39'@phan-var-force int $error';
40'@phan-var-force string $action';
41'@phan-var-force string $elementtype';
42'@phan-var-force string $value';
49$extrasize =
GETPOST(
'size',
'intcomma');
50$type =
GETPOST(
'type',
'alphanohtml');
51$param =
GETPOST(
'param',
'alphanohtml');
52$css =
GETPOST(
'css',
'alphanohtml');
53$cssview =
GETPOST(
'cssview',
'alphanohtml');
54$csslist =
GETPOST(
'csslist',
'alphanohtml');
55$confirm =
GETPOST(
'confirm',
'alpha');
57if ($type ==
'double' && strpos($extrasize,
',') ===
false) {
63if ($type ==
'datetime') {
66if ($type ==
'select') {
71$listofreservedwords = array(
72 'ADD',
'ALL',
'ALTER',
'ANALYZE',
'AND',
'AS',
'ASENSITIVE',
'BEFORE',
'BETWEEN',
'BINARY',
'BLOB',
'BOTH',
'CALL',
'CASCADE',
'CASE',
'CHANGE',
'CHAR',
'CHARACTER',
'CHECK',
'COLLATE',
'COLUMN',
'CONDITION',
'CONSTRAINT',
'CONTINUE',
'CONVERT',
'CREATE',
'CROSS',
'CURRENT_DATE',
'CURRENT_TIME',
'CURRENT_TIMESTAMP',
'CURRENT_USER',
73 'CURSOR',
'DATABASE',
'DATABASES',
'DAY_HOUR',
'DAY_MICROSECOND',
'DAY_MINUTE',
'DAY_SECOND',
'DECIMAL',
'DECLARE',
'DEFAULT',
'DELAYED',
'DELETE',
'DESC',
'DESCRIBE',
'DETERMINISTIC',
'DISTINCT',
'DISTINCTROW',
'DOUBLE',
'DROP',
'DUAL',
74 'EACH',
'ELSE',
'ELSEIF',
'ENCLOSED',
'ESCAPED',
'EXISTS',
'EXPLAIN',
'FALSE',
'FETCH',
'FLOAT',
'FLOAT4',
'FLOAT8',
'FORCE',
'FOREIGN',
'FULLTEXT',
'GRANT',
'GROUP',
'HAVING',
'HIGH_PRIORITY',
'HOUR_MICROSECOND',
'HOUR_MINUTE',
'HOUR_SECOND',
75 'IGNORE',
'IGNORE_SERVER_IDS',
'INDEX',
'INFILE',
'INNER',
'INOUT',
'INSENSITIVE',
'INSERT',
'INT',
'INTEGER',
'INTERVAL',
'INTO',
'ITERATE',
76 'KEYS',
'KEYWORD',
'LEAD',
'LEADING',
'LEAVE',
'LEFT',
'LIKE',
'LIMIT',
'LINES',
'LOCALTIME',
'LOCALTIMESTAMP',
'LONGBLOB',
'LONGTEXT',
'MASTER_SSL_VERIFY_SERVER_CERT',
'MATCH',
'MEDIUMBLOB',
'MEDIUMINT',
'MEDIUMTEXT',
'MIDDLEINT',
'MINUTE_MICROSECOND',
'MINUTE_SECOND',
'MODIFIES',
'NATURAL',
'NOT',
'NO_WRITE_TO_BINLOG',
'NUMERIC',
77 'OFFSET',
'ON',
'OPTION',
'OPTIONALLY',
'OUTER',
'OUTFILE',
'OVER',
78 'PARTITION',
'POSITION',
'PRECISION',
'PRIMARY',
'PROCEDURE',
'PURGE',
'RANGE',
'READS',
'READ_WRITE',
'REAL',
'REFERENCES',
'REGEXP',
'RELEASE',
'RENAME',
'REPEAT',
'REQUIRE',
'RESTRICT',
'RETURN',
'REVOKE',
'RIGHT',
'RLIKE',
79 'SCHEMAS',
'SECOND_MICROSECOND',
'SENSITIVE',
'SEPARATOR',
'SIGNAL',
'SMALLINT',
'SPATIAL',
'SPECIFIC',
'SQLEXCEPTION',
'SQLSTATE',
'SQLWARNING',
'SQL_BIG_RESULT',
'SQL_CALC_FOUND_ROWS',
'SQL_SMALL_RESULT',
'SSL',
'STARTING',
'STRAIGHT_JOIN',
80 'TABLE',
'TERMINATED',
'TINYBLOB',
'TINYINT',
'TINYTEXT',
'TRAILING',
'TRIGGER',
'UNDO',
'UNIQUE',
'UNSIGNED',
'UPDATE',
'USAGE',
'USING',
'UTC_DATE',
'UTC_TIME',
'UTC_TIMESTAMP',
'VALUES',
'VARBINARY',
'VARCHAR',
'VARYING',
81 'WHEN',
'WHERE',
'WHILE',
'WRITE',
'XOR',
'YEAR_MONTH',
'ZEROFILL'
85if ($action ==
'add') {
86 if (
GETPOST(
"button") != $langs->trans(
"Cancel")) {
90 $langs->load(
"errors");
91 $mesgs[] = $langs->trans(
"ErrorFieldRequired", $langs->transnoentitiesnoconv(
"Type"));
94 if ($type ==
'varchar' && $extrasize <= 0) {
96 $langs->load(
"errors");
97 $mesgs[] = $langs->trans(
"ErrorFieldRequired", $langs->transnoentitiesnoconv(
"Size"));
100 if ($type ==
'varchar' && $extrasize > $maxsizestring) {
102 $langs->load(
"errors");
103 $mesgs[] = $langs->trans(
"ErrorSizeTooLongForVarcharType", $maxsizestring);
106 if ($type ==
'int' && $extrasize > $maxsizeint) {
108 $langs->load(
"errors");
109 $mesgs[] = $langs->trans(
"ErrorSizeTooLongForIntType", $maxsizeint);
112 if ($type ==
'stars' && ($extrasize < 1 || $extrasize > 10)) {
114 $langs->load(
"errors");
115 $mesgs[] = $langs->trans(
"ErrorSizeForStarsType");
118 if ($type ==
'select' && !$param) {
120 $langs->load(
"errors");
121 $mesgs[] = $langs->trans(
"ErrorNoValueForSelectType");
124 if ($type ==
'sellist' && !$param) {
126 $langs->load(
"errors");
127 $mesgs[] = $langs->trans(
"ErrorNoValueForSelectListType");
130 if ($type ==
'checkbox' && !$param) {
132 $langs->load(
"errors");
133 $mesgs[] = $langs->trans(
"ErrorNoValueForCheckBoxType");
136 if ($type ==
'link' && !$param) {
138 $langs->load(
"errors");
139 $mesgs[] = $langs->trans(
"ErrorNoValueForLinkType");
142 if ($type ==
'link' && $param) {
145 $tmplink = explode(
':', $param);
146 if (empty($tmplink[1]) || !file_exists(
dol_buildpath($tmplink[1]))) {
148 $langs->load(
"errors");
149 $mesgs[] = $langs->trans(
"ErrorFileNotFound", empty($tmplink[1]) ? $param : $tmplink[1]);
153 if ($type ==
'radio' && !$param) {
155 $langs->load(
"errors");
156 $mesgs[] = $langs->trans(
"ErrorNoValueForRadioType");
159 if ((($type ==
'radio') || ($type ==
'checkbox')) && $param) {
161 $parameters = $param;
162 $parameters_array = explode(
"\r\n", $parameters);
163 foreach ($parameters_array as $param_ligne) {
164 if (!empty($param_ligne)) {
166 if (preg_match_all(
'/,/', $param_ligne, $matches)) {
167 if (count($matches[0]) > 1) {
169 $langs->load(
"errors");
170 $mesgs[] = $langs->trans(
"ErrorBadFormatValueList", $param_ligne);
175 $langs->load(
"errors");
176 $mesgs[] = $langs->trans(
"ErrorBadFormatValueList", $param_ligne);
184 if (strlen(
GETPOST(
'attrname',
'aZ09')) < 3) {
186 $langs->load(
"errors");
187 $mesgs[] = $langs->trans(
"ErrorValueLength", $langs->transnoentitiesnoconv(
"AttributeCode"), 3);
194 if (in_array(strtoupper(
GETPOST(
'attrname',
'aZ09')), $listofreservedwords)) {
196 $langs->load(
"errors");
197 $mesgs[] = $langs->trans(
"ErrorReservedKeyword",
GETPOST(
'attrname',
'aZ09'));
204 if (
GETPOSTISSET(
"attrname") && preg_match(
"/^[a-z0-9_]+$/",
GETPOST(
'attrname',
'aZ09')) && !is_numeric(
GETPOST(
'attrname',
'aZ09'))) {
206 $default_value =
GETPOST(
'default_value',
'alpha');
207 $parameters = $param;
208 $parameters_array = explode(
"\r\n", $parameters);
211 if ($type ==
'sellist' || $type ==
'chkbxlst') {
212 foreach ($parameters_array as $param_ligne) {
213 $params[
'options'] = array($parameters =>
null);
217 foreach ($parameters_array as $param_ligne) {
218 if (strpos($param_ligne,
',') !==
false) {
219 list($key, $value) = explode(
',', $param_ligne);
220 if (!array_key_exists(
'options', $params)) {
221 $params[
'options'] = array();
227 $params[
'options'][$key] = $value;
232 $visibility =
GETPOST(
'list',
'alpha');
233 if (in_array($type, [
'separate',
'point',
'linestrg',
'polygon'])) {
237 $result = $extrafields->addExtraField(
244 (
GETPOST(
'unique',
'alpha') ? 1 : 0),
245 (
GETPOST(
'required',
'alpha') ? 1 : 0),
248 (
GETPOST(
'alwayseditable',
'alpha') ? 1 : 0),
252 GETPOST(
'computed_value',
'alpha'),
253 (
GETPOST(
'entitycurrentorall',
'alpha') ? 0 :
''),
256 (
GETPOST(
'totalizable',
'alpha') ? 1 : 0),
258 array(
'css' => $css,
'cssview' => $cssview,
'csslist' => $csslist),
260 (
GETPOST(
'emptyonclone',
'alpha') ? 1 : 0),
261 (
GETPOST(
'showintooltip',
'int') ? 1 : 0),
266 header(
"Location: ".$_SERVER[
"PHP_SELF"]);
270 $mesg = $extrafields->error;
271 $mesgs = array_merge($mesgs, $extrafields->errors);
276 $langs->load(
"errors");
277 $mesg = $langs->trans(
"ErrorFieldCanNotContainSpecialNorUpperCharacters", $langs->transnoentities(
"AttributeCode"));
288if ($action ==
'update') {
289 if (
GETPOST(
"button") != $langs->trans(
"Cancel")) {
293 $langs->load(
"errors");
294 $mesgs[] = $langs->trans(
"ErrorFieldRequired", $langs->transnoentitiesnoconv(
"Type"));
297 if ($type ==
'varchar' && $extrasize <= 0) {
299 $langs->load(
"errors");
300 $mesgs[] = $langs->trans(
"ErrorFieldRequired", $langs->transnoentitiesnoconv(
"Size"));
303 if ($type ==
'varchar' && $extrasize > $maxsizestring) {
305 $langs->load(
"errors");
306 $mesgs[] = $langs->trans(
"ErrorSizeTooLongForVarcharType", $maxsizestring);
309 if ($type ==
'int' && $extrasize > $maxsizeint) {
311 $langs->load(
"errors");
312 $mesgs[] = $langs->trans(
"ErrorSizeTooLongForIntType", $maxsizeint);
315 if ($type ==
'select' && !$param) {
317 $langs->load(
"errors");
318 $mesgs[] = $langs->trans(
"ErrorNoValueForSelectType");
321 if ($type ==
'sellist' && !$param) {
323 $langs->load(
"errors");
324 $mesgs[] = $langs->trans(
"ErrorNoValueForSelectListType");
327 if ($type ==
'stars' && ($extrasize < 1 || $extrasize > 10)) {
329 $langs->load(
"errors");
330 $mesgs[] = $langs->trans(
"ErrorSizeForStarsType");
333 if ($type ==
'checkbox' && !$param) {
335 $langs->load(
"errors");
336 $mesgs[] = $langs->trans(
"ErrorNoValueForCheckBoxType");
339 if ($type ==
'radio' && !$param) {
341 $langs->load(
"errors");
342 $mesgs[] = $langs->trans(
"ErrorNoValueForRadioType");
345 if ($type ==
'link' && $param) {
348 $tmplink = explode(
':', $param);
349 if (empty($tmplink[1]) || !file_exists(
dol_buildpath($tmplink[1]))) {
351 $langs->load(
"errors");
352 $mesgs[] = $langs->trans(
"ErrorFileNotFound", empty($tmplink[1]) ? $param : $tmplink[1]);
356 if ((($type ==
'radio') || ($type ==
'checkbox')) && $param) {
358 $parameters = $param;
359 $parameters_array = explode(
"\r\n", $parameters);
360 foreach ($parameters_array as $param_ligne) {
361 if (!empty($param_ligne)) {
362 if (preg_match_all(
'/,/', $param_ligne, $matches)) {
363 if (count($matches[0]) > 1) {
365 $langs->load(
"errors");
366 $mesgs[] = $langs->trans(
"ErrorBadFormatValueList", $param_ligne);
371 $langs->load(
"errors");
372 $mesgs[] = $langs->trans(
"ErrorBadFormatValueList", $param_ligne);
382 $langs->load(
"errors");
383 $mesgs[] = $langs->trans(
"ErrorValueLength", $langs->transnoentitiesnoconv(
"AttributeCode"), 3);
390 if (in_array(strtoupper(
GETPOST(
'attrname',
'aZ09')), $listofreservedwords) && !
getDolGlobalString(
'MAIN_DISABLE_EXTRAFIELDS_CHECK_FOR_UPDATE')) {
392 $langs->load(
"errors");
393 $mesgs[] = $langs->trans(
"ErrorReservedKeyword",
GETPOST(
'attrname',
'aZ09'));
399 if (
GETPOSTISSET(
"attrname") && preg_match(
"/^\w[a-zA-Z0-9-_]*$/",
GETPOST(
'attrname',
'aZ09')) && !is_numeric(
GETPOST(
'attrname',
'aZ09'))) {
402 $parameters = $param;
403 $parameters_array = explode(
"\r\n", $parameters);
406 if ($type ==
'sellist' || $type ==
'chkbxlst') {
407 foreach ($parameters_array as $param_ligne) {
408 $params[
'options'] = array($parameters =>
null);
412 foreach ($parameters_array as $param_ligne) {
413 $tmp = explode(
',', $param_ligne);
415 if (!empty($tmp[1])) {
418 if (!array_key_exists(
'options', $params)) {
419 $params[
'options'] = array();
421 $params[
'options'][$key] = $value;
428 $visibility =
GETPOST(
'list',
'alpha');
429 if (in_array($type, [
'separate',
'point',
'linestrg',
'polygon'])) {
434 $computedvalue =
GETPOST(
'computed_value',
'nohtml');
436 $result = $extrafields->update(
442 (
GETPOST(
'unique',
'alpha') ? 1 : 0),
443 (
GETPOST(
'required',
'alpha') ? 1 : 0),
446 (
GETPOST(
'alwayseditable',
'alpha') ? 1 : 0),
450 GETPOST(
'default_value',
'alpha'),
452 (
GETPOST(
'entitycurrentorall',
'alpha') ? 0 :
''),
455 (
GETPOST(
'totalizable',
'alpha') ? 1 : 0),
457 array(
'css' => $css,
'cssview' => $cssview,
'csslist' => $csslist),
459 (
GETPOST(
'emptyonclone',
'alpha') ? 1 : 0),
460 (
GETPOST(
'showintooltip',
'int') ? 1 : 0),
465 header(
"Location: ".$_SERVER[
"PHP_SELF"]);
469 $mesg = $extrafields->error;
470 $mesgs = array_merge($mesgs, $extrafields->errors);
475 $langs->load(
"errors");
476 $mesg = $langs->trans(
"ErrorFieldCanNotContainSpecialCharacters", $langs->transnoentities(
"AttributeCode"));
486if ($action ==
'confirm_delete' && $confirm ==
"yes") {
487 if (
GETPOSTISSET(
"attrname") && preg_match(
"/^\w[a-zA-Z0-9-_]*$/",
GETPOST(
"attrname",
'aZ09'))) {
488 $attributekey =
GETPOST(
'attrname',
'aZ09');
490 $result = $extrafields->delete($attributekey, $elementtype);
492 setEventMessages($langs->trans(
"ExtrafieldsDeleted", $attributekey),
null,
'mesgs');
494 header(
"Location: ".$_SERVER[
"PHP_SELF"]);
497 $mesg = $extrafields->error;
498 $mesgs = array_merge($mesgs, $extrafields->errors);
502 $langs->load(
"errors");
503 $mesg = $langs->trans(
"ErrorFieldCanNotContainSpecialCharacters", $langs->transnoentities(
"AttributeCode"));
508if ($action ==
'encrypt') {
510 $extrafields->fetch_name_optionals_label($elementtype);
511 $attributekey =
GETPOST(
'attrname',
'aZ09');
513 if (!empty($extrafields->attributes[$elementtype][
'type'][$attributekey]) && $extrafields->attributes[$elementtype][
'type'][$attributekey] ==
'password') {
514 if (!empty($extrafields->attributes[$elementtype][
'param'][$attributekey][
'options'])) {
515 if (array_key_exists(
'dolcrypt', $extrafields->attributes[$elementtype][
'param'][$attributekey][
'options'])) {
518 if (!empty($arrayofelement[
'table_element'])) {
519 if ($extrafields->attributes[$elementtype][
'entityid'][$attributekey] ==
$conf->entity || empty($extrafields->attributes[$elementtype][
'entityid'][$attributekey])) {
520 dol_syslog(
"Loop on each extafields of table ".$arrayofelement[
'table_element']);
522 $sql =
"SELECT te.rowid, te.".$db->sanitize($attributekey);
523 $sql .=
" FROM ".MAIN_DB_PREFIX.$db->sanitize($arrayofelement[
'table_element']).
" as t, ".MAIN_DB_PREFIX.$db->sanitize($arrayofelement[
'table_element']).
'_extrafields as te';
524 $sql .=
" WHERE te.fk_object = t.rowid";
525 $sql .=
" AND te.".$db->sanitize($attributekey).
" NOT LIKE 'dolcrypt:%'";
526 $sql .=
" AND te.".$db->sanitize($attributekey).
" IS NOT NULL";
527 $sql .=
" AND te.".$db->sanitize($attributekey).
" <> ''";
528 if ($extrafields->attributes[$elementtype][
'entityid'][$attributekey] ==
$conf->entity) {
529 $sql .=
" AND t.entity = ".getEntity($arrayofelement[
'element'], 0);
534 $resql =
$db->query($sql);
536 $num_rows =
$db->num_rows($resql);
538 while ($i < $num_rows) {
539 $objtmp =
$db->fetch_object($resql);
540 $id = $objtmp->rowid;
541 $pass = $objtmp->$attributekey;
545 $sqlupdate =
"UPDATE ".MAIN_DB_PREFIX.$db->sanitize($arrayofelement[
'table_element']).
'_extrafields';
546 $sqlupdate .=
" SET ".$db->sanitize($attributekey).
" = '".
$db->escape($newpassword).
"'";
547 $sqlupdate .=
" WHERE rowid = ".((int)
$id);
549 $resupdate =
$db->query($sqlupdate);
563 if ($nbupdatedone > 0) {
564 setEventMessages($langs->trans(
"PasswordFieldEncrypted", $nbupdatedone),
null,
'mesgs');
566 setEventMessages($langs->trans(
"PasswordFieldEncrypted", $nbupdatedone),
null,
'warnings');
$id
Support class for third parties, contacts, members, users or resources.
setEventMessages($mesg, $mesgs, $style='mesgs', $messagekey='', $noduplicate=0, $attop=0)
Set event messages in dol_events session object.
getElementProperties($elementType)
Get an array with properties of an element.
GETPOST($paramname, $check='alphanohtml', $method=0, $filter=null, $options=null, $noreplace=0, $nodefault=0)
Return value of a param into GET or POST supervariable.
GETPOSTINT($paramname, $method=0, $nodefault=0)
Return the value of a $_GET or $_POST supervariable, converted into integer.
dol_buildpath($path, $type=0, $returnemptyifnotfound=0)
Return path of url or filesystem.
GETPOSTISSET($paramname)
Return true if we are in a context of submitting the parameter $paramname from a POST of a form.
getDolGlobalString($key, $default='')
Return a Dolibarr global constant string value.
dol_syslog($message, $level=LOG_INFO, $ident=0, $suffixinfilename='', $restricttologhandler='', $logcontext=null)
Write log message into outputs.
dolEncrypt($chain, $key='', $ciphering='', $forceseed='', $obfuscationmode='dolcrypt')
Encode a string with a symmetric encryption.