Bug 18854: Protect few other occurrences of offset
[koha.git] / admin / auth_tag_structure.pl
1 #!/usr/bin/perl
2
3
4 # Copyright 2000-2002 Katipo Communications
5 #
6 # This file is part of Koha.
7 #
8 # Koha is free software; you can redistribute it and/or modify it
9 # under the terms of the GNU General Public License as published by
10 # the Free Software Foundation; either version 3 of the License, or
11 # (at your option) any later version.
12 #
13 # Koha is distributed in the hope that it will be useful, but
14 # WITHOUT ANY WARRANTY; without even the implied warranty of
15 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
16 # GNU General Public License for more details.
17 #
18 # You should have received a copy of the GNU General Public License
19 # along with Koha; if not, see <http://www.gnu.org/licenses>.
20
21 use strict;
22 #use warnings; FIXME - Bug 2505
23 use CGI qw ( -utf8 );
24 use C4::Auth;
25 use C4::Koha;
26 use C4::Context;
27 use C4::Output;
28 use C4::Context;
29
30 use Koha::Authority::Types;
31
32 # retrieve parameters
33 my $input = new CGI;
34 my $authtypecode         = $input->param('authtypecode')         || '';    # set to select framework
35 my $existingauthtypecode = $input->param('existingauthtypecode') || '';    # set when we have to create a new framework (in authtype) by copying an old one (in existingauthtype)
36
37 my $searchfield = $input->param('searchfield') || 0;
38 my $offset      = $input->param('offset');
39 $offset = 0 if not defined $offset or $offset < 0;
40 my $op          = $input->param('op')     || '';
41 $searchfield =~ s/\,//g;
42
43
44 my $script_name = "/cgi-bin/koha/admin/auth_tag_structure.pl";
45
46 my $dbh = C4::Context->dbh;
47
48 # open template
49 my ($template, $loggedinuser, $cookie)
50     = get_template_and_user({template_name => "admin/auth_tag_structure.tt",
51                  query => $input,
52                  type => "intranet",
53                  authnotrequired => 0,
54                  flagsrequired => {parameters => 'parameters_remaining_permissions'},
55                  debug => 1,
56                  });
57
58 my $authority_types = Koha::Authority::Types->search( {}, { order_by => ['authtypecode'] } );
59
60 my $sth;
61 # check that authtype framework is defined in auth_tag_structure if we are on a default action
62 if (!$op or $op eq 'authtype_create_confirm') {
63     $sth=$dbh->prepare("select count(*) from auth_tag_structure where authtypecode=?");
64     $sth->execute($authtypecode);
65     my ($authtypeexist) = $sth->fetchrow;
66     if ($authtypeexist) {
67     } else {
68         # if authtype does not exists, then OP must be changed to "create authtype" if we are not on the way to create it
69         # (op = authtyp_create_confirm)
70         if ($op eq "authtype_create_confirm") {
71             duplicate_auth_framework($authtypecode, $existingauthtypecode);
72         } else {
73             $op = "authtype_create";
74         }
75     }
76 }
77 $template->param(script_name  => $script_name);
78 $template->param(authority_types => $authority_types );
79 if ($op && $op ne 'authtype_create_confirm') {
80     $template->param($op  => 1);
81 } else {
82     $template->param(else => 1);
83 }
84  
85 ################## ADD_FORM ##################################
86 # called by default. Used to create form to add or  modify a record
87 if ($op eq 'add_form') {
88     #---- if primkey exists, it's a modify action, so read values to modify...
89     my $data;
90     if ($searchfield) {
91         $sth=$dbh->prepare("select tagfield,liblibrarian,libopac,repeatable,mandatory,authorised_value from auth_tag_structure where tagfield=? and authtypecode=?");
92         $sth->execute($searchfield,$authtypecode);
93         $data=$sth->fetchrow_hashref;
94     }
95
96     if ($searchfield) {
97         $template->param('searchfield' => $searchfield);
98         $template->param('heading_modify_tag_p' => 1);
99     } else {
100         $template->param('heading_add_tag_p' => 1);
101     }
102     $template->param('use_heading_flags_p' => 1);
103     $template->param(liblibrarian => $data->{'liblibrarian'},
104                             libopac => $data->{'libopac'},
105                             repeatable => "".$data->{'repeatable'},
106                             mandatory => "".$data->{'mandatory'},
107                             authorised_value => $data->{authorised_value},
108                             authtypecode => $authtypecode,
109                             );
110                                                     # END $OP eq ADD_FORM
111 ################## ADD_VALIDATE ##################################
112 # called by add_form, used to insert/modify data in DB
113 } elsif ($op eq 'add_validate') {
114     my $tagfield         = $input->param('tagfield');
115     my $liblibrarian     = $input->param('liblibrarian');
116     my $libopac          = $input->param('libopac');
117     my $repeatable       = $input->param('repeatable') ? 1 : 0;
118     my $mandatory        = $input->param('mandatory')  ? 1 : 0;
119     my $authorised_value = $input->param('authorised_value');
120     unless (C4::Context->config('demo') eq 1) {
121         if ($input->param('modif')) {
122             $sth=$dbh->prepare("UPDATE auth_tag_structure SET tagfield=?, liblibrarian=?, libopac=?, repeatable=?, mandatory=?, authorised_value=? WHERE authtypecode=? AND tagfield=?");
123             $sth->execute(
124                 $tagfield,
125                 $liblibrarian,
126                 $libopac,
127                 $repeatable,
128                 $mandatory,
129                 $authorised_value,
130                 $authtypecode,
131                 $tagfield,
132             );
133         } else {
134             $sth=$dbh->prepare("INSERT INTO auth_tag_structure (tagfield,liblibrarian,libopac,repeatable,mandatory,authorised_value,authtypecode) VALUES (?,?,?,?,?,?,?)");
135             $sth->execute(
136                 $tagfield,
137                 $liblibrarian,
138                 $libopac,
139                 $repeatable,
140                 $mandatory,
141                 $authorised_value,
142                 $authtypecode
143            );
144         }
145     }
146     print $input->redirect("/cgi-bin/koha/admin/auth_tag_structure.pl?searchfield=$tagfield&amp;authtypecode=$authtypecode");
147     exit;
148                                                     # END $OP eq ADD_VALIDATE
149 ################## DELETE_CONFIRM ##################################
150 # called by default form, used to confirm deletion of data in DB
151 } elsif ($op eq 'delete_confirm') {
152     $sth=$dbh->prepare("select tagfield,liblibrarian,libopac,repeatable,mandatory,authorised_value from auth_tag_structure where tagfield=?");
153     $sth->execute($searchfield);
154     my $data=$sth->fetchrow_hashref;
155     $template->param(liblibrarian => $data->{'liblibrarian'},
156                             searchfield => $searchfield,
157                             authtypecode => $authtypecode,
158                             );
159                                                     # END $OP eq DELETE_CONFIRM
160 ################## DELETE_CONFIRMED ##################################
161 # called by delete_confirm, used to effectively confirm deletion of data in DB
162 } elsif ($op eq 'delete_confirmed') {
163     unless (C4::Context->config('demo') eq 1) {
164         $dbh->do(q|delete from auth_tag_structure where tagfield=? and authtypecode=?|, undef, $searchfield, $authtypecode);
165         $dbh->do(q|delete from auth_subfield_structure where tagfield=? and authtypecode=?|, undef, $searchfield, $authtypecode);
166     }
167     my $tagfield = $input->param('tagfield');
168     print $input->redirect("/cgi-bin/koha/admin/auth_tag_structure.pl?searchfield=$tagfield&amp;authtypecode=$authtypecode");
169     exit;
170                                                     # END $OP eq DELETE_CONFIRMED
171 ################## ITEMTYPE_CREATE ##################################
172 # called automatically if an unexisting authtypecode is selected
173 } elsif ($op eq 'authtype_create') {
174     $sth = $dbh->prepare("select count(*),auth_tag_structure.authtypecode,authtypetext from auth_tag_structure,auth_types where auth_types.authtypecode=auth_tag_structure.authtypecode group by auth_tag_structure.authtypecode");
175     $sth->execute;
176     my @existingauthtypeloop;
177     while (my ($tot,$thisauthtype,$authtypetext) = $sth->fetchrow) {
178         if ($tot>0) {
179             my %line = ( value => $thisauthtype,
180                         authtypetext => $authtypetext,
181                     );
182             push @existingauthtypeloop,\%line;
183         }
184     }
185     @existingauthtypeloop = sort { lc($a->{authtypetext}) cmp lc($b->{authtypetext}) }@existingauthtypeloop;
186     $template->param(existingauthtypeloop => \@existingauthtypeloop,
187                     authtypecode => $authtypecode,
188                     );
189 ################## DEFAULT ##################################
190 } else { # DEFAULT
191     # here, $op can be unset or set to "authtype_create_confirm".
192 #   warn "authtype : $authtypecode";
193     if  ($searchfield ne '') {
194          $template->param(searchfield => $searchfield);
195     }
196     my ($count,$results)=StringSearch($searchfield,$authtypecode);
197     my @loop_data = ();
198     for ( my $i = $offset ; $i < $count ; $i++ ) {
199         my %row_data;  # get a fresh hash for the row data
200         $row_data{tagfield}         = $results->[$i]{'tagfield'};
201         $row_data{liblibrarian}     = $results->[$i]{'liblibrarian'};
202         $row_data{repeatable}       = $results->[$i]{'repeatable'};
203         $row_data{mandatory}        = $results->[$i]{'mandatory'};
204         $row_data{authorised_value} = $results->[$i]{'authorised_value'};
205         $row_data{subfield_link}    = "auth_subfields_structure.pl?tagfield=" . $results->[$i]{'tagfield'} . "&amp;authtypecode=" . $authtypecode;
206         $row_data{edit}             = "$script_name?op=add_form&amp;searchfield=" . $results->[$i]{'tagfield'} . "&amp;authtypecode=" . $authtypecode;
207         $row_data{delete}           = "$script_name?op=delete_confirm&amp;searchfield=" . $results->[$i]{'tagfield'} . "&amp;authtypecode=" . $authtypecode;
208         push(@loop_data, \%row_data);
209     }
210     $template->param(loop => \@loop_data,
211                     authtypecode => $authtypecode,
212     );
213     if ($offset>0) {
214         $template->param(isprevpage => $offset,
215                         searchfield => $searchfield,
216          );
217     }
218     if ( $offset < $count ) {
219         $template->param(
220                         searchfield => $searchfield,
221         );
222     }
223 } #---- END $OP eq DEFAULT
224
225 output_html_with_http_headers $input, $cookie, $template->output;
226
227 #
228 # the sub used for searches
229 #
230 sub StringSearch  {
231     my ($searchstring,$authtypecode)=@_;
232     my $dbh = C4::Context->dbh;
233     $searchstring=~ s/\'/\\\'/g;
234     my @data=split(' ',$searchstring);
235     my $sth=$dbh->prepare("Select tagfield,liblibrarian,libopac,repeatable,mandatory,authorised_value from auth_tag_structure where (tagfield >= ? and authtypecode=?) order by tagfield");
236     $sth->execute($data[0], $authtypecode);
237     my @results;
238     while (my $data=$sth->fetchrow_hashref){
239         push(@results,$data);
240     }
241     return (scalar(@results),\@results);
242 }
243
244 #
245 # the sub used to duplicate a framework from an existing one in MARC parameters tables.
246 #
247 sub duplicate_auth_framework {
248     my ($newauthtype,$oldauthtype) = @_;
249 #   warn "TO $newauthtype FROM $oldauthtype";
250     my $dbh = C4::Context->dbh;
251     my $sth = $dbh->prepare("select tagfield,liblibrarian,libopac,repeatable,mandatory,authorised_value from auth_tag_structure where authtypecode=?");
252     $sth->execute($oldauthtype);
253     my $sth_insert = $dbh->prepare("insert into auth_tag_structure  (tagfield, liblibrarian, libopac, repeatable, mandatory, authorised_value, authtypecode) values (?,?,?,?,?,?,?)");
254     while ( my ($tagfield,$liblibrarian,$libopac,$repeatable,$mandatory,$authorised_value) = $sth->fetchrow) {
255         $sth_insert->execute($tagfield,$liblibrarian,$libopac,$repeatable,$mandatory,$authorised_value,$newauthtype);
256     }
257
258     $sth = $dbh->prepare("select tagfield,tagsubfield,liblibrarian,libopac,repeatable,mandatory,kohafield,tab,authorised_value,value_builder,seealso,hidden from auth_subfield_structure where authtypecode=?");
259     $sth->execute($oldauthtype);
260     $sth_insert = $dbh->prepare("insert into auth_subfield_structure (authtypecode,tagfield,tagsubfield,liblibrarian,libopac,repeatable,mandatory,kohafield,tab,authorised_value,value_builder,seealso,hidden) values (?,?,?,?,?,?,?,?,?,?,?,?,?)");
261     while ( my ( $tagfield, $tagsubfield, $liblibrarian, $libopac, $repeatable, $mandatory, $kohafield,$tab, $authorised_value, $thesaurus_category, $seealso,$hidden) = $sth->fetchrow) {
262         $sth_insert->execute($newauthtype, $tagfield, $tagsubfield, $liblibrarian, $libopac, $repeatable, $mandatory,$kohafield, $tab, $authorised_value, $thesaurus_category, $seealso,$hidden);
263     }
264 }
265