Umstellung der Benutzerverwaltung von Dateien im Verzeichnis "users" auf die Verwendu...
[kivitendo-erp.git] / bin / mozilla / admin.pl
index 86d6601..a6200ba 100644 (file)
 
 $menufile = "menu.ini";
 
+use DBI;
+use CGI;
+use English qw(-no_match_vars);
+use Fcntl;
+use File::Copy;
+use IO::File;
+use POSIX qw(strftime);
+use Sys::Hostname;
+
+use SL::Auth;
 use SL::Form;
+use SL::Mailer;
 use SL::User;
+use SL::Common;
+use SL::Inifile;
+use SL::DBUpgrade2;
+use SL::DBUtils;
+
+require "bin/mozilla/common.pl";
+require "bin/mozilla/admin_groups.pl";
+
+our $cgi = new CGI('');
 
 $form = new Form;
-$form->{"root"} = "root login";
 
 $locale = new Locale $language, "admin";
 
-eval { require DBI; };
-$form->error($locale->text('DBI not installed!')) if ($@);
+our $auth = SL::Auth->new();
+if ($auth->session_tables_present()) {
+  $auth->expire_sessions();
+  $auth->restore_session();
+  $auth->set_session_value('rpw', $form->{rpw});
+}
 
 # customization
-if (-f "$form->{path}/custom_$form->{script}") {
-  eval { require "$form->{path}/custom_$form->{script}"; };
+if (-f "bin/mozilla/custom_$form->{script}") {
+  eval { require "bin/mozilla/custom_$form->{script}"; };
   $form->error($@) if ($@);
 }
 
@@ -56,18 +79,17 @@ $form->{favicon}    = "favicon.ico";
 
 if ($form->{action}) {
 
-
   $subroutine = $locale->findsub($form->{action});
 
-  if ($subroutine eq 'login') {
-    if ($form->{rpw}) {
-      $form->{rpw} = crypt $form->{rpw}, "ro";
-    }
+  if ($auth->authenticate_root($form->{rpw}, 0)) {
+    $form->{error_message} = $locale->text('Incorrect Password!');
+    adminlogin();
+    exit;
   }
 
-  &check_password;
+  $auth->create_or_refresh_session() if ($auth->session_tables_present());
 
-  &$subroutine;
+  call_sub($subroutine);
 
 } else {
 
@@ -75,19 +97,7 @@ if ($form->{action}) {
   $form->error($locale->text('No Database Drivers available!'))
     unless (User->dbdrivers);
 
-  # create memberfile
-  if (!-f $memberfile) {
-    open(FH, ">$memberfile") or $form->error("$memberfile : $!");
-    print FH qq|# SQL-Ledger Accounting members
-
-[root login]
-password=
-
-|;
-    close FH;
-  }
-
-  &adminlogin;
+  adminlogin();
 
 }
 
@@ -97,755 +107,339 @@ password=
 
 sub adminlogin {
 
-  $form->{title} =
-    qq|Lx-Office ERP $form->{version} | . $locale->text('Administration');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
-
-
-<div align=center>
-
-<a href="http://www.lx-office.org"><img src="image/lx-office-erp.png" border=0></a>
-<h1 class=login>|
-    . $locale->text('Version')
-    . qq| $form->{version}<p>|
-    . $locale->text('Administration')
-    . qq|</h1>
-
-<form method=post action="$form->{script}">
-
-<table>
-  <tr>
-    <th>| . $locale->text('Password') . qq|</th>
-    <td><input type=password name=rpw></td>
-    <td><input type=submit class=submit name=action value="|
-    . $locale->text('Login') . qq|"></td>
-  </tr>
-<input type=hidden name=action value=login>
-<input type=hidden name=path value=$form->{path}>
-</table>
-
-
-</form>
-
-<a href=http://www.lx-office.org>Lx-Office |
-    . $locale->text('website') . qq|</a>
-
-</div>
-
-</body>
-</html>
-|;
+  $form->{title} = qq|Lx-Office ERP $form->{version} | . $locale->text('Administration');
 
+  $form->header();
+  print $form->parse_html_template('admin/adminlogin');
 }
 
 sub login {
+  check_auth_db_and_tables();
+  list_users();
+}
 
-  &list_users;
-
+sub logout {
+  $auth->destroy_session();
+  adminlogin();
 }
 
-sub add_user {
+sub check_auth_db_and_tables {
+  my %params;
 
-  $form->{title} =
-      "Lx-Office ERP "
-    . $locale->text('Administration') . " / "
-    . $locale->text('Add User');
+  map { $params{"db_${_}"} = $auth->{DB_config}->{$_} } keys %{ $auth->{DB_config} };
 
-  $form->{Oracle_sid}    = $sid;
-  $form->{Oracle_dbport} = '1521';
-  $form->{Oracle_dbhost} = `hostname`;
+  if (!$auth->check_database()) {
+    $form->{title} = $locale->text('Authentification database creation');
+    $form->header();
+    print $form->parse_html_template('admin/check_auth_database', \%params);
 
-  if (-f "css/lx-office-erp.css") {
-    $myconfig->{stylesheet} = "lx-office-erp.css";
+    exit 0;
   }
-  $myconfig->{vclimit} = 200;
 
-  $myconfig->{"countrycode"} = "de";
-  $myconfig->{"numberformat"} = "1000,00";
-  $myconfig->{"dateformat"} = "dd.mm.yy";
+  if (!$auth->check_tables()) {
+    $form->{title} = $locale->text('Authentification tables creation');
+    $form->header();
+    print $form->parse_html_template('admin/check_auth_tables', \%params);
 
-  &form_header;
-  &form_footer;
+    exit 0;
+  }
 
-}
+  if (-f $memberfile) {
+    my $memberdir = "";
 
-sub edit {
+    if ($memberfile =~ m|^.*/|) {
+      $memberdir = $&;
+    }
 
-  $form->{title} =
-      "Lx-Office ERP "
-    . $locale->text('Administration') . " / "
-    . $locale->text('Edit User');
-  $form->{edit} = 1;
+    my $backupdir = "${memberdir}member-file-migration";
 
-  &form_header;
-  &form_footer;
+    $form->{title} = $locale->text('User data migration');
+    $form->header();
+    print $form->parse_html_template('admin/user_migration', { 'memberfile' => $memberfile,
+                                                               'backupdir'  => $backupdir });
 
+    exit 0
+  }
 }
 
-sub form_footer {
+sub create_auth_db {
+  $auth->create_database('superuser'          => $form->{db_superuser},
+                         'superuser_password' => $form->{db_superuser_password},
+                         'template'           => $form->{db_template});
+  login();
+}
 
-  if ($form->{edit}) {
-    $delete =
-      qq|<input type=submit class=submit name=action value="|
-      . $locale->text('Delete') . qq|">
-<input type=hidden name=edit value=1>|;
-  }
+sub create_auth_tables {
+  $auth->create_tables();
+  $auth->set_session_value('rpw', $form->{rpw});
+  $auth->create_or_refresh_session();
 
-  print qq|
+  login();
+}
 
-<input name=callback type=hidden value="$form->{script}?action=list_users&path=$form->{path}&rpw=$form->{rpw}">
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
+sub migrate_users {
+  $lxdebug->enter_sub();
 
-<input type=submit class=submit name=action value="|
-    . $locale->text('Save') . qq|">
-$delete
+  my $memberdir = "";
 
-</form>
+  if ($memberfile =~ m|^.*/|) {
+    $memberdir = $&;
+  }
 
-</body>
-</html>
-|;
+  my $backupdir = "${memberdir}member-file-migration";
 
-}
+  if (! -d $backupdir && !mkdir $backupdir, 0700) {
+    $form->error(sprintf($locale->text('The directory "%s" could not be created:\n%s'), $backupdir, $!));
+  }
 
-sub list_users {
+  copy $memberfile, "users/member-file-migration/members";
 
-  $form->error($locale->text('File locked!')) if (-f "${memberfile}.LCK");
+  my $in = IO::File->new($memberfile, "r");
 
-  open(FH, "$memberfile") or $form->error("$memberfile : $!");
+  $form->error($locale->text('Could not open the old memberfile.')) if (!$in);
 
-  $nologin = qq|
-<input type=submit class=submit name=action value="|
-    . $locale->text('Lock System') . qq|">|;
+  my (%members, $login);
 
-  if (-e "$userspath/nologin") {
-    $nologin = qq|
-<input type=submit class=submit name=action value="|
-      . $locale->text('Unlock System') . qq|">|;
-  }
+  while (<$in>) {
+    chomp;
 
-  while (<FH>) {
-    chop;
+    next if (m/^\s*\#/);
 
-    if (/^\[.*\]/) {
+    if (m/^\[.*\]/) {
       $login = $_;
       $login =~ s/(\[|\])//g;
+      $login =~ s/^\s*//;
+      $login =~ s/\s*$//;
+
+      $members{$login} = { "login" => $login };
+      next;
     }
 
-    if (/^(name=|company=|templates=|dbuser=|dbdriver=|dbname=|dbhost=)/) {
-      chop($var = $&);
-      ($null, $member{$login}{$var}) = split(/=/, $_, 2);
+    if ($login && m/=/) {
+      my ($key, $value) = split m/\s*=\s*/, $_, 2;
+      $key   =~ s|^\s*||;
+      $value =~ s|\s*$||;
+
+      $value =~ s|\\r||g;
+      $value =~ s|\\n|\n|g;
+
+      $members{$login}->{$key} = $value;
     }
   }
 
-  close(FH);
+  $in->close();
 
-  # type=submit $locale->text('Pg Database Administration')
-  # type=submit $locale->text('Oracle Database Administration')
+  delete $members{"root login"};
 
-  foreach $item (User->dbdrivers) {
-    $dbdrivers .=
-      qq|<input name=action type=submit class=submit value="|
-      . $locale->text("$item Database Administration") . qq|">|;
-  }
+  map { $_->{dbpasswd} = unpack 'u', $_->{dbpasswd} } values %members;
 
-  $column_header{login}     = qq|<th>| . $locale->text('Login') . qq|</th>|;
-  $column_header{name}      = qq|<th>| . $locale->text('Name') . qq|</th>|;
-  $column_header{company}   = qq|<th>| . $locale->text('Company') . qq|</th>|;
-  $column_header{dbdriver}  = qq|<th>| . $locale->text('Driver') . qq|</th>|;
-  $column_header{dbhost}    = qq|<th>| . $locale->text('Host') . qq|</th>|;
-  $column_header{dataset}   = qq|<th>| . $locale->text('Dataset') . qq|</th>|;
-  $column_header{templates} =
-    qq|<th>| . $locale->text('Templates') . qq|</th>|;
-
-  @column_index = qw(login name company dbdriver dbhost dataset templates);
-
-  $form->{title} = "Lx-Office ERP " . $locale->text('Administration');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
-
-<form method=post action=$form->{script}>
-
-<table width=100%>
-  <tr>
-  <tr class=listheading>
-    <th>$form->{title}</th>
-  </tr>
-  <tr size=5></tr>
-  <tr>
-    <td>
-      <table width=100%>
-        <tr class=listheading>|;
-
-  map { print "$column_header{$_}\n" } @column_index;
-
-  print qq|
-        </tr>
-|;
-
-  foreach $key (sort keys %member) {
-    $href =
-      "$script?action=edit&login=$key&path=$form->{path}&rpw=$form->{rpw}";
-    $href =~ s/ /%20/g;
-
-    $member{$key}{templates} =~ s/^$templates\///;
-    $member{$key}{dbhost} = $locale->text('localhost')
-      unless $member{$key}{dbhost};
-    $member{$key}{dbname} = $member{$key}{dbuser}
-      if ($member{$key}{dbdriver} eq 'Oracle');
-
-    $column_data{login}     = qq|<td><a id="$key" href="$href">$key</a></td>|;
-    $column_data{name}      = qq|<td>$member{$key}{name}</td>|;
-    $column_data{company}   = qq|<td>$member{$key}{company}</td>|;
-    $column_data{dbdriver}  = qq|<td>$member{$key}{dbdriver}</td>|;
-    $column_data{dbhost}    = qq|<td>$member{$key}{dbhost}</td>|;
-    $column_data{dataset}   = qq|<td>$member{$key}{dbname}</td>|;
-    $column_data{templates} = qq|<td>$member{$key}{templates}</td>|;
-
-    $i++;
-    $i %= 2;
-    print qq|
-        <tr class="listrow$i">|;
-
-    map { print "$column_data{$_}\n" } @column_index;
-
-    print qq|
-        </tr>|;
-  }
+  while (my ($login, $params) = each %members) {
+    $auth->save_user($login, %{ $params });
+    $auth->change_password($login, $params->{password}, 1);
 
-  print qq|
-      </table>
-    </td>
-  </tr>
-  <tr>
-    <td><hr size=3 noshade></td>
-  </tr>
-</table>
-
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
-
-<br><input type=submit class=submit name=action value="|
-    . $locale->text('Add User') . qq|">
-<input type=submit class=submit name=action value="|
-    . $locale->text('Change Admin Password') . qq|">
-
-$dbdrivers
-$nologin
-
-</form>
-
-| . $locale->text('Click on login name to edit!') . qq|
-<br>
-|
-    . $locale->text(
-    'To add a user to a group edit a name, change the login name and save.  A new user with the same variables will then be saved under the new login name.'
-    )
-    . qq|
-
-<p>
-
-<form method=post action=login.pl>
-
-<table border=0 width=100%>
-  <tr class=listheading>
-    <th>Lx-Office ERP | . $locale->text('Login') . qq|</th>
-  </tr>
-  <tr>
-    <td>
-      <table>
-        <tr>
-         <th align=right>| . $locale->text('Name') . qq|</th>
-         <td><input class=login name=login></td>
-         <td>&nbsp;</td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Password') . qq|</th>
-         <td><input class=login type=password name=password></td>
-         <td><input type=submit name=action value="|
-    . $locale->text('Login') . qq|"></td>
-       </tr>
-<input type=hidden name=path value=$form->{path}>
-      </table>
-    </td>
-  </tr>
-</table>
-
-</form>
-
-<hr size=3 noshade>
-
-</body>
-</html>
-|;
+    my $conf_file = "${memberdir}${login}.conf";
 
-}
+    if (-f $conf_file) {
+      copy   $conf_file, "${backupdir}/${login}.conf";
+      unlink $conf_file;
+    }
+  }
 
-sub form_header {
+  unlink $memberfile;
 
-  # if there is a login, get user
-  if ($form->{login}) {
+  my @member_list = sort { lc $a->{login} cmp lc $b->{login} } values %members;
 
-    # get user
-    $myconfig = new User "$memberfile", "$form->{login}";
+  $form->{title} = $locale->text('User data migration');
+  $form->header();
+  print $form->parse_html_template('admin/user_migration_done', { 'MEMBERS' => \@member_list });
 
-    $myconfig->{signature} =~ s/\\n/\r\n/g;
-    $myconfig->{address}   =~ s/\\n/\r\n/g;
+  $lxdebug->leave_sub();
+}
 
-    # strip basedir from templates directory
-    $myconfig->{templates} =~ s/^$templates\///;
+sub create_standard_group_ask {
+  $form->{title} = $locale->text('Create a standard group');
 
-    # $myconfig->{dbpasswd} = unpack 'u', $myconfig->{dbpasswd};
-  }
+  $form->header();
+  print $form->parse_html_template("admin/create_standard_group_ask");
+}
 
-  foreach $item (qw(mm-dd-yy mm/dd/yy dd-mm-yy dd/mm/yy dd.mm.yy yyyy-mm-dd)) {
-    $dateformat .=
-      ($item eq $myconfig->{dateformat})
-      ? "<option selected>$item\n"
-      : "<option>$item\n";
-  }
+sub create_standard_group {
+  my %members = $auth->read_all_users();
 
-  foreach $item (qw(1,000.00 1000.00 1.000,00 1000,00)) {
-    $numberformat .=
-      ($item eq $myconfig->{numberformat})
-      ? "<option selected>$item\n"
-      : "<option>$item\n";
-  }
+  my $groups = $auth->read_groups();
 
-  %countrycodes = User->country_codes;
-  $countrycodes = "";
-  foreach $key (sort { $countrycodes{$a} cmp $countrycodes{$b} }
-                keys %countrycodes
-    ) {
-    $countrycodes .=
-      ($myconfig->{countrycode} eq $key)
-      ? "<option selected value=$key>$countrycodes{$key}"
-      : "<option value=$key>$countrycodes{$key}";
+  foreach my $group (values %{$groups}) {
+    if (($form->{group_id} != $group->{id})
+        && ($form->{name} eq $group->{name})) {
+      $form->show_generic_error($locale->text("A group with that name does already exist."));
+    }
   }
-  $countrycodes = qq|<option value="">American English\n$countrycodes|;
 
-  # is there a templates basedir
-  if (!-d "$templates") {
-    $form->error(  $locale->text('Directory')
-                 . ": $templates "
-                 . $locale->text('does not exist'));
-  }
+  my $group = {
+    'name'        => $locale->text('Full Access'),
+    'description' => $locale->text('Full access to all functions'),
+    'rights'      => { map { $_ => 1 } SL::Auth::all_rights() },
+    'members'     => [ map { $_->{id} } values %members ],
+  };
 
-  opendir TEMPLATEDIR, "$templates/." or $form->error("$templates : $!");
-  my @all = readdir(TEMPLATEDIR);
-  my @alldir = sort(grep({ -d "$templates/$_" && !/^\.\.?$/ } @all));
-  my @allhtml = sort(grep({ -f "$templates/$_" && /\.html$/ } @all));
-  closedir TEMPLATEDIR;
+  $auth->save_group($group);
 
-  @alldir = grep !/\.(html|tex|sty|odt|xml|txb)$/, @alldir;
-  @alldir = grep !/^(webpages|\.svn)$/, @alldir;
+  user_migration_complete(1);
+}
 
-  @allhtml = reverse grep !/Default/, @allhtml;
-  push @allhtml, 'Default';
-  @allhtml = reverse @allhtml;
+sub dont_create_standard_group {
+  user_migration_complete(0);
+}
 
-  foreach $item (@alldir) {
-    if ($item eq $myconfig->{templates}) {
-      $usetemplates .= qq|<option selected>$item\n|;
-    } else {
-      $usetemplates .= qq|<option>$item\n|;
-    }
-  }
+sub user_migration_complete {
+  my $standard_group_created = shift;
 
-  $lastitem = $allhtml[0];
-  $lastitem =~ s/-.*//g;
-  $mastertemplates = qq|<option>$lastitem\n|;
-  foreach $item (@allhtml) {
-    $item =~ s/-.*//g;
+  $form->{title} = $locale->text('User migration complete');
+  $form->header();
 
-    if ($item ne $lastitem) {
-      my $selected = $item eq "German" ? " selected" : "";
-      $mastertemplates .= qq|<option$selected>$item\n|;
-      $lastitem = $item;
-    }
-  }
+  print $form->parse_html_template('admin/user_migration_complete', { 'standard_group_created' => $standard_group_created });
+}
 
-  opendir CSS, "css/.";
-  @all = sort(grep({ /\.css$/ && ($_ ne "tabcontent.css") } readdir(CSS)));
-  closedir CSS;
+sub list_users {
+  my %members = $auth->read_all_users();
 
-  foreach $item (@all) {
-    if ($item eq $myconfig->{stylesheet}) {
-      $selectstylesheet .= qq|<option selected>$item\n|;
-    } else {
-      $selectstylesheet .= qq|<option>$item\n|;
-    }
-  }
+  delete $members{"root login"};
 
-  $form->header;
+  map { $_->{templates} =~ s|.*/||; } values %members;
 
-  if ($myconfig->{menustyle} eq "v3") {
-    $menustyle_v3 = "checked";
-  } elsif ($myconfig->{menustyle} eq "neu") {
-    $menustyle_neu = "checked";
-  } else {
-    $menustyle_old = "checked";
-  }
+  $form->{title}   = "Lx-Office ERP " . $locale->text('Administration');
+  $form->{LOCKED}  = -e "$userspath/nologin";
+  $form->{MEMBERS} = [ @members{sort { lc $a cmp lc $b } keys %members} ];
 
-  print qq|
-<body class=admin>
-
-<form method=post action=$form->{script}>
-
-<table width=100%>
-  <tr class=listheading><th colspan=2>$form->{title}</th></tr>
-  <tr size=5></tr>
-  <tr valign=top>
-    <td>
-      <table>
-       <tr>
-         <th align=right>| . $locale->text('Login') . qq|</th>
-         <td><input name=login value="$myconfig->{login}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Password') . qq|</th>
-         <td><input type=password name=password size=8 value=$myconfig->{password}></td>
-         <input type=hidden name=old_password value=$myconfig->{password}>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Name') . qq|</th>
-         <td><input name=name size=15 value="$myconfig->{name}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('E-mail') . qq|</th>
-         <td><input name=email size=30 value="$myconfig->{email}"></td>
-       </tr>
-       <tr valign=top>
-         <th align=right>| . $locale->text('Signature') . qq|</th>
-         <td><textarea name=signature rows=3 cols=35>$myconfig->{signature}</textarea></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Phone') . qq|</th>
-         <td><input name=tel size=14 value="$myconfig->{tel}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Fax') . qq|</th>
-         <td><input name=fax size=14 value="$myconfig->{fax}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Company') . qq|</th>
-         <td><input name=company size=35 value="$myconfig->{company}"></td>
-       </tr>
-       <tr valign=top>
-         <th align=right>| . $locale->text('Address') . qq|</th>
-         <td><textarea name=address rows=4 cols=35>$myconfig->{address}</textarea></td>
-       </tr>
-        <tr valign=top>
-         <th align=right>| . $locale->text('Tax number') . qq|</th>
-         <td><input name=taxnumber size=14 value="$myconfig->{taxnumber}"></td>
-       </tr>
-        <tr valign=top>
-         <th align=right>| . $locale->text('Ust-IDNr') . qq|</th>
-         <td><input name=co_ustid size=14 value="$myconfig->{co_ustid}"></td>
-       </tr>
-        <tr valign=top>
-         <th align=right>| . $locale->text('DUNS-Nr') . qq|</th>
-         <td><input name=duns size=14 value="$myconfig->{duns}"></td>
-       </tr>
-      </table>
-    </td>
-    <td>
-      <table>
-       <tr>
-         <th align=right>| . $locale->text('Date Format') . qq|</th>
-         <td><select name=dateformat>$dateformat</select></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Number Format') . qq|</th>
-         <td><select name=numberformat>$numberformat</select></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Dropdown Limit') . qq|</th>
-         <td><input name=vclimit value="$myconfig->{vclimit}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Language') . qq|</th>
-         <td><select name=countrycode>$countrycodes</select></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Character Set') . qq|</th>
-         <td><input name=charset value="$myconfig->{charset}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Stylesheet') . qq|</th>
-         <td><select name=userstylesheet>$selectstylesheet</select></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Printer') . qq|</th>
-         <td><input name=printer size=20 value="$myconfig->{printer}"></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Use Templates') . qq|</th>
-         <td><select name=usetemplates>$usetemplates</select></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('New Templates') . qq|</th>
-         <td><input name=newtemplates></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Setup Templates') . qq|</th>
-         <td><select name=mastertemplates>$mastertemplates</select></td>
-       </tr>
-       <tr>
-           <th align=right>| . $locale->text('Setup Menu') . qq|</th>
-           <td><input name=menustyle type=radio class=radio value=v3 $menustyle_v3>&nbsp;| .
-           $locale->text("Top (CSS)") . qq|
-           <input name=menustyle type=radio class=radio value=neu $menustyle_neu>&nbsp;| .
-           $locale->text("Top (Javascript)") . qq|
-           <input name=menustyle type=radio class=radio value=old $menustyle_old>&nbsp;| .
-           $locale->text("Old (on the side)") . qq|
-           </td>
-         </tr>
-       <input type=hidden name=templates value=$myconfig->{templates}>
-      </table>
-    </td>
-  </tr>
-  <tr class=listheading>
-    <th colspan=2>| . $locale->text('Database') . qq|</th>
-  </tr>|;
-
-  # list section for database drivers
-  foreach $item (User->dbdrivers) {
-
-    print qq|
-  <tr>
-    <td colspan=2>
-      <table>
-       <tr>|;
-
-    $checked = "";
-    if ($myconfig->{dbdriver} eq $item) {
-      map { $form->{"${item}_$_"} = $myconfig->{$_} }
-        qw(dbhost dbport dbuser dbpasswd dbname sid);
-      $checked = "checked";
-    }
+  $form->header();
+  print $form->parse_html_template("admin/list_users");
+}
 
-    print qq|
-         <th align=right>| . $locale->text('Driver') . qq|</th>
-         <td><input name=dbdriver type=radio class=radio value=$item $checked>&nbsp;$item</td>
-         <th align=right>| . $locale->text('Host') . qq|</th>
-         <td><input name="${item}_dbhost" size=30 value=$form->{"${item}_dbhost"}></td>
-       </tr>
-       <tr>|;
-
-    if ($item eq 'Pg') {
-      print qq|
-         <th align=right>| . $locale->text('Dataset') . qq|</th>
-         <td><input name=Pg_dbname size=15 value=$form->{Pg_dbname}></td>
-         <th align=right>| . $locale->text('Port') . qq|</th>
-         <td><input name=Pg_dbport size=4 value=$form->{Pg_dbport}></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('User') . qq|</th>
-         <td><input name="${item}_dbuser" size=15 value=$form->{"${item}_dbuser"}></td>
-         <th align=right>| . $locale->text('Password') . qq|</th>
-         <td><input name="${item}_dbpasswd" type=password size=10 value=$form->{"${item}_dbpasswd"}></td>
-       </tr>|;
+sub add_user {
 
-    }
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Administration') . " / "
+    . $locale->text('Add User');
 
-    if ($item eq 'Oracle') {
-      print qq|
-         <th align=right>SID</th>
-         <td><input name=Oracle_sid value=$form->{Oracle_sid}></td>
-         <th align=right>| . $locale->text('Port') . qq|</th>
-         <td><input name=Oracle_dbport size=4 value=$form->{Oracle_dbport}></td>
-       </tr>
-       <tr>
-         <th align=right>| . $locale->text('Dataset') . qq|</th>
-         <td><input name="${item}_dbuser" size=15 value=$form->{"${item}_dbuser"}></td>
-         <th align=right>| . $locale->text('Password') . qq|</th>
-         <td><input name="${item}_dbpasswd" type=password size=10 value=$form->{"${item}_dbpasswd"}></td>
-
-       </tr>|;
-    }
+  my $myconfig = {
+    "vclimit"      => 200,
+    "countrycode"  => "de",
+    "numberformat" => "1.000,00",
+    "dateformat"   => "dd.mm.yy",
+    "stylesheet"   => "lx-office-erp.css",
+    "menustyle"    => "v3",
+  };
 
-    print qq|
-       <input type=hidden name=old_dbpasswd value=$myconfig->{dbpasswd}>
-      </table>
-    </td>
-  </tr>
-  <tr>
-    <td colspan=2><hr size=2 noshade></td>
-  </tr>
-|;
+  edit_user_form($myconfig);
+}
 
-  }
+sub edit_user {
 
-  # access control
-  open(FH, $menufile) or $form->error("$menufile : $!");
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Administration') . " / "
+    . $locale->text('Edit User');
+  $form->{edit} = 1;
 
-  # scan for first menu level
-  @a = <FH>;
-  close(FH);
+  $form->isblank("login", $locale->text("The login is missing."));
 
-  if (open(FH, "custom_$menufile")) {
-    push @a, <FH>;
-  }
-  close(FH);
+  # get user
+  my $myconfig = new User($form->{login});
 
-  foreach $item (@a) {
-    next unless $item =~ /\[/;
-    next if $item =~ /\#/;
+  # strip basedir from templates directory
+  $myconfig->{templates} =~ s|.*/||;
 
-    $item =~ s/(\[|\])//g;
-    chop $item;
+  edit_user_form($myconfig);
+}
 
-    if ($item =~ /--/) {
-      ($level, $menuitem) = split /--/, $item, 2;
-    } else {
-      $level    = $item;
-      $menuitem = $item;
-      push @acsorder, $item;
-    }
+sub edit_user_form {
+  my ($myconfig) = @_;
 
-    push @{ $acs{$level} }, $menuitem;
+  my @valid_dateformats = qw(mm-dd-yy mm/dd/yy dd-mm-yy dd/mm/yy dd.mm.yy yyyy-mm-dd);
+  $form->{ALL_DATEFORMATS} = [ map { { "format" => $_, "selected" => $_ eq $myconfig->{dateformat} } } @valid_dateformats ];
 
-  }
+  my @valid_numberformats = qw(1,000.00 1000.00 1.000,00 1000,00);
+  $form->{ALL_NUMBERFORMATS} = [ map { { "format" => $_, "selected" => $_ eq $myconfig->{numberformat} } } @valid_numberformats ];
 
-  %role = ('admin'      => $locale->text('Administrator'),
-           'user'       => $locale->text('User'),
-           'manager'    => $locale->text('Manager'),
-           'supervisor' => $locale->text('Supervisor'));
-
-  $selectrole = "";
-  foreach $item (qw(user supervisor manager admin)) {
-    $selectrole .=
-      ($myconfig->{role} eq $item)
-      ? "<option selected value=$item>$role{$item}\n"
-      : "<option value=$item>$role{$item}\n";
+  %countrycodes = User->country_codes;
+  $form->{ALL_COUNTRYCODES} = [];
+  foreach $countrycode (sort { $countrycodes{$a} cmp $countrycodes{$b} } keys %countrycodes) {
+    push @{ $form->{ALL_COUNTRYCODES} }, { "value"    => $countrycode,
+                                           "name"     => $countrycodes{$countrycode},
+                                           "selected" => $countrycode eq $myconfig->{countrycode} };
   }
 
-  print qq|
-  <tr class=listheading>
-    <th colspan=2>| . $locale->text('Access Control') . qq|</th>
-  </tr>
-  <tr>
-    <td><select name=role>$selectrole</select></td>
-  </tr>
-|;
-
-  foreach $item (split(/;/, $myconfig->{acs})) {
-    ($key, $value) = split /--/, $item, 2;
-    $excl{$key}{$value} = 1;
+  # is there a templates basedir
+  if (!-d "$templates") {
+    $form->error(sprintf($locale->text("The directory %s does not exist."), $templates));
   }
 
-  foreach $key (@acsorder) {
+  opendir TEMPLATEDIR, "$templates/." or $form->error("$templates : $ERRNO");
+  my @all     = readdir(TEMPLATEDIR);
+  my @alldir  = sort grep { -d "$templates/$_" && !/^\.\.?$/ } @all;
+  my @allhtml = sort grep { -f "$templates/$_" && /\.html$/ } @all;
+  closedir TEMPLATEDIR;
 
-    $checked = "checked";
-    if ($form->{login}) {
-      $checked = ($excl{$key}{$key}) ? "" : "checked";
-    }
+  @alldir = grep !/\.(html|tex|sty|odt|xml|txb)$/, @alldir;
+  @alldir = grep !/^(webpages|\.svn)$/, @alldir;
 
-    # can't have variable names with spaces
-    # the 1 is for apache 2
-    $item = $form->escape("${key}--$key", 1);
+  @allhtml = reverse grep !/Default/, @allhtml;
+  push @allhtml, 'Default';
+  @allhtml = reverse @allhtml;
 
-    $acsheading = $key;
-    $acsheading =~ s/ /&nbsp;/g;
+  $form->{ALL_TEMPLATES} = [ map { { "name", => $_, "selected" => $_ eq $myconfig->{templates} } } @alldir ];
 
-    $acsheading = qq|
-    <th align=left><input name="$item" class=checkbox type=checkbox value=1 $checked>&nbsp;$acsheading</th>\n|;
-    $menuitems .= "$item;";
-    $acsdata = "
-    <td>";
+  $lastitem = $allhtml[0];
+  $lastitem =~ s/-.*//g;
+  $form->{ALL_MASTER_TEMPLATES} = [ { "name" => $lastitem, "selected" => $lastitem eq "German" } ];
+  foreach $item (@allhtml) {
+    $item =~ s/-.*//g;
+    next if ($item eq $lastitem);
 
-    foreach $item (@{ $acs{$key} }) {
-      next if ($key eq $item);
+    push @{ $form->{ALL_MASTER_TEMPLATES} }, { "name" => $item, "selected" => $item eq "German" };
+    $lastitem = $item;
+  }
 
-      $checked = "checked";
-      if ($form->{login}) {
-        $checked = ($excl{$key}{$item}) ? "" : "checked";
-      }
+  # css dir has styles that are not intended as general layouts.
+  # reverting to hardcoded list
+  $form->{ALL_STYLESHEETS} = [ map { { "name" => $_, "selected" => $_ eq $myconfig->{stylesheet} } } qw(lx-office-erp.css Win2000.css) ];
 
-      $acsitem = $form->escape("${key}--$item", 1);
+  $form->{"menustyle_" . $myconfig->{menustyle} } = 1;
 
-      $acsdata .= qq|
-    <br><input name="$acsitem" class=checkbox type=checkbox value=1 $checked>&nbsp;$item|;
-      $menuitems .= "$acsitem;";
-    }
+  map { $form->{"myc_${_}"} = $myconfig->{$_} } keys %{ $myconfig };
 
-    $acsdata .= "
-    </td>";
+  my $groups = [];
 
-    print qq|
-  <tr valign=top>$acsheading $acsdata
-  </tr>
-|;
-  }
+  if ($form->{edit}) {
+    my $user_id    = $auth->get_user_id($form->{login});
+    my $all_groups = $auth->read_groups();
 
-  print qq|<input type=hidden name=acs value="$menuitems">
-|;
-  if ($webdav) {
-    @webdavdirs =
-      qw(angebote bestellungen rechnungen anfragen lieferantenbestellungen einkaufsrechnungen);
-    foreach $directory (@webdavdirs) {
-      if ($myconfig->{$directory}) {
-        $webdav{"${directory}c"} = "checked";
-      } else {
-        $webdav{"${directory}c"} = "";
-      }
+    foreach my $group (values %{ $all_groups }) {
+      push @{ $groups }, $group if (grep { $user_id == $_ } @{ $group->{members} });
     }
-    print qq|
-   <tr>
-    <td colspan=2><hr size=3 noshade></td>
-  </tr>
-  <tr class=listheading>
-    <th colspan=2>| . $locale->text('WEBDAV-Zugriff') . qq|</th>
-  </tr>
-  <table width=100%>
-       <tr>
-       <td><input name=angebote class=checkbox type=checkbox value=1 $webdav{angebotec}>&nbsp;Angebot</td>
-       <td><input name=bestellungen class=checkbox type=checkbox value=1 $webdav{bestellungenc}>&nbsp;Bestellung</td>
-       <td><input name=rechnungen class=checkbox type=checkbox value=1 $webdav{rechnungenc}>&nbsp;Rechnung</td>
-       </tr>
-       <tr>
-       <td><input name=anfragen class=checkbox type=checkbox value=1 $webdav{anfragenc}>&nbsp;Angebot</td>
-       <td><input name=lieferantenbestellungen class=checkbox type=checkbox value=1 $webdav{lieferantenbestellungenc}>&nbsp;Lieferantenbestellung</td>
-       <td><input name=einkaufsrechnungen class=checkbox type=checkbox value=1 $webdav{einkaufsrechnungenc}>&nbsp;Einkaufsrechnung</td>
-       </tr>
-  </table>
-  <tr>
-    <td colspan=2><hr size=3 noshade></td>
-  </tr>
-|;
+
+    $groups = [ sort { lc $a->{name} cmp lc $b->{name} } @{ $groups } ];
   }
-  print qq|
-</table>
-</div>
-|;
 
-}
+  $form->{CAN_CHANGE_PASSWORD} = $auth->can_change_password();
 
-sub save {
+  $form->header();
+  print $form->parse_html_template("admin/edit_user", { 'GROUPS' => $groups });
+}
 
-  # no driver checked
-  $form->error($locale->text('Database Driver not checked!'))
-    unless $form->{dbdriver};
+sub save_user {
+  $form->{dbdriver} = 'Pg';
 
   # no spaces allowed in login name
-  ($form->{login}) = split / /, $form->{login};
-
+  $form->{login} =~ s|\s||g;
   $form->isblank("login", $locale->text('Login name missing!'));
 
   # check for duplicates
   if (!$form->{edit}) {
-    $temp = new User "$memberfile", "$form->{login}";
+    my %members = $auth->read_all_users();
 
-    if ($temp->{login}) {
+    if ($members{$form->{login}}) {
       $form->error("$form->{login} " . $locale->text('is already a member!'));
     }
   }
@@ -862,64 +456,17 @@ sub save {
 
   # is there a basedir
   if (!-d "$templates") {
-    $form->error(  $locale->text('Directory')
-                 . ": $templates "
-                 . $locale->text('does not exist'));
+    $form->error(sprintf($locale->text("The directory %s does not exist."), $templates));
   }
 
   # add base directory to $form->{templates}
-  $form->{templates} = "$templates/$form->{templates}";
-
-  $myconfig = new User "$memberfile", "$form->{login}";
+  $form->{templates} =~ s|.*/||;
+  $form->{templates} =  "$templates/$form->{templates}";
 
-  # redo acs variable and delete all the acs codes
-  @acs = split(/;/, $form->{acs});
+  $myconfig = new User($form->{login});
 
-  $form->{acs} = "";
-  foreach $item (@acs) {
-    $item = $form->escape($item, 1);
-
-    if (!$form->{$item}) {
-      $form->{acs} .= $form->unescape($form->unescape($item)) . ";";
-    }
-    delete $form->{$item};
-  }
-
-  # check which database was filled in
-  if ($form->{dbdriver} eq 'Oracle') {
-    $form->{sid}      = $form->{Oracle_sid},;
-    $form->{dbhost}   = $form->{Oracle_dbhost},;
-    $form->{dbport}   = $form->{Oracle_dbport};
-    $form->{dbpasswd} = $form->{Oracle_dbpasswd};
-    $form->{dbuser}   = $form->{Oracle_dbuser};
-    $form->{dbname}   = $form->{Oracle_dbuser};
-
-    $form->isblank("dbhost", $locale->text('Hostname missing!'));
-    $form->isblank("dbport", $locale->text('Port missing!'));
-    $form->isblank("dbuser", $locale->text('Dataset missing!'));
-  }
-  if ($form->{dbdriver} eq 'Pg') {
-    $form->{dbhost}   = $form->{Pg_dbhost};
-    $form->{dbport}   = $form->{Pg_dbport};
-    $form->{dbpasswd} = $form->{Pg_dbpasswd};
-    $form->{dbuser}   = $form->{Pg_dbuser};
-    $form->{dbname}   = $form->{Pg_dbname};
-
-    $form->isblank("dbname", $locale->text('Dataset missing!'));
-    $form->isblank("dbuser", $locale->text('Database User missing!'));
-  }
-
-  if ($webdav) {
-    @webdavdirs =
-      qw(angebote bestellungen rechnungen anfragen lieferantenbestellungen einkaufsrechnungen);
-    foreach $directory (@webdavdirs) {
-      if ($form->{$directory}) {
-        $form->{$directory} = $form->{$directory};
-      } else {
-        $form->{$directory} = 0;
-      }
-    }
-  }
+  $form->isblank("dbname", $locale->text('Dataset missing!'));
+  $form->isblank("dbuser", $locale->text('Database User missing!'));
 
   foreach $item (keys %{$form}) {
     $myconfig->{$item} = $form->{$item};
@@ -930,7 +477,13 @@ sub save {
     $myconfig->{stylesheet} = $form->{userstylesheet};
   }
 
-  $myconfig->save_member($memberfile, $userspath);
+  $myconfig->save_member();
+
+  if ($auth->can_change_password()
+      && defined $form->{new_password}
+      && ($form->{new_password} ne '********')) {
+    $auth->change_password($form->{login}, $form->{new_password});
+  }
 
   if ($webdav) {
     @webdavdirs =
@@ -947,7 +500,7 @@ sub save {
           }
           close(HTACCESS);
         }
-        open(HTACCESS, "> $file") or die "cannot open $file $!\n";
+        open(HTACCESS, "> $file") or die "cannot open $file $ERRNO\n";
         $newfile .= $myconfig->{login} . ":" . $myconfig->{password} . "\n";
         print(HTACCESS $newfile);
         close(HTACCESS);
@@ -962,13 +515,17 @@ sub save {
           }
           close(HTACCESS);
         }
-        open(HTACCESS, "> $file") or die "cannot open $file $!\n";
+        open(HTACCESS, "> $file") or die "cannot open $file $ERRNO\n";
         print(HTACCESS $newfile);
         close(HTACCESS);
       }
     }
   }
 
+  $form->{templates}       =~ s|.*/||;
+  $form->{templates}       =  "${templates}/$form->{templates}";
+  $form->{mastertemplates} =~ s|.*/||;
+
   # create user template directory and copy master files
   if (!-d "$form->{templates}") {
     umask(002);
@@ -978,18 +535,18 @@ sub save {
       umask(007);
 
       # copy templates to the directory
-      opendir TEMPLATEDIR, "$templates/." or $form - error("$templates : $!");
+      opendir TEMPLATEDIR, "$templates/." or $form - error("$templates : $ERRNO");
       @templates = grep /$form->{mastertemplates}.*?\.(html|tex|sty|xml|txb)$/,
         readdir TEMPLATEDIR;
       closedir TEMPLATEDIR;
 
       foreach $file (@templates) {
         open(TEMP, "$templates/$file")
-          or $form->error("$templates/$file : $!");
+          or $form->error("$templates/$file : $ERRNO");
 
-        $file =~ s/$form->{mastertemplates}-//;
+        $file =~ s/\Q$form->{mastertemplates}\E-//;
         open(NEW, ">$form->{templates}/$file")
-          or $form->error("$form->{templates}/$file : $!");
+          or $form->error("$form->{templates}/$file : $ERRNO");
 
         while ($line = <TEMP>) {
           print NEW $line;
@@ -998,7 +555,7 @@ sub save {
         close(NEW);
       }
     } else {
-      $form->error("$!: $form->{templates}");
+      $form->error("$ERRNO: $form->{templates}");
     }
   }
 
@@ -1006,88 +563,28 @@ sub save {
 
 }
 
-sub delete {
-
-  $form->{templates} =
-    ($form->{templates})
-    ? "$templates/$form->{templates}"
-    : "$templates/$form->{login}";
-
-  $form->error($locale->text('File locked!')) if (-f ${memberfile} . LCK);
-  open(FH, ">${memberfile}.LCK") or $form->error("${memberfile}.LCK : $!");
-  close(FH);
-
-  open(CONF, "+<$memberfile") or $form->error("$memberfile : $!");
-
-  @config = <CONF>;
-
-  seek(CONF, 0, 0);
-  truncate(CONF, 0);
-
-  while ($line = shift @config) {
-
-    if ($line =~ /^\[/) {
-      last if ($line =~ /\[$form->{login}\]/);
-      $login = &login_name($line);
-    }
-
-    if ($line =~ /^templates=/) {
-      $user{$login} = &get_value($line);
-    }
-
-    print CONF $line;
-  }
+sub delete_user {
+  my %members   = $auth->read_all_users();
+  my $templates = $members{$form->{login}}->{templates};
 
-  # remove everything up to next login or EOF
-  # and save template variable
-  while ($line = shift @config) {
-    if ($line =~ /^templates=/) {
-      $templatedir = &get_value($line);
-    }
-    last if ($line =~ /^\[/);
-  }
+  $auth->delete_user($form->{login});
 
-  # this one is either the next login or EOF
-  print CONF $line;
-
-  $login = &login_name($line);
-
-  while ($line = shift @config) {
-    if ($line =~ /^\[/) {
-      $login = &login_name($line);
-    }
+  if ($templates) {
+    my $templates_in_use = 0;
 
-    if ($line =~ /^templates=/) {
-      $user{$login} = &get_value($line);
+    foreach $login (keys %members) {
+      next if $form->{login} eq $login;
+      next if $members{$login}->{templates} ne $templates;
+      $templates_in_use = 1;
+      last;
     }
 
-    print CONF $line;
-  }
-
-  close(CONF);
-  unlink "${memberfile}.LCK";
-
-  # scan %user for $templatedir
-  foreach $login (keys %user) {
-    last if ($found = ($templatedir eq $user{$login}));
-  }
-
-  # if found keep directory otherwise delete
-  if (!$found) {
-
-    # delete it if there is a template directory
-    $dir = "$form->{templates}";
-    if (-d "$dir") {
-      unlink <$dir/*.html>;
-      unlink <$dir/*.tex>;
-      unlink <$dir/*.sty>;
-      rmdir "$dir";
+    if (!$templates_in_use && -d $templates) {
+      unlink <$templates/*>;
+      rmdir $templates;
     }
   }
 
-  # delete config file for user
-  unlink "$userspath/$form->{login}.conf";
-
   $form->redirect($locale->text('User deleted!'));
 
 }
@@ -1114,635 +611,427 @@ sub get_value {
   $value;
 }
 
-sub change_admin_password {
-
-  $form->{title} =
-      qq|Lx-Office ERP |
-    . $locale->text('Administration') . " / "
-    . $locale->text('Change Admin Password');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
-
-
-<h2>| . $locale->text('Change Admin Password') . qq|</h2>
-
-<form method=post action=$form->{script}>
-
-<table>
-  <tr>
-    <td><b>| . $locale->text('Password') . qq|</b></td>
-    <td><input type=password name=password size=8></td>
-  </tr>
-  <tr>
-    <td><b>| . $locale->text('Repeat the password') . qq|</b></td>
-    <td><input type=password name=password_again size=8></b></td>
-  </tr>
-</table>
-
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
-
-<p>
-<input type=submit class=submit name=action value="|
-    . $locale->text('Change Password') . qq|">
-
-</form>
-
-</body>
-</html>
-|;
-
-}
-
-sub change_password {
-  if ($form->{"password"} ne $form->{"password_again"}) {
-    $form->{title} =
-      qq|Lx-Office ERP |
-      . $locale->text('Administration') . " / "
-      . $locale->text('Change Admin Password');
-
-    $form->header;
-
-    print qq|
-<body class=admin>
-
-
-<h2>| . $locale->text('Change Admin Password') . qq|</h2>
-
-<p>| . $locale->text("The passwords do not match.") . qq|<br>
-<input type="button" onclick="history.back()" value="| . $locale->text("Back") . qq|">|;
-    return;
-  }
-
-  $root->{password} = $form->{password};
-
-  $root->{'root login'} = 1;
-  $root->save_member($memberfile);
-
-  $form->{callback} =
-    "$form->{script}?action=list_users&path=$form->{path}&rpw=$root->{password}";
-
-  $form->redirect($locale->text('Password changed!'));
-
-}
-
-sub check_password {
-  $root = new User "$memberfile", $form->{root};
-
-  if (!defined($root->{password}) || ($root->{password} ne $form->{rpw})) {
-    $form->error($locale->text('Incorrect Password!'));
-  }
-
-}
-
 sub pg_database_administration {
 
   $form->{dbdriver} = 'Pg';
-  &dbselect_source;
-
-}
-
-sub oracle_database_administration {
-
-  $form->{dbdriver} = 'Oracle';
-  &dbselect_source;
-
-}
-
-sub dbdriver_defaults {
-
-  # load some defaults for the selected driver
-  %driverdefaults = (
-                     'Pg' => { dbport        => '5432',
-                               dbuser        => 'postgres',
-                               dbdefault     => 'template1',
-                               dbhost        => 'localhost',
-                               connectstring => $locale->text('Connect to')
-                     },
-                     'Oracle' => { dbport        => '1521',
-                                   dbuser        => 'oralin',
-                                   dbdefault     => $sid,
-                                   dbhost        => `hostname`,
-                                   connectstring => 'SID'
-                     });
-
-  map { $form->{$_} = $driverdefaults{ $form->{dbdriver} }{$_} }
-    keys %{ $driverdefaults{Pg} };
+  dbselect_source();
 
 }
 
 sub dbselect_source {
+  $form->{dbport}    = '5432';
+  $form->{dbuser}    = 'postgres';
+  $form->{dbdefault} = 'template1';
+  $form->{dbhost}    = 'localhost';
 
-  &dbdriver_defaults;
-
-  $msg{Pg} =
-    $locale->text(
-    'Leave host and port field empty unless you want to make a remote connection.'
-    );
-  $msg{Oracle} =
-    $locale->text(
-           'You must enter a host and port for local and remote connections!');
-
-  $form->{title} =
-    "Lx-Office ERP / " . $locale->text('Database Administration');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
-
-
-<center>
-<h2>$form->{title}</h2>
-
-<form method=post action=$form->{script}>
-
-<table>
-<tr><td>
-
-<table>
-
-  <tr class=listheading>
-    <th colspan=4>| . $locale->text('Database') . qq|</th>
-  </tr>
-
-<input type=hidden name=dbdriver value=$form->{dbdriver}>
-
-  <tr><td>
-   <table>
-
-  <tr>
-
-    <th align=right>| . $locale->text('Host') . qq|</th>
-    <td><input name=dbhost size=25 value=$form->{dbhost}></td>
-    <th align=right>| . $locale->text('Port') . qq|</th>
-    <td><input name=dbport size=5 value=$form->{dbport}></td>
-
-  </tr>
-
-  <tr>
-
-    <th align=right>| . $locale->text('User') . qq|</th>
-    <td><input name=dbuser size=10 value=$form->{dbuser}></td>
-    <th align=right>| . $locale->text('Password') . qq|</th>
-    <td><input type=password name=dbpasswd size=10></td>
-
-  </tr>
-
-  <tr>
-
-    <th align=right>$form->{connectstring}</th>
-    <td colspan=3><input name=dbdefault size=10 value=$form->{dbdefault}></td>
-
-  </tr>
-
-</table>
+  $form->{title}     = "Lx-Office ERP / " . $locale->text('Database Administration');
 
-</td></tr>
-</table>
-
-<input name=callback type=hidden value="$form->{script}?action=list_users&path=$form->{path}&rpw=$form->{rpw}">
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
-
-<br>
-
-<input type=submit class=submit name=action value="|
-    . $locale->text('Create Dataset') . qq|">|;
-# Vorübergehend Deaktiviert
-# <input type=submit class=submit name=action value="|
-#     . $locale->text('Update Dataset') . qq|">
-print qq| <input type=submit class=submit name=action value="|
-    . $locale->text('Delete Dataset') . qq|">
-
-</form>
-
-</td></tr>
-</table>
-
-<p>|
-    . $locale->text(
-    'This is a preliminary check for existing sources. Nothing will be created or deleted at this stage!'
-    )
-
-    . qq|
-<br>$msg{$form->{dbdriver}}
-
-
-</body>
-</html>
-|;
+  $form->{ALLOW_DBBACKUP} = "$pg_dump_exe" ne "DISABLED";
 
+  $form->header();
+  print $form->parse_html_template("admin/dbadmin");
 }
 
 sub continue {
+  call_sub($form->{"nextsub"});
+}
 
-  &{ $form->{nextsub} };
-
+sub back {
+  call_sub($form->{"back_nextsub"});
 }
 
 sub update_dataset {
-
-  %needsupdate = User->dbneedsupdate(\%$form);
-
   $form->{title} =
       "Lx-Office ERP "
     . $locale->text('Database Administration') . " / "
     . $locale->text('Update Dataset');
 
-  $form->header;
-
-  print qq|
-<body class=admin>
+  my @need_updates      = User->dbneedsupdate($form);
+  $form->{NEED_UPDATES} = \@need_updates;
+  $form->{ALL_UPDATED}  = !scalar @need_updates;
 
+  $form->header();
+  print $form->parse_html_template("admin/update_dataset");
+}
 
-<center>
-<h2>$form->{title}</h2>
-|;
-  my $field_id = 0;
-  foreach $key (sort keys %needsupdate) {
-    if ($needsupdate{$key} ne $form->{dbversion}) {
-      $upd .= qq|<input id="$field_id" name="db$key" type="checkbox" value="1" checked> $key\n|;
-      $form->{dbupdate} .= "db$key ";
-      $field_id++;
-    }
-  }
+sub dbupdate {
+  $form->{stylesheet} = "lx-office-erp.css";
+  $form->{title}      = $locale->text("Dataset upgrade");
+  $form->header();
 
-  chop $form->{dbupdate};
+  my $rowcount           = $form->{rowcount} * 1;
+  my @update_rows        = grep { $form->{"update_$_"} } (1 .. $rowcount);
+  $form->{NOTHING_TO_DO} = !scalar @update_rows;
+  my $saved_form         = save_form();
 
-  if ($form->{dbupdate}) {
+  $| = 1;
 
-    print qq|
-<table width=100%>
-<form method=post action=$form->{script}>
+  print $form->parse_html_template("admin/dbupgrade_all_header");
 
-<input type=hidden name=dbdriver value=$form->{dbdriver}>
-<input type=hidden name=dbhost value=$form->{dbhost}>
-<input type=hidden name=dbport value=$form->{dbport}>
-<input type=hidden name=dbuser value=$form->{dbuser}>
-<input type=hidden name=dbpasswd value=$form->{dbpasswd}>
-<input type=hidden name=dbdefault value=$form->{dbdefault}>
+  foreach my $i (@update_rows) {
+    restore_form($saved_form);
 
-<tr class=listheading>
-  <th>| . $locale->text('The following Datasets need to be updated') . qq|</th>
-</tr>
-<tr>
-<td>
+    map { $form->{$_} = $form->{"${_}_${i}"} } qw(dbname dbdriver dbhost dbport dbuser dbpasswd);
 
-$upd
+    my $controls = parse_dbupdate_controls($form, $form->{dbdriver});
 
-</td>
-</tr>
-<tr>
-<td>
+    print $form->parse_html_template("admin/dbupgrade_header");
 
-<input name=dbupdate type=hidden value="$form->{dbupdate}">
+    $form->{dbupdate}        = $form->{dbname};
+    $form->{$form->{dbname}} = 1;
 
-<input name=callback type=hidden value="$form->{script}?action=list_users&path=$form->{path}&rpw=$form->{rpw}">
+    User->dbupdate($form);
+    User->dbupdate2($form, $controls);
 
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
+    print $form->parse_html_template("admin/dbupgrade_footer");
+  }
 
-<input type=hidden name=nextsub value=dbupdate>
+  print $form->parse_html_template("admin/dbupgrade_all_done");
+}
 
-<hr size=3 noshade>
+sub create_dataset {
+  $form->{dbsources} = join " ", map { "[${_}]" } sort User->dbsources(\%$form);
 
-<br>
-<input type=submit class=submit name=action value="|
-      . $locale->text('Continue') . qq|">
+  $form->{CHARTS} = [];
 
-</td></tr>
-</table>
-</form>
-|;
+  opendir SQLDIR, "sql/." or $form - error($ERRNO);
+  foreach $item (sort grep /-chart\.sql\z/, readdir SQLDIR) {
+    next if ($item eq 'Default-chart.sql');
+    $item =~ s/-chart\.sql//;
+    push @{ $form->{CHARTS} }, { "name"     => $item,
+                                 "selected" => $item eq "Germany-DATEV-SKR03EU" };
+  }
+  closedir SQLDIR;
 
-  } else {
+  my $default_charset = $dbcharset;
+  $default_charset ||= Common::DEFAULT_CHARSET;
 
-    print $locale->text('All Datasets up to date!');
+  $form->{DBENCODINGS} = [];
 
+  foreach my $encoding (@Common::db_encodings) {
+    push @{ $form->{DBENCODINGS} }, { "dbencoding" => $encoding->{dbencoding},
+                                      "label"      => $encoding->{label},
+                                      "selected"   => $encoding->{charset} eq $default_charset };
   }
 
-  print qq|
-
-</body>
-</html>
-|;
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Create Dataset');
 
+  $form->header();
+  print $form->parse_html_template("admin/create_dataset");
 }
 
-sub dbupdate {
-  $form->{"stylesheet"} = "lx-office-erp.css";
-  $form->{"title"} = $main::locale->text("Dataset upgrade");
-  $form->header();
-  my $dbname =
-    join(" ",
-         map({ s/\s//g; s/^db//; $_; }
-             grep({ $form->{$_} }
-                  split(/\s+/, $form->{"dbupdate"}))));
-  print($form->parse_html_template("dbupgrade/header",
-                                   { "dbname" => $dbname }));
+sub dbcreate {
+  $form->isblank("db", $locale->text('Dataset missing!'));
 
-  User->dbupdate(\%$form);
+  User->dbcreate(\%$form);
 
-  print qq|
-<hr>
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Create Dataset');
 
-| . $locale->text('Dataset updated!') . qq|
+  $form->header();
+  print $form->parse_html_template("admin/dbcreate");
+}
 
-<br>
+sub delete_dataset {
+  @dbsources = User->dbsources_unused($form);
+  $form->error($locale->text('Nothing to delete!')) unless @dbsources;
 
-<a id="enddatasetupdate" href="admin.pl?action=login&| .
-join("&", map({ "$_=" . $form->escape($form->{$_}); } qw(path rpw))) .
-qq|">| . $locale->text("Continue") . qq|</a>|;
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Delete Dataset');
+  $form->{DBSOURCES} = [ map { { "name", $_ } } sort @dbsources ];
 
+  $form->header();
+  print $form->parse_html_template("admin/delete_dataset");
 }
 
-sub create_dataset {
-
-  foreach $item (sort User->dbsources(\%$form)) {
-    $dbsources .= "[$item] ";
-  }
+sub dbdelete {
 
-  opendir SQLDIR, "sql/." or $form - error($!);
-  foreach $item (sort grep /-chart\.sql/, readdir SQLDIR) {
-    next if ($item eq 'Default-chart.sql');
-    $item =~ s/-chart\.sql//;
-    push @charts,
-      qq| <input name=chart class=radio type=radio value="$item">&nbsp;$item|;
+  if (!$form->{db}) {
+    $form->error($locale->text('No Dataset selected!'));
   }
-  closedir SQLDIR;
 
-  $selectencoding = qq|<option>
-  <option value="SQL_ASCII">ASCII
-  <option value="EUC_JP">Japanese Extended UNIX Code
-  <option value="EUC_CN">Chinese Extended UNIX Code
-  <option value="EUC_KR">Korean Extended UNIX Code
-  <option value="EUC_TW">Taiwan Extended UNIX Code
-  <option value="UNICODE">UTF-8 Unicode
-  <option value="MULE_INTERNAL">Mule internal type
-  <option value="LATIN1">ISO 8859-1
-  <option value="LATIN2">ISO 8859-2
-  <option value="LATIN3">ISO 8859-3
-  <option value="LATIN4">ISO 8859-4
-  <option value="LATIN5">ISO 8859-5
-  <option value="LATIN9">ISO 8859-15
-  <option value="KOI8">KOI8-R
-  <option value="WIN">Windows CP1251
-  <option value="ALT">Windows CP866
-  |;
+  User->dbdelete(\%$form);
 
   $form->{title} =
       "Lx-Office ERP "
     . $locale->text('Database Administration') . " / "
-    . $locale->text('Create Dataset');
+    . $locale->text('Delete Dataset');
+  $form->header();
+  print $form->parse_html_template("admin/dbdelete");
+}
 
-  $form->header;
+sub backup_dataset {
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Backup Dataset');
 
-  print qq|
-<body class=admin>
+  if ("$pg_dump_exe" eq "DISABLED") {
+    $form->error($locale->text('Database backups and restorations are disabled in lx-erp.conf.'));
+  }
 
+  my @dbsources         = sort User->dbsources($form);
+  $form->{DATABASES}    = [ map { { "dbname" => $_ } } @dbsources ];
+  $form->{NO_DATABASES} = !scalar @dbsources;
 
-<center>
-<h2>$form->{title}</h2>
+  my $username  = getpwuid $UID || "unknown-user";
+  my $hostname  = hostname() || "unknown-host";
+  $form->{from} = "Lx-Office Admin <${username}\@${hostname}>";
 
-<form method=post action=$form->{script}>
+  $form->header();
+  print $form->parse_html_template("admin/backup_dataset");
+}
 
-<table width=100%>
-  <tr class=listheading>
-    <th colspan=2>&nbsp;</th>
-  </tr>
+sub backup_dataset_start {
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Backup Dataset');
 
-  <tr>
+  $pg_dump_exe ||= "pg_dump";
 
-    <th align=right nowrap>| . $locale->text('Existing Datasets') . qq|</th>
-    <td>$dbsources</td>
+  if ("$pg_dump_exe" eq "DISABLED") {
+    $form->error($locale->text('Database backups and restorations are disabled in lx-erp.conf.'));
+  }
 
-  </tr>
+  $form->isblank("dbname", $locale->text('The dataset name is missing.'));
+  $form->isblank("to", $locale->text('The email address is missing.')) if $form->{destination} eq "email";
 
-  <tr>
+  my $tmpdir = "/tmp/lx_office_backup_" . Common->unique_id();
+  mkdir $tmpdir, 0700 || $form->error($locale->text('A temporary directory could not be created:') . " $ERRNO");
 
-    <th align=right nowrap>| . $locale->text('Create Dataset') . qq|</th>
-    <td><input name=db></td>
+  my $pgpass = IO::File->new("${tmpdir}/.pgpass", O_WRONLY | O_CREAT, 0600);
 
-  </tr>
+  if (!$pgpass) {
+    unlink $tmpdir;
+    $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
+  }
 
-  <tr>
+  print $pgpass "$form->{dbhost}:$form->{dbport}:$form->{dbname}:$form->{dbuser}:$form->{dbpasswd}\n";
+  $pgpass->close();
 
-    <th align=right nowrap>| . $locale->text('Multibyte Encoding') . qq|</th>
-    <td><select name=encoding>$selectencoding</select></td>
+  $ENV{HOME} = $tmpdir;
 
-  </tr>
+  my @args = ("-Ft", "-c", "-o", "-h", $form->{dbhost}, "-U", $form->{dbuser});
+  push @args, ("-p", $form->{dbport}) if ($form->{dbport});
+  push @args, $form->{dbname};
 
-  <tr>
+  my $cmd  = "${pg_dump_exe} " . join(" ", map { s/\\/\\\\/g; s/\"/\\\"/g; $_ } @args);
+  my $name = "dataset_backup_$form->{dbname}_" . strftime("%Y%m%d", localtime()) . ".tar";
 
-    <th align=right nowrap>|
-    . $locale->text('Create Chart of Accounts') . qq|</th>
-    <td>@charts</td>
+  if ($form->{destination} ne "email") {
+    my $in = IO::File->new("$cmd |");
 
-  </tr>
+    if (!$in) {
+      unlink "${tmpdir}/.pgpass";
+      rmdir $tmpdir;
 
-  <tr><td colspan=2>
-<p>
-<input type=hidden name=dbdriver value=$form->{dbdriver}>
-<input type=hidden name=dbuser value=$form->{dbuser}>
-<input type=hidden name=dbhost value=$form->{dbhost}>
-<input type=hidden name=dbport value=$form->{dbport}>
-<input type=hidden name=dbpasswd value=$form->{dbpasswd}>
-<input type=hidden name=dbdefault value=$form->{dbdefault}>
+      $form->error($locale->text('The pg_dump process could not be started.'));
+    }
 
-<input name=callback type=hidden value="$form->{script}?action=list_users&path=$form->{path}&rpw=$form->{rpw}">
+    print "content-type: application/x-tar\n";
+    print "content-disposition: attachment; filename=\"${name}\"\n\n";
 
-<input type=hidden name=path value=$form->{path}>
-<input type=hidden name=rpw value=$form->{rpw}>
+    while (my $line = <$in>) {
+      print $line;
+    }
 
-<input type=hidden name=nextsub value=dbcreate>
+    $in->close();
 
-<hr size=3 noshade>
+    unlink "${tmpdir}/.pgpass";
+    rmdir $tmpdir;
 
-<br>
-<input type=submit class=submit name=action value="|
-    . $locale->text('Continue') . qq|">
+  } else {
+    my $tmp = $tmpdir . "/dump_" . Common::unique_id();
 
-  </td></tr>
-</table>
+    if (system("$cmd > $tmp") != 0) {
+      unlink "${tmpdir}/.pgpass", $tmp;
+      rmdir $tmpdir;
 
-</form>
+      $form->error($locale->text('The pg_dump process could not be started.'));
+    }
 
+    my $mail = new Mailer;
 
-</body>
-</html>
-|;
+    map { $mail->{$_} = $form->{$_} } qw(from to cc subject message);
 
-}
+    $mail->{charset}     = $dbcharset ? $dbcharset : Common::DEFAULT_CHARSET;
+    $mail->{attachments} = [ { "filename" => $tmp, "name" => $name } ];
+    $mail->send();
 
-sub dbcreate {
+    unlink "${tmpdir}/.pgpass", $tmp;
+    rmdir $tmpdir;
 
-  $form->isblank("db", $locale->text('Dataset missing!'));
+    $form->{title} =
+        "Lx-Office ERP "
+      . $locale->text('Database Administration') . " / "
+      . $locale->text('Backup Dataset');
 
-  User->dbcreate(\%$form);
+    $form->header();
+    print $form->parse_html_template("admin/backup_dataset_email_done");
+  }
+}
 
+sub restore_dataset {
   $form->{title} =
       "Lx-Office ERP "
     . $locale->text('Database Administration') . " / "
-    . $locale->text('Create Dataset');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
+    . $locale->text('Restore Dataset');
 
+  if ("$pg_restore_exe" eq "DISABLED") {
+    $form->error($locale->text('Database backups and restorations are disabled in lx-erp.conf.'));
+  }
 
-<center>
-<h2>$form->{title}</h2>
+  my $default_charset   = $dbcharset;
+  $default_charset    ||= Common::DEFAULT_CHARSET;
 
-<form method=post action=$form->{script}>|
+  $form->{DBENCODINGS}  = [];
 
-    . $locale->text('Dataset')
-    . " $form->{db} "
-    . $locale->text('successfully created!')
+  foreach my $encoding (@Common::db_encodings) {
+    push @{ $form->{DBENCODINGS} }, { "dbencoding" => $encoding->{dbencoding},
+                                      "label"      => $encoding->{label},
+                                      "selected"   => $encoding->{charset} eq $default_charset };
+  }
 
-    . qq|
+  $form->header();
+  print $form->parse_html_template("admin/restore_dataset");
+}
 
-<input type=hidden name=path value="$form->{path}">
-<input type=hidden name=rpw value="$form->{rpw}">
+sub restore_dataset_start {
+  $form->{title} =
+      "Lx-Office ERP "
+    . $locale->text('Database Administration') . " / "
+    . $locale->text('Restore Dataset');
 
-<input type=hidden name=nextsub value=list_users>
+  $pg_restore_exe ||= "pg_restore";
 
-<p><input type=submit class=submit name=action value="|
-    . $locale->text('Continue') . qq|">
-</form>
+  if ("$pg_restore_exe" eq "DISABLED") {
+    $form->error($locale->text('Database backups and restorations are disabled in lx-erp.conf.'));
+  }
 
+  $form->isblank("new_dbname", $locale->text('The dataset name is missing.'));
+  $form->isblank("content", $locale->text('No backup file has been uploaded.'));
 
-</body>
-</html>
-|;
+  # Create temporary directories. Write the backup file contents to a temporary
+  # file. Create a .pgpass file with the username and password for the pg_restore
+  # utility.
 
-}
+  my $tmpdir = "/tmp/lx_office_backup_" . Common->unique_id();
+  mkdir $tmpdir, 0700 || $form->error($locale->text('A temporary directory could not be created:') . " $ERRNO");
 
-sub delete_dataset {
+  my $pgpass = IO::File->new("${tmpdir}/.pgpass", O_WRONLY | O_CREAT, 0600);
 
-  if (@dbsources = User->dbsources_unused(\%$form, $memberfile)) {
-    foreach $item (sort @dbsources) {
-      $dbsources .=
-        qq|<input name=db class=radio type=radio value=$item>&nbsp;$item |;
-    }
-  } else {
-    $form->error($locale->text('Nothing to delete!'));
+  if (!$pgpass) {
+    unlink $tmpdir;
+    $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
   }
 
-  $form->{title} =
-      "Lx-Office ERP "
-    . $locale->text('Database Administration') . " / "
-    . $locale->text('Delete Dataset');
-
-  $form->header;
-
-  print qq|
-<body class=admin>
+  print $pgpass "$form->{dbhost}:$form->{dbport}:$form->{new_dbname}:$form->{dbuser}:$form->{dbpasswd}\n";
+  $pgpass->close();
 
-<h2>$form->{title}</h2>
+  $ENV{HOME} = $tmpdir;
 
-<form method=post action=$form->{script}>
+  my $tmp = $tmpdir . "/dump_" . Common::unique_id();
+  my $tmpfile;
 
-<table width=100%>
-  <tr class=listheading>
-    <th>|
-    . $locale->text('The following Datasets are not in use and can be deleted')
-    . qq|</th>
-  </tr>
+  if (substr($form->{content}, 0, 2) eq "\037\213") {
+    $tmpfile = IO::File->new("| gzip -d > $tmp");
+    $tmpfile->binary();
 
-  <tr>
-    <td>
-    $dbsources
-    </td>
-  </tr>
-
-  <tr><td>
-<p>
-<input type=hidden name=dbdriver value=$form->{dbdriver}>
-<input type=hidden name=dbuser value=$form->{dbuser}>
-<input type=hidden name=dbhost value=$form->{dbhost}>
-<input type=hidden name=dbport value=$form->{dbport}>
-<input type=hidden name=dbpasswd value=$form->{dbpasswd}>
-<input type=hidden name=dbdefault value=$form->{dbdefault}>
-
-<input name=callback type=hidden value="$form->{script}?action=list_users&path=$form->{path}&rpw=$form->{rpw}">
+  } else {
+    $tmpfile = IO::File->new($tmp, O_WRONLY | O_CREAT | O_BINARY, 0600);
+  }
 
-<input type=hidden name=path value="$form->{path}">
-<input type=hidden name=rpw value="$form->{rpw}">
+  if (!$tmpfile) {
+    unlink "${tmpdir}/.pgpass";
+    rmdir $tmpdir;
 
-<input type=hidden name=nextsub value=dbdelete>
+    $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
+  }
 
-<hr size=3 noshade>
+  print $tmpfile $form->{content};
+  $tmpfile->close();
 
-<br>
-<input type=submit class=submit name=action value="|
-    . $locale->text('Continue') . qq|">
+  delete $form->{content};
 
-  </td></tr>
-</table>
+  # Try to connect to the database. Find out if a database with the same name exists.
+  # If yes, then drop the existing database. Create a new one with the name and encoding
+  # given by the user.
 
-</form>
+  User::dbconnect_vars($form, "template1");
 
-</body>
-</html>
-|;
+  my %myconfig = map { $_ => $form->{$_} } grep /^db/, keys %{ $form };
+  my $dbh      = $form->dbconnect(\%myconfig) || $form->dberror();
 
-}
+  my ($query, $sth);
 
-sub dbdelete {
+  $form->{new_dbname} =~ s|[^a-zA-Z0-9_\-]||g;
 
-  if (!$form->{db}) {
-    $form->error($locale->text('No Dataset selected!'));
+  $query = qq|SELECT COUNT(*) FROM pg_database WHERE datname = ?|;
+  my ($count) = selectrow_query($form, $dbh, $query, $form->{new_dbname});
+  if ($count) {
+    do_query($form, $dbh, qq|DROP DATABASE $form->{new_dbname}|);
   }
 
-  User->dbdelete(\%$form);
-
-  $form->{title} =
-      "Lx-Office ERP "
-    . $locale->text('Database Administration') . " / "
-    . $locale->text('Delete Dataset');
+  my $found = 0;
+  foreach my $item (@Common::db_encodings) {
+    if ($item->{dbencoding} eq $form->{dbencoding}) {
+      $found = 1;
+      last;
+    }
+  }
+  $form->{dbencoding} = "LATIN9" unless $form->{dbencoding};
 
-  $form->header;
+  do_query($form, $dbh, qq|CREATE DATABASE $form->{new_dbname} ENCODING ? TEMPLATE template0|, $form->{dbencoding});
 
-  print qq|
-<body class=admin>
+  $dbh->disconnect();
 
+  # Spawn pg_restore on the temporary file.
 
-<center>
-<h2>$form->{title}</h2>
+  my @args = ("-h", $form->{dbhost}, "-U", $form->{dbuser}, "-d", $form->{new_dbname});
+  push @args, ("-p", $form->{dbport}) if ($form->{dbport});
+  push @args, $tmp;
 
-<form method=post action=$form->{script}>
+  my $cmd = "${pg_restore_exe} " . join(" ", map { s/\\/\\\\/g; s/\"/\\\"/g; $_ } @args);
 
-$form->{db} | . $locale->text('successfully deleted!')
+  my $in = IO::File->new("$cmd 2>&1 |");
 
-    . qq|
+  if (!$in) {
+    unlink "${tmpdir}/.pgpass", $tmp;
+    rmdir $tmpdir;
 
-<input type=hidden name=path value="$form->{path}">
-<input type=hidden name=rpw value="$form->{rpw}">
+    $form->error($locale->text('The pg_restore process could not be started.'));
+  }
 
-<input type=hidden name=nextsub value=list_users>
+  $AUTOFLUSH = 1;
 
-<p><input type=submit class=submit name=action value="|
-    . $locale->text('Continue') . qq|">
-</form>
+  $form->header();
+  print $form->parse_html_template("admin/restore_dataset_start_header");
 
+  while (my $line = <$in>) {
+    print $line;
+  }
+  $in->close();
 
-</body>
-</html>
-|;
+  $form->{retval} = $CHILD_ERROR >> 8;
+  print $form->parse_html_template("admin/restore_dataset_start_footer");
 
+  unlink "${tmpdir}/.pgpass", $tmp;
+  rmdir $tmpdir;
 }
 
 sub unlock_system {
 
   unlink "$userspath/nologin";
 
-  $form->{callback} =
-    "$form->{script}?action=list_users&path=$form->{path}&rpw=$root->{password}";
+  $form->{callback} = "admin.pl?action=list_users";
 
   $form->redirect($locale->text('Lockfile removed!'));
 
@@ -1754,9 +1043,57 @@ sub lock_system {
     or $form->error($locale->text('Cannot create Lock!'));
   close(FH);
 
-  $form->{callback} =
-    "$form->{script}?action=list_users&path=$form->{path}&rpw=$root->{password}";
+  $form->{callback} = "admin.pl?action=list_users";
 
   $form->redirect($locale->text('Lockfile created!'));
 
 }
+
+sub yes {
+  call_sub($form->{yes_nextsub});
+}
+
+sub no {
+  call_sub($form->{no_nextsub});
+}
+
+sub add {
+  call_sub($form->{add_nextsub});
+}
+
+sub edit {
+  $form->{edit_nextsub} ||= 'edit_user';
+
+  call_sub($form->{edit_nextsub});
+}
+
+sub delete {
+  $form->{delete_nextsub} ||= 'delete_user';
+
+  call_sub($form->{delete_nextsub});
+}
+
+sub save {
+  $form->{save_nextsub} ||= 'save_user';
+
+  call_sub($form->{save_nextsub});
+}
+
+sub back {
+  call_sub($form->{back_nextsub});
+}
+
+sub dispatcher {
+  foreach my $action (qw(create_standard_group dont_create_standard_group)) {
+    if ($form->{"action_${action}"}) {
+      call_sub($action);
+      return;
+    }
+  }
+
+  call_sub($form->{default_action}) if ($form->{default_action});
+
+  $form->error($locale->text('No action defined.'));
+}
+
+1;