Check(); if ($User->admin != 1) { html_page_stop(); return; } if (! isset ($_GET['UID']) && ! isset($_POST['UID']) ) { //Message d'erreur si UID non positionné echo_debug('priv_user.php',__LINE__,"UID NOT DEFINED"); html_page_stop(); return; } $uid=( isset ($_GET['UID']))? $_GET['UID']: $_POST['UID']; echo_debug('priv_user.php',__LINE__,"UID IS DEFINED"); $r_UID=GetUid($uid); if ( $r_UID == false ) { echo_debug('priv_user.php',__LINE__,"UID NOT VALID"); // Message d'erreur html_page_stop(); return; } echo_debug('priv_user.php',__LINE__,"UID IS VALID"); echo '

Administration Globale

'; echo "
".MenuAdmin()."
"; echo '
'; echo '

Gestion Utilisateurs

'; // User is valid and you're an admin ?> Password remis à phpcompta'; } if ( isset ($_POST['SAVE']) ){ $uid = $_POST['UID']; echo_debug('priv_user.php',__LINE__,"SAVE is set"); // Update User $cn=DbConnect(); $first_name=pg_escape_string($_POST['fname']); $last_name=pg_escape_string($_POST['lname']); $login=$_POST['login']; $login=str_replace("'","",$login); $login=str_replace('"',"",$login); $login=str_replace(" ","",$login); $login=strtolower($login); $Sql="update ac_users set use_first_name='".$first_name."', use_name='".$last_name."' ,use_login='".$login."',use_active=".$_POST['Actif'].",use_admin=".$_POST['Admin']." where use_id=".$uid; $Res=ExecSql($cn,$Sql); // Update Priv on Folder foreach ($_POST as $name=>$elem) { echo_debug('priv_user.php',__LINE__,"_POST $name $elem"); if ( substr_count($name,'PRIV')!=0 ) { echo_debug('priv_user.php',__LINE__,"Found a priv"); $db_id=substr($name,4); $cn=DbConnect(); if ( ExisteJnt($db_id,$uid) != 1 ) { $Res=ExecSql($cn,"insert into jnt_use_dos(dos_id,use_id) values(".$db_id.",".$uid.")"); } $jnt=GetJnt($db_id,$uid); if (ExistePriv($jnt) > 0) { $Res=ExecSql($cn,"update priv_user set priv_priv='".$elem."' where priv_jnt=".$jnt); } else { $Res=ExecSql($cn,"insert into priv_user(priv_jnt,priv_priv) values (".$jnt.",'".$elem."')"); } } } } else { if ( isset ($_POST["DELETE"]) ) { $cn=DbConnect(); $Res=ExecSql($cn,"delete from priv_user where priv_jnt in ( select jnt_id from jnt_use_dos where use_id=".$uid.")"); $Res=ExecSql($cn,"delete from jnt_use_dos where use_id=".$uid); $Res=ExecSql($cn,"delete from ac_users where use_id=".$uid); echo "

User ".$_POST['fname']." ".$_POST['lname']." (". $_POST['login'].") is deleted

"; require_once("user.inc.php"); return; } } $r_UID=GetUid($uid); ?>
',$uid); ?>
',$r_UID[0]['use_first_name']); ?> ',$r_UID[0]['use_name']); ?>
',$r_UID[0]['use_login']); ?> Reset Password',$uid); ?>
"; ?>
"; printf(' Actif',$ACT); echo ""; printf(' Non Actif',$NACT); echo "
"; ?>
"; printf(' Administrator',$ACT); echo ""; printf(' Normal user',$NACT); echo "

Droit par défaut

'; exit(); } foreach ( $Dossier as $rDossier) { $NORIGHT="";$Write="";$Read=""; echo_debug('priv_user.php',__LINE__,"Dossier : ".$rDossier['dos_id']); $login_name=get_login($uid); $priv=GetPriv($rDossier['dos_id'],$login_name); printf("",$rDossier['dos_name']); if ( $priv==0 ) { $NORIGHT="CHECKED";} else { $A=$priv[0]['priv_priv']; echo_debug('priv_user.php',__LINE__,"Priv = $A"); if ( $priv[0]['priv_priv']=='W' ) {$Write="CHECKED";} else { if ( $priv[0]['priv_priv']=='R' ) { $Read="CHECKED";} else { if ($priv[0]['priv_priv']=='N') { $NORIGHT="CHECKED"; } } } } printf('"; } ?>
Dossier : %s No Right',$rDossier['dos_id'],$NORIGHT); printf('Read/Write ',$rDossier['dos_id'],$Write); printf('Read',$rDossier['dos_id'],$Read); echo "