Verhinderung von SQL injection durch Verwendung von parametrisierten Abfragen.
[kivitendo-erp.git] / SL / AP.pm
1 #=====================================================================
2 # LX-Office ERP
3 # Copyright (C) 2004
4 # Based on SQL-Ledger Version 2.1.9
5 # Web http://www.lx-office.org
6 #
7 #=====================================================================
8 # SQL-Ledger Accounting
9 # Copyright (C) 2001
10 #
11 #  Author: Dieter Simader
12 #   Email: dsimader@sql-ledger.org
13 #     Web: http://www.sql-ledger.org
14 #
15 #  Contributors:
16 #
17 # This program is free software; you can redistribute it and/or modify
18 # it under the terms of the GNU General Public License as published by
19 # the Free Software Foundation; either version 2 of the License, or
20 # (at your option) any later version.
21 #
22 # This program is distributed in the hope that it will be useful,
23 # but WITHOUT ANY WARRANTY; without even the implied warranty of
24 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
25 # GNU General Public License for more details.
26 # You should have received a copy of the GNU General Public License
27 # along with this program; if not, write to the Free Software
28 # Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
29 #======================================================================
30 #
31 # Accounts Payables database backend routines
32 #
33 #======================================================================
34
35 package AP;
36
37 use SL::DBUtils;
38
39 sub post_transaction {
40   $main::lxdebug->enter_sub();
41
42   my ($self, $myconfig, $form) = @_;
43
44   # connect to database
45   my $dbh = $form->dbconnect_noauto($myconfig);
46
47   my ($null, $taxrate, $amount);
48   my $exchangerate = 0;
49
50   ($null, $form->{department_id}) = split(/--/, $form->{department});
51   $form->{department_id} *= 1;
52
53   if ($form->{currency} eq $form->{defaultcurrency}) {
54     $form->{exchangerate} = 1;
55   } else {
56     $exchangerate =
57       $form->check_exchangerate($myconfig, $form->{currency},
58                                 $form->{transdate}, 'sell');
59
60     $form->{exchangerate} =
61       ($exchangerate)
62       ? $exchangerate
63       : $form->parse_amount($myconfig, $form->{exchangerate});
64   }
65
66   for $i (1 .. $form->{rowcount}) {
67     $form->{AP_amounts}{"amount_$i"} =
68       (split(/--/, $form->{"AP_amount_$i"}))[0];
69   }
70   ($form->{AP_amounts}{payables}) = split(/--/, $form->{APselected});
71   ($form->{AP}{payables})         = split(/--/, $form->{APselected});
72
73   # reverse and parse amounts
74   for my $i (1 .. $form->{rowcount}) {
75     $form->{"amount_$i"} =
76       $form->round_amount(
77                          $form->parse_amount($myconfig, $form->{"amount_$i"}) *
78                            $form->{exchangerate} * -1,
79                          2);
80     $amount += ($form->{"amount_$i"} * -1);
81
82     # parse tax_$i for later
83     $form->{"tax_$i"} = $form->parse_amount($myconfig, $form->{"tax_$i"}) * -1;
84   }
85
86   # this is for ap
87   $form->{amount} = $amount;
88
89   # taxincluded doesn't make sense if there is no amount
90   $form->{taxincluded} = 0 if ($form->{amount} == 0);
91
92   for $i (1 .. $form->{rowcount}) {
93    ($form->{"tax_id_$i"}, $NULL) = split /--/, $form->{"taxchart_$i"};
94
95     $query =
96       qq|SELECT c.accno, t.taxkey, t.rate | .
97       qq|FROM tax t LEFT JOIN chart c on (c.id=t.chart_id) | .
98       qq|WHERE t.id = ? | .
99       qq|ORDER BY c.accno|;
100     $sth = $dbh->prepare($query);
101     $sth->execute($form->{"tax_id_$i"}) || $form->dberror($query . " (" . $form->{"tax_id_$i"} . ")");
102     ($form->{AP_amounts}{"tax_$i"}, $form->{"taxkey_$i"}, $form->{"taxrate_$i"}) =
103       $sth->fetchrow_array;
104     $form->{AP_amounts}{"tax_$i"}{taxkey}    = $form->{"taxkey_$i"};
105     $form->{AP_amounts}{"amount_$i"}{taxkey} = $form->{"taxkey_$i"};
106
107     $sth->finish;
108     if ($form->{taxincluded} *= 1) {
109       if (!$form->{"korrektur_$i"}) {
110         $tax =
111           $form->{"amount_$i"} -
112           ($form->{"amount_$i"} / ($form->{"taxrate_$i"} + 1));
113       } else {
114         $tax = $form->{"tax_$i"};
115       }
116       $amount = $form->{"amount_$i"} - $tax;
117       $form->{"amount_$i"} = $form->round_amount($amount, 2);
118       $diff += $amount - $form->{"amount_$i"};
119       $form->{"tax_$i"} = $form->round_amount($tax, 2);
120       $form->{netamount} += $form->{"amount_$i"};
121     } else {
122       if (!$form->{"korrektur_$i"}) {
123         $form->{"tax_$i"} = $form->{"amount_$i"} * $form->{"taxrate_$i"};
124       } else {
125         $tax = $form->{"tax_$i"};
126       }
127       $form->{"tax_$i"} =
128         $form->round_amount($form->{"tax_$i"} * $form->{exchangerate}, 2);
129       $form->{netamount} += $form->{"amount_$i"};
130     }
131     $form->{total_tax} += $form->{"tax_$i"} * -1;
132   }
133
134   # adjust paidaccounts if there is no date in the last row
135   $form->{paidaccounts}-- unless ($form->{"datepaid_$form->{paidaccounts}"});
136
137   $form->{invpaid} = 0;
138   $form->{netamount} *= -1;
139
140   # add payments
141   for my $i (1 .. $form->{paidaccounts}) {
142     $form->{"paid_$i"} =
143       $form->round_amount($form->parse_amount($myconfig, $form->{"paid_$i"}),
144                           2);
145
146     $form->{invpaid} += $form->{"paid_$i"};
147     $form->{datepaid} = $form->{"datepaid_$i"};
148
149   }
150
151   $form->{invpaid} =
152     $form->round_amount($form->{invpaid} * $form->{exchangerate}, 2);
153
154   # store invoice total, this goes into ap table
155   $form->{invtotal} = $form->{netamount} + $form->{total_tax};
156
157   # amount for total AP
158   $form->{payables} = $form->{invtotal};
159
160   my ($query, $sth);
161
162   # if we have an id delete old records
163   if ($form->{id}) {
164
165     # delete detail records
166     $query = qq|DELETE FROM acc_trans WHERE trans_id = ?|;
167     do_query($form, $dbh, $query, $form->{id});
168
169   } else {
170     my $uid = rand() . time;
171
172     $uid .= $form->{login};
173
174     $uid = substr($uid, 2, 75);
175
176     $query =
177       qq|INSERT INTO ap (invnumber, employee_id) | .
178       qq|VALUES (?, (SELECT e.id FROM employee e WHERE e.login = ?))|;
179     do_query($form, $dbh, $query, $uid, $form->{login});
180
181     $query = qq|SELECT a.id FROM ap a
182                 WHERE a.invnumber = ?|;
183     ($form->{id}) = selectrow_query($form, $dbh, $query, $uid);
184   }
185
186   $form->{invnumber} = $form->{id} unless $form->{invnumber};
187
188   $form->{datepaid} = $form->{transdate} unless ($form->{datepaid});
189   my $datepaid = ($form->{invpaid} != 0) ? $form->{datepaid} : undef;
190
191   $query = qq|UPDATE ap SET
192               invnumber = ?,
193               transdate = ?,
194               ordnumber = ?,
195               vendor_id = ?,
196               taxincluded = ?,
197               amount = ?,
198               duedate = ?,
199               paid = ?,
200               datepaid = ?,
201               netamount = ?,
202               curr = ?,
203               notes = ?,
204               department_id = ?
205               WHERE id = ?|;
206   my @values = ($form->{invnumber}, conv_date($form->{transdate}),
207                 $form->{ordnumber}, conv_i($form->{vendor_id}),
208                 $form->{taxincluded}, $form->{invtotal},
209                 conv_date($form->{duedate}), $form->{invpaid},
210                 conv_date($datepaid), $form->{netamount},
211                 $form->{currency}, $form->{notes},
212                 conv_i($form->{department_id}), $form->{id});
213   do_query($form, $dbh, $query, @values);
214
215   # update exchangerate
216   if (($form->{currency} ne $form->{defaultcurrency}) && !$exchangerate) {
217     $form->update_exchangerate($dbh, $form->{currency}, $form->{transdate}, 0,
218                                $form->{exchangerate});
219   }
220
221   # add individual transactions
222   for $i (1 .. $form->{rowcount}) {
223     if ($form->{"amount_$i"} != 0) {
224       my $project_id;
225       if ("amount_$i" =~ /amount_/) {
226         if ($form->{"project_id_$i"} && $form->{"projectnumber_$i"}) {
227           $project_id = $form->{"project_id_$i"};
228         }
229       }
230       if ("amount_$i" =~ /amount/) {
231         $taxkey = $form->{AP_amounts}{"amount_$i"}{taxkey};
232       }
233
234       # insert detail records in acc_trans
235       $query =
236         qq|INSERT INTO acc_trans | .
237         qq|  (trans_id, chart_id, amount, transdate, project_id, taxkey)| .
238         qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), | .
239         qq|  ?, ?, ?, ?)|;
240       @values = ($form->{id}, $form->{AP_amounts}{"amount_$i"},
241                  $form->{"amount_$i"}, conv_date($form->{transdate}),
242                  conv_i($project_id), $taxkey);
243       do_query($form, $dbh, $query, @values);
244
245       if ($form->{"tax_$i"} != 0) {
246         # insert detail records in acc_trans
247         $query =
248           qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, | .
249           qq|  project_id, taxkey) | .
250           qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), | .
251           qq|  ?, ?, ?, ?)|;
252         @values = ($form->{id}, $form->{AP_amounts}{"tax_$i"},
253                    $form->{"tax_$i"}, conv_date($form->{transdate}),
254                    conv_date($project_id), $taxkey);
255         do_query($form, $dbh, $query, @values);
256       }
257
258     }
259   }
260
261   # add payables
262   $query =
263     qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, project_id) | .
264     qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), | .
265     qq|  ?, ?, ?)|;
266   @values = ($form->{id}, $form->{AP_amounts}{payables}, $form->{payables},
267              conv_date($form->{transdate}), conv_i($project_id));
268   do_query($form, $dbh, $query, @values);
269
270   # if there is no amount but a payment record a payable
271   if ($form->{amount} == 0 && $form->{invtotal} == 0) {
272     $form->{payables} = $form->{invpaid};
273   }
274
275   # add paid transactions
276   for my $i (1 .. $form->{paidaccounts}) {
277     if ($form->{"paid_$i"} != 0) {
278
279       $exchangerate = 0;
280       if ($form->{currency} eq $form->{defaultcurrency}) {
281         $form->{"exchangerate_$i"} = 1;
282       } else {
283         $exchangerate =
284           $form->check_exchangerate($myconfig, $form->{currency},
285                                     $form->{"datepaid_$i"}, 'sell');
286
287         $form->{"exchangerate_$i"} =
288           ($exchangerate)
289           ? $exchangerate
290           : $form->parse_amount($myconfig, $form->{"exchangerate_$i"});
291       }
292       $form->{"AP_paid_$i"} =~ s/\"//g;
293
294       # get paid account
295
296       ($form->{AP}{"paid_$i"}) = split(/--/, $form->{"AP_paid_$i"});
297       $form->{"datepaid_$i"} = $form->{transdate}
298         unless ($form->{"datepaid_$i"});
299
300       # if there is no amount and invtotal is zero there is no exchangerate
301       if ($form->{amount} == 0 && $form->{invtotal} == 0) {
302         $form->{exchangerate} = $form->{"exchangerate_$i"};
303       }
304
305       $amount =
306         $form->round_amount($form->{"paid_$i"} * $form->{exchangerate} * -1,
307                             2);
308       if ($form->{payables}) {
309         $query =
310           qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate) | .
311           qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?)|;
312         @values = ($form->{id}, $form->{AP}{payables}, $amount,
313                    conv_date($form->{"datepaid_$i"}));
314         do_query($form, $dbh, $query, @values);
315       }
316       $form->{payables} = $amount;
317
318       # add payment
319       $query =
320         qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, source, memo) | .
321         qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?, ?, ?)|;
322       @values = ($form->{id}, $form->{AP}{"paid_$i"}, $form->{"paid_$i"},
323                  conv_date($form->{"datepaid_$i"}), $form->{"source_$i"},
324                  $form->{"memo_$i"});
325       do_query($form, $dbh, $query, @values);
326
327       # add exchange rate difference
328       $amount =
329         $form->round_amount($form->{"paid_$i"} *
330                             ($form->{"exchangerate_$i"} - 1), 2);
331       if ($amount != 0) {
332         $query =
333           qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, fx_transaction, cleared) | .
334           qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?, 't', 'f')|;
335         @values = ($form->{id}, $form->{AP}{"paid_$i"}, $amount,
336                    conv_date($form->{"datepaid_$i"}));
337         do_query($form, $dbh, $query, @values);
338       }
339
340       # exchangerate gain/loss
341       $amount =
342         $form->round_amount($form->{"paid_$i"} *
343                             ($form->{exchangerate} -
344                              $form->{"exchangerate_$i"}), 2);
345
346       if ($amount != 0) {
347         $query =
348           qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, fx_transaction, cleared) | .
349           qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?, 't', 'f')|;
350         @values = ($form->{id}, ($amount > 0) ?
351                    $form->{fxgain_accno} : $form->{fxloss_accno},
352                    $amount, conv_date($form->{"datepaid_$i"}));
353         do_query($form, $dbh, $query, @values);
354       }
355
356       # update exchange rate record
357       if (($form->{currency} ne $form->{defaultcurrency}) && !$exchangerate) {
358         $form->update_exchangerate($dbh, $form->{currency},
359                                    $form->{"datepaid_$i"},
360                                    0, $form->{"exchangerate_$i"});
361       }
362     }
363   }
364
365   my $rc = $dbh->commit;
366   $dbh->disconnect;
367
368   $main::lxdebug->leave_sub();
369
370   return $rc;
371 }
372
373 sub delete_transaction {
374   $main::lxdebug->enter_sub();
375
376   my ($self, $myconfig, $form, $spool) = @_;
377
378   # connect to database
379   my $dbh = $form->dbconnect_noauto($myconfig);
380
381   my $query = qq|DELETE FROM ap WHERE id = ?|;
382   do_query($form, $dbh, $query, $form->{id});
383
384   $query = qq|DELETE FROM acc_trans WHERE trans_id = ?|;
385   do_query($form, $dbh, $query, $form->{id});
386
387   # commit and redirect
388   my $rc = $dbh->commit;
389   $dbh->disconnect;
390
391   $main::lxdebug->leave_sub();
392
393   return $rc;
394 }
395
396 sub ap_transactions {
397   $main::lxdebug->enter_sub();
398
399   my ($self, $myconfig, $form) = @_;
400
401   # connect to database
402   my $dbh = $form->dbconnect($myconfig);
403
404   my $query =
405     qq|SELECT a.id, a.invnumber, a.transdate, a.duedate, a.amount, a.paid, | .
406     qq|  a.ordnumber, v.name, a.invoice, a.netamount, a.datepaid, a.notes, | .
407     qq|  e.name AS employee | .
408     qq|FROM ap a | .
409     qq|JOIN vendor v ON (a.vendor_id = v.id) | .
410     qq|LEFT JOIN employee e ON (a.employee_id = e.id)|;
411
412   my $where;
413   my @values;
414
415   if ($form->{vendor_id}) {
416     $where .= " AND a.vendor_id = ?";
417     push(@values, $form->{vendor_id});
418   } elsif ($form->{vendor}) {
419     $where .= " AND v.name ILIKE ?";
420     push(@values, $form->like($form->{vendor}));
421   }
422   if ($form->{department}) {
423     my ($null, $department_id) = split /--/, $form->{department};
424     $where .= " AND a.department_id = ?";
425     push(@values, $department_id);
426   }
427   if ($form->{invnumber}) {
428     $where .= " AND a.invnumber ILIKE ?";
429     push(@values, $form->like($form->{invnumber}));
430   }
431   if ($form->{ordnumber}) {
432     $where .= " AND a.ordnumber ILIKE ?";
433     push(@values, $form->like($form->{ordnumber}));
434   }
435   if ($form->{notes}) {
436     $where .= " AND lower(a.notes) LIKE ?";
437     push(@values, $form->like($form->{notes}));
438   }
439
440   if ($form->{transdatefrom}) {
441     $where .= " AND a.transdate >= ?";
442     push(@values, $form->{transdatefrom});
443   }
444   if ($form->{transdateto}) {
445     $where .= " AND a.transdate <= ?";
446     push(@values, $form->{transdateto});
447   }
448   if ($form->{open} || $form->{closed}) {
449     unless ($form->{open} && $form->{closed}) {
450       $where .= " AND a.amount <> a.paid" if ($form->{open});
451       $where .= " AND a.amount = a.paid"  if ($form->{closed});
452     }
453   }
454
455   if ($where) {
456     substr($where, 0, 4) = "WHERE";
457     $query .= $where;
458   }
459
460   my @a = (transdate, invnumber, name);
461   push @a, "employee" if $self->{l_employee};
462   my $sortorder = join(', ', @a);
463
464   if (grep({ $_ eq $form->{sort} }
465            qw(transdate id invnumber ordnumber name netamount tax amount
466               paid datepaid due duedate notes employee))) {
467     $sortorder = $form->{sort};
468   }
469
470   $query .= " ORDER by $sortorder";
471
472   my $sth = $dbh->prepare($query);
473   $sth->execute(@values) ||
474     $form->dberror($query . " (" . join(", ", @values) . ")");
475
476   $form->{AP} = [];
477   while (my $ap = $sth->fetchrow_hashref(NAME_lc)) {
478     push @{ $form->{AP} }, $ap;
479   }
480
481   $sth->finish;
482   $dbh->disconnect;
483
484   $main::lxdebug->leave_sub();
485 }
486
487 sub get_transdate {
488   $main::lxdebug->enter_sub();
489
490   my ($self, $myconfig, $form) = @_;
491
492   # connect to database
493   my $dbh = $form->dbconnect($myconfig);
494
495   my $query =
496     "SELECT COALESCE(" .
497     "  (SELECT transdate FROM ap WHERE id = " .
498     "    (SELECT MAX(id) FROM ap) LIMIT 1), " .
499     "  current_date)";
500   ($form->{transdate}) = $dbh->selectrow_array($query);
501
502   $dbh->disconnect;
503
504   $main::lxdebug->leave_sub();
505 }
506
507
508 sub post_payment {
509   $main::lxdebug->enter_sub();
510
511   my ($self, $myconfig, $form, $locale) = @_;
512
513   # connect to database, turn off autocommit
514   my $dbh = $form->dbconnect_noauto($myconfig);
515
516   $form->{datepaid} = $form->{invdate};
517
518   # total payments, don't move we need it here
519   for my $i (1 .. $form->{paidaccounts}) {
520     $form->{"paid_$i"} = $form->parse_amount($myconfig, $form->{"paid_$i"});
521     $form->{paid} += $form->{"paid_$i"};
522     $form->{datepaid} = $form->{"datepaid_$i"} if ($form->{"datepaid_$i"});
523   }
524
525   $form->{exchangerate} =
526       $form->get_exchangerate($dbh, $form->{currency}, $form->{invdate},
527                               "buy");
528
529   my (@values, $query);
530
531   # record payments and offsetting AP
532   for my $i (1 .. $form->{paidaccounts}) {
533
534     if ($form->{"paid_$i"} != 0) {
535       my ($accno) = split /--/, $form->{"AP_paid_$i"};
536       $form->{"datepaid_$i"} = $form->{invdate}
537         unless ($form->{"datepaid_$i"});
538       $form->{datepaid} = $form->{"datepaid_$i"};
539
540       $exchangerate = 0;
541       if (($form->{currency} eq $form->{defaultcurrency}) || ($form->{defaultcurrency} eq "")) {
542         $form->{"exchangerate_$i"} = 1;
543       } else {
544         $exchangerate =
545           $form->check_exchangerate($myconfig, $form->{currency},
546                                     $form->{"datepaid_$i"}, 'buy');
547
548         $form->{"exchangerate_$i"} =
549           ($exchangerate)
550           ? $exchangerate
551           : $form->parse_amount($myconfig, $form->{"exchangerate_$i"});
552       }
553
554       # record AP
555       $amount =
556         $form->round_amount($form->{"paid_$i"} * $form->{"exchangerate"},
557                             2) * -1;
558
559
560       $query =
561         qq|DELETE FROM acc_trans | .
562         qq|WHERE trans_id = ? | .
563         qq|  AND chart_id = (SELECT c.id FROM chart c WHERE c.accno = ?) | .
564         qq|  AND amount = ? AND transdate = ?|;
565       @values = ($form->{id}, $form->{AP}, $amount,
566                  conv_date($form->{"datepaid_$i"}));
567       do_query($form, $dbh, $query, @values);
568
569       $query =
570         qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate) | .
571         qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?)|;
572       @values = ($form->{id}, $form->{AP}, $amount,
573                  conv_date($form->{"datepaid_$i"}));
574       do_query($form, $dbh, $query, @values);
575
576       $query =
577         qq|DELETE FROM acc_trans | .
578         qq|WHERE trans_id = ? | .
579         qq|  AND chart_id = (SELECT c.id FROM chart c WHERE c.accno = ?) | .
580         qq|  AND amount = ? AND transdate = ? AND source = ? AND memo = ?|;
581       @values = ($form->{id}, $accno, $form->{"paid_$i"},
582                  conv_date($form->{"datepaid_$i"}), $form->{"source_$i"},
583                  $form->{"memo_$i"});
584       do_query($form, $dbh, $query, @values);
585
586       $query =
587         qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, source, memo) | .
588         qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?, ?, ?)|;
589       @values = ($form->{id}, $accno, $form->{"paid_$i"},
590                  $form->{"datepaid_$i"},
591                  $form->{"source_$i"}, $form->{"memo_$i"});
592       do_query($form, $dbh, $query, @values);
593
594       # gain/loss
595       $amount =
596         $form->{"paid_$i"} * $form->{exchangerate} - $form->{"paid_$i"} *
597         $form->{"exchangerate_$i"};
598       if ($amount > 0) {
599         $form->{fx}{ $form->{fxgain_accno} }{ $form->{"datepaid_$i"} } +=
600           $amount;
601       } else {
602         $form->{fx}{ $form->{fxloss_accno} }{ $form->{"datepaid_$i"} } +=
603           $amount;
604       }
605
606       $diff = 0;
607
608       # update exchange rate
609       if (($form->{currency} ne $form->{defaultcurrency}) && !$exchangerate) {
610         $form->update_exchangerate($dbh, $form->{currency},
611                                    $form->{"datepaid_$i"},
612                                    $form->{"exchangerate_$i"}, 0);
613       }
614     }
615   }
616
617   # record exchange rate differences and gains/losses
618   foreach my $accno (keys %{ $form->{fx} }) {
619     foreach my $transdate (keys %{ $form->{fx}{$accno} }) {
620       if (
621           ($form->{fx}{$accno}{$transdate} =
622            $form->round_amount($form->{fx}{$accno}{$transdate}, 2)
623           ) != 0
624         ) {
625         $query =
626           qq|DELETE FROM acc_trans | .
627           qq|WHERE trans_id = ? AND chart_id = | .
628           qq|  (SELECT c.id FROM chart c WHERE c.accno = ?) AND amount = ? | .
629           qq|  AND transdate = ? AND cleared = 'f' AND fx_transaction = 't'|;
630         @values = ($form->{id}, $accno, $form->{fx}{$accno}{$transdate},
631                    conv_date($transdate),);
632         do_query($form, $dbh, $query, @values);
633
634         $query =
635           qq|INSERT INTO acc_trans (trans_id, chart_id, amount, transdate, cleared, fx_transaction) | .
636           qq|VALUES (?, (SELECT c.id FROM chart c WHERE c.accno = ?), ?, ?, 'f', 't')|;
637         @values = ($form->{id}, $accno, $form->{fx}{$accno}{$transdate},
638                    conv_date($transdate));
639         do_query($form, $dbh, $query, @values);
640       }
641     }
642   }
643
644   # save AP record
645   my $query = qq|UPDATE ap SET paid = ?, datepaid = ? WHERE id = ?|;
646   @values = ($form->{paid}, $form->{paid} ? $form->{datepaid} : undef,
647              $form->{id});
648   do_query($form, $dbh, $query, @values);
649
650   my $rc = $dbh->commit;
651   $dbh->disconnect;
652
653   $main::lxdebug->leave_sub();
654
655   return $rc;
656 }
657
658 1;
659