25if (!defined(
'NOTOKENRENEWAL')) {
26 define(
'NOTOKENRENEWAL',
'1');
28if (!defined(
'NOREQUIREMENU')) {
29 define(
'NOREQUIREMENU',
'1');
31if (!defined(
'NOREQUIREAJAX')) {
32 define(
'NOREQUIREAJAX',
'1');
34if (!defined(
'NOREQUIRESOC')) {
35 define(
'NOREQUIRESOC',
'1');
39require
'../../main.inc.php';
48$element =
GETPOST(
'element',
'aZ09');
50$field = preg_replace(
'/^editval_/',
'',
GETPOST(
'field',
'aZ09'));
51$value =
GETPOST(
'value',
'aZ09');
54$object = fetchObjectByElement($fk_element, $element);
55if (!is_object($object) ||
$object->id <= 0) {
61$_POST[
'action'] =
'update';
68$blacklistedfields = array(
'pass',
'pass_crypted',
'pass_temp',
'api_key',
'openid',
'admin',
'status',
'statut');
71 $blacklistedfields[] =
'salary';
72 $blacklistedfields[] =
'salaryextra';
73 $blacklistedfields[] =
'thm';
74 $blacklistedfields[] =
'tjm';
76if (in_array($field, $blacklistedfields)) {
81$whitelistfields = array(
'fk_opp_status');
82if (!in_array($field, $whitelistfields)) {
87$whitelistelement = array(
'projet',
'project');
88if (!in_array(
$object->module, $whitelistelement)) {
104$isint = preg_match(
'/^integer/',
$object->fields[$field][
'type']);
105if ($value ===
'undefined' || $value ===
'') {
106 $newvalue = $isint ? 0 :
'';
108 $newvalue = $isint ? (int) $value : $value;
114$res =
$object->setValueFrom($field, $newvalue,
'',
null, $isint ?
'int' :
'text',
'', $user, strtoupper(
$object->element).
'_MODIFY');
116 $return[
'value'] = $newvalue;
118 $return[
'error'] = empty(
$object->error) ? $langs->trans(
'ErrorFailedToUpdateRecord') :
$object->error;
121echo json_encode($return);
if(! $sortfield) if(! $sortorder) $object
GETPOSTINT($paramname, $method=0)
Return the value of a $_GET or $_POST supervariable, converted into integer.
GETPOST($paramname, $check='alphanohtml', $method=0, $filter=null, $options=null, $noreplace=0)
Return value of a param into GET or POST supervariable.
isModEnabled($module)
Is Dolibarr module enabled.
if(!defined( 'NOREQUIREMENU')) if(!empty(GETPOST('seteventmessages', 'alpha'))) if(!function_exists("llxHeader")) top_httphead($contenttype='text/html', $forcenocache=0)
Show HTTP header.
httponly_accessforbidden($message='1', $http_response_code=403, $stringalreadysanitized=0)
Show a message to say access is forbidden and stop program.
restrictedArea(User $user, $features, $object=0, $tableandshare='', $feature2='', $dbt_keyfield='fk_soc', $dbt_select='rowid', $isdraft=0, $mode=0)
Check permissions of a user to show a page and an object.