RooGetTrait.php
[Pman.Core] / RooGetTrait.php
1 <?php
2
3 trait Pman_Core_RooGetTrait {
4     /**
5      * GET method   Roo/TABLENAME.php
6      *
7      * Generally for SELECT or Single SELECT
8      *
9      * Single SELECT:
10      *    _id=value          single fetch based on primary id.
11      *                       can be '0' if you want to fetch a set of defaults
12      *                       Use in conjuntion with toRooSingleArray()
13      *                      
14      *    lookup[key]=value  single fetch based on a single key value lookup.
15      *                       multiple key/value can be used. eg. ontable+onid..
16      *    _columns           what to return.
17      *
18      *    
19      * JOINS:
20      *  - all tables are always autojoined.
21      * 
22      * Search SELECT
23      *    COLUMNS to fetch
24      *      _columns=a,b,c,d     comma seperated list of columns.
25      *      _columns_exclude=a,b,c,d   comma seperated list of columns.
26      *      _distinct=name        a distinct column lookup. you also have to use _columns with this.
27      *
28      *    WHERE (searches)
29      *       colname = ...              => colname = ....
30      *       !colname=....                 => colname != ....
31      *       !colname[0]=... !colname[1]=... => colname NOT IN (.....) ** only supports main table at present..
32      *       colname[0]=... colname[1]=... => colname IN (.....) ** only supports main table at present..
33      *
34      *    ORDER BY
35      *       sort=name          what to sort.
36      *       sort=a,b,d         can support multiple columns
37      *       dir=ASC            what direction
38      *       _multisort ={...}  JSON encoded { sort : { row : direction }, order : [ row, row, row ] }
39      *
40      *    LIMIT
41      *      start=0         limit start
42      *      limit=25        limit number 
43      * 
44      * 
45      *    Simple CSV support
46      *      csvCols[0] csvCols[1]....    = .... column titles for CSV output
47      *      csvTitles[0], csvTitles[1] ....  = columns to use for CSV output
48      *
49      *  Depricated  
50      *      _toggleActive !:!:!:! - this hsould not really be here..
51      *      query[add_blank] - add a line in with an empty option...  - not really needed???
52      *      _delete    = delete a list of ids element. (depricated.. this will be removed...)
53      * 
54      * DEBUGGING
55      *  _post   =1    = simulate a post with debuggin on.
56      *  _debug_post << This is prefered, as _post may overlap with accouting posts..
57      *  
58      *  _debug     = turn on DB_dataobject deubbing, must be admin at present..
59      *
60      *
61      * CALLS methods on dataobjects if they exist
62      *
63      * 
64      *   checkPerm('S' , $authuser)
65      *                      - can we list the stuff
66      *                      - return false to disallow...
67      *   applySort($au, $sortcol, $direction, $array_of_columns, $multisort)
68      *                     -- does not support multisort at present..
69      *   applyFilters($_REQUEST, $authUser, $roo)
70      *                     -- apply any query filters on data. and hide stuff not to be seen.
71      *                     -- can exit by calling $roo->jerr()
72      *   postListExtra($_REQUEST) : array(extra_name => data)
73      *                     - add extra column data on the results (like new messages etc.)
74      *   postListFilter($data, $authUser, $request) return $data
75      *                      - add extra data to an object
76      * 
77      *   
78      *   toRooSingleArray($authUser, $request) : array
79      *                       - called on single fetch only, add or maniuplate returned array data.
80      *                       - is also called when _id=0 is used (for fetching a default set.)
81      *   toRooArray($request) : array
82      *                      - called if singleArray is unavailable on single fetch.
83      *                      - always tried for mutiple results.
84      *   toArray()          - the default method if none of the others are found. 
85      *   
86      *   autoJoin($request) 
87      *                      - standard DataObject feature - causes all results to show all
88      *                        referenced data.
89      *
90      * PROPERTIES:
91      *    _extra_cols  -- if set, then filtering by column etc. will use them.
92      *
93      
94      */
95     function get($tab)
96     {
97         $this->init();
98         
99         HTML_FlexyFramework::get()->generateDataobjectsCache($this->isDev);
100         
101         if ( $this->checkDebugPost()) {
102             $_POST  = $_GET;
103             return $this->post($tab);
104         }
105         
106         $this->checkDebug();
107         
108         PEAR::setErrorHandling(PEAR_ERROR_CALLBACK, array($this, 'onPearError'));
109    
110         $tab = array_shift(explode('/', $tab));
111         
112         $x = $this->dataObject($tab);
113         
114         $_columns = !empty($_REQUEST['_columns']) ? explode(',', $_REQUEST['_columns']) : false;
115         
116         if (isset( $_REQUEST['lookup'] ) && is_array($_REQUEST['lookup'] )) { // single fetch based on key/value pairs
117              $this->selectSingle($x, $_REQUEST['lookup'],$_REQUEST);
118              // actually exits.
119         }
120         
121         
122         // single fetch (use '0' to fetch an empty object..)
123         if (isset($_REQUEST['_id']) && is_numeric($_REQUEST['_id'])) {
124              
125              $this->selectSingle($x, $_REQUEST['_id'],$_REQUEST);
126              // actually exits.
127         }
128         
129         // Depricated...
130
131        
132         if (isset($_REQUEST['_delete'])) {
133             $this->jerr("DELETE by GET has been removed - update the code to use POST");
134         } 
135         
136         
137         // Depricated...
138         
139         if (isset($_REQUEST['_toggleActive'])) {
140             // do we really delete stuff!?!?!?
141             if (!$this->hasPerm("Core.Staff", 'E'))  {
142                 $this->jerr("PERMISSION DENIED (ta)");
143             }
144             $clean = create_function('$v', 'return (int)$v;');
145             $bits = array_map($clean, explode(',', $_REQUEST['_toggleActive']));
146             if (in_array($this->authUser->id, $bits) && $this->authUser->active) {
147                 $this->jerr("you can not disable yourself");
148             }
149             $x->query('UPDATE Person SET active = !active WHERE id IN (' .implode(',', $bits).')');
150             $this->addEvent("USERTOGGLE", false, implode(',', $bits));
151             $this->jok("Updated");
152             
153         }
154        //DB_DataObject::debugLevel(1);
155        
156         
157         // sets map and countWhat
158         $this->loadMap($x, array(
159                     'columns' => $_columns,
160                     'distinct' => empty($_REQUEST['_distinct']) ? false:  $_REQUEST['_distinct'],
161                     'exclude' => empty($_REQUEST['_exclude_columns']) ? false:  explode(',', $_REQUEST['_exclude_columns'])
162             ));
163         
164         
165         $this->setFilters($x,$_REQUEST);
166         
167         if (!$this->checkPerm($x,'S', $_REQUEST))  {
168             $this->jerr("PERMISSION DENIED (g)");
169         }
170         
171          //print_r($x);
172         // build join if req.
173           //DB_DataObject::debugLevel(1);
174        //   var_dump($this->countWhat);
175         $total = $x->count($this->countWhat);
176         // sorting..
177       //   
178         //var_dump($total);exit;
179         $this->applySort($x);
180         
181         $fake_limit = false;
182         
183         if (!empty($_REQUEST['_distinct']) && $total < 400) {
184             $fake_limit  = true;
185         }
186         
187         if (!$fake_limit) {
188  
189             $x->limit(
190                 empty($_REQUEST['start']) ? 0 : (int)$_REQUEST['start'],
191                 min(empty($_REQUEST['limit']) ? 25 : (int)$_REQUEST['limit'], 10000)
192             );
193         } 
194         $queryObj = clone($x);
195         //DB_DataObject::debuglevel(1);
196         
197         $this->sessionState(0);
198         $res = $x->find();
199         $this->sessionState(1);
200         
201         if (false === $res) {
202             $this->jerr($x->_lastError->toString());
203             
204         }
205         
206         
207         
208         $ret = array();
209         
210         // ---------------- THESE ARE DEPRICATED.. they should be moved to the model...
211         
212         
213         if (!empty($_REQUEST['query']['add_blank'])) {
214             $ret[] = array( 'id' => 0, 'name' => '----');
215             $total+=1;
216         }
217          
218         $rooar = method_exists($x, 'toRooArray');
219         $_columnsf = $_columns  ? array_flip($_columns) : false;
220         while ($x->fetch()) {
221             //print_R($x);exit;
222             $add = $rooar  ? $x->toRooArray($_REQUEST) : $x->toArray();
223             if ($add === false) {
224                 continue;
225             }
226             $ret[] =  !$_columns ? $add : array_intersect_key($add, $_columnsf);
227         }
228         
229         if ($fake_limit) {
230             $ret = array_slice($ret,
231                    empty($_REQUEST['start']) ? 0 : (int)$_REQUEST['start'],
232                     min(empty($_REQUEST['limit']) ? 25 : (int)$_REQUEST['limit'], 10000)
233             );
234             
235         }
236         
237         
238         $extra = false;
239         if (method_exists($queryObj ,'postListExtra')) {
240             $extra = $queryObj->postListExtra($_REQUEST, $this);
241         }
242         
243         
244         // filter results, and add any data that is needed...
245         if (method_exists($x,'postListFilter')) {
246             $ret = $x->postListFilter($ret, $this->authUser, $_REQUEST);
247         }
248         
249         
250         
251         if (!empty($_REQUEST['csvCols']) && !empty($_REQUEST['csvTitles']) ) {
252             
253             
254             $this->toCsv($ret, $_REQUEST['csvCols'], $_REQUEST['csvTitles'],
255                         empty($_REQUEST['csvFilename']) ? '' : $_REQUEST['csvFilename']
256                          );
257             
258             
259         
260         }
261         //die("DONE?");
262       
263         //if ($x->tableName() == 'Documents_Tracking') {
264         //    $ret = $this->replaceSubject(&$ret, 'doc_id_subject');
265        // }
266         
267         
268         
269         if (!empty($_REQUEST['_requestMeta']) &&  count($ret)) {
270             $meta = $this->meta($x, $ret);
271             if ($meta) {
272                 $extra['metaData'] = $meta;
273             }
274         }
275         // this make take some time...
276         $this->sessionState(0);
277        // echo "<PRE>"; print_r($ret);
278         $this->jdata($ret, max(count($ret), $total), $extra );
279
280     
281     }
282     
283     function checkDebugPost()
284     {
285         return (!empty($_GET['_post']) || !empty($_GET['_debug_post'])) && 
286                     $this->authUser && 
287                     method_exists($this->authUser,'groups') &&
288                     in_array('Administrators', $this->authUser->groups('name')); 
289         
290     }
291     
292     function selectSingle($x, $id, $req=false)
293     {
294         $_columns = !empty($req['_columns']) ? explode(',', $req['_columns']) : false;
295
296         if (!is_array($id) && empty($id)) {
297             
298             if (method_exists($x, 'toRooSingleArray')) {
299                 $this->jok($x->toRooSingleArray($this->getAuthUser(), $req));
300             }
301             
302             if (method_exists($x, 'toRooArray')) {
303                 $this->jok($x->toRooArray($req));
304             }
305             
306             $this->jok($x->toArray());
307         }
308        
309         
310         $this->loadMap($x, array(
311             'columns' => $_columns,
312         ));
313         
314         if ($req !== false) { 
315             $this->setFilters($x, $req);
316         }
317         
318         if (is_array($id)) {
319             // lookup...
320             $x->setFrom($req['lookup'] );
321             $x->limit(1);
322             if (!$x->find(true)) {
323                 if (!empty($id['_id'])) {
324                     // standardize this?
325                     $this->jok($x->toArray());
326                 }
327                 $this->jok(false);
328             }
329             
330         } else if (!$x->get($id)) {
331             $this->jerr("selectSingle: no such record ($id)");
332         }
333         
334         // ignore perms if comming from update/insert - as it's already done...
335         if ($req !== false && !$this->checkPerm($x,'S'))  {
336             $this->jerr("PERMISSION DENIED - si");
337         }
338         // different symantics on all these calls??
339         if (method_exists($x, 'toRooSingleArray')) {
340             $this->jok($x->toRooSingleArray($this->getAuthUser(), $req));
341         }
342         if (method_exists($x, 'toRooArray')) {
343             $this->jok($x->toRooArray($req));
344         }
345         
346         $this->jok($x->toArray());
347         
348         
349     }
350     
351     function setFilters($x, $q)
352     {
353         if (method_exists($x, 'applyFilters')) {
354            // DB_DataObject::debugLevel(1);
355             if (false === $x->applyFilters($q, $this->getAuthUser(), $this)) {
356                 return; 
357             } 
358         }
359         $q_filtered = array();
360         
361         $keys = $x->keys();
362         // var_dump($keys);exit;
363         foreach($q as $key=>$val) {
364             
365             if (in_array($key,$keys) && !is_array($val)) {
366                
367                 $x->$key  = $val;
368             }
369             
370              // handles name[]=fred&name[]=brian => name in ('fred', 'brian').
371             // value is an array..
372             if (is_array($val) ) {
373                 
374                 $pref = '';
375                 
376                 if ($key[0] == '!') {
377                     $pref = '!';
378                     $key = substr($key,1);
379                 }
380                 
381                 if (!in_array( $key,  array_keys($this->cols))) {
382                     continue;
383                 }
384                 
385                 // support a[0] a[1] ..... => whereAddIn(
386                 $ar = array();
387                 $quote = false;
388                 foreach($val as $k=>$v) {
389                     if (!is_numeric($k)) {
390                         $ar = array();
391                         break;
392                     }
393                     // FIXME: note this is not typesafe for anything other than mysql..
394                     
395                     if (!is_numeric($v) || !is_long($v)) {
396                         $quote = true;
397                     }
398                     $ar[] = $v;
399                     
400                 }
401                 if (count($ar)) {
402                     
403                     
404                     $x->whereAddIn($pref . (
405                         isset($this->colsJname[$key]) ? 
406                             $this->colsJname[$key] :
407                             ($x->tableName(). '.'.$key)),
408                         $ar, $quote ? 'string' : 'int');
409                 }
410                 
411                 continue;
412             }
413             
414             
415             // handles !name=fred => name not equal fred.
416             if ($key[0] == '!' && in_array(substr($key, 1), array_keys($this->cols))) {
417                 
418                 $key  = substr($key, 1) ;
419                 
420                 $x->whereAdd(   (
421                         isset($this->colsJname[$key]) ? 
422                             $this->colsJname[$key] :
423                             $x->tableName(). '.'.$key ) . ' != ' .
424                     (is_numeric($val) ? $val : "'".  $x->escape($val) . "'")
425                 );
426                 continue;
427                 
428             }
429
430             switch($key) {
431                     
432                 // Events and remarks -- fixme - move to events/remarsk...
433                 case 'on_id':  // where TF is this used...
434                     if (!empty($q['query']['original'])) {
435                       //  DB_DataObject::debugLevel(1);
436                         $o = (int) $q['query']['original'];
437                         $oid = (int) $val;
438                         $x->whereAdd("(on_id = $oid  OR 
439                                 on_id IN ( SELECT distinct(id) FROM Documents WHERE original = $o ) 
440                             )");
441                         continue;
442                                 
443                     }
444                     $x->on_id = $val;
445                 
446                 
447                 default:
448                     if (strlen($val) && $key[0] != '_') {
449                         $q_filtered[$key] = $val;
450                     }
451                     
452                     // subjoined columns = check the values.
453                     // note this is not typesafe for anything other than mysql..
454                     
455                     if (isset($this->colsJname[$key])) {
456                         $quote = false;
457                         if (!is_numeric($val) || !is_long($val)) {
458                             $quote = true;
459                         }
460                         $x->whereAdd( "{$this->colsJname[$key]} = " . ($quote ? "'". $x->escape($val) ."'" : $val));
461                         
462                     }
463                     
464                     
465                     continue;
466             }
467         }
468         if (!empty($q_filtered)) {
469             $x->setFrom($q_filtered);
470         }
471         
472         if (!empty($q['query']['name'])) {
473             if (in_array( 'name',  array_keys($x->table()))) {
474                 $x->whereAdd($x->tableName().".name LIKE '". $x->escape($q['query']['name']) . "%'");
475             }
476         }
477         
478     }
479 }