Usermaske im Adminbereich vor logins aus sessions geschützt.
authorSven Schöling <s.schoeling@linet-services.de>
Thu, 16 Feb 2012 19:51:50 +0000 (20:51 +0100)
committerSven Schöling <s.schoeling@linet-services.de>
Thu, 16 Feb 2012 19:51:50 +0000 (20:51 +0100)
Notwendigerweise zusätzlich User->new und Auth->read_user auf %params
umgeschrieben.

12 files changed:
SL/Auth.pm
SL/Dispatcher.pm
SL/User.pm
bin/mozilla/admin.pl
bin/mozilla/login.pl
scripts/console
scripts/dbupgrade2_tool.pl
scripts/rose_auto_create_model.pl
scripts/task_server.pl
t/Support/TestSetup.pm
templates/webpages/admin/edit_user.html
templates/webpages/admin/list_users.html

index d855268..d00edb8 100644 (file)
@@ -54,7 +54,7 @@ sub get_user_dbh {
   my ($self, $login, %params) = @_;
   my $may_fail = delete $params{may_fail};
 
-  my %user = $self->read_user($login);
+  my %user = $self->read_user(login => $login);
   my $dbh  = SL::DBConnect->connect(
     $user{dbconnect},
     $user{dbuser},
@@ -244,9 +244,9 @@ sub dbdisconnect {
 sub check_tables {
   $main::lxdebug->enter_sub();
 
-  my $self    = shift;
+  my ($self, $dbh)    = @_;
 
-  my $dbh     = $self->dbconnect();
+  $dbh   ||= $self->dbconnect();
   my $query   = qq|SELECT COUNT(*) FROM pg_tables WHERE (schemaname = 'auth') AND (tablename = 'user')|;
 
   my ($count) = $dbh->selectrow_array($query);
@@ -438,15 +438,25 @@ sub read_all_users {
 sub read_user {
   $main::lxdebug->enter_sub();
 
-  my $self  = shift;
-  my $login = shift;
+  my ($self, %params) = @_;
 
   my $dbh   = $self->dbconnect();
+
+  my (@where, @values);
+  if ($params{login}) {
+    push @where,  'u.login = ?';
+    push @values, $params{login};
+  }
+  if ($params{id}) {
+    push @where,  'u.id = ?';
+    push @values, $params{id};
+  }
+  my $where = join ' AND ', '1 = 1', @where;
   my $query = qq|SELECT u.id, u.login, cfg.cfg_key, cfg.cfg_value
                  FROM auth.user_config cfg
                  LEFT JOIN auth."user" u ON (cfg.user_id = u.id)
-                 WHERE (u.login = ?)|;
-  my $sth   = prepare_execute_query($main::form, $dbh, $query, $login);
+                 WHERE $where|;
+  my $sth   = prepare_execute_query($main::form, $dbh, $query, @values);
 
   my %user_data;
 
@@ -485,23 +495,26 @@ sub delete_user {
   my $self  = shift;
   my $login = shift;
 
-  my $u_dbh = $self->get_user_dbh($login, may_fail => 1);
   my $dbh   = $self->dbconnect;
+  my $id    = $self->get_user_id($login);
+  my $user_db_exists;
 
-  $dbh->begin_work;
+  $dbh->rollback and return $::lxdebug->leave_sub if (!$id);
 
-  my $query = qq|SELECT id FROM auth."user" WHERE login = ?|;
+  my $u_dbh = $self->get_user_dbh($login, may_fail => 1);
+  $user_db_exists = $self->check_tables($u_dbh) if $u_dbh;
 
-  my ($id)  = selectrow_query($::form, $dbh, $query, $login);
+  $u_dbh->begin_work if $u_dbh && $user_db_exists;
 
-  $dbh->rollback and return $::lxdebug->leave_sub if (!$id);
+  $dbh->begin_work;
 
   do_query($::form, $dbh, qq|DELETE FROM auth.user_group WHERE user_id = ?|, $id);
   do_query($::form, $dbh, qq|DELETE FROM auth.user_config WHERE user_id = ?|, $id);
-  do_query($::form, $u_dbh, qq|UPDATE employee SET deleted = 't' WHERE login = ?|, $login) if $u_dbh;
+  do_query($::form, $dbh, qq|DELETE FROM auth.user WHERE id = ?|, $id);
+  do_query($::form, $u_dbh, qq|UPDATE employee SET deleted = 't' WHERE login = ?|, $login) if $u_dbh && $user_db_exists;
 
   $dbh->commit;
-  $u_dbh->commit if $u_dbh;
+  $u_dbh->commit if $u_dbh && $user_db_exists;
 
   $::lxdebug->leave_sub;
 }
index e9f7dac..dbb476d 100644 (file)
@@ -205,7 +205,7 @@ sub handle_request {
 
     } else {
       show_error('login/password_error', 'session') if SL::Auth::SESSION_EXPIRED == $session_result;
-      %::myconfig = $::auth->read_user($::form->{login});
+      %::myconfig = $::auth->read_user(login => $::form->{login});
 
       show_error('login/password_error', 'password') unless $::myconfig{login};
 
index 5d58b5d..acbe5cf 100644 (file)
@@ -49,12 +49,12 @@ use strict;
 sub new {
   $main::lxdebug->enter_sub();
 
-  my ($type, $login) = @_;
+  my ($type, %params) = @_;
 
   my $self = {};
 
-  if ($login ne "") {
-    my %user_data = $main::auth->read_user($login);
+  if ($params{id} || $params{login}) {
+    my %user_data = $main::auth->read_user(%params);
     map { $self->{$_} = $user_data{$_} } keys %user_data;
   }
 
@@ -102,7 +102,7 @@ sub login {
   my $rc = -3;
 
   if ($self->{login}) {
-    my %myconfig = $main::auth->read_user($self->{login});
+    my %myconfig = $main::auth->read_user(login => $self->{login});
 
     # check if database is down
     my $dbh = SL::DBConnect->connect($myconfig{dbconnect}, $myconfig{dbuser}, $myconfig{dbpasswd})
@@ -787,5 +787,9 @@ sub error {
   $main::lxdebug->leave_sub();
 }
 
+sub data {
+  +{ %{ $_[0] } }
+}
+
 1;
 
index 6d518fc..9e34fba 100755 (executable)
@@ -73,6 +73,16 @@ our $form;
 our $locale;
 our $auth;
 
+my @valid_dateformats = qw(mm-dd-yy mm/dd/yy dd-mm-yy dd/mm/yy dd.mm.yy yyyy-mm-dd);
+my @valid_numberformats = ('1,000.00', '1000.00', '1.000,00', '1000,00');
+my @all_stylesheets = qw(lx-office-erp.css Win2000.css);
+my @all_menustyles = (
+  { id => 'old', title => $::locale->text('Old (on the side)') },
+  { id => 'v3',  title => $::locale->text('Top (CSS)') },
+  { id => 'v4',  title => $::locale->text('Top (CSS) new') },
+  { id => 'neu', title => $::locale->text('Top (Javascript)') },
+);
+
 sub run {
   $::lxdebug->enter_sub;
   my $session_result = shift;
@@ -366,14 +376,12 @@ sub list_users {
 }
 
 sub add_user {
-  my $form         = $main::form;
-  my $locale       = $main::locale;
-
-  $form->{title}   = "Lx-Office ERP " . $locale->text('Administration') . " / " . $locale->text('Add User');
+  $::form->{title}   = "Lx-Office ERP " . $::locale->text('Administration') . " / " . $::locale->text('Add User');
 
 # Note: Menu Style 'v3' is not compatible to all browsers!
 # "menustyle"    => "old" sets the HTML Menu to default.
-  my $myconfig     = {
+# User does not have a well behaved new constructor, so we#Ll just have to build one ourself
+  my $user     = bless {
     "vclimit"      => 200,
     "countrycode"  => "de",
     "numberformat" => "1.000,00",
@@ -383,179 +391,122 @@ sub add_user {
     dbport         => $::auth->{DB_config}->{port} || 5432,
     dbuser         => $::auth->{DB_config}->{user} || 'lxoffice',
     dbhost         => $::auth->{DB_config}->{host} || 'localhost',
-  };
+  }, 'User';
 
-
-  edit_user_form($myconfig);
+  edit_user_form($user);
 }
 
 sub edit_user {
-  my $form       = $main::form;
-  my $locale     = $main::locale;
-
-  $form->{title} = "Lx-Office ERP " . $locale->text('Administration') . " / " . $locale->text('Edit User');
-  $form->{edit}  = 1;
-
-  $form->isblank("login", $locale->text("The login is missing."));
+  $::form->{title} = "Lx-Office ERP " . $::locale->text('Administration') . " / " . $::locale->text('Edit User');
+  $::form->{edit}  = 1;
 
   # get user
-  my $myconfig = new User($form->{login});
+  my $user = User->new(id => $::form->{user}{id});
 
   # strip basedir from templates directory
-  $myconfig->{templates} =~ s|.*/||;
+  $user->{templates} =~ s|.*/||;
 
-  edit_user_form($myconfig);
+  edit_user_form($user);
 }
 
 sub edit_user_form {
-  my ($myconfig) = @_;
-
-  my $form       = $main::form;
-  my $locale     = $main::locale;
-
-  my @valid_dateformats = qw(mm-dd-yy mm/dd/yy dd-mm-yy dd/mm/yy dd.mm.yy yyyy-mm-dd);
-  $form->{ALL_DATEFORMATS} = [ map { { "format" => $_, "selected" => $_ eq $myconfig->{dateformat} } } @valid_dateformats ];
-
-  my @valid_numberformats = ('1,000.00', '1000.00', '1.000,00', '1000,00');
-  $form->{ALL_NUMBERFORMATS} = [ map { { "format" => $_, "selected" => $_ eq $myconfig->{numberformat} } } @valid_numberformats ];
-
-  my %countrycodes = User->country_codes;
-  $form->{ALL_COUNTRYCODES} = [];
-  foreach my $countrycode (sort { $countrycodes{$a} cmp $countrycodes{$b} } keys %countrycodes) {
-    push @{ $form->{ALL_COUNTRYCODES} }, { "value"    => $countrycode,
-                                           "name"     => $countrycodes{$countrycode},
-                                           "selected" => $countrycode eq $myconfig->{countrycode} };
-  }
-
-  # is there a templates basedir
-  if (!-d $::lx_office_conf{paths}->{templates}) {
-    $form->error(sprintf($locale->text("The directory %s does not exist."), $::lx_office_conf{paths}->{templates}));
-  }
-
-  opendir TEMPLATEDIR, $::lx_office_conf{paths}->{templates} or $form->error($::lx_office_conf{paths}->{templates} . " : $ERRNO");
-  my @all     = readdir(TEMPLATEDIR);
-  my @alldir  = sort grep { -d ($::lx_office_conf{paths}->{templates} . "/$_") && !/^\.\.?$/ } @all;
-  closedir TEMPLATEDIR;
-
-  @alldir = grep !/\.(html|tex|sty|odt|xml|txb)$/, @alldir;
-  @alldir = grep !/^(webpages|print|\.svn)$/, @alldir;
-
-  $form->{ALL_TEMPLATES} = [ map { { "name", => $_, "selected" => $_ eq $myconfig->{templates} } } @alldir ];
-
-  # mastertemplates
-  opendir TEMPLATEDIR, "$::lx_office_conf{paths}->{templates}/print" or $form->error("$::lx_office_conf{paths}->{templates}/print" . " : $ERRNO");
-  my @allmaster = readdir(TEMPLATEDIR);
-  closedir TEMPLATEDIR;
-
-  @allmaster  = sort grep { -d ("$::lx_office_conf{paths}->{templates}/print" . "/$_") && !/^\.\.?$/ } @allmaster;
-  @allmaster = reverse grep !/Default/, @allmaster;
-  push @allmaster, 'Default';
-  @allmaster = reverse @allmaster;
-
-  foreach my $item (@allmaster) {
-    push @{ $form->{ALL_MASTER_TEMPLATES} }, { "name" => $item, "selected" => $item eq "German" };
-  }
-
-  # css dir has styles that are not intended as general layouts.
-  # reverting to hardcoded list
-  $form->{ALL_STYLESHEETS} = [ map { { "name" => $_, "selected" => $_ eq $myconfig->{stylesheet} } } qw(lx-office-erp.css Win2000.css) ];
-
-  $form->{"menustyle_" . $myconfig->{menustyle} } = 1;
-
-  map { $form->{"myc_${_}"} = $myconfig->{$_} } keys %{ $myconfig };
+  my ($user) = @_;
 
+  my %cc = $user->country_codes;
+  my @all_countrycodes = map { id => $_, title => $cc{$_} }, sort { $cc{$a} cmp $cc{$b} } keys %cc;
+  my ($all_dir, $all_master) = _search_templates();
   my $groups = [];
 
-  if ($form->{edit}) {
-    my $user_id    = $main::auth->get_user_id($form->{login});
-    my $all_groups = $main::auth->read_groups();
+  if ($::form->{edit}) {
+    my $user_id    = $::auth->get_user_id($::form->{login});
+    my $all_groups = $::auth->read_groups();
 
-    foreach my $group (values %{ $all_groups }) {
+    for my $group (values %{ $all_groups }) {
       push @{ $groups }, $group if (grep { $user_id == $_ } @{ $group->{members} });
     }
 
     $groups = [ sort { lc $a->{name} cmp lc $b->{name} } @{ $groups } ];
   }
 
-  $form->{CAN_CHANGE_PASSWORD} = $main::auth->can_change_password();
-
-  $form->header();
-  print $form->parse_html_template("admin/edit_user", { 'GROUPS' => $groups });
+  $::form->header;
+  print $::form->parse_html_template("admin/edit_user", {
+    GROUPS               => $groups,
+    CAN_CHANGE_PASSWORD  => $::auth->can_change_password,
+    user                 => $user->data,
+    all_stylesheets      => \@all_stylesheets,
+    all_numberformats    => \@valid_numberformats,
+    all_dateformats      => \@valid_dateformats,
+    all_countrycodes     => \@all_countrycodes,
+    all_menustyles       => \@all_menustyles,
+    all_templates        => $all_dir,
+    all_master_templates => $all_master,
+  });
 }
 
 sub save_user {
   my $form          = $main::form;
   my $locale        = $main::locale;
 
-  $form->{dbdriver} = 'Pg';
+  my $user = $form->{user};
+
+  $user->{dbdriver} = 'Pg';
 
-  # no spaces allowed in login name
-  $form->{login} =~ s|\s||g;
-  $form->isblank("login", $locale->text('Login name missing!'));
+  if (!$::form->{edit}) {
+    # no spaces allowed in login name
+    $user->{login} =~ s/\s//g;
+    $::form->show_generic_error($::locale->text('Login name missing!')) unless $user->{login};
 
-  # check for duplicates
-  if (!$form->{edit}) {
-    my %members = $main::auth->read_all_users();
-    if ($members{$form->{login}}) {
-      $form->show_generic_error($locale->text('Another user with the login #1 does already exist.', $form->{login}), 'back_button' => 1);
+    # check for duplicates
+    my %members = $::auth->read_all_users;
+    if ($members{$user->{login}}) {
+      $::form->show_generic_error($locale->text('Another user with the login #1 does already exist.', $user->{login}), 'back_button' => 1);
     }
   }
 
   # no spaces allowed in directories
-  ($form->{newtemplates}) = split / /, $form->{newtemplates};
-
-  if ($form->{newtemplates}) {
-    $form->{templates} = $form->{newtemplates};
-  } else {
-    $form->{templates} =
-      ($form->{usetemplates}) ? $form->{usetemplates} : $form->{login};
-  }
+  ($::form->{newtemplates}) = split / /, $::form->{newtemplates};
+  $user->{templates} = $::form->{newtemplates} || $::form->{usetemplates} || $user->{login};
 
   # is there a basedir
   if (!-d $::lx_office_conf{paths}->{templates}) {
-    $form->error(sprintf($locale->text("The directory %s does not exist."), $::lx_office_conf{paths}->{templates}));
+    $::form->error(sprintf($::locale->text("The directory %s does not exist."), $::lx_office_conf{paths}->{templates}));
   }
 
   # add base directory to $form->{templates}
-  $form->{templates} =~ s|.*/||;
-  $form->{templates} =  $::lx_office_conf{paths}->{templates} . "/$form->{templates}";
-
-  my $myconfig = new User($form->{login});
+  $user->{templates} =~ s|.*/||;
+  $user->{templates} =  $::lx_office_conf{paths}->{templates} . "/$user->{templates}";
 
-  $form->isblank("dbname", $locale->text('Dataset missing!'));
-  $form->isblank("dbuser", $locale->text('Database User missing!'));
+  my $myconfig = new User(id => $form->{id});
 
-  foreach my $item (keys %{$form}) {
-    $myconfig->{$item} = $form->{$item};
-  }
+  $::form->show_generic_error($::locale->text('Dataset missing!'))       unless $user->{dbname};
+  $::form->show_generic_error($::locale->text('Database User missing!')) unless $user->{dbuser};
 
-  delete $myconfig->{stylesheet};
-  if ($form->{userstylesheet}) {
-    $myconfig->{stylesheet} = $form->{userstylesheet};
+  foreach my $item (keys %{$user}) {
+    $myconfig->{$item} = $user->{$item};
   }
 
-  $myconfig->save_member();
+  $myconfig->save_member;
 
-  $form->{templates}       =~ s|.*/||;
-  $form->{templates}       =  $::lx_office_conf{paths}->{templates} . "/$form->{templates}";
-  $form->{mastertemplates} =~ s|.*/||;
+  $user->{templates}       =~ s|.*/||;
+  $user->{templates}       =  $::lx_office_conf{paths}->{templates} . "/$user->{templates}";
+  $::form->{mastertemplates} =~ s|.*/||;
 
   # create user template directory and copy master files
-  if (!-d "$form->{templates}") {
+  if (!-d "$user->{templates}") {
     umask(002);
 
-    if (mkdir "$form->{templates}", oct("771")) {
+    if (mkdir "$user->{templates}", oct("771")) {
 
       umask(007);
 
       # copy templates to the directory
 
       my $oldcurrdir = getcwd();
-      if (!chdir("$::lx_office_conf{paths}->{templates}/print/$form->{mastertemplates}")) {
-        $form->error("$ERRNO: chdir $::lx_office_conf{paths}->{templates}/print/$form->{mastertemplates}");
+      if (!chdir("$::lx_office_conf{paths}->{templates}/print/$::form->{mastertemplates}")) {
+        $form->error("$ERRNO: chdir $::lx_office_conf{paths}->{templates}/print/$::form->{mastertemplates}");
       }
 
-      my $newdir = File::Spec->catdir($oldcurrdir, $form->{templates});
+      my $newdir = File::Spec->catdir($oldcurrdir, $user->{templates});
 
       find(
         sub
@@ -584,14 +535,14 @@ sub save_user {
       chdir($oldcurrdir);
 
     } else {
-      $form->error("$ERRNO: $form->{templates}");
+      $form->error("$ERRNO: $user->{templates}");
     }
   }
 
   # Add new user to his groups.
   if (ref $form->{new_user_group_ids} eq 'ARRAY') {
     my $all_groups = $main::auth->read_groups();
-    my %user       = $main::auth->read_user($form->{login});
+    my %user       = $main::auth->read_user(login => $user->{login});
 
     foreach my $group_id (@{ $form->{new_user_group_ids} }) {
       my $group = $all_groups->{$group_id};
@@ -604,26 +555,27 @@ sub save_user {
   }
 
   if ($main::auth->can_change_password()
-      && defined $form->{new_password}
-      && ($form->{new_password} ne '********')) {
+      && defined $::form->{new_password}
+      && ($::form->{new_password} ne '********')) {
     my $verifier = SL::Auth::PasswordPolicy->new;
-    my $result   = $verifier->verify($form->{new_password}, 1);
+    my $result   = $verifier->verify($::form->{new_password}, 1);
 
     if ($result != SL::Auth::PasswordPolicy->OK()) {
       $form->error($::locale->text('The settings were saved, but the password was not changed.') . ' ' . join(' ', $verifier->errors($result)));
     }
 
-    $main::auth->change_password($form->{login}, $form->{new_password});
+    $main::auth->change_password($user->{login}, $::form->{new_password});
   }
 
-  $form->redirect($locale->text('User saved!'));
+  $::form->redirect($::locale->text('User saved!'));
 }
 
 sub save_user_as_new {
   my $form       = $main::form;
 
-  $form->{login} = $form->{new_user_login};
-  delete @{$form}{qw(edit new_user_login)};
+  $form->{user}{login} = $::form->{new_user_login};
+  delete $form->{user}{id};
+  delete @{$form}{qw(id edit new_user_login)};
 
   save_user();
 }
@@ -632,16 +584,22 @@ sub delete_user {
   my $form      = $main::form;
   my $locale    = $main::locale;
 
+  my $user = $::form->{user} || {};
+
+  $::form->show_generic_error($::locale->text('Missing user id!')) unless $user->{id};
+
+  my $loaded_user = User->new(id => $user->{id});
+
   my %members   = $main::auth->read_all_users();
-  my $templates = $members{$form->{login}}->{templates};
+  my $templates = $members{$loaded_user->{login}}->{templates};
 
-  $main::auth->delete_user($form->{login});
+  $main::auth->delete_user($loaded_user->{login});
 
   if ($templates) {
     my $templates_in_use = 0;
 
     foreach my $login (keys %members) {
-      next if $form->{login} eq $login;
+      next if $loaded_user->{login} eq $login;
       next if $members{$login}->{templates} ne $templates;
       $templates_in_use = 1;
       last;
@@ -1233,4 +1191,31 @@ sub _nologin_file_name {
   return $::lx_office_conf{paths}->{userspath} . '/nologin';
 }
 
+sub _search_templates {
+  # is there a templates basedir
+  if (!-d $::lx_office_conf{paths}->{templates}) {
+    $::form->error(sprintf($::locale->text("The directory %s does not exist."), $::lx_office_conf{paths}->{templates}));
+  }
+
+  opendir TEMPLATEDIR, $::lx_office_conf{paths}->{templates} or $::form->error($::lx_office_conf{paths}->{templates} . " : $ERRNO");
+  my @all     = readdir(TEMPLATEDIR);
+  my @alldir  = sort grep { -d ($::lx_office_conf{paths}->{templates} . "/$_") && !/^\.\.?$/ } @all;
+  closedir TEMPLATEDIR;
+
+  @alldir = grep !/\.(html|tex|sty|odt|xml|txb)$/, @alldir;
+  @alldir = grep !/^(webpages|print|\.svn)$/, @alldir;
+
+  # mastertemplates
+  opendir TEMPLATEDIR, "$::lx_office_conf{paths}->{templates}/print" or $::form->error("$::lx_office_conf{paths}->{templates}/print" . " : $ERRNO");
+  my @allmaster = readdir(TEMPLATEDIR);
+  closedir TEMPLATEDIR;
+
+  @allmaster  = sort grep { -d ("$::lx_office_conf{paths}->{templates}/print" . "/$_") && !/^\.\.?$/ } @allmaster;
+  @allmaster = reverse grep !/Default/, @allmaster;
+  push @allmaster, 'Default';
+  @allmaster = reverse @allmaster;
+
+  return \@alldir, \@allmaster;
+}
+
 1;
index 665cb91..b5b0f17 100644 (file)
@@ -61,7 +61,7 @@ sub run {
     $action = 'login';
   }
   if ($action) {
-    %::myconfig = $auth->read_user($form->{login}) if ($form->{login});
+    %::myconfig = $auth->read_user(login => $form->{login}) if ($form->{login});
     $::locale   = Locale->new($::myconfig{countrycode}) if $::myconfig{countrycode};
 
     if (SL::Auth::OK != $auth->authenticate($::myconfig{login}, $form->{password})) {
@@ -106,7 +106,7 @@ sub login {
     ::end_of_request();
   }
 
-  my $user = new User $form->{login};
+  my $user = User->new(login => $form->{login});
 
   # if we get an error back, bale out
   my $result;
index 50febad..0d5e20a 100755 (executable)
@@ -73,7 +73,7 @@ sub lxinit {
 
   require "bin/mozilla/common.pl";
 
-  die "cannot find user $login"            unless %::myconfig = $::auth->read_user($login);
+  die "cannot find user $login"            unless %::myconfig = $::auth->read_user(login => $login);
 
   $::form->{login} = $login; # normaly implicit at login
 
index deee264..f82cb59 100755 (executable)
@@ -429,7 +429,7 @@ if ($opt_user) {
                  "and to create them.");
   }
 
-  %myconfig = $auth->read_user($opt_user);
+  %myconfig = $auth->read_user(login => $opt_user);
 
   if (!$myconfig{login}) {
     $form->error($form->format_string("The user '#1' does not exist.", $opt_user));
index 12ac0bd..79aef1c 100755 (executable)
@@ -60,7 +60,7 @@ sub setup {
   $::form         = new Form;
   $::auth         = SL::Auth->new();
   $::user         = User->new($login);
-  %::myconfig     = $auth->read_user($login);
+  %::myconfig     = $auth->read_user(login => $login);
   $::request      = { cgi => CGI->new({}) };
   $form->{script} = 'rose_meta_data.pl';
   $form->{login}  = $login;
index 9bf2cb3..5854a51 100755 (executable)
@@ -50,7 +50,7 @@ sub lxinit {
 
   require "bin/mozilla/common.pl";
 
-  die "cannot find user $login"            unless %::myconfig = $::auth->read_user($login);
+  die "cannot find user $login"            unless %::myconfig = $::auth->read_user(login => $login);
   die "cannot find locale for user $login" unless $::locale   = Locale->new('de');
 }
 
index c23b4fd..5b6e2bb 100644 (file)
@@ -33,7 +33,7 @@ sub _login {
 
   require "bin/mozilla/common.pl";
 
-  die "cannot find user $login"            unless %::myconfig = $::auth->read_user($login);
+  die "cannot find user $login"            unless %::myconfig = $::auth->read_user(login => $login);
 
   $::form->{login} = $login; # normaly implicit at login
 
index dc8ccab..77ed62e 100644 (file)
@@ -1,5 +1,7 @@
 [%- USE T8 %]
-[% USE HTML %]<body class="admin">
+[%- USE HTML %]
+[%- USE L %]
+<body class="admin">
 
  <script type="text/javascript" src="js/common.js"></script>
  <script type="text/javascript" src="js/jquery.js"></script>
       function open_connection_test_window() {
         // host name port user passwd
         var url = "admin.pl?INPUT_ENCODING=UTF-8&action=test_db_connection&" +
-          "dbhost="   + encodeURIComponent(get_input_value("dbhost"))   + "&" +
-          "dbport="   + encodeURIComponent(get_input_value("dbport"))   + "&" +
-          "dbname="   + encodeURIComponent(get_input_value("dbname"))   + "&" +
-          "dbuser="   + encodeURIComponent(get_input_value("dbuser"))   + "&" +
-          "dbpasswd=" + encodeURIComponent(get_input_value("dbpasswd")) + "&";
+          "dbhost="   + encodeURIComponent(get_input_value("user.dbhost"))   + "&" +
+          "dbport="   + encodeURIComponent(get_input_value("user.dbport"))   + "&" +
+          "dbname="   + encodeURIComponent(get_input_value("user.dbname"))   + "&" +
+          "dbuser="   + encodeURIComponent(get_input_value("user.dbuser"))   + "&" +
+          "dbpasswd=" + encodeURIComponent(get_input_value("user.dbpasswd")) + "&";
 
         var parm = centerParms(400,300) + ",width=400,height=300,status=yes,scrollbars=yes";
 
@@ -34,9 +36,9 @@
        <th align="right">[% 'Login Name' | $T8 %]</th>
        <td>
         [%- IF edit %]
-         <input type="hidden" name="login" value="[% HTML.escape(myc_login) %]">[% HTML.escape(myc_login) %]
+         <input type="hidden" id='user.id' name="user.id" value="[% HTML.escape(user.id) %]">[% HTML.escape(user.login) %]
         [%- ELSE %]
-         <input name="login" value="[% HTML.escape(myc_login) %]">
+         <input name="user.login" value="[% HTML.escape(user.login) %]">
         [%- END %]
        </td>
       </tr>
 
       <tr>
        <th align="right">[% 'Name' | $T8 %]</th>
-       <td><input name="name" size="15" value="[% HTML.escape(myc_name) %]"></td>
+       <td><input name="user.name" size="15" value="[% HTML.escape(user.name) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'E-mail' | $T8 %]</th>
-       <td><input name="email" size="30" value="[% HTML.escape(myc_email) %]"></td>
+       <td><input name="user.email" size="30" value="[% HTML.escape(user.email) %]"></td>
       </tr>
 
       <tr valign="top">
        <th align="right">[% 'Signature' | $T8 %]</th>
-       <td><textarea name="signature" rows="3" cols="35">[% HTML.escape(myc_signature) %]</textarea></td>
+       <td><textarea name="user.signature" rows="3" cols="35">[% HTML.escape(user.signature) %]</textarea></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Phone' | $T8 %]</th>
-       <td><input name="tel" size="14" value="[% HTML.escape(myc_tel) %]"></td>
+       <td><input name="user.tel" size="14" value="[% HTML.escape(user.tel) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Fax' | $T8 %]</th>
-       <td><input name="fax" size="14" value="[% HTML.escape(myc_fax) %]"></td>
+       <td><input name="user.fax" size="14" value="[% HTML.escape(user.fax) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Company' | $T8 %]</th>
-       <td><input name="company" size="35" value="[% HTML.escape(myc_company) %]"></td>
+       <td><input name="user.company" size="35" value="[% HTML.escape(user.company) %]"></td>
       </tr>
 
       <tr valign="top">
        <th align="right">[% 'Address' | $T8 %]</th>
-       <td><textarea name="address" rows="4" cols="35">[% HTML.escape(myc_address) %]</textarea></td>
+       <td><textarea name="user.address" rows="4" cols="35">[% HTML.escape(user.address) %]</textarea></td>
       </tr>
 
       <tr valign="top">
        <th align="right">[% 'Tax number' | $T8 %]</th>
-       <td><input name="taxnumber" size="14" value="[% HTML.escape(myc_taxnumber) %]"></td>
+       <td><input name="user.taxnumber" size="14" value="[% HTML.escape(user.taxnumber) %]"></td>
       </tr>
 
       <tr valign="top">
        <th align="right">[% 'Ust-IDNr' | $T8 %]</th>
-       <td><input name="co_ustid" size="14" value="[% HTML.escape(myc_co_ustid) %]"></td>
+       <td><input name="user.co_ustid" size="14" value="[% HTML.escape(user.co_ustid) %]"></td>
       </tr>
 
       <tr valign="top">
        <th align="right">[% 'DUNS-Nr' | $T8 %]</th>
-       <td><input name="duns" size="14" value="[% HTML.escape(myc_duns) %]"></td>
+       <td><input name="user.duns" size="14" value="[% HTML.escape(user.duns) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'SEPA creditor ID' | $T8 %]</th>
-       <td><input name="sepa_creditor_id" size="35" maxlength="35" value="[% HTML.escape(myc_sepa_creditor_id) %]"></td>
+       <td><input name="user.sepa_creditor_id" size="35" maxlength="35" value="[% HTML.escape(user.sepa_creditor_id) %]"></td>
       </tr>
      </table>
     </td>
      <table>
       <tr>
        <th align="right">[% 'Date Format' | $T8 %]</th>
-       <td>
-        <select name="dateformat">
-         [% FOREACH row = ALL_DATEFORMATS %]<option [% IF row.selected %]selected[% END %]>[% HTML.escape(row.format) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('user.dateformat', L.options_for_select(all_dateformats, default=user.dateformat)) %]</td>
       </tr>
 
       <tr>
        <th align="right">[% 'Number Format' | $T8 %]</th>
-       <td>
-        <select name="numberformat">
-         [% FOREACH row = ALL_NUMBERFORMATS %]<option [% IF row.selected %]selected[% END %]>[% HTML.escape(row.format) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('user.numberformat', L.options_for_select(all_numberformats, default=user.numberformat)) %]</td>
       </tr>
 
       <tr>
        <th align="right">[% 'Dropdown Limit' | $T8 %]</th>
-       <td><input name="vclimit" value="[% HTML.escape(myc_vclimit) %]"></td>
+       <td><input name="user.vclimit" value="[% HTML.escape(user.vclimit) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Language' | $T8 %]</th>
-       <td>
-        <select name="countrycode">
-         [% FOREACH row = ALL_COUNTRYCODES %]<option value="[% HTML.escape(row.value) %]" [% IF row.selected %]selected[% END %]>[% HTML.escape(row.name) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('user.countrycode', L.options_for_select(all_countrycodes, title='title', default=user.countrycode)) %]</td>
       </tr>
 
       <tr>
        <th align="right">[% 'Stylesheet' | $T8 %]</th>
-       <td>
-        <select name="userstylesheet">
-         [% FOREACH row = ALL_STYLESHEETS %]<option [% IF row.selected %]selected[% END %]>[% HTML.escape(row.name) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('user.stylesheet', L.options_for_select(all_stylesheets, default=user.stylesheet)) %]</td>
       </tr>
 
       <tr>
        <th align="right">[% 'Printer' | $T8 %]</th>
-       <td><input name="printer" size="20" value="[% HTML.escape(myc_printer) %]"></td>
+       <td><input name="user.printer" size="20" value="[% HTML.escape(user.printer) %]"></td>
       </tr>
       <tr>
        <th align="right">[% 'Use Templates' | $T8 %]</th>
-       <td>
-        <select name="usetemplates">
-         [% FOREACH row = ALL_TEMPLATES %]<option [% IF row.selected %]selected[% END %]>[% HTML.escape(row.name) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('usetemplates', L.options_for_select(all_templates, default=user.templates)) %]</td>
       </tr>
       <tr>
        <th align="right">[% 'New Templates' | $T8 %]</th>
       </tr>
       <tr>
        <th align="right">[% 'Setup Templates' | $T8 %]</th>
-       <td>
-        <select name="mastertemplates">
-         [% FOREACH row = ALL_MASTER_TEMPLATES %]<option [% IF row.selected %]selected[% END %]>[% HTML.escape(row.name) %]</option>
-         [% END %]
-        </select>
-       </td>
+       <td>[% L.select_tag('mastertemplates', L.options_for_select(all_master_templates, default='German')) %]</td>
       </tr>
       <tr>
        <th align="right">[% 'Setup Menu' | $T8 %]</th>
-       <td>
-        <select name="menustyle">
-         <option value="old"[% IF menustyle_old %] selected[% END %]>[% 'Old (on the side)' | $T8 %]</option>
-         <option value="v3"[% IF menustyle_v3 %] selected[% END %]>[% 'Top (CSS)' | $T8 %]</option>
-         <option value="v4"[% IF menustyle_v4 %] selected[% END %]>[% 'Top (CSS) new' | $T8 %]</option>
-         <option value="neu"[% IF menustyle_neu %] selected[% END %]>[% 'Top (Javascript)' | $T8 %]</option>
-        </select>
-       </td>
+       <td>[% L.select_tag('user.menustyle', L.options_for_select(all_menustyles, title='title', default=user.menustyle)) %]</td>
       </tr>
       <tr>
        <th align='right'>[% 'Mandatory Departments' | $T8 %]</th>
        <td>
-        <input type='radio' name='mandatory_departments' value='0' [% IF !myc_mandatory_departments %] checked[% END %]> [% 'No' | $T8 %]
-        <input type='radio' name='mandatory_departments' value='1' [% IF  myc_mandatory_departments %] checked[% END %]> [% 'Yes' | $T8 %]
+        <input type='radio' name='user.mandatory_departments' value='0' [% IF !user.mandatory_departments %] checked[% END %]> [% 'No' | $T8 %]
+        <input type='radio' name='user.mandatory_departments' value='1' [% IF  user.mandatory_departments %] checked[% END %]> [% 'Yes' | $T8 %]
        </td>
       </tr>
 
-      <input type="hidden" name="templates" value="[% HTML.escape(myc_templates) %]">
+      <input type="hidden" name="user.templates" value="[% HTML.escape(user.templates) %]">
      </table>
     </td>
    </tr>
        <th align="right">[% 'Driver' | $T8 %]</th>
        <td>PostgreSQL</td>
        <th align="right">[% 'Host' | $T8 %]</th>
-       <td><input name="dbhost" size="30" value="[% HTML.escape(myc_dbhost) %]"></td>
+       <td><input name="user.dbhost" size="30" value="[% HTML.escape(user.dbhost) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Dataset' | $T8 %]</th>
-       <td><input name="dbname" size="15" value="[% HTML.escape(myc_dbname) %]"></td>
+       <td><input name="user.dbname" size="15" value="[% HTML.escape(user.dbname) %]"></td>
        <th align="right">[% 'Port' | $T8 %]</th>
-       <td><input name="dbport" size="4" value="[% HTML.escape(myc_dbport) %]"></td>
+       <td><input name="user.dbport" size="4" value="[% HTML.escape(user.dbport) %]"></td>
       </tr>
 
       <tr>
        <th align="right">[% 'Database User' | $T8 %]</th>
-       <td><input name="dbuser" size="15" value="[% HTML.escape(myc_dbuser) %]"></td>
+       <td><input name="user.dbuser" size="15" value="[% HTML.escape(user.dbuser) %]"></td>
        <th align="right">[% 'Password' | $T8 %]</th>
-       <td><input name="dbpasswd" type="password" size="10" value="[% HTML.escape(myc_dbpasswd) %]"></td>
+       <td><input name="user.dbpasswd" type="password" size="10" value="[% HTML.escape(user.dbpasswd) %]"></td>
       </tr>
 
       <tr>
 
         $("#action_save_user_as_new").attr('value', '1');
         $("#new_user_login").attr('value', new_user_login);
+        $("#user_id").attr('value', '');
         $("#Form").submit();
       });
     });
index 2e6228f..2c625da 100644 (file)
@@ -21,7 +21,7 @@
 
     [% FOREACH row = MEMBERS %]
      <tr class="listrow[% loop.count % 2 %]">
-      <td>&nbsp;<a href="admin.pl?action=edit&login=[% HTML.url(row.login_url) %]">[% HTML.escape(row.login) %]</a></td>
+      <td>&nbsp;<a href="admin.pl?action=edit&user.id=[% HTML.url(row.id) %]">[% HTML.escape(row.login) %]</a></td>
       <td>&nbsp;[% HTML.escape(row.name) %]</td>
       <td>&nbsp;[% HTML.escape(row.company) %]</td>
       <td>&nbsp;[% HTML.escape(row.templates) %]</td>