CT.pm auf die Verwendung von parametrisierten Queries zur Vermeidung von SQL injectio...
[kivitendo-erp.git] / SL / Form.pm
1 #====================================================================
2 # LX-Office ERP
3 # Copyright (C) 2004
4 # Based on SQL-Ledger Version 2.1.9
5 # Web http://www.lx-office.org
6 #
7 #=====================================================================
8 # SQL-Ledger Accounting
9 # Copyright (C) 1998-2002
10 #
11 #  Author: Dieter Simader
12 #   Email: dsimader@sql-ledger.org
13 #     Web: http://www.sql-ledger.org
14 #
15 # Contributors: Thomas Bayen <bayen@gmx.de>
16 #               Antti Kaihola <akaihola@siba.fi>
17 #               Moritz Bunkus (tex code)
18 #
19 # This program is free software; you can redistribute it and/or modify
20 # it under the terms of the GNU General Public License as published by
21 # the Free Software Foundation; either version 2 of the License, or
22 # (at your option) any later version.
23 #
24 # This program is distributed in the hope that it will be useful,
25 # but WITHOUT ANY WARRANTY; without even the implied warranty of
26 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
27 # GNU General Public License for more details.
28 # You should have received a copy of the GNU General Public License
29 # along with this program; if not, write to the Free Software
30 # Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
31 #======================================================================
32 # Utilities for parsing forms
33 # and supporting routines for linking account numbers
34 # used in AR, AP and IS, IR modules
35 #
36 #======================================================================
37
38 package Form;
39 use Data::Dumper;
40
41 use Cwd;
42 use HTML::Template;
43 use SL::Template;
44 use CGI::Ajax;
45 use SL::DBUtils;
46 use SL::Menu;
47 use SL::User;
48 use CGI;
49
50 sub _input_to_hash {
51   $main::lxdebug->enter_sub(2);
52
53   my $input = $_[0];
54   my %in    = ();
55   my @pairs = split(/&/, $input);
56
57   foreach (@pairs) {
58     my ($name, $value) = split(/=/, $_, 2);
59     $in{$name} = unescape(undef, $value);
60   }
61
62   $main::lxdebug->leave_sub(2);
63
64   return %in;
65 }
66
67 sub _request_to_hash {
68   $main::lxdebug->enter_sub(2);
69
70   my ($input) = @_;
71   my ($i,        $loc,  $key,    $val);
72   my (%ATTACH,   $f,    $header, $header_body, $len, $buf);
73   my ($boundary, @list, $size,   $body, $x, $blah, $name);
74
75   if ($ENV{'CONTENT_TYPE'}
76       && ($ENV{'CONTENT_TYPE'} =~ /multipart\/form-data; boundary=(.+)$/)) {
77     $boundary = quotemeta('--' . $1);
78     @list     = split(/$boundary/, $input);
79
80     # For some reason there are always 2 extra, that are empty
81     $size = @list - 2;
82
83     for ($x = 1; $x <= $size; $x++) {
84       $header_body = $list[$x];
85       $header_body =~ /\r\n\r\n|\n\n/;
86
87       # Here we split the header and body
88       $header = $`;
89       $body   = $';    #'
90       $body =~ s/\r\n$//;
91
92       # Now we try to get the file name
93       $name = $header;
94       $name =~ /name=\"(.+)\"/;
95       ($name, $blah) = split(/\"/, $1);
96
97       # If the form name is not attach, then we need to parse this like
98       # regular form data
99       if ($name ne "attach") {
100         $body =~ s/%([0-9a-fA-Z]{2})/pack("c",hex($1))/eg;
101         $ATTACH{$name} = $body;
102
103         # Otherwise it is an attachment and we need to finish it up
104       } elsif ($name eq "attach") {
105         $header =~ /filename=\"(.+)\"/;
106         $ATTACH{'FILE_NAME'} = $1;
107         $ATTACH{'FILE_NAME'} =~ s/\"//g;
108         $ATTACH{'FILE_NAME'} =~ s/\s//g;
109         $ATTACH{'FILE_CONTENT'} = $body;
110
111         for ($i = $x; $list[$i]; $i++) {
112           $list[$i] =~ s/^.+name=$//;
113           $list[$i] =~ /\"(\w+)\"/;
114           $ATTACH{$1} = $';    #'
115         }
116       }
117     }
118
119     $main::lxdebug->leave_sub(2);
120     return %ATTACH;
121
122       } else {
123     $main::lxdebug->leave_sub(2);
124     return _input_to_hash($input);
125   }
126 }
127
128 sub new {
129   $main::lxdebug->enter_sub();
130
131   my $type = shift;
132
133   my $self = {};
134
135   read(STDIN, $_, $ENV{CONTENT_LENGTH});
136
137   if ($ENV{QUERY_STRING}) {
138     $_ = $ENV{QUERY_STRING};
139   }
140
141   if ($ARGV[0]) {
142     $_ = $ARGV[0];
143   }
144
145   my %parameters = _request_to_hash($_);
146   map({ $self->{$_} = $parameters{$_}; } keys(%parameters));
147
148   $self->{action} = lc $self->{action};
149   $self->{action} =~ s/( |-|,|\#)/_/g;
150
151   $self->{version}   = "2.4.2";
152
153   $main::lxdebug->leave_sub();
154
155   bless $self, $type;
156 }
157
158 sub debug {
159   $main::lxdebug->enter_sub();
160
161   my ($self) = @_;
162
163   print "\n";
164
165   map { print "$_ = $self->{$_}\n" } (sort keys %{$self});
166
167   $main::lxdebug->leave_sub();
168 }
169
170 sub escape {
171   $main::lxdebug->enter_sub(2);
172
173   my ($self, $str, $beenthere) = @_;
174
175   # for Apache 2 we escape strings twice
176   #if (($ENV{SERVER_SOFTWARE} =~ /Apache\/2/) && !$beenthere) {
177   #  $str = $self->escape($str, 1);
178   #}
179
180   $str =~ s/([^a-zA-Z0-9_.-])/sprintf("%%%02x", ord($1))/ge;
181
182   $main::lxdebug->leave_sub(2);
183
184   return $str;
185 }
186
187 sub unescape {
188   $main::lxdebug->enter_sub(2);
189
190   my ($self, $str) = @_;
191
192   $str =~ tr/+/ /;
193   $str =~ s/\\$//;
194
195   $str =~ s/%([0-9a-fA-Z]{2})/pack("c",hex($1))/eg;
196
197   $main::lxdebug->leave_sub(2);
198
199   return $str;
200 }
201
202 sub quote {
203   my ($self, $str) = @_;
204
205   if ($str && !ref($str)) {
206     $str =~ s/\"/&quot;/g;
207   }
208
209   $str;
210
211 }
212
213 sub unquote {
214   my ($self, $str) = @_;
215
216   if ($str && !ref($str)) {
217     $str =~ s/&quot;/\"/g;
218   }
219
220   $str;
221
222 }
223
224 sub quote_html {
225   $main::lxdebug->enter_sub(2);
226
227   my ($self, $str) = @_;
228
229   my %replace =
230     ('order' => ['"', '<', '>'],
231      '<'             => '&lt;',
232      '>'             => '&gt;',
233      '"'             => '&quot;',
234     );
235
236   map({ $str =~ s/$_/$replace{$_}/g; } @{ $replace{"order"} });
237
238   $main::lxdebug->leave_sub(2);
239
240   return $str;
241 }
242
243 sub hide_form {
244   my $self = shift;
245
246   if (@_) {
247     for (@_) {
248       print qq|<input type=hidden name="$_" value="|
249         . $self->quote($self->{$_})
250         . qq|">\n|;
251     }
252   } else {
253     delete $self->{header};
254     for (sort keys %$self) {
255       print qq|<input type=hidden name="$_" value="|
256         . $self->quote($self->{$_})
257         . qq|">\n|;
258     }
259   }
260
261 }
262
263 sub error {
264   $main::lxdebug->enter_sub();
265
266   my ($self, $msg) = @_;
267   if ($ENV{HTTP_USER_AGENT}) {
268     $msg =~ s/\n/<br>/g;
269     $self->show_generic_error($msg);
270
271   } else {
272
273     if ($self->{error_function}) {
274       &{ $self->{error_function} }($msg);
275     } else {
276       die "Error: $msg\n";
277     }
278   }
279
280   $main::lxdebug->leave_sub();
281 }
282
283 sub info {
284   $main::lxdebug->enter_sub();
285
286   my ($self, $msg) = @_;
287
288   if ($ENV{HTTP_USER_AGENT}) {
289     $msg =~ s/\n/<br>/g;
290
291     if (!$self->{header}) {
292       $self->header;
293       print qq|
294       <body>|;
295     }
296
297     print qq|
298
299     <p><b>$msg</b>
300     |;
301
302   } else {
303
304     if ($self->{info_function}) {
305       &{ $self->{info_function} }($msg);
306     } else {
307       print "$msg\n";
308     }
309   }
310
311   $main::lxdebug->leave_sub();
312 }
313
314 sub numtextrows {
315   $main::lxdebug->enter_sub();
316
317   my ($self, $str, $cols, $maxrows) = @_;
318
319   my $rows = 0;
320
321   map { $rows += int(((length) - 2) / $cols) + 1 } split /\r/, $str;
322
323   $maxrows = $rows unless defined $maxrows;
324
325   $main::lxdebug->leave_sub();
326
327   return ($rows > $maxrows) ? $maxrows : $rows;
328 }
329
330 sub dberror {
331   $main::lxdebug->enter_sub();
332
333   my ($self, $msg) = @_;
334
335   $self->error("$msg\n" . $DBI::errstr);
336
337   $main::lxdebug->leave_sub();
338 }
339
340 sub isblank {
341   $main::lxdebug->enter_sub();
342
343   my ($self, $name, $msg) = @_;
344
345   if ($self->{$name} =~ /^\s*$/) {
346     $self->error($msg);
347   }
348   $main::lxdebug->leave_sub();
349 }
350
351 sub header {
352   $main::lxdebug->enter_sub();
353
354   my ($self, $extra_code) = @_;
355
356   if ($self->{header}) {
357     $main::lxdebug->leave_sub();
358     return;
359   }
360
361   my ($stylesheet, $favicon, $charset);
362
363   if ($ENV{HTTP_USER_AGENT}) {
364
365     if ($self->{stylesheet} && (-f "css/$self->{stylesheet}")) {
366       $stylesheet =
367         qq|<LINK REL="stylesheet" HREF="css/$self->{stylesheet}" TYPE="text/css" TITLE="Lx-Office stylesheet">
368  |;
369     }
370
371     $self->{favicon}    = "favicon.ico" unless $self->{favicon};
372
373     if ($self->{favicon} && (-f "$self->{favicon}")) {
374       $favicon =
375         qq|<LINK REL="shortcut icon" HREF="$self->{favicon}" TYPE="image/x-icon">
376   |;
377     }
378
379     if ($self->{charset}) {
380       $charset =
381         qq|<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=$self->{charset}">
382   |;
383     }
384     if ($self->{landscape}) {
385       $pagelayout = qq|<style type="text/css">
386                         \@page { size:landscape; }
387                         </style>|;
388     }
389     if ($self->{fokus}) {
390       $fokus = qq|<script type="text/javascript">
391 <!--
392 function fokus(){document.$self->{fokus}.focus();}
393 //-->
394 </script>|;
395     }
396
397     #Set Calendar
398     my $jsscript = "";
399     if ($self->{jsscript} == 1) {
400
401       $jsscript = qq|
402         <style type="text/css">\@import url(js/jscalendar/calendar-win2k-1.css);</style>
403         <script type="text/javascript" src="js/jscalendar/calendar.js"></script>
404         <script type="text/javascript" src="js/jscalendar/lang/calendar-de.js"></script>
405         <script type="text/javascript" src="js/jscalendar/calendar-setup.js"></script>
406         $self->{javascript}
407        |;
408     }
409
410     $self->{titlebar} =
411       ($self->{title})
412       ? "$self->{title} - $self->{titlebar}"
413       : $self->{titlebar};
414     my $ajax = "";
415     foreach $item (@ { $self->{AJAX} }) {
416       $ajax .= $item->show_javascript();
417     }
418     print qq|Content-Type: text/html
419
420 <html>
421 <head>
422   <title>$self->{titlebar}</title>
423   $stylesheet
424   $pagelayout
425   $favicon
426   $charset
427   $jsscript
428   $ajax
429   $fokus
430   <meta name="robots" content="noindex,nofollow" />
431   <script type="text/javascript" src="js/highlight_input.js"></script>
432   <link rel="stylesheet" type="text/css" href="css/tabcontent.css" />
433   
434   <script type="text/javascript" src="js/tabcontent.js">
435   
436   /***********************************************
437   * Tab Content script- Dynamic Drive DHTML code library (www.dynamicdrive.com)
438   * This notice MUST stay intact for legal use
439   * Visit Dynamic Drive at http://www.dynamicdrive.com/ for full source code
440   ***********************************************/
441   
442   </script>
443
444   $extra_code
445 </head>
446
447 |;
448   }
449   $self->{header} = 1;
450
451   $main::lxdebug->leave_sub();
452 }
453
454 sub parse_html_template {
455   $main::lxdebug->enter_sub();
456
457   my ($self, $file, $additional_params) = @_;
458   my $language;
459
460   if (!defined($main::myconfig) || !defined($main::myconfig{"countrycode"})) {
461     $language = $main::language;
462   } else {
463     $language = $main::myconfig{"countrycode"};
464   }
465
466   if (-f "templates/webpages/${file}_${language}.html") {
467     if ((-f ".developer") &&
468         (-f "templates/webpages/${file}_master.html") &&
469         ((stat("templates/webpages/${file}_master.html"))[9] >
470          (stat("templates/webpages/${file}_${language}.html"))[9])) {
471       my $info = "Developper information: templates/webpages/${file}_master.html is newer than the localized version.\n" .
472         "Please re-run 'locales.pl' in 'locale/${language}'.";
473       print(qq|<pre>$info</pre>|);
474       die($info);
475     }
476
477     $file = "templates/webpages/${file}_${language}.html";
478   } elsif (-f "templates/webpages/${file}.html") {
479     $file = "templates/webpages/${file}.html";
480   } else {
481     my $info = "Web page template '${file}' not found.\n" .
482       "Please re-run 'locales.pl' in 'locale/${language}'.";
483     print(qq|<pre>$info</pre>|);
484     die($info);
485   }
486
487   my $template = HTML::Template->new("filename" => $file,
488                                      "die_on_bad_params" => 0,
489                                      "strict" => 0,
490                                      "case_sensitive" => 1,
491                                      "loop_context_vars" => 1,
492                                      "global_vars" => 1);
493
494   $additional_params = {} unless ($additional_params);
495   if ($self->{"DEBUG"}) {
496     $additional_params->{"DEBUG"} = $self->{"DEBUG"};
497   }
498
499   if ($additional_params->{"DEBUG"}) {
500     $additional_params->{"DEBUG"} =
501       "<br><em>DEBUG INFORMATION:</em><pre>" . $additional_params->{"DEBUG"} . "</pre>";
502   }
503
504   if (%main::myconfig) {
505     map({ $additional_params->{"myconfig_${_}"} = $main::myconfig{$_}; } keys(%main::myconfig));
506     my $jsc_dateformat = $main::myconfig{"dateformat"};
507     $jsc_dateformat =~ s/d+/\%d/gi;
508     $jsc_dateformat =~ s/m+/\%m/gi;
509     $jsc_dateformat =~ s/y+/\%Y/gi;
510     $additional_params->{"myconfig_jsc_dateformat"} = $jsc_dateformat;
511   }
512
513   $additional_params->{"conf_jscalendar"} = $main::jscalendar;
514   $additional_params->{"conf_lizenzen"} = $main::lizenzen;
515   $additional_params->{"conf_latex_templates"} = $main::latex;
516   $additional_params->{"conf_opendocument_templates"} = $main::opendocument_templates;
517
518   my @additional_param_names = keys(%{$additional_params});
519   foreach my $key ($template->param()) {
520     my $param = $self->{$key};
521     $param = $additional_params->{$key} if (grep(/^${key}$/, @additional_param_names));
522     $param = [] if (($template->query("name" => $key) eq "LOOP") && (ref($param) ne "ARRAY"));
523     $template->param($key => $param);
524   }
525
526   my $output = $template->output();
527
528   $main::lxdebug->leave_sub();
529
530   return $output;
531 }
532
533 sub show_generic_error {
534   my ($self, $error, $title, $action) = @_;
535
536   my $add_params = {};
537   $add_params->{"title"} = $title if ($title);
538   $self->{"label_error"} = $error;
539
540   my @vars;
541   if ($action) {
542     map({ delete($self->{$_}); } qw(action));
543     map({ push(@vars, { "name" => $_, "value" => $self->{$_} })
544             if (!ref($self->{$_})); }
545         keys(%{$self}));
546     $add_params->{"SHOW_BUTTON"} = 1;
547     $add_params->{"BUTTON_LABEL"} = $action;
548   }
549   $add_params->{"VARIABLES"} = \@vars;
550
551   $self->header();
552   print($self->parse_html_template("generic/error", $add_params));
553
554   die("Error: $error\n");
555 }
556
557 sub show_generic_information {
558   my ($self, $error, $title) = @_;
559
560   my $add_params = {};
561   $add_params->{"title"} = $title if ($title);
562   $self->{"label_information"} = $error;
563
564   $self->header();
565   print($self->parse_html_template("generic/information", $add_params));
566
567   die("Information: $error\n");
568 }
569
570 # write Trigger JavaScript-Code ($qty = quantity of Triggers)
571 # changed it to accept an arbitrary number of triggers - sschoeling
572 sub write_trigger {
573   $main::lxdebug->enter_sub();
574
575   my $self     = shift;
576   my $myconfig = shift;
577   my $qty      = shift;
578
579   # set dateform for jsscript
580   # default
581   my %dateformats = (
582     "dd.mm.yy" => "%d.%m.%Y",
583     "dd-mm-yy" => "%d-%m-%Y",
584     "dd/mm/yy" => "%d/%m/%Y",
585     "mm/dd/yy" => "%m/%d/%Y",
586     "mm-dd-yy" => "%m-%d-%Y",
587     "yyyy-mm-dd" => "%Y-%m-%d",
588     );
589
590   my $ifFormat = defined($dateformats{$myconfig{"dateformat"}}) ?
591     $dateformats{$myconfig{"dateformat"}} : "%d.%m.%Y";
592
593   my @triggers;
594   while ($#_ >= 2) {
595     push @triggers, qq|
596        Calendar.setup(
597       {
598       inputField : "| . (shift) . qq|",
599       ifFormat :"$ifFormat",
600       align : "| .  (shift) . qq|", 
601       button : "| . (shift) . qq|"
602       }
603       );
604        |;
605   }
606   my $jsscript = qq|
607        <script type="text/javascript">
608        <!--| . join("", @triggers) . qq|//-->
609         </script>
610         |;
611
612   $main::lxdebug->leave_sub();
613
614   return $jsscript;
615 }    #end sub write_trigger
616
617 sub redirect {
618   $main::lxdebug->enter_sub();
619
620   my ($self, $msg) = @_;
621
622   if ($self->{callback}) {
623
624     ($script, $argv) = split(/\?/, $self->{callback});
625     exec("perl", "$script", $argv);
626
627   } else {
628
629     $self->info($msg);
630     exit;
631   }
632
633   $main::lxdebug->leave_sub();
634 }
635
636 # sort of columns removed - empty sub
637 sub sort_columns {
638   $main::lxdebug->enter_sub();
639
640   my ($self, @columns) = @_;
641
642   $main::lxdebug->leave_sub();
643
644   return @columns;
645 }
646 #
647 sub format_amount {
648   $main::lxdebug->enter_sub(2);
649
650   my ($self, $myconfig, $amount, $places, $dash) = @_;
651   
652   if ($amount eq "") {
653     $amount = 0;
654   }
655   my $neg = ($amount =~ s/-//);
656
657   if (defined($places) && ($places ne '')) {
658     if ($places < 0) {
659       $amount *= 1;
660       $places *= -1;
661
662       my ($actual_places) = ($amount =~ /\.(\d+)/);
663       $actual_places = length($actual_places);
664       $places = $actual_places > $places ? $actual_places : $places;
665     }
666
667     $amount = $self->round_amount($amount, $places);
668   }
669
670   my @d = map { s/\d//g; reverse split // } my $tmp = $myconfig->{numberformat}; # get delim chars
671   my @p = split(/\./, $amount); # split amount at decimal point
672
673   $p[0] =~ s/\B(?=(...)*$)/$d[1]/g if $d[1]; # add 1,000 delimiters
674
675   $amount = $p[0];
676   $amount .= $d[0].$p[1].(0 x ($places - length $p[1])) if ($places || $p[1] ne '');
677
678   $amount = do {
679     ($dash =~ /-/)    ? ($neg ? "($amount)"  : "$amount" )    :
680     ($dash =~ /DRCR/) ? ($neg ? "$amount DR" : "$amount CR" ) :
681                         ($neg ? "-$amount"   : "$amount" )    ;
682   };
683     
684
685   $main::lxdebug->leave_sub(2);
686   return $amount;
687 }
688 #
689 sub parse_amount {
690   $main::lxdebug->enter_sub(2);
691
692   my ($self, $myconfig, $amount) = @_;
693
694   if (   ($myconfig->{numberformat} eq '1.000,00')
695       || ($myconfig->{numberformat} eq '1000,00')) {
696     $amount =~ s/\.//g;
697     $amount =~ s/,/\./;
698   }
699
700   if ($myconfig->{numberformat} eq "1'000.00") {
701     $amount =~ s/\'//g;
702   }
703
704   $amount =~ s/,//g;
705
706   $main::lxdebug->leave_sub(2);
707
708   return ($amount * 1);
709 }
710
711 sub round_amount {
712   $main::lxdebug->enter_sub(2);
713
714   my ($self, $amount, $places) = @_;
715   my $round_amount;
716
717   # Rounding like "Kaufmannsrunden"
718   # Descr. http://de.wikipedia.org/wiki/Rundung
719   # Inspired by
720   # http://www.perl.com/doc/FAQs/FAQ/oldfaq-html/Q4.13.html
721   # Solves Bug: 189
722   # Udo Spallek
723   $amount = $amount * (10**($places));
724   $round_amount = int($amount + .5 * ($amount <=> 0)) / (10**($places));
725
726   $main::lxdebug->leave_sub(2);
727
728   return $round_amount;
729
730 }
731
732 sub parse_template {
733   $main::lxdebug->enter_sub();
734
735   my ($self, $myconfig, $userspath) = @_;
736   my $template;
737
738   $self->{"cwd"} = getcwd();
739   $self->{"tmpdir"} = $self->{cwd} . "/${userspath}";
740
741   if ($self->{"format"} =~ /(opendocument|oasis)/i) {
742     $template = OpenDocumentTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);
743   } elsif ($self->{"format"} =~ /(postscript|pdf)/i) {
744     $ENV{"TEXINPUTS"} = ".:" . getcwd() . "/" . $myconfig->{"templates"} . ":" . $ENV{"TEXINPUTS"};
745     $template = LaTeXTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);
746   } elsif (($self->{"format"} =~ /html/i) ||
747            (!$self->{"format"} && ($self->{"IN"} =~ /html$/i))) {
748     $template = HTMLTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);
749   } elsif (($self->{"format"} =~ /xml/i) ||
750              (!$self->{"format"} && ($self->{"IN"} =~ /xml$/i))) {
751     $template = XMLTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);
752   } elsif ( $self->{"format"} =~ /elsterwinston/i ) {
753     $template = XMLTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);  
754   } elsif ( $self->{"format"} =~ /elstertaxbird/i ) {
755     $template = XMLTemplate->new($self->{"IN"}, $self, $myconfig, $userspath);
756   } elsif ( defined $self->{'format'}) {
757     $self->error("Outputformat not defined. This may be a future feature: $self->{'format'}");
758   } elsif ( $self->{'format'} eq '' ) {
759     $self->error("No Outputformat given: $self->{'format'}");
760   } else { #Catch the rest
761     $self->error("Outputformat not defined: $self->{'format'}");  
762   }
763
764   # Copy the notes from the invoice/sales order etc. back to the variable "notes" because that is where most templates expect it to be.
765   $self->{"notes"} = $self->{ $self->{"formname"} . "notes" };
766
767   map({ $self->{"employee_${_}"} = $myconfig->{$_}; }
768       qw(email tel fax name signature company address businessnumber
769          co_ustid taxnumber duns));
770   map({ $self->{"employee_${_}"} =~ s/\\n/\n/g; }
771       qw(company address signature));
772   map({ $self->{$_} =~ s/\\n/\n/g; } qw(company address signature));
773
774   $self->{copies} = 1 if (($self->{copies} *= 1) <= 0);
775
776   # OUT is used for the media, screen, printer, email
777   # for postscript we store a copy in a temporary file
778   my $fileid = time;
779   $self->{tmpfile} = "$userspath/${fileid}.$self->{IN}" if ( $self->{tmpfile} eq '' );
780   if ($template->uses_temp_file() || $self->{media} eq 'email') {
781     $out = $self->{OUT};
782     $self->{OUT} = ">$self->{tmpfile}";
783   }
784
785   if ($self->{OUT}) {
786     open(OUT, "$self->{OUT}") or $self->error("$self->{OUT} : $!");
787   } else {
788     open(OUT, ">-") or $self->error("STDOUT : $!");
789     $self->header;
790   }
791
792   if (!$template->parse(*OUT)) {
793     $self->cleanup();
794     $self->error("$self->{IN} : " . $template->get_error());
795   }
796
797   close(OUT);
798
799   if ($template->uses_temp_file() || $self->{media} eq 'email') {
800
801     if ($self->{media} eq 'email') {
802
803       use SL::Mailer;
804
805       my $mail = new Mailer;
806
807       map { $mail->{$_} = $self->{$_} }
808         qw(cc bcc subject message version format charset);
809       $mail->{to}     = qq|$self->{email}|;
810       $mail->{from}   = qq|"$myconfig->{name}" <$myconfig->{email}>|;
811       $mail->{fileid} = "$fileid.";
812       $myconfig->{signature} =~ s/\\r\\n/\\n/g;
813
814       # if we send html or plain text inline
815       if (($self->{format} eq 'html') && ($self->{sendmode} eq 'inline')) {
816         $mail->{contenttype} = "text/html";
817
818         $mail->{message}       =~ s/\r\n/<br>\n/g;
819         $myconfig->{signature} =~ s/\\n/<br>\n/g;
820         $mail->{message} .= "<br>\n-- <br>\n$myconfig->{signature}\n<br>";
821
822         open(IN, $self->{tmpfile})
823           or $self->error($self->cleanup . "$self->{tmpfile} : $!");
824         while (<IN>) {
825           $mail->{message} .= $_;
826         }
827
828         close(IN);
829
830       } else {
831
832         if (!$self->{"do_not_attach"}) {
833           @{ $mail->{attachments} } =
834             ({ "filename" => $self->{"tmpfile"},
835                "name" => $self->{"attachment_filename"} ?
836                  $self->{"attachment_filename"} : $self->{"tmpfile"} });
837         }
838
839         $mail->{message}       =~ s/\r\n/\n/g;
840         $myconfig->{signature} =~ s/\\n/\n/g;
841         $mail->{message} .= "\n-- \n$myconfig->{signature}";
842
843       }
844
845       my $err = $mail->send($out);
846       $self->error($self->cleanup . "$err") if ($err);
847
848     } else {
849
850       $self->{OUT} = $out;
851
852       my $numbytes = (-s $self->{tmpfile});
853       open(IN, $self->{tmpfile})
854         or $self->error($self->cleanup . "$self->{tmpfile} : $!");
855
856       $self->{copies} = 1 unless $self->{media} eq 'printer';
857
858       chdir("$self->{cwd}");
859       #print(STDERR "Kopien $self->{copies}\n");
860       #print(STDERR "OUT $self->{OUT}\n");
861       for my $i (1 .. $self->{copies}) {
862         if ($self->{OUT}) {
863           open(OUT, $self->{OUT})
864             or $self->error($self->cleanup . "$self->{OUT} : $!");
865         } else {
866           $self->{attachment_filename} = $self->{tmpfile} if ($self->{attachment_filename} eq '');
867           # launch application
868           print qq|Content-Type: | . $template->get_mime_type() . qq|
869 Content-Disposition: attachment; filename="$self->{attachment_filename}"
870 Content-Length: $numbytes
871
872 |;
873
874           open(OUT, ">-") or $self->error($self->cleanup . "$!: STDOUT");
875
876         }
877
878         while (<IN>) {
879           print OUT $_;
880         }
881
882         close(OUT);
883
884         seek IN, 0, 0;
885       }
886
887       close(IN);
888     }
889
890   }
891
892   $self->cleanup;
893
894   chdir("$self->{cwd}");
895   $main::lxdebug->leave_sub();
896 }
897
898 sub cleanup {
899   $main::lxdebug->enter_sub();
900
901   my $self = shift;
902
903   chdir("$self->{tmpdir}");
904
905   my @err = ();
906   if (-f "$self->{tmpfile}.err") {
907     open(FH, "$self->{tmpfile}.err");
908     @err = <FH>;
909     close(FH);
910   }
911
912   if ($self->{tmpfile}) {
913     $self->{tmpfile} =~ s|.*/||g;
914     # strip extension
915     $self->{tmpfile} =~ s/\.\w+$//g;
916     my $tmpfile = $self->{tmpfile};
917     unlink(<$tmpfile.*>);
918   }
919
920   chdir("$self->{cwd}");
921
922   $main::lxdebug->leave_sub();
923
924   return "@err";
925 }
926
927 sub datetonum {
928   $main::lxdebug->enter_sub();
929
930   my ($self, $date, $myconfig) = @_;
931
932   if ($date && $date =~ /\D/) {
933
934     if ($myconfig->{dateformat} =~ /^yy/) {
935       ($yy, $mm, $dd) = split /\D/, $date;
936     }
937     if ($myconfig->{dateformat} =~ /^mm/) {
938       ($mm, $dd, $yy) = split /\D/, $date;
939     }
940     if ($myconfig->{dateformat} =~ /^dd/) {
941       ($dd, $mm, $yy) = split /\D/, $date;
942     }
943
944     $dd *= 1;
945     $mm *= 1;
946     $yy = ($yy < 70) ? $yy + 2000 : $yy;
947     $yy = ($yy >= 70 && $yy <= 99) ? $yy + 1900 : $yy;
948
949     $dd = "0$dd" if ($dd < 10);
950     $mm = "0$mm" if ($mm < 10);
951
952     $date = "$yy$mm$dd";
953   }
954
955   $main::lxdebug->leave_sub();
956
957   return $date;
958 }
959
960 # Database routines used throughout
961
962 sub dbconnect {
963   $main::lxdebug->enter_sub(2);
964
965   my ($self, $myconfig) = @_;
966
967   # connect to database
968   my $dbh =
969     DBI->connect($myconfig->{dbconnect},
970                  $myconfig->{dbuser}, $myconfig->{dbpasswd})
971     or $self->dberror;
972
973   # set db options
974   if ($myconfig->{dboptions}) {
975     $dbh->do($myconfig->{dboptions}) || $self->dberror($myconfig->{dboptions});
976   }
977
978   $main::lxdebug->leave_sub(2);
979
980   return $dbh;
981 }
982
983 sub dbconnect_noauto {
984   $main::lxdebug->enter_sub();
985
986   my ($self, $myconfig) = @_;
987
988   # connect to database
989   $dbh =
990     DBI->connect($myconfig->{dbconnect}, $myconfig->{dbuser},
991                  $myconfig->{dbpasswd}, { AutoCommit => 0 })
992     or $self->dberror;
993
994   # set db options
995   if ($myconfig->{dboptions}) {
996     $dbh->do($myconfig->{dboptions}) || $self->dberror($myconfig->{dboptions});
997   }
998
999   $main::lxdebug->leave_sub();
1000
1001   return $dbh;
1002 }
1003
1004 sub update_balance {
1005   $main::lxdebug->enter_sub();
1006
1007   my ($self, $dbh, $table, $field, $where, $value) = @_;
1008
1009   # if we have a value, go do it
1010   if ($value != 0) {
1011
1012     # retrieve balance from table
1013     my $query = "SELECT $field FROM $table WHERE $where FOR UPDATE";
1014     my $sth   = $dbh->prepare($query);
1015
1016     $sth->execute || $self->dberror($query);
1017     my ($balance) = $sth->fetchrow_array;
1018     $sth->finish;
1019
1020     $balance += $value;
1021
1022     # update balance
1023     $query = "UPDATE $table SET $field = $balance WHERE $where";
1024     $dbh->do($query) || $self->dberror($query);
1025   }
1026   $main::lxdebug->leave_sub();
1027 }
1028
1029 sub update_exchangerate {
1030   $main::lxdebug->enter_sub();
1031
1032   my ($self, $dbh, $curr, $transdate, $buy, $sell) = @_;
1033
1034   # some sanity check for currency
1035   if ($curr eq '') {
1036     $main::lxdebug->leave_sub();
1037     return;
1038   }
1039
1040   my $query = qq|SELECT e.curr FROM exchangerate e
1041                  WHERE e.curr = '$curr'
1042                  AND e.transdate = '$transdate'
1043                  FOR UPDATE|;
1044   my $sth = $dbh->prepare($query);
1045   $sth->execute || $self->dberror($query);
1046
1047   my $set;
1048   if ($buy != 0 && $sell != 0) {
1049     $set = "buy = $buy, sell = $sell";
1050   } elsif ($buy != 0) {
1051     $set = "buy = $buy";
1052   } elsif ($sell != 0) {
1053     $set = "sell = $sell";
1054   }
1055
1056   if ($sth->fetchrow_array) {
1057     $query = qq|UPDATE exchangerate
1058                 SET $set
1059                 WHERE curr = '$curr'
1060                 AND transdate = '$transdate'|;
1061   } else {
1062     $query = qq|INSERT INTO exchangerate (curr, buy, sell, transdate)
1063                 VALUES ('$curr', $buy, $sell, '$transdate')|;
1064   }
1065   $sth->finish;
1066   $dbh->do($query) || $self->dberror($query);
1067
1068   $main::lxdebug->leave_sub();
1069 }
1070
1071 sub save_exchangerate {
1072   $main::lxdebug->enter_sub();
1073
1074   my ($self, $myconfig, $currency, $transdate, $rate, $fld) = @_;
1075
1076   my $dbh = $self->dbconnect($myconfig);
1077
1078   my ($buy, $sell) = (0, 0);
1079   $buy  = $rate if $fld eq 'buy';
1080   $sell = $rate if $fld eq 'sell';
1081
1082   $self->update_exchangerate($dbh, $currency, $transdate, $buy, $sell);
1083
1084   $dbh->disconnect;
1085
1086   $main::lxdebug->leave_sub();
1087 }
1088
1089 sub get_exchangerate {
1090   $main::lxdebug->enter_sub();
1091
1092   my ($self, $dbh, $curr, $transdate, $fld) = @_;
1093
1094   unless ($transdate) {
1095     $main::lxdebug->leave_sub();
1096     return 1;
1097   }
1098
1099   my $query = qq|SELECT e.$fld FROM exchangerate e
1100                  WHERE e.curr = '$curr'
1101                  AND e.transdate = '$transdate'|;
1102   my $sth = $dbh->prepare($query);
1103   $sth->execute || $self->dberror($query);
1104
1105   my ($exchangerate) = $sth->fetchrow_array;
1106   $sth->finish;
1107
1108   if (!$exchangerate) {
1109     $exchangerate = 1;
1110   }
1111
1112   $main::lxdebug->leave_sub();
1113
1114   return $exchangerate;
1115 }
1116
1117 sub set_payment_options {
1118   $main::lxdebug->enter_sub();
1119
1120   my ($self, $myconfig, $transdate) = @_;
1121
1122   if ($self->{payment_id}) {
1123
1124     my $dbh = $self->dbconnect($myconfig);
1125
1126     my $query =
1127       qq|SELECT p.terms_netto, p.terms_skonto, p.percent_skonto, | .
1128       qq|p.description_long | .
1129       qq|FROM payment_terms p | .
1130       qq|WHERE p.id = ?|;
1131
1132     ($self->{terms_netto}, $self->{terms_skonto}, $self->{percent_skonto},
1133      $self->{payment_terms}) =
1134        selectrow_query($self, $dbh, $query, $self->{payment_id});
1135
1136     if ($transdate eq "") {
1137       if ($self->{invdate}) {
1138         $transdate = $self->{invdate};
1139       } else {
1140         $transdate = $self->{transdate};
1141       }
1142     }
1143
1144     $query =
1145       qq|SELECT date '$transdate' + $self->{terms_netto} AS netto_date, | .
1146       qq|date '$transdate' + $self->{terms_skonto} AS skonto_date | .
1147       qq|FROM payment_terms LIMIT 1|;
1148     ($self->{netto_date}, $self->{skonto_date}) =
1149       selectrow_query($self, $dbh, $query);
1150
1151     my $total = ($self->{invtotal}) ? $self->{invtotal} : $self->{ordtotal};
1152     my $skonto_amount = $self->parse_amount($myconfig, $total) *
1153       $self->{percent_skonto};
1154
1155     $self->{skonto_amount} =
1156       $self->format_amount($myconfig, $skonto_amount, 2);
1157
1158     if ($self->{"language_id"}) {
1159       $query =
1160         qq|SELECT t.description_long, | .
1161         qq|l.output_numberformat, l.output_dateformat, l.output_longdates | .
1162         qq|FROM translation_payment_terms t | .
1163         qq|LEFT JOIN language l ON t.language_id = l.id | .
1164         qq|WHERE (t.language_id = ?) AND (t.payment_terms_id = ?)|;
1165       my ($description_long, $output_numberformat, $output_dateformat,
1166         $output_longdates) =
1167         selectrow_query($self, $dbh, $query,
1168                         $self->{"language_id"}, $self->{"payment_id"});
1169
1170       $self->{payment_terms} = $description_long if ($description_long);
1171
1172       if ($output_dateformat) {
1173         foreach my $key (qw(netto_date skonto_date)) {
1174           $self->{$key} =
1175             $main::locale->reformat_date($myconfig, $self->{$key},
1176                                          $output_dateformat,
1177                                          $output_longdates);
1178         }
1179       }
1180
1181       if ($output_numberformat &&
1182           ($output_numberformat ne $myconfig->{"numberformat"})) {
1183         my $saved_numberformat = $myconfig->{"numberformat"};
1184         $myconfig->{"numberformat"} = $output_numberformat;
1185         $self->{skonto_amount} =
1186           $self->format_amount($myconfig, $skonto_amount, 2);
1187         $myconfig->{"numberformat"} = $saved_numberformat;
1188       }
1189     }
1190
1191     $self->{payment_terms} =~ s/<%netto_date%>/$self->{netto_date}/g;
1192     $self->{payment_terms} =~ s/<%skonto_date%>/$self->{skonto_date}/g;
1193     $self->{payment_terms} =~ s/<%skonto_amount%>/$self->{skonto_amount}/g;
1194     $self->{payment_terms} =~ s/<%total%>/$self->{total}/g;
1195     $self->{payment_terms} =~ s/<%invtotal%>/$self->{invtotal}/g;
1196     $self->{payment_terms} =~ s/<%currency%>/$self->{currency}/g;
1197     $self->{payment_terms} =~ s/<%terms_netto%>/$self->{terms_netto}/g;
1198     $self->{payment_terms} =~ s/<%account_number%>/$self->{account_number}/g;
1199     $self->{payment_terms} =~ s/<%bank%>/$self->{bank}/g;
1200     $self->{payment_terms} =~ s/<%bank_code%>/$self->{bank_code}/g;
1201
1202     $dbh->disconnect;
1203   }
1204
1205   $main::lxdebug->leave_sub();
1206
1207 }
1208
1209 sub check_exchangerate {
1210   $main::lxdebug->enter_sub();
1211
1212   my ($self, $myconfig, $currency, $transdate, $fld) = @_;
1213
1214   unless ($transdate) {
1215     $main::lxdebug->leave_sub();
1216     return "";
1217   }
1218
1219   my $dbh = $self->dbconnect($myconfig);
1220
1221   my $query = qq|SELECT e.$fld FROM exchangerate e
1222                  WHERE e.curr = '$currency'
1223                  AND e.transdate = '$transdate'|;
1224   my $sth = $dbh->prepare($query);
1225   $sth->execute || $self->dberror($query);
1226
1227   my ($exchangerate) = $sth->fetchrow_array;
1228   $sth->finish;
1229   $dbh->disconnect;
1230
1231   $main::lxdebug->leave_sub();
1232
1233   return $exchangerate;
1234 }
1235
1236 sub get_template_language {
1237   $main::lxdebug->enter_sub();
1238
1239   my ($self, $myconfig) = @_;
1240
1241   my $template_code = "";
1242
1243   if ($self->{language_id}) {
1244
1245     my $dbh = $self->dbconnect($myconfig);
1246
1247
1248     my $query = qq|SELECT l.template_code FROM language l
1249                   WHERE l.id = $self->{language_id}|;
1250     my $sth = $dbh->prepare($query);
1251     $sth->execute || $self->dberror($query);
1252   
1253     ($template_code) = $sth->fetchrow_array;
1254     $sth->finish;
1255     $dbh->disconnect;
1256   }
1257
1258   $main::lxdebug->leave_sub();
1259
1260   return $template_code;
1261 }
1262
1263 sub get_printer_code {
1264   $main::lxdebug->enter_sub();
1265
1266   my ($self, $myconfig) = @_;
1267
1268   my $template_code = "";
1269
1270   if ($self->{printer_id}) {
1271
1272     my $dbh = $self->dbconnect($myconfig);
1273
1274
1275     my $query = qq|SELECT p.template_code,p.printer_command FROM printers p
1276                   WHERE p.id = $self->{printer_id}|;
1277     my $sth = $dbh->prepare($query);
1278     $sth->execute || $self->dberror($query);
1279   
1280     ($template_code, $self->{printer_command}) = $sth->fetchrow_array;
1281     $sth->finish;
1282     $dbh->disconnect;
1283   }
1284
1285   $main::lxdebug->leave_sub();
1286
1287   return $template_code;
1288 }
1289
1290 sub get_shipto {
1291   $main::lxdebug->enter_sub();
1292
1293   my ($self, $myconfig) = @_;
1294
1295   my $template_code = "";
1296
1297   if ($self->{shipto_id}) {
1298
1299     my $dbh = $self->dbconnect($myconfig);
1300
1301
1302     my $query = qq|SELECT s.* FROM shipto s
1303                   WHERE s.shipto_id = $self->{shipto_id}|;
1304     my $sth = $dbh->prepare($query);
1305     $sth->execute || $self->dberror($query);
1306     $ref = $sth->fetchrow_hashref(NAME_lc);
1307     map { $self->{$_} = $ref->{$_} } keys %$ref;
1308     $sth->finish;  
1309     $dbh->disconnect;
1310   }
1311
1312   $main::lxdebug->leave_sub();
1313
1314 }
1315
1316 sub add_shipto {
1317   $main::lxdebug->enter_sub();
1318
1319   my ($self, $dbh, $id, $module) = @_;
1320 ##LINET
1321   my $shipto;
1322   foreach my $item (
1323     qw(name department_1 department_2 street zipcode city country contact phone fax email)
1324     ) {
1325     if ($self->{"shipto$item"}) {
1326       $shipto = 1 if ($self->{$item} ne $self->{"shipto$item"});
1327     }
1328     $self->{"shipto$item"} =~ s/\'/\'\'/g;
1329   }
1330   if ($shipto) {
1331     if ($self->{shipto_id}) {
1332       my $query = qq| UPDATE shipto set
1333                       shiptoname = '$self->{shiptoname}',
1334                       shiptodepartment_1 = '$self->{shiptodepartment_1}',
1335                       shiptodepartment_2 = '$self->{shiptodepartment_2}',
1336                       shiptostreet = '$self->{shiptostreet}',
1337                       shiptozipcode = '$self->{shiptozipcode}',
1338                       shiptocity = '$self->{shiptocity}',
1339                       shiptocountry = '$self->{shiptocountry}',
1340                       shiptocontact = '$self->{shiptocontact}',
1341                       shiptophone = '$self->{shiptophone}',
1342                       shiptofax = '$self->{shiptofax}',
1343                       shiptoemail = '$self->{shiptoemail}'
1344                       WHERE shipto_id = $self->{shipto_id}|;
1345       $dbh->do($query) || $self->dberror($query);
1346     } else {
1347       my $query =
1348       qq|INSERT INTO shipto (trans_id, shiptoname, shiptodepartment_1, shiptodepartment_2, shiptostreet,
1349                    shiptozipcode, shiptocity, shiptocountry, shiptocontact,
1350                    shiptophone, shiptofax, shiptoemail, module) VALUES ($id,
1351                    '$self->{shiptoname}', '$self->{shiptodepartment_1}', '$self->{shiptodepartment_2}', '$self->{shiptostreet}',
1352                    '$self->{shiptozipcode}', '$self->{shiptocity}',
1353                    '$self->{shiptocountry}', '$self->{shiptocontact}',
1354                    '$self->{shiptophone}', '$self->{shiptofax}',
1355                    '$self->{shiptoemail}', '$module')|;
1356       $dbh->do($query) || $self->dberror($query);
1357     }
1358   }
1359 ##/LINET
1360   $main::lxdebug->leave_sub();
1361 }
1362
1363 sub get_employee {
1364   $main::lxdebug->enter_sub();
1365
1366   my ($self, $dbh) = @_;
1367
1368   my $query = qq|SELECT e.id, e.name FROM employee e
1369                  WHERE e.login = '$self->{login}'|;
1370   my $sth = $dbh->prepare($query);
1371   $sth->execute || $self->dberror($query);
1372
1373   ($self->{employee_id}, $self->{employee}) = $sth->fetchrow_array;
1374   $self->{employee_id} *= 1;
1375
1376   $sth->finish;
1377
1378   $main::lxdebug->leave_sub();
1379 }
1380
1381 sub get_salesman {
1382   $main::lxdebug->enter_sub();
1383
1384   my ($self, $myconfig, $salesman_id) = @_;
1385
1386   my $dbh = $self->dbconnect($myconfig);
1387
1388   my ($login) =
1389     selectrow_query($self, $dbh, qq|SELECT login FROM employee WHERE id = ?|,
1390                     $salesman_id);
1391
1392   if ($login) {
1393     my $user = new User($main::memberfile, $login);
1394     map({ $self->{"salesman_$_"} = $user->{$_}; }
1395         qw(address businessnumber co_ustid company duns email fax name
1396            taxnumber tel));
1397     $self->{salesman_login} = $login;
1398
1399     $self->{salesman_name} = $login
1400       if ($self->{salesman_name} eq "");
1401
1402     map({ $self->{"salesman_$_"} =~ s/\\n/\n/g; } qw(address company));
1403   }
1404
1405   $dbh->disconnect();
1406
1407   $main::lxdebug->leave_sub();
1408 }
1409
1410 sub get_duedate {
1411   $main::lxdebug->enter_sub();
1412
1413   my ($self, $myconfig) = @_;
1414
1415   my $dbh = $self->dbconnect($myconfig);
1416   my $query = qq|SELECT current_date+terms_netto FROM payment_terms
1417                  WHERE id = '$self->{payment_id}'|;
1418   my $sth = $dbh->prepare($query);
1419   $sth->execute || $self->dberror($query);
1420
1421   ($self->{duedate}) = $sth->fetchrow_array;
1422
1423   $sth->finish;
1424
1425   $main::lxdebug->leave_sub();
1426 }
1427
1428 # get contacts for id, if no contact return {"","","","",""}
1429 sub _get_contacts {
1430   $main::lxdebug->enter_sub();
1431
1432   my ($self, $dbh, $id, $key) = @_;
1433
1434   $key = "all_contacts" unless ($key);
1435   $self->{$key} = [];
1436
1437   my $query =
1438     qq|SELECT c.cp_id, c.cp_cv_id, c.cp_name, c.cp_givenname, c.cp_abteilung | .
1439     qq|FROM contacts c | .
1440     qq|WHERE cp_cv_id = ? | .
1441     qq|ORDER BY lower(c.cp_name)|;
1442   my $sth = $dbh->prepare($query);
1443   $sth->execute($id) || $self->dberror($query . " ($id)");
1444
1445   my $i = 0;
1446   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
1447     push @{ $self->{$key} }, $ref;
1448     $i++;
1449   }
1450
1451   if ($i == 0) {
1452     push @{ $self->{$key} }, { { "", "", "", "", "", "" } };
1453   }
1454   $sth->finish;
1455   $main::lxdebug->leave_sub();
1456 }
1457
1458 sub _get_projects {
1459   $main::lxdebug->enter_sub();
1460
1461   my ($self, $dbh, $key) = @_;
1462
1463   my ($all, $old_id, $where, @values);
1464
1465   if (ref($key) eq "HASH") {
1466     my $params = $key;
1467
1468     $key = "ALL_PROJECTS";
1469
1470     foreach my $p (keys(%{$params})) {
1471       if ($p eq "all") {
1472         $all = $params->{$p};
1473       } elsif ($p eq "old_id") {
1474         $old_id = $params->{$p};
1475       } elsif ($p eq "key") {
1476         $key = $params->{$p};
1477       }
1478     }
1479   }
1480
1481   if (!$all) {
1482     $where = "WHERE active ";
1483     if ($old_id) {
1484       if (ref($old_id) eq "ARRAY") {
1485         my @ids = grep({ $_ } @{$old_id});
1486         if (@ids) {
1487           $where .= " OR id IN (" . join(",", map({ "?" } @ids)) . ") ";
1488           push(@values, @ids);
1489         }
1490       } else {
1491         $where .= " OR (id = ?) ";
1492         push(@values, $old_id);
1493       }
1494     }
1495   }
1496
1497   my $query =
1498     qq|SELECT id, projectnumber, description, active | .
1499     qq|FROM project | .
1500     $where .
1501     qq|ORDER BY lower(projectnumber)|;
1502   my $sth = $dbh->prepare($query);
1503   $sth->execute(@values) ||
1504     $self->dberror($query . " (" . join(", ", @values) . ")");
1505
1506   $self->{$key} = [];
1507   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
1508     push(@{ $self->{$key} }, $ref);
1509   }
1510
1511   $sth->finish;
1512   $main::lxdebug->leave_sub();
1513 }
1514
1515 sub _get_shipto {
1516   $main::lxdebug->enter_sub();
1517
1518   my ($self, $dbh, $vc_id, $key) = @_;
1519
1520   $key = "all_shipto" unless ($key);
1521   $self->{$key} = [];
1522
1523   # get shipping addresses
1524   my $query =
1525     qq|SELECT s.shipto_id,s.shiptoname,s.shiptodepartment_1 | .
1526     qq|FROM shipto s | .
1527     qq|WHERE s.trans_id = ?|;
1528   my $sth = $dbh->prepare($query);
1529   $sth->execute($vc_id) || $self->dberror($query . " ($vc_id)");
1530
1531   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1532     push(@{ $self->{$key} }, $ref);
1533   }
1534   $sth->finish;
1535
1536   $main::lxdebug->leave_sub();
1537 }
1538
1539 sub _get_printers {
1540   $main::lxdebug->enter_sub();
1541
1542   my ($self, $dbh, $key) = @_;
1543
1544   $key = "all_printers" unless ($key);
1545   $self->{$key} = [];
1546
1547   my $query = qq|SELECT id, printer_description, printer_command FROM printers|;
1548   my $sth = $dbh->prepare($query);
1549   $sth->execute() || $self->dberror($query);
1550
1551   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1552     push(@{ $self->{$key} }, $ref);
1553   }
1554   $sth->finish;
1555
1556   $main::lxdebug->leave_sub();
1557 }
1558
1559 sub _get_charts {
1560   $main::lxdebug->enter_sub();
1561
1562   my ($self, $dbh, $params) = @_;
1563
1564   $key = $params->{key};
1565   $key = "all_charts" unless ($key);
1566   $self->{$key} = [];
1567
1568   my $transdate = quote_db_date($params->{transdate});
1569
1570   my $query =
1571     qq|SELECT c.accno, c.description, c.link, tk.taxkey_id, tk.tax_id | .
1572     qq|FROM chart c | .
1573     qq|LEFT JOIN taxkeys tk ON | .
1574     qq|(tk.id = (SELECT id FROM taxkeys | .
1575     qq|          WHERE taxkeys.chart_id = c.id AND startdate <= $transdate | .
1576     qq|          ORDER BY startdate DESC LIMIT 1)) | .
1577     qq|ORDER BY c.accno|;
1578
1579   my $sth = $dbh->prepare($query);
1580   $sth->execute() || $self->dberror($query);
1581
1582   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1583     push(@{ $self->{$key} }, $ref);
1584   }
1585   $sth->finish;
1586
1587   $main::lxdebug->leave_sub();
1588 }
1589
1590 sub _get_taxcharts {
1591   $main::lxdebug->enter_sub();
1592
1593   my ($self, $dbh, $key) = @_;
1594
1595   $key = "all_taxcharts" unless ($key);
1596   $self->{$key} = [];
1597
1598   my $query = qq|SELECT * FROM tax ORDER BY taxkey|;
1599
1600   my $sth = $dbh->prepare($query);
1601   $sth->execute() || $self->dberror($query);
1602
1603   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1604     push(@{ $self->{$key} }, $ref);
1605   }
1606   $sth->finish;
1607
1608   $main::lxdebug->leave_sub();
1609 }
1610
1611 sub _get_employees {
1612   $main::lxdebug->enter_sub();
1613
1614   my ($self, $dbh, $key) = @_;
1615
1616   $key = "all_employees" unless ($key);
1617   $self->{$key} =
1618     selectall_hashref_query($self, $dbh, qq|SELECT * FROM employee|);
1619
1620   $main::lxdebug->leave_sub();
1621 }
1622
1623 sub get_lists {
1624   $main::lxdebug->enter_sub();
1625
1626   my $self = shift;
1627   my %params = @_;
1628
1629   my $dbh = $self->dbconnect(\%main::myconfig);
1630   my ($sth, $query, $ref);
1631
1632   my $vc = $self->{"vc"} eq "customer" ? "customer" : "vendor";
1633   my $vc_id = $self->{"${vc}_id"};
1634
1635   if ($params{"contacts"}) {
1636     $self->_get_contacts($dbh, $vc_id, $params{"contacts"});
1637   }
1638
1639   if ($params{"shipto"}) {
1640     $self->_get_shipto($dbh, $vc_id, $params{"shipto"});
1641   }
1642
1643   if ($params{"projects"} || $params{"all_projects"}) {
1644     $self->_get_projects($dbh, $params{"all_projects"} ?
1645                          $params{"all_projects"} : $params{"projects"},
1646                          $params{"all_projects"} ? 1 : 0);
1647   }
1648
1649   if ($params{"printers"}) {
1650     $self->_get_printers($dbh, $params{"printers"});
1651   }
1652
1653   if ($params{"charts"}) {
1654     $self->_get_charts($dbh, $params{"charts"});
1655   }
1656
1657   if ($params{"taxcharts"}) {
1658     $self->_get_taxcharts($dbh, $params{"taxcharts"});
1659   }
1660
1661   if ($params{"employees"}) {
1662     $self->_get_employees($dbh, $params{"employees"});
1663   }
1664
1665   $dbh->disconnect();
1666
1667   $main::lxdebug->leave_sub();
1668 }
1669
1670 # this sub gets the id and name from $table
1671 sub get_name {
1672   $main::lxdebug->enter_sub();
1673
1674   my ($self, $myconfig, $table) = @_;
1675
1676   # connect to database
1677   my $dbh = $self->dbconnect($myconfig);
1678
1679   my $name           = $self->like(lc $self->{$table});
1680   my $customernumber = $self->like(lc $self->{customernumber});
1681
1682   if ($self->{customernumber} ne "") {
1683     $query = qq~SELECT c.id, c.name,
1684                   c.street || ' ' || c.zipcode || ' ' || c.city || ' ' || c.country AS address
1685                   FROM $table c
1686                   WHERE (lower(c.customernumber) LIKE '$customernumber') AND (not c.obsolete)
1687                   ORDER BY c.name~;
1688   } else {
1689     $query = qq~SELECT c.id, c.name,
1690                  c.street || ' ' || c.zipcode || ' ' || c.city || ' ' || c.country AS address
1691                  FROM $table c
1692                  WHERE (lower(c.name) LIKE '$name') AND (not c.obsolete)
1693                  ORDER BY c.name~;
1694   }
1695
1696   if ($self->{openinvoices}) {
1697     $query = qq~SELECT DISTINCT c.id, c.name,
1698                 c.street || ' ' || c.zipcode || ' ' || c.city || ' ' || c.country AS address
1699                 FROM $self->{arap} a
1700                 JOIN $table c ON (a.${table}_id = c.id)
1701                 WHERE NOT a.amount = a.paid
1702                 AND lower(c.name) LIKE '$name'
1703                 ORDER BY c.name~;
1704   }
1705   my $sth = $dbh->prepare($query);
1706
1707   $sth->execute || $self->dberror($query);
1708
1709   my $i = 0;
1710   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1711     push(@{ $self->{name_list} }, $ref);
1712     $i++;
1713   }
1714   $sth->finish;
1715   $dbh->disconnect;
1716
1717   $main::lxdebug->leave_sub();
1718
1719   return $i;
1720 }
1721
1722 # the selection sub is used in the AR, AP, IS, IR and OE module
1723 #
1724 sub all_vc {
1725   $main::lxdebug->enter_sub();
1726
1727   my ($self, $myconfig, $table, $module) = @_;
1728
1729   my $ref;
1730   my $dbh = $self->dbconnect($myconfig);
1731
1732   my $query = qq|SELECT count(*) FROM $table|;
1733   my $sth   = $dbh->prepare($query);
1734   $sth->execute || $self->dberror($query);
1735   my ($count) = $sth->fetchrow_array;
1736   $sth->finish;
1737
1738   # build selection list
1739   if ($count < $myconfig->{vclimit}) {
1740     $query = qq|SELECT id, name, salesman_id
1741                 FROM $table WHERE not obsolete
1742                 ORDER BY name|;
1743     $sth = $dbh->prepare($query);
1744     $sth->execute || $self->dberror($query);
1745
1746     while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1747       push @{ $self->{"all_$table"} }, $ref;
1748     }
1749
1750     $sth->finish;
1751
1752   }
1753
1754   # get self
1755   $self->get_employee($dbh);
1756
1757   # setup sales contacts
1758   $query = qq|SELECT e.id, e.name
1759               FROM employee e
1760               WHERE e.sales = '1'
1761               AND NOT e.id = $self->{employee_id}|;
1762   $sth = $dbh->prepare($query);
1763   $sth->execute || $self->dberror($query);
1764
1765   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1766     push @{ $self->{all_employees} }, $ref;
1767   }
1768   $sth->finish;
1769
1770   # this is for self
1771   push @{ $self->{all_employees} },
1772     { id   => $self->{employee_id},
1773       name => $self->{employee} };
1774
1775   # sort the whole thing
1776   @{ $self->{all_employees} } =
1777     sort { $a->{name} cmp $b->{name} } @{ $self->{all_employees} };
1778
1779   if ($module eq 'AR') {
1780
1781     # prepare query for departments
1782     $query = qq|SELECT d.id, d.description
1783                 FROM department d
1784                 WHERE d.role = 'P'
1785                 ORDER BY 2|;
1786
1787   } else {
1788     $query = qq|SELECT d.id, d.description
1789                 FROM department d
1790                 ORDER BY 2|;
1791   }
1792
1793   $sth = $dbh->prepare($query);
1794   $sth->execute || $self->dberror($query);
1795
1796   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1797     push @{ $self->{all_departments} }, $ref;
1798   }
1799   $sth->finish;
1800
1801   # get languages
1802   $query = qq|SELECT id, description
1803               FROM language
1804               ORDER BY 1|;
1805   $sth = $dbh->prepare($query);
1806   $sth->execute || $self->dberror($query);
1807
1808   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1809     push @{ $self->{languages} }, $ref;
1810   }
1811   $sth->finish;
1812
1813   # get printer
1814   $query = qq|SELECT printer_description, id
1815               FROM printers
1816               ORDER BY 1|;
1817   $sth = $dbh->prepare($query);
1818   $sth->execute || $self->dberror($query);
1819
1820   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1821     push @{ $self->{printers} }, $ref;
1822   }
1823   $sth->finish;
1824
1825
1826   # get payment terms
1827   $query = qq|SELECT id, description
1828               FROM payment_terms
1829               ORDER BY sortkey|;
1830   $sth = $dbh->prepare($query);
1831   $sth->execute || $self->dberror($query);
1832
1833   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1834     push @{ $self->{payment_terms} }, $ref;
1835   }
1836   $sth->finish;
1837   $dbh->disconnect;
1838   $main::lxdebug->leave_sub();
1839 }
1840
1841 sub language_payment {
1842   $main::lxdebug->enter_sub();
1843
1844   my ($self, $myconfig) = @_;
1845   undef $self->{languages};
1846   undef $self->{payment_terms};
1847   undef $self->{printers};
1848
1849   my $ref;
1850   my $dbh = $self->dbconnect($myconfig);
1851   # get languages
1852   my $query = qq|SELECT id, description
1853               FROM language
1854               ORDER BY 1|;
1855   my $sth = $dbh->prepare($query);
1856   $sth->execute || $self->dberror($query);
1857
1858   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1859     push @{ $self->{languages} }, $ref;
1860   }
1861   $sth->finish;
1862
1863   # get printer
1864   $query = qq|SELECT printer_description, id
1865               FROM printers
1866               ORDER BY 1|;
1867   $sth = $dbh->prepare($query);
1868   $sth->execute || $self->dberror($query);
1869
1870   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1871     push @{ $self->{printers} }, $ref;
1872   }
1873   $sth->finish;
1874
1875   # get payment terms
1876   $query = qq|SELECT id, description
1877               FROM payment_terms
1878               ORDER BY sortkey|;
1879   $sth = $dbh->prepare($query);
1880   $sth->execute || $self->dberror($query);
1881
1882   while ($ref = $sth->fetchrow_hashref(NAME_lc)) {
1883     push @{ $self->{payment_terms} }, $ref;
1884   }
1885   $sth->finish;
1886
1887   # get buchungsgruppen
1888   $query = qq|SELECT id, description
1889               FROM buchungsgruppen|;
1890   $sth = $dbh->prepare($query);
1891   $sth->execute || $self->dberror($query);
1892
1893   $self->{BUCHUNGSGRUPPEN} = [];
1894   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
1895     push @{ $self->{BUCHUNGSGRUPPEN} }, $ref;
1896   }
1897   $sth->finish;
1898
1899   $dbh->disconnect;
1900   $main::lxdebug->leave_sub();
1901 }
1902
1903 # this is only used for reports
1904 sub all_departments {
1905   $main::lxdebug->enter_sub();
1906
1907   my ($self, $myconfig, $table) = @_;
1908
1909   my $dbh   = $self->dbconnect($myconfig);
1910   my $where = "1 = 1";
1911
1912   if (defined $table) {
1913     if ($table eq 'customer') {
1914       $where = " d.role = 'P'";
1915     }
1916   }
1917
1918   my $query = qq|SELECT d.id, d.description
1919                  FROM department d
1920                  WHERE $where
1921                  ORDER BY 2|;
1922   my $sth = $dbh->prepare($query);
1923   $sth->execute || $self->dberror($query);
1924
1925   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
1926     push @{ $self->{all_departments} }, $ref;
1927   }
1928   $sth->finish;
1929
1930   $dbh->disconnect;
1931
1932   $main::lxdebug->leave_sub();
1933 }
1934
1935 sub create_links {
1936   $main::lxdebug->enter_sub();
1937
1938   my ($self, $module, $myconfig, $table) = @_;
1939
1940   $self->all_vc($myconfig, $table, $module);
1941
1942   # get last customers or vendors
1943   my ($query, $sth);
1944
1945   my $dbh = $self->dbconnect($myconfig);
1946   my %xkeyref = ();
1947
1948   if (!$self->{id}) {
1949
1950     my $transdate = "current_date";
1951     if ($self->{transdate}) {
1952       $transdate = qq|'$self->{transdate}'|;
1953     }
1954   
1955     # now get the account numbers
1956     $query = qq|SELECT c.accno, c.description, c.link, c.taxkey_id, tk.tax_id
1957                 FROM chart c, taxkeys tk
1958                 WHERE c.link LIKE '%$module%' AND c.id=tk.chart_id AND tk.id = 
1959                       (SELECT id FROM taxkeys where taxkeys.chart_id = c.id AND startdate <= $transdate ORDER BY startdate desc LIMIT 1)
1960                 ORDER BY c.accno|;
1961   
1962     $sth = $dbh->prepare($query);
1963
1964     do_statement($form, $sth, $query);
1965
1966     $self->{accounts} = "";
1967     while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
1968   
1969       foreach my $key (split(/:/, $ref->{link})) {
1970         if ($key =~ /$module/) {
1971   
1972           # cross reference for keys
1973           $xkeyref{ $ref->{accno} } = $key;
1974   
1975           push @{ $self->{"${module}_links"}{$key} },
1976             { accno       => $ref->{accno},
1977               description => $ref->{description},
1978               taxkey      => $ref->{taxkey_id},
1979               tax_id      => $ref->{tax_id} };
1980   
1981           $self->{accounts} .= "$ref->{accno} " unless $key =~ /tax/;
1982         }
1983       }
1984     }
1985   }
1986
1987   # get taxkeys and description
1988   $query = qq|SELECT id, taxkey, taxdescription FROM tax|;
1989   $self->{TAXKEY} = selectall_hashref_query($form, $dbh, $query);
1990
1991   # get tax zones
1992   $query = qq|SELECT id, description FROM tax_zones|;
1993   $self->{TAXZONE} = selectall_hashref_query($form, $dbh, $query);
1994
1995   if (($module eq "AP") || ($module eq "AR")) {
1996     # get tax rates and description
1997     $query = qq| SELECT * FROM tax t|;
1998     $self->{TAX} = selectall_hashref_query($form, $dbh, $query);
1999   }
2000
2001   if ($self->{id}) {
2002     my $arap = ($table eq 'customer') ? 'ar' : 'ap';
2003
2004     $query = qq|SELECT a.cp_id, a.invnumber, a.transdate,
2005                 a.${table}_id, a.datepaid, a.duedate, a.ordnumber,
2006                 a.taxincluded, a.curr AS currency, a.notes, a.intnotes,
2007                 c.name AS $table, a.department_id, d.description AS department,
2008                 a.amount AS oldinvtotal, a.paid AS oldtotalpaid,
2009                 a.employee_id, e.name AS employee, a.gldate, a.type
2010                 FROM $arap a
2011                 JOIN $table c ON (a.${table}_id = c.id)
2012                 LEFT JOIN employee e ON (e.id = a.employee_id)
2013                 LEFT JOIN department d ON (d.id = a.department_id)
2014                 WHERE a.id = $self->{id}|;
2015     $sth = $dbh->prepare($query);
2016     do_statement($form, $sth, $query);
2017
2018     $ref = $sth->fetchrow_hashref(NAME_lc);
2019     foreach $key (keys %$ref) {
2020       $self->{$key} = $ref->{$key};
2021     }
2022     $sth->finish;
2023
2024
2025     my $transdate = "current_date";
2026     if ($self->{transdate}) {
2027       $transdate = qq|'$self->{transdate}'|;
2028     }
2029   
2030     # now get the account numbers
2031     $query = qq|
2032         SELECT 
2033           c.accno, 
2034           c.description, 
2035           c.link, 
2036           c.taxkey_id, 
2037           tk.tax_id 
2038         FROM chart c
2039         LEFT JOIN taxkeys tk ON (tk.chart_id = c.id)
2040         WHERE 
2041           c.link LIKE ?
2042           AND 
2043                   (tk.chart_id = c.id AND NOT c.link like '%_tax%')
2044           OR (NOT tk.chart_id = c.id AND     c.link like '%_tax%')
2045           AND 
2046             tk.id = (  SELECT id from taxkeys 
2047                        WHERE taxkeys.chart_id = c.id 
2048                        AND startdate <= ? 
2049                        ORDER BY startdate desc LIMIT 1
2050                     ) 
2051         ORDER BY c.accno|;
2052     
2053     $sth = $dbh->prepare($query);
2054     do_statement($form, $sth, $query, "%$module%", $transdate);
2055   
2056     $self->{accounts} = "";
2057     while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
2058   
2059       foreach my $key (split(/:/, $ref->{link})) {
2060         if ($key =~ /$module/) {
2061   
2062           # cross reference for keys
2063           $xkeyref{ $ref->{accno} } = $key;
2064   
2065           push @{ $self->{"${module}_links"}{$key} },
2066             { accno       => $ref->{accno},
2067               description => $ref->{description},
2068               taxkey      => $ref->{taxkey_id},
2069               tax_id      => $ref->{tax_id} };
2070   
2071           $self->{accounts} .= "$ref->{accno} " unless $key =~ /tax/;
2072         }
2073       }
2074     }
2075
2076
2077     # get amounts from individual entries
2078     $query = qq|SELECT c.accno, c.description, a.source, a.amount, a.memo,
2079                 a.transdate, a.cleared, a.project_id, p.projectnumber, a.taxkey, t.rate, t.id
2080                 FROM acc_trans a
2081                 JOIN chart c ON (c.id = a.chart_id)
2082                 LEFT JOIN project p ON (p.id = a.project_id)
2083                 LEFT JOIN tax t ON (t.id=(SELECT tk.tax_id from taxkeys tk WHERE (tk.taxkey_id=a.taxkey) AND ((CASE WHEN a.chart_id IN (SELECT chart_id FROM taxkeys WHERE taxkey_id=a.taxkey) THEN tk.chart_id=a.chart_id ELSE 1=1 END) OR (c.link='%tax%')) AND startdate <=a.transdate ORDER BY startdate DESC LIMIT 1)) 
2084                 WHERE a.trans_id = $self->{id}
2085                 AND a.fx_transaction = '0'
2086                 ORDER BY a.oid,a.transdate|;
2087     $sth = $dbh->prepare($query);
2088     do_statement($form, $sth, $query);
2089
2090     my $fld = ($table eq 'customer') ? 'buy' : 'sell';
2091
2092     # get exchangerate for currency
2093     $self->{exchangerate} =
2094       $self->get_exchangerate($dbh, $self->{currency}, $self->{transdate},
2095                               $fld);
2096     my $index = 0;
2097
2098     # store amounts in {acc_trans}{$key} for multiple accounts
2099     while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
2100       $ref->{exchangerate} =
2101         $self->get_exchangerate($dbh, $self->{currency}, $ref->{transdate},
2102                                 $fld);
2103       if (!($xkeyref{ $ref->{accno} } =~ /tax/)) {
2104         $index++;
2105       }
2106       if (($xkeyref{ $ref->{accno} } =~ /paid/) && ($self->{type} eq "credit_note")) {
2107         $ref->{amount} *= -1;
2108       }
2109       $ref->{index} = $index;
2110
2111       push @{ $self->{acc_trans}{ $xkeyref{ $ref->{accno} } } }, $ref;
2112     }
2113
2114     $sth->finish;
2115     $query = qq|SELECT d.curr AS currencies, d.closedto, d.revtrans,
2116                   (SELECT c.accno FROM chart c
2117                    WHERE d.fxgain_accno_id = c.id) AS fxgain_accno,
2118                   (SELECT c.accno FROM chart c
2119                    WHERE d.fxloss_accno_id = c.id) AS fxloss_accno
2120                 FROM defaults d|;
2121     $sth = $dbh->prepare($query);
2122     do_statement($form, $sth, $query);
2123
2124     $ref = $sth->fetchrow_hashref(NAME_lc);
2125     map { $self->{$_} = $ref->{$_} } keys %$ref;
2126     $sth->finish;
2127
2128   } else {
2129
2130     # get date
2131     $query = qq|SELECT current_date AS transdate,
2132                 d.curr AS currencies, d.closedto, d.revtrans,
2133                   (SELECT c.accno FROM chart c
2134                    WHERE d.fxgain_accno_id = c.id) AS fxgain_accno,
2135                   (SELECT c.accno FROM chart c
2136                    WHERE d.fxloss_accno_id = c.id) AS fxloss_accno
2137                 FROM defaults d|;
2138     $sth = $dbh->prepare($query);
2139     do_statement($form, $sth, $query);
2140
2141     $ref = $sth->fetchrow_hashref(NAME_lc);
2142     map { $self->{$_} = $ref->{$_} } keys %$ref;
2143     $sth->finish;
2144
2145     if ($self->{"$self->{vc}_id"}) {
2146
2147       # only setup currency
2148       ($self->{currency}) = split(/:/, $self->{currencies});
2149
2150     } else {
2151
2152       $self->lastname_used($dbh, $myconfig, $table, $module);
2153
2154       my $fld = ($table eq 'customer') ? 'buy' : 'sell';
2155
2156       # get exchangerate for currency
2157       $self->{exchangerate} =
2158         $self->get_exchangerate($dbh, $self->{currency}, $self->{transdate},
2159                                 $fld);
2160
2161     }
2162
2163   }
2164
2165   $sth->finish;
2166
2167   $dbh->disconnect;
2168
2169   $main::lxdebug->leave_sub();
2170 }
2171
2172 sub lastname_used {
2173   $main::lxdebug->enter_sub();
2174
2175   my ($self, $dbh, $myconfig, $table, $module) = @_;
2176
2177   my $arap  = ($table eq 'customer') ? "ar" : "ap";
2178   my $where = "1 = 1";
2179
2180   if ($self->{type} =~ /_order/) {
2181     $arap  = 'oe';
2182     $where = "quotation = '0'";
2183   }
2184   if ($self->{type} =~ /_quotation/) {
2185     $arap  = 'oe';
2186     $where = "quotation = '1'";
2187   }
2188
2189   my $query = qq|SELECT MAX(id) FROM $arap
2190                               WHERE $where
2191                               AND ${table}_id > 0|;
2192   my $sth = $dbh->prepare($query);
2193   $sth->execute || $self->dberror($query);
2194
2195   my ($trans_id) = $sth->fetchrow_array;
2196   $sth->finish;
2197
2198   $trans_id *= 1;
2199   $query = qq|SELECT ct.name, a.curr, a.${table}_id,
2200               current_date + ct.terms AS duedate, a.department_id,
2201               d.description AS department
2202               FROM $arap a
2203               JOIN $table ct ON (a.${table}_id = ct.id)
2204               LEFT JOIN department d ON (a.department_id = d.id)
2205               WHERE a.id = $trans_id|;
2206   $sth = $dbh->prepare($query);
2207   $sth->execute || $self->dberror($query);
2208
2209   ($self->{$table},  $self->{currency},      $self->{"${table}_id"},
2210    $self->{duedate}, $self->{department_id}, $self->{department})
2211     = $sth->fetchrow_array;
2212   $sth->finish;
2213
2214   $main::lxdebug->leave_sub();
2215 }
2216
2217 sub current_date {
2218   $main::lxdebug->enter_sub();
2219
2220   my ($self, $myconfig, $thisdate, $days) = @_;
2221
2222   my $dbh = $self->dbconnect($myconfig);
2223   my ($sth, $query);
2224
2225   $days *= 1;
2226   if ($thisdate) {
2227     my $dateformat = $myconfig->{dateformat};
2228     $dateformat .= "yy" if $myconfig->{dateformat} !~ /^y/;
2229
2230     $query = qq|SELECT to_date('$thisdate', '$dateformat') + $days AS thisdate
2231                 FROM defaults|;
2232     $sth = $dbh->prepare($query);
2233     $sth->execute || $self->dberror($query);
2234   } else {
2235     $query = qq|SELECT current_date AS thisdate
2236                 FROM defaults|;
2237     $sth = $dbh->prepare($query);
2238     $sth->execute || $self->dberror($query);
2239   }
2240
2241   ($thisdate) = $sth->fetchrow_array;
2242   $sth->finish;
2243
2244   $dbh->disconnect;
2245
2246   $main::lxdebug->leave_sub();
2247
2248   return $thisdate;
2249 }
2250
2251 sub like {
2252   $main::lxdebug->enter_sub();
2253
2254   my ($self, $string) = @_;
2255
2256   if ($string !~ /%/) {
2257     $string = "%$string%";
2258   }
2259
2260   $string =~ s/\'/\'\'/g;
2261
2262   $main::lxdebug->leave_sub();
2263
2264   return $string;
2265 }
2266
2267 sub redo_rows {
2268   $main::lxdebug->enter_sub();
2269
2270   my ($self, $flds, $new, $count, $numrows) = @_;
2271
2272   my @ndx = ();
2273
2274   map { push @ndx, { num => $new->[$_ - 1]->{runningnumber}, ndx => $_ } }
2275     (1 .. $count);
2276
2277   my $i = 0;
2278
2279   # fill rows
2280   foreach my $item (sort { $a->{num} <=> $b->{num} } @ndx) {
2281     $i++;
2282     $j = $item->{ndx} - 1;
2283     map { $self->{"${_}_$i"} = $new->[$j]->{$_} } @{$flds};
2284   }
2285
2286   # delete empty rows
2287   for $i ($count + 1 .. $numrows) {
2288     map { delete $self->{"${_}_$i"} } @{$flds};
2289   }
2290
2291   $main::lxdebug->leave_sub();
2292 }
2293
2294 sub update_status {
2295   $main::lxdebug->enter_sub();
2296
2297   my ($self, $myconfig) = @_;
2298
2299   my ($i, $id);
2300
2301   my $dbh = $self->dbconnect_noauto($myconfig);
2302
2303   my $query = qq|DELETE FROM status
2304                  WHERE formname = '$self->{formname}'
2305                  AND trans_id = ?|;
2306   my $sth = $dbh->prepare($query) || $self->dberror($query);
2307
2308   if ($self->{formname} =~ /(check|receipt)/) {
2309     for $i (1 .. $self->{rowcount}) {
2310       $sth->execute($self->{"id_$i"} * 1) || $self->dberror($query);
2311       $sth->finish;
2312     }
2313   } else {
2314     $sth->execute($self->{id}) || $self->dberror($query);
2315     $sth->finish;
2316   }
2317
2318   my $printed = ($self->{printed} =~ /$self->{formname}/) ? "1" : "0";
2319   my $emailed = ($self->{emailed} =~ /$self->{formname}/) ? "1" : "0";
2320
2321   my %queued = split / /, $self->{queued};
2322
2323   if ($self->{formname} =~ /(check|receipt)/) {
2324
2325     # this is a check or receipt, add one entry for each lineitem
2326     my ($accno) = split /--/, $self->{account};
2327     $query = qq|INSERT INTO status (trans_id, printed, spoolfile, formname,
2328                 chart_id) VALUES (?, '$printed',
2329                 '$queued{$self->{formname}}', '$self->{prinform}',
2330                 (SELECT c.id FROM chart c WHERE c.accno = '$accno'))|;
2331     $sth = $dbh->prepare($query) || $self->dberror($query);
2332
2333     for $i (1 .. $self->{rowcount}) {
2334       if ($self->{"checked_$i"}) {
2335         $sth->execute($self->{"id_$i"}) || $self->dberror($query);
2336         $sth->finish;
2337       }
2338     }
2339   } else {
2340     $query = qq|INSERT INTO status (trans_id, printed, emailed,
2341                 spoolfile, formname)
2342                 VALUES ($self->{id}, '$printed', '$emailed',
2343                 '$queued{$self->{formname}}', '$self->{formname}')|;
2344     $dbh->do($query) || $self->dberror($query);
2345   }
2346
2347   $dbh->commit;
2348   $dbh->disconnect;
2349
2350   $main::lxdebug->leave_sub();
2351 }
2352
2353 #--- 4 locale ---#
2354 # $main::locale->text('SAVED') 
2355 # $main::locale->text('DELETED') 
2356 # $main::locale->text('ADDED')
2357 # $main::locale->text('PAYMENT POSTED')
2358 # $main::locale->text('POSTED')
2359 # $main::locale->text('POSTED AS NEW')
2360 # $main::locale->text('ELSE')
2361 # $main::locale->text('SAVED FOR DUNNING')
2362 # $main::locale->text('DUNNING STARTED')
2363 # $main::locale->text('PRINTED')
2364 # $main::locale->text('MAILED')
2365 # $main::locale->text('SCREENED')
2366 # $main::locale->text('invoice')
2367 # $main::locale->text('proforma')
2368 # $main::locale->text('sales_order')
2369 # $main::locale->text('packing_list')
2370 # $main::locale->text('pick_list')
2371 # $main::locale->text('purchase_order')
2372 # $main::locale->text('bin_list')
2373 # $main::locale->text('sales_quotation')
2374 # $main::locale->text('request_quotation')
2375
2376 sub save_history {
2377         $main::lxdebug->enter_sub();
2378         
2379         my $self = shift();
2380         my $dbh = shift();
2381         
2382         if(!exists $self->{employee_id}) {
2383                 &get_employee($self, $dbh);
2384         }
2385         
2386         my $query =
2387     qq|INSERT INTO history_erp (trans_id, employee_id, addition, what_done) | .
2388     qq|VALUES (?, ?, ?, ?)|;
2389   my @values = (conv_i($self->{id}), conv_i($self->{employee_id}),
2390                 $self->{addition}, $self->{what_done});
2391   do_query($self, $dbh, $query, @values);
2392         
2393         $main::lxdebug->leave_sub();
2394 }
2395
2396 sub get_history {
2397         $main::lxdebug->enter_sub();
2398         
2399         my $self = shift();
2400         my $dbh = shift();
2401         my $trans_id = shift();
2402         my $restriction = shift();
2403         my @tempArray;
2404         my $i = 0;
2405         if ($trans_id ne "") {
2406                 my $query =
2407       qq|SELECT h.employee_id, h.itime::timestamp(0) AS itime, h.addition, h.what_done, emp.name | .
2408       qq|FROM history_erp h | .
2409       qq|LEFT JOIN employee emp | .
2410       qq|ON emp.id = h.employee_id | .
2411       qq|WHERE trans_id = ? |
2412       . $restriction;
2413         
2414                 my $sth = $dbh->prepare($query) || $self->dberror($query);
2415         
2416                 $sth->execute($trans_id) || $self->dberror("$query ($trans_id)");
2417
2418                 while(my $hash_ref = $sth->fetchrow_hashref()) {
2419                         $hash_ref->{addition} = $main::locale->text($hash_ref->{addition});
2420                         $hash_ref->{what_done} = $main::locale->text($hash_ref->{what_done});
2421                         $tempArray[$i++] = $hash_ref; 
2422                 }
2423     $main::lxdebug->leave_sub() and return \@tempArray
2424       if ($i > 0 && $tempArray[0] ne "");
2425         }
2426         $main::lxdebug->leave_sub();
2427         return 0;
2428 }
2429
2430 sub save_status {
2431   $main::lxdebug->enter_sub();
2432
2433   my ($self, $dbh) = @_;
2434
2435   my ($query, $printed, $emailed);
2436
2437   my $formnames  = $self->{printed};
2438   my $emailforms = $self->{emailed};
2439
2440   $query = qq|DELETE FROM status
2441               WHERE formname = '$self->{formname}'
2442                       AND trans_id = $self->{id}|;
2443   $dbh->do($query) || $self->dberror($query);
2444
2445   # this only applies to the forms
2446   # checks and receipts are posted when printed or queued
2447
2448   if ($self->{queued}) {
2449     my %queued = split / /, $self->{queued};
2450
2451     foreach my $formname (keys %queued) {
2452       $printed = ($self->{printed} =~ /$self->{formname}/) ? "1" : "0";
2453       $emailed = ($self->{emailed} =~ /$self->{formname}/) ? "1" : "0";
2454
2455       $query = qq|INSERT INTO status (trans_id, printed, emailed,
2456                   spoolfile, formname)
2457                   VALUES ($self->{id}, '$printed', '$emailed',
2458                   '$queued{$formname}', '$formname')|;
2459       $dbh->do($query) || $self->dberror($query);
2460
2461       $formnames  =~ s/$self->{formname}//;
2462       $emailforms =~ s/$self->{formname}//;
2463
2464     }
2465   }
2466
2467   # save printed, emailed info
2468   $formnames  =~ s/^ +//g;
2469   $emailforms =~ s/^ +//g;
2470
2471   my %status = ();
2472   map { $status{$_}{printed} = 1 } split / +/, $formnames;
2473   map { $status{$_}{emailed} = 1 } split / +/, $emailforms;
2474
2475   foreach my $formname (keys %status) {
2476     $printed = ($formnames  =~ /$self->{formname}/) ? "1" : "0";
2477     $emailed = ($emailforms =~ /$self->{formname}/) ? "1" : "0";
2478
2479     $query = qq|INSERT INTO status (trans_id, printed, emailed, formname)
2480                 VALUES ($self->{id}, '$printed', '$emailed', '$formname')|;
2481     $dbh->do($query) || $self->dberror($query);
2482   }
2483
2484   $main::lxdebug->leave_sub();
2485 }
2486
2487 sub update_defaults {
2488   $main::lxdebug->enter_sub();
2489
2490   my ($self, $myconfig, $fld, $provided_dbh) = @_;
2491
2492   my $dbh;
2493   if ($provided_dbh) {
2494     $dbh = $provided_dbh;
2495   } else {
2496     $dbh = $self->dbconnect_noauto($myconfig);
2497   }
2498   my $query = qq|SELECT $fld FROM defaults FOR UPDATE|;
2499   my $sth   = $dbh->prepare($query);
2500
2501   $sth->execute || $self->dberror($query);
2502   my ($var) = $sth->fetchrow_array;
2503   $sth->finish;
2504
2505   $var++;
2506
2507   $query = qq|UPDATE defaults
2508               SET $fld = '$var'|;
2509   $dbh->do($query) || $self->dberror($query);
2510
2511   if (!$provided_dbh) {
2512     $dbh->commit;
2513     $dbh->disconnect;
2514   }
2515
2516   $main::lxdebug->leave_sub();
2517
2518   return $var;
2519 }
2520
2521 sub update_business {
2522   $main::lxdebug->enter_sub();
2523
2524   my ($self, $myconfig, $business_id, $provided_dbh) = @_;
2525
2526   my $dbh;
2527   if ($provided_dbh) {
2528     $dbh = $provided_dbh;
2529   } else {
2530     $dbh = $self->dbconnect_noauto($myconfig);
2531   }
2532   my $query =
2533     qq|SELECT customernumberinit FROM business  WHERE id=$business_id FOR UPDATE|;
2534   my $sth = $dbh->prepare($query);
2535
2536   $sth->execute || $self->dberror($query);
2537   my ($var) = $sth->fetchrow_array;
2538   $sth->finish;
2539   if ($var ne "") {
2540     $var++;
2541   }
2542   $query = qq|UPDATE business
2543               SET customernumberinit = '$var' WHERE id=$business_id|;
2544   $dbh->do($query) || $self->dberror($query);
2545
2546   if (!$provided_dbh) {
2547     $dbh->commit;
2548     $dbh->disconnect;
2549   }
2550
2551   $main::lxdebug->leave_sub();
2552
2553   return $var;
2554 }
2555
2556 sub get_partsgroup {
2557   $main::lxdebug->enter_sub();
2558
2559   my ($self, $myconfig, $p) = @_;
2560
2561   my $dbh = $self->dbconnect($myconfig);
2562
2563   my $query = qq|SELECT DISTINCT pg.id, pg.partsgroup
2564                  FROM partsgroup pg
2565                  JOIN parts p ON (p.partsgroup_id = pg.id)|;
2566
2567   if ($p->{searchitems} eq 'part') {
2568     $query .= qq|
2569                  WHERE p.inventory_accno_id > 0|;
2570   }
2571   if ($p->{searchitems} eq 'service') {
2572     $query .= qq|
2573                  WHERE p.inventory_accno_id IS NULL|;
2574   }
2575   if ($p->{searchitems} eq 'assembly') {
2576     $query .= qq|
2577                  WHERE p.assembly = '1'|;
2578   }
2579   if ($p->{searchitems} eq 'labor') {
2580     $query .= qq|
2581                  WHERE p.inventory_accno_id > 0 AND p.income_accno_id IS NULL|;
2582   }
2583
2584   $query .= qq|
2585                  ORDER BY partsgroup|;
2586
2587   if ($p->{all}) {
2588     $query = qq|SELECT id, partsgroup FROM partsgroup
2589                 ORDER BY partsgroup|;
2590   }
2591
2592   if ($p->{language_code}) {
2593     $query = qq|SELECT DISTINCT pg.id, pg.partsgroup,
2594                 t.description AS translation
2595                 FROM partsgroup pg
2596                 JOIN parts p ON (p.partsgroup_id = pg.id)
2597                 LEFT JOIN translation t ON (t.trans_id = pg.id AND t.language_code = '$p->{language_code}')
2598                 ORDER BY translation|;
2599   }
2600
2601   my $sth = $dbh->prepare($query);
2602   $sth->execute || $self->dberror($query);
2603
2604   $self->{all_partsgroup} = ();
2605   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
2606     push @{ $self->{all_partsgroup} }, $ref;
2607   }
2608   $sth->finish;
2609   $dbh->disconnect;
2610   $main::lxdebug->leave_sub();
2611 }
2612
2613 sub get_pricegroup {
2614   $main::lxdebug->enter_sub();
2615
2616   my ($self, $myconfig, $p) = @_;
2617
2618   my $dbh = $self->dbconnect($myconfig);
2619
2620   my $query = qq|SELECT p.id, p.pricegroup
2621                  FROM pricegroup p|;
2622
2623   $query .= qq|
2624                  ORDER BY pricegroup|;
2625
2626   if ($p->{all}) {
2627     $query = qq|SELECT id, pricegroup FROM pricegroup
2628                 ORDER BY pricegroup|;
2629   }
2630
2631   my $sth = $dbh->prepare($query);
2632   $sth->execute || $self->dberror($query);
2633
2634   $self->{all_pricegroup} = ();
2635   while (my $ref = $sth->fetchrow_hashref(NAME_lc)) {
2636     push @{ $self->{all_pricegroup} }, $ref;
2637   }
2638   $sth->finish;
2639   $dbh->disconnect;
2640
2641   $main::lxdebug->leave_sub();
2642 }
2643
2644 sub audittrail {
2645   my ($self, $dbh, $myconfig, $audittrail) = @_;
2646
2647   # table, $reference, $formname, $action, $id, $transdate) = @_;
2648
2649   my $query;
2650   my $rv;
2651   my $disconnect;
2652
2653   if (!$dbh) {
2654     $dbh        = $self->dbconnect($myconfig);
2655     $disconnect = 1;
2656   }
2657
2658   # if we have an id add audittrail, otherwise get a new timestamp
2659
2660   if ($audittrail->{id}) {
2661
2662     $query = qq|SELECT audittrail FROM defaults|;
2663
2664     if ($dbh->selectrow_array($query)) {
2665       my ($null, $employee_id) = $self->get_employee($dbh);
2666
2667       if ($self->{audittrail} && !$myconfig) {
2668         chop $self->{audittrail};
2669
2670         my @a = split /\|/, $self->{audittrail};
2671         my %newtrail = ();
2672         my $key;
2673         my $i;
2674         my @flds = qw(tablename reference formname action transdate);
2675
2676         # put into hash and remove dups
2677         while (@a) {
2678           $key = "$a[2]$a[3]";
2679           $i   = 0;
2680           $newtrail{$key} = { map { $_ => $a[$i++] } @flds };
2681           splice @a, 0, 5;
2682         }
2683
2684         $query = qq|INSERT INTO audittrail (trans_id, tablename, reference,
2685                     formname, action, employee_id, transdate)
2686                     VALUES ($audittrail->{id}, ?, ?,
2687                     ?, ?, $employee_id, ?)|;
2688         my $sth = $dbh->prepare($query) || $self->dberror($query);
2689
2690         foreach $key (
2691           sort {
2692             $newtrail{$a}{transdate} cmp $newtrail{$b}{transdate}
2693           } keys %newtrail
2694           ) {
2695           $i = 1;
2696           for (@flds) { $sth->bind_param($i++, $newtrail{$key}{$_}) }
2697
2698           $sth->execute || $self->dberror;
2699           $sth->finish;
2700         }
2701       }
2702
2703       if ($audittrail->{transdate}) {
2704         $query = qq|INSERT INTO audittrail (trans_id, tablename, reference,
2705                     formname, action, employee_id, transdate) VALUES (
2706                     $audittrail->{id}, '$audittrail->{tablename}', |
2707           . $dbh->quote($audittrail->{reference}) . qq|,
2708                     '$audittrail->{formname}', '$audittrail->{action}',
2709                     $employee_id, '$audittrail->{transdate}')|;
2710       } else {
2711         $query = qq|INSERT INTO audittrail (trans_id, tablename, reference,
2712                     formname, action, employee_id) VALUES ($audittrail->{id},
2713                     '$audittrail->{tablename}', |
2714           . $dbh->quote($audittrail->{reference}) . qq|,
2715                     '$audittrail->{formname}', '$audittrail->{action}',
2716                     $employee_id)|;
2717       }
2718       $dbh->do($query);
2719     }
2720   } else {
2721
2722     $query = qq|SELECT current_timestamp FROM defaults|;
2723     my ($timestamp) = $dbh->selectrow_array($query);
2724
2725     $rv =
2726       "$audittrail->{tablename}|$audittrail->{reference}|$audittrail->{formname}|$audittrail->{action}|$timestamp|";
2727   }
2728
2729   $dbh->disconnect if $disconnect;
2730
2731   $rv;
2732
2733 }
2734
2735
2736 sub all_years {
2737 # usage $form->all_years($myconfig, [$dbh])
2738 # return list of all years where bookings found
2739 # (@all_years)
2740
2741   $main::lxdebug->enter_sub();
2742
2743   my ($self, $myconfig, $dbh) = @_;
2744   
2745   my $disconnect = 0;
2746   if (! $dbh) {
2747     $dbh = $self->dbconnect($myconfig);
2748     $disconnect = 1;
2749   }
2750  
2751   # get years
2752   my $query = qq|SELECT (SELECT MIN(transdate) FROM acc_trans),
2753                      (SELECT MAX(transdate) FROM acc_trans)
2754               FROM defaults|;
2755   my ($startdate, $enddate) = $dbh->selectrow_array($query);
2756
2757   if ($myconfig->{dateformat} =~ /^yy/) {
2758     ($startdate) = split /\W/, $startdate;
2759     ($enddate) = split /\W/, $enddate;
2760   } else { 
2761     (@_) = split /\W/, $startdate;
2762     $startdate = $_[2];
2763     (@_) = split /\W/, $enddate;
2764     $enddate = $_[2]; 
2765   }
2766
2767   my @all_years;
2768   $startdate = substr($startdate,0,4);
2769   $enddate = substr($enddate,0,4);
2770   
2771   while ($enddate >= $startdate) {
2772     push @all_years, $enddate--;
2773   }
2774
2775   $dbh->disconnect if $disconnect;
2776
2777   return @all_years;
2778
2779   $main::lxdebug->leave_sub();
2780 }
2781
2782
2783 1;