions
|
|
@ -11,7 +11,9 @@ require_once NOALYSS_INCLUDE.'/lib/single_record.class.php';
|
|||
require_once NOALYSS_INCLUDE.'/class/tag.class.php';
|
||||
ob_start();
|
||||
$tag=new Tag($cn);
|
||||
$tag->data->t_id=$_GET['tag'];
|
||||
$http=new HttpInput();
|
||||
$tag->data->t_id=$http->get("tag","number");
|
||||
if ($tag->data->t_id == -1 && $g_user->check_action(TAGADD) == 0 ) return;
|
||||
$tag->data->load();
|
||||
echo HtmlInput::title_box(_("Détail du dossier ou étiquette"), "tag_div","close","","y");
|
||||
|
||||
|
|
|
|||
|
|
@ -31,7 +31,7 @@ $tag->select();
|
|||
//------------------- Propose to add a tag
|
||||
|
||||
$js=sprintf("onclick=\"show_tag('%s','%s','%s','j')\"",Dossier::id(),'','-1');
|
||||
echo HtmlInput::button("tag_add", _("Ajout d'un tag"), $js);
|
||||
if ( $g_user->check_action(TAGADD) == 1) { echo HtmlInput::button("tag_add", _("Ajout d'un tag"), $js);}
|
||||
echo HtmlInput::button_close("tag_div");
|
||||
|
||||
$response= ob_get_clean();
|
||||
|
|
|
|||
|
|
@ -12,7 +12,7 @@ $op=$http->request("op");
|
|||
global $g_user;
|
||||
$nDossier=Dossier::id();
|
||||
///check security
|
||||
if ( $g_user->check_module('CFGTAG')==0)
|
||||
if ( $g_user->check_module('CFGTAG')==0 && $g_user->check_action(TAGADD) == 0)
|
||||
{
|
||||
die(_("non permis"));
|
||||
}
|
||||
|
|
|
|||
|
|
@ -22,6 +22,7 @@ define ('FICADD',800); /* Ajout de fiche */
|
|||
define ("FIC",805); //Création, modification et effacement de fiche
|
||||
define ("FICCAT",910); //création, modification et effacement de catégorie de fiche
|
||||
define ('RMDOC',1020); // Effacement de document pour follow up & comptabilité
|
||||
define ('TAGADD',1025); // Ajout de tag
|
||||
define ('VIEWDOC',1010); // Voir document pour follow up
|
||||
define ('PARCATDOC',1050); // modifier type document pour follow up
|
||||
define ('RMRECEIPT',1110); // Effacer un document d'une pièce comptable
|
||||
|
|
|
|||
|
|
@ -27,8 +27,8 @@ if ( $max == 0 ) {
|
|||
</tr>
|
||||
<?php
|
||||
$gDossier=Dossier::id();
|
||||
if (isNumber($_REQUEST['ag_id']) == 0 ) die ('ERROR : parameters invalid');
|
||||
$ag_id=$http->request("ag_id","number");
|
||||
if (isNumber($ag_id) == 0 ) die ('ERROR : parameters invalid');
|
||||
for ($i=0;$i<$max;$i++):
|
||||
$row=Database::fetch_array($ret, $i);
|
||||
?>
|
||||
|
|
|
|||
|
|
@ -172,4 +172,7 @@ COMMENT ON TABLE public.jnt_tag_group_tag IS 'Many to Many table betwwen tag and
|
|||
-- public.jnt_tag_group_tag foreign keys
|
||||
|
||||
ALTER TABLE public.jnt_tag_group_tag ADD CONSTRAINT jnt_tag_group_tag_fk FOREIGN KEY (tag_id) REFERENCES tags(t_id) ON UPDATE CASCADE ON DELETE CASCADE;
|
||||
ALTER TABLE public.jnt_tag_group_tag ADD CONSTRAINT jnt_tag_group_tag_fk_1 FOREIGN KEY (tag_group_id) REFERENCES tag_group(tg_id) ON UPDATE CASCADE ON DELETE CASCADE;
|
||||
ALTER TABLE public.jnt_tag_group_tag ADD CONSTRAINT jnt_tag_group_tag_fk_1 FOREIGN KEY (tag_group_id) REFERENCES tag_group(tg_id) ON UPDATE CASCADE ON DELETE CASCADE;
|
||||
|
||||
|
||||
insert into action values (1025,'Ajout d''étiquette','followup','TAGADD');
|
||||
Loading…
Add table
Add a link
Reference in a new issue