RooGetTrait.php
[Pman.Core] / RooGetTrait.php
1 <?php
2
3 trait Pman_Core_RooGetTrait {
4     /**
5      * GET method   Roo/TABLENAME.php
6      *
7      * Generally for SELECT or Single SELECT
8      *
9      * Single SELECT:
10      *    _id=value          single fetch based on primary id.
11      *                       can be '0' if you want to fetch a set of defaults
12      *                       Use in conjuntion with toRooSingleArray()
13      *                      
14      *    lookup[key]=value  single fetch based on a single key value lookup.
15      *                       multiple key/value can be used. eg. ontable+onid..
16      *    _columns           what to return.
17      *
18      *    
19      * JOINS:
20      *  - all tables are always autojoined.
21      * 
22      * Search SELECT
23      *    COLUMNS to fetch
24      *      _columns=a,b,c,d     comma seperated list of columns.
25      *      _columns_exclude=a,b,c,d   comma seperated list of columns.
26      *      _distinct=name        a distinct column lookup. you also have to use _columns with this.
27      *
28      *    WHERE (searches)
29      *       colname = ...              => colname = ....
30      *       !colname=....                 => colname != ....
31      *       !colname[0]=... !colname[1]=... => colname NOT IN (.....) ** only supports main table at present..
32      *       colname[0]=... colname[1]=... => colname IN (.....) ** only supports main table at present..
33      *
34      *    ORDER BY
35      *       sort=name          what to sort.
36      *       sort=a,b,d         can support multiple columns
37      *       dir=ASC            what direction
38      *       _multisort ={...}  JSON encoded { sort : { row : direction }, order : [ row, row, row ] }
39      *
40      *    LIMIT
41      *      start=0         limit start
42      *      limit=25        limit number 
43      * 
44      * 
45      *    Simple CSV support
46      *      csvCols[0] csvCols[1]....    = .... column titles for CSV output
47      *      csvTitles[0], csvTitles[1] ....  = columns to use for CSV output
48      *
49      *  Depricated  
50      *      _toggleActive !:!:!:! - this hsould not really be here..
51      *      query[add_blank] - add a line in with an empty option...  - not really needed???
52      *      _delete    = delete a list of ids element. (depricated.. this will be removed...)
53      * 
54      * DEBUGGING
55      *  _post   =1    = simulate a post with debuggin on.
56      *  _debug_post << This is prefered, as _post may overlap with accouting posts..
57      *  
58      *  _debug     = turn on DB_dataobject deubbing, must be admin at present..
59      *
60      *
61      * CALLS methods on dataobjects if they exist
62      *
63      * 
64      *   checkPerm('S' , $authuser)
65      *                      - can we list the stuff
66      *                      - return false to disallow...
67      *   applySort($au, $sortcol, $direction, $array_of_columns, $multisort)
68      *                     -- does not support multisort at present..
69      *   applyFilters($_REQUEST, $authUser, $roo)
70      *                     -- apply any query filters on data. and hide stuff not to be seen.
71      *                     -- can exit by calling $roo->jerr()
72      *   postListExtra($_REQUEST) : array(extra_name => data)
73      *                     - add extra column data on the results (like new messages etc.)
74      *   postListFilter($data, $authUser, $request) return $data
75      *                      - add extra data to an object
76      * 
77      *   
78      *   toRooSingleArray($authUser, $request) : array
79      *                       - called on single fetch only, add or maniuplate returned array data.
80      *                       - is also called when _id=0 is used (for fetching a default set.)
81      *   toRooArray($request) : array
82      *                      - called if singleArray is unavailable on single fetch.
83      *                      - always tried for mutiple results.
84      *   toArray()          - the default method if none of the others are found. 
85      *   
86      *   autoJoin($request) 
87      *                      - standard DataObject feature - causes all results to show all
88      *                        referenced data.
89      *
90      * PROPERTIES:
91      *    _extra_cols  -- if set, then filtering by column etc. will use them.
92      *
93      
94      */
95     function get($tab)
96     {
97         $this->init();
98         
99         HTML_FlexyFramework::get()->generateDataobjectsCache($this->isDev);
100         
101         if ( $this->checkDebugPost()) {
102             $_POST  = $_GET;
103             return $this->post($tab);
104         }
105         
106         $this->checkDebug();
107         
108         PEAR::setErrorHandling(PEAR_ERROR_CALLBACK, array($this, 'onPearError'));
109    
110         $tab = array_shift(explode('/', $tab));
111         
112         $x = $this->dataObject($tab);
113         
114         $_columns = !empty($_REQUEST['_columns']) ? explode(',', $_REQUEST['_columns']) : false;
115         
116         if (isset( $_REQUEST['lookup'] ) && is_array($_REQUEST['lookup'] )) { // single fetch based on key/value pairs
117              $this->selectSingle($x, $_REQUEST['lookup'],$_REQUEST);
118              // actually exits.
119         }
120         
121         
122         // single fetch (use '0' to fetch an empty object..)
123         if (isset($_REQUEST['_id']) && is_numeric($_REQUEST['_id'])) {
124              
125              $this->selectSingle($x, $_REQUEST['_id'],$_REQUEST);
126              // actually exits.
127         }
128         
129         // Depricated...
130
131        
132         if (isset($_REQUEST['_delete'])) {
133             $this->jerr("DELETE by GET has been removed - update the code to use POST");
134         } 
135         
136         
137         // Depricated...
138         
139         if (isset($_REQUEST['_toggleActive'])) {
140             // do we really delete stuff!?!?!?
141             if (!$this->hasPerm("Core.Staff", 'E'))  {
142                 $this->jerr("PERMISSION DENIED (ta)");
143             }
144             $clean = create_function('$v', 'return (int)$v;');
145             $bits = array_map($clean, explode(',', $_REQUEST['_toggleActive']));
146             if (in_array($this->authUser->id, $bits) && $this->authUser->active) {
147                 $this->jerr("you can not disable yourself");
148             }
149             $x->query('UPDATE Person SET active = !active WHERE id IN (' .implode(',', $bits).')');
150             $this->addEvent("USERTOGGLE", false, implode(',', $bits));
151             $this->jok("Updated");
152             
153         }
154        //DB_DataObject::debugLevel(1);
155        
156         
157         // sets map and countWhat
158         $this->loadMap($x, array(
159             'columns' => $_columns,
160             'distinct' => empty($_REQUEST['_distinct']) ? false:  $_REQUEST['_distinct'],
161             'exclude' => empty($_REQUEST['_exclude_columns']) ? false:  explode(',', $_REQUEST['_exclude_columns'])
162         ));
163         
164         
165         $this->setFilters($x,$_REQUEST);
166         
167         if (!$this->checkPerm($x,'S', $_REQUEST))  {
168             $this->jerr("PERMISSION DENIED (g)");
169         }
170         
171         $total = $x->count($this->countWhat);
172         // sorting..
173       //   
174         //var_dump($total);exit;
175         $this->applySort($x);
176         
177         $fake_limit = false;
178         
179         if (!empty($_REQUEST['_distinct']) && $total < 400) {
180             $fake_limit  = true;
181         }
182         
183         if (!$fake_limit) {
184  
185             $x->limit(
186                 empty($_REQUEST['start']) ? 0 : (int)$_REQUEST['start'],
187                 min(empty($_REQUEST['limit']) ? 25 : (int)$_REQUEST['limit'], 10000)
188             );
189         } 
190         $queryObj = clone($x);
191         //DB_DataObject::debuglevel(1);
192         
193         $this->sessionState(0);
194         $res = $x->find();
195         $this->sessionState(1);
196         
197         if (false === $res) {
198             $this->jerr($x->_lastError->toString());
199         }
200         
201         $ret = array();
202         
203         // ---------------- THESE ARE DEPRICATED.. they should be moved to the model...
204         
205         
206         if (!empty($_REQUEST['query']['add_blank'])) {
207             $ret[] = array( 'id' => 0, 'name' => '----');
208             $total+=1;
209         }
210          
211         $rooar = method_exists($x, 'toRooArray');
212         $_columnsf = $_columns  ? array_flip($_columns) : false;
213         while ($x->fetch()) {
214             //print_R($x);exit;
215             $add = $rooar  ? $x->toRooArray($_REQUEST) : $x->toArray();
216             if ($add === false) {
217                 continue;
218             }
219             $ret[] =  !$_columns ? $add : array_intersect_key($add, $_columnsf);
220         }
221         
222         if ($fake_limit) {
223             $ret = array_slice($ret,
224                    empty($_REQUEST['start']) ? 0 : (int)$_REQUEST['start'],
225                     min(empty($_REQUEST['limit']) ? 25 : (int)$_REQUEST['limit'], 10000)
226             );
227             
228         }
229         
230         
231         $extra = false;
232         if (method_exists($queryObj ,'postListExtra')) {
233             $extra = $queryObj->postListExtra($_REQUEST, $this);
234         }
235         
236         
237         // filter results, and add any data that is needed...
238         if (method_exists($x,'postListFilter')) {
239             $ret = $x->postListFilter($ret, $this->getAuthUser(), $_REQUEST);
240         }
241         
242         
243         
244         if (!empty($_REQUEST['csvCols']) && !empty($_REQUEST['csvTitles']) ) {
245             
246             
247             $this->toCsv($ret, $_REQUEST['csvCols'], $_REQUEST['csvTitles'],
248                         empty($_REQUEST['csvFilename']) ? '' : $_REQUEST['csvFilename']
249                          );
250             
251             
252         
253         }
254         //die("DONE?");
255       
256         //if ($x->tableName() == 'Documents_Tracking') {
257         //    $ret = $this->replaceSubject(&$ret, 'doc_id_subject');
258        // }
259         
260         
261         
262         if (!empty($_REQUEST['_requestMeta']) &&  count($ret)) {
263             $meta = $this->meta($x, $ret);
264             if ($meta) {
265                 $extra['metaData'] = $meta;
266             }
267         }
268         // this make take some time...
269         $this->sessionState(0);
270        // echo "<PRE>"; print_r($ret);
271         $this->jdata($ret, max(count($ret), $total), $extra );
272
273     
274     }
275     
276     function checkDebugPost()
277     {
278         return (!empty($_GET['_post']) || !empty($_GET['_debug_post'])) && 
279                     $this->authUser && 
280                     method_exists($this->authUser,'groups') &&
281                     in_array('Administrators', $this->authUser->groups('name')); 
282         
283     }
284     
285     function selectSingle($x, $id, $req=false)
286     {
287         $_columns = !empty($req['_columns']) ? explode(',', $req['_columns']) : false;
288
289         if (!is_array($id) && empty($id)) {
290             
291             if (method_exists($x, 'toRooSingleArray')) {
292                 $this->jok($x->toRooSingleArray($this->getAuthUser(), $req));
293             }
294             
295             if (method_exists($x, 'toRooArray')) {
296                 $this->jok($x->toRooArray($req));
297             }
298             
299             $this->jok($x->toArray());
300         }
301        
302         
303         $this->loadMap($x, array(
304             'columns' => $_columns,
305         ));
306         
307         if ($req !== false) { 
308             $this->setFilters($x, $req);
309         }
310         
311         if (is_array($id)) {
312             // lookup...
313             $x->setFrom($req['lookup'] );
314             $x->limit(1);
315             if (!$x->find(true)) {
316                 if (!empty($id['_id'])) {
317                     // standardize this?
318                     $this->jok($x->toArray());
319                 }
320                 $this->jok(false);
321             }
322             
323         } else if (!$x->get($id)) {
324             $this->jerr("selectSingle: no such record ($id)");
325         }
326         
327         // ignore perms if comming from update/insert - as it's already done...
328         if ($req !== false && !$this->checkPerm($x,'S'))  {
329             $this->jerr("PERMISSION DENIED - si");
330         }
331         // different symantics on all these calls??
332         if (method_exists($x, 'toRooSingleArray')) {
333             $this->jok($x->toRooSingleArray($this->getAuthUser(), $req));
334         }
335         if (method_exists($x, 'toRooArray')) {
336             $this->jok($x->toRooArray($req));
337         }
338         
339         $this->jok($x->toArray());
340         
341         
342     }
343     
344     function setFilters($x, $q)
345     {
346         if (method_exists($x, 'applyFilters')) {
347            // DB_DataObject::debugLevel(1);
348             if (false === $x->applyFilters($q, $this->getAuthUser(), $this)) {
349                 return; 
350             } 
351         }
352         $q_filtered = array();
353         
354         $keys = $x->keys();
355         // var_dump($keys);exit;
356         foreach($q as $key=>$val) {
357             
358             if (in_array($key,$keys) && !is_array($val)) {
359                
360                 $x->$key  = $val;
361             }
362             
363              // handles name[]=fred&name[]=brian => name in ('fred', 'brian').
364             // value is an array..
365             if (is_array($val) ) {
366                 
367                 $pref = '';
368                 
369                 if ($key[0] == '!') {
370                     $pref = '!';
371                     $key = substr($key,1);
372                 }
373                 
374                 if (!in_array( $key,  array_keys($this->cols))) {
375                     continue;
376                 }
377                 
378                 // support a[0] a[1] ..... => whereAddIn(
379                 $ar = array();
380                 $quote = false;
381                 foreach($val as $k=>$v) {
382                     if (!is_numeric($k)) {
383                         $ar = array();
384                         break;
385                     }
386                     // FIXME: note this is not typesafe for anything other than mysql..
387                     
388                     if (!is_numeric($v) || !is_long($v)) {
389                         $quote = true;
390                     }
391                     $ar[] = $v;
392                     
393                 }
394                 if (count($ar)) {
395                     
396                     
397                     $x->whereAddIn($pref . (
398                         isset($this->colsJname[$key]) ? 
399                             $this->colsJname[$key] :
400                             ($x->tableName(). '.'.$key)),
401                         $ar, $quote ? 'string' : 'int');
402                 }
403                 
404                 continue;
405             }
406             
407             
408             // handles !name=fred => name not equal fred.
409             if ($key[0] == '!' && in_array(substr($key, 1), array_keys($this->cols))) {
410                 
411                 $key  = substr($key, 1) ;
412                 
413                 $x->whereAdd(   (
414                         isset($this->colsJname[$key]) ? 
415                             $this->colsJname[$key] :
416                             $x->tableName(). '.'.$key ) . ' != ' .
417                     (is_numeric($val) ? $val : "'".  $x->escape($val) . "'")
418                 );
419                 continue;
420                 
421             }
422
423             switch($key) {
424                     
425                 // Events and remarks -- fixme - move to events/remarsk...
426                 case 'on_id':  // where TF is this used...
427                     if (!empty($q['query']['original'])) {
428                       //  DB_DataObject::debugLevel(1);
429                         $o = (int) $q['query']['original'];
430                         $oid = (int) $val;
431                         $x->whereAdd("(on_id = $oid  OR 
432                                 on_id IN ( SELECT distinct(id) FROM Documents WHERE original = $o ) 
433                             )");
434                         continue;
435                                 
436                     }
437                     $x->on_id = $val;
438                 
439                 
440                 default:
441                     if (strlen($val) && $key[0] != '_') {
442                         $q_filtered[$key] = $val;
443                     }
444                     
445                     // subjoined columns = check the values.
446                     // note this is not typesafe for anything other than mysql..
447                     
448                     if (isset($this->colsJname[$key])) {
449                         $quote = false;
450                         if (!is_numeric($val) || !is_long($val)) {
451                             $quote = true;
452                         }
453                         $x->whereAdd( "{$this->colsJname[$key]} = " . ($quote ? "'". $x->escape($val) ."'" : $val));
454                         
455                     }
456                     
457                     
458                     continue;
459             }
460         }
461         if (!empty($q_filtered)) {
462             $x->setFrom($q_filtered);
463         }
464         
465         if (!empty($q['query']['name'])) {
466             if (in_array( 'name',  array_keys($x->table()))) {
467                 $x->whereAdd($x->tableName().".name LIKE '". $x->escape($q['query']['name']) . "%'");
468             }
469         }
470         
471     }
472     
473     function applySort($x, $sort = '', $dir ='')
474     {
475         $sort = empty($_REQUEST['sort']) ? $sort : $_REQUEST['sort'];
476         $dir = empty($_REQUEST['dir']) ? $dir : $_REQUEST['dir'];
477         $dir = $dir == 'ASC' ? 'ASC' : 'DESC';
478          
479         $ms = empty($_REQUEST['_multisort']) ? false : $_REQUEST['_multisort'];
480         //var_Dump($ms);exit;
481         $sorted = false;
482         if (method_exists($x, 'applySort')) {
483             $sorted = $x->applySort(
484                     $this->getAuthUser(),
485                     $sort,
486                     $dir,
487                     array_keys($this->cols),
488                     $ms ? json_decode($ms) : false
489             );
490         }
491         if ($ms !== false) {
492             return $this->multiSort($x);
493         }
494         
495         if ($sorted === false) {
496             
497             $cols = $x->table();
498             $excols = array_keys($this->cols);
499             
500             if (isset($x->_extra_cols)) {
501                 $excols = array_merge($excols, $x->_extra_cols);
502             }
503             $sort_ar = explode(',', $sort);
504             $sort_str = array();
505           
506             foreach($sort_ar as $sort) {
507                 
508                 if (strlen($sort) && isset($cols[$sort]) ) {
509                     $sort_str[] =  $x->tableName() .'.'.$sort . ' ' . $dir ;
510                     
511                 } else if (in_array($sort, $excols)) {
512                     $sort_str[] = $sort . ' ' . $dir ;
513                 }
514             }
515              
516             if ($sort_str) {
517                 $x->orderBy(implode(', ', $sort_str ));
518             }
519         }
520     }
521 }