Subversion Repositories eFlore/Applications.cel

Rev

Rev 2538 | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
862 aurelien 1
<?php
2459 jpm 2
// declare(encoding='UTF-8');
906 aurelien 3
/**
2462 jpm 4
 * Classe de recherche d'observations à partir de divers critères.
1581 jpm 5
 *
2459 jpm 6
 * @internal   Mininum PHP version : 5.2
7
 * @category   CEL
8
 * @package    Services
9
 * @subpackage Bibliothèques
10
 * @version    0.1
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
1581 jpm 17
 */
862 aurelien 18
class RechercheObservation extends Cel {
1581 jpm 19
 
1631 raphael 20
	public $requete_selection_observations;
2039 aurelien 21
	public static $tris_possibles = array(
2459 jpm 22
		'nom_referentiel',
23
		'nom_sel',
24
		'certitude',
25
		'nom_ret',
26
		'famille',
27
		'abondance',
28
		'phenologie',
29
		'transmission',
30
		'ce_zone_geo',
31
		'altitude',
32
		'date_observation',
33
		'ordre'
2039 aurelien 34
	);
1631 raphael 35
 
930 aurelien 36
	public function obtenirIdObservationsPourOrdre($id_utilisateur, $ordre) {
1581 jpm 37
		if (is_array($ordre)) {
2459 jpm 38
			$ordre = array_map(array(Cel::db(), 'proteger'), $ordre);
39
			$portionOrdre = ' IN ('.implode(',', $ordre).') ';
930 aurelien 40
		} else {
2459 jpm 41
			$portionOrdre .= ' = '.Cel::db()->proteger($ordre).' ';
930 aurelien 42
		}
2459 jpm 43
		$idUtilisateurP = Cel::db()->proteger($id_utilisateur);
44
		$requete = 'SELECT id_observation '.
45
			'FROM cel_obs '.
46
			"WHERE ordre $portionOrdre ".
47
			"AND ce_utilisateur = $idUtilisateurP ".
48
			'ORDER BY id_observation '.
49
			' -- '.__FILE__.':'.__LINE__;
50
		$resultats = Cel::db()->requeter($requete);
1581 jpm 51
 
930 aurelien 52
		$ids = array();
2459 jpm 53
		if (is_array($resultats)) {
54
			foreach ($resultats as $resultat) {
930 aurelien 55
				$ids[] = $resultat['id_observation'];
56
			}
57
		}
58
		return $ids;
59
	}
1581 jpm 60
 
1644 aurelien 61
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
1581 jpm 62
		$requete_selection_observations = 'SELECT * FROM cel_obs ';
63
 
64
		if ($id_utilisateur != null) {
1765 raphael 65
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
1581 jpm 66
		} else if(count($criteres) > 0) {
67
			$requete_selection_observations .= 'WHERE ';
68
		}
69
 
2039 aurelien 70
		$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'ordre';
2035 aurelien 71
		unset($criteres['tri']);
2039 aurelien 72
		$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
2035 aurelien 73
		unset($criteres['tri_dir']);
2143 jpm 74
 
1634 raphael 75
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
76
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
77
		// effectue $criteres = $_GET sans nettoyage préalable.
1644 aurelien 78
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
1581 jpm 79
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
2143 jpm 80
 
1581 jpm 81
		$requete_selection_observations .= $sous_requete_recherche;
82
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
2035 aurelien 83
		$requete_selection_observations .= $id_utilisateur == null ? ' ORDER BY id_observation, ordre ' : ' ORDER BY '.$tri.' '.$tri_dir;
1398 aurelien 84
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
1581 jpm 85
 
1631 raphael 86
		$this->requete_selection_observations = $requete_selection_observations;
87
		return $this;
88
	}
1332 aurelien 89
 
1631 raphael 90
	public function get() {
2459 jpm 91
		if (!$this->requete_selection_observations) {
92
			return false;
93
		}
2143 jpm 94
		return Cel::db()->requeter($this->requete_selection_observations);
862 aurelien 95
	}
1581 jpm 96
 
906 aurelien 97
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
2459 jpm 98
 		$requete = 'SELECT COUNT(*) AS nb_obs FROM cel_obs ';
1581 jpm 99
		if ($id_utilisateur != null) {
2459 jpm 100
			$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
1581 jpm 101
		} else if(count($criteres) > 0) {
2459 jpm 102
			$requete .= 'WHERE ';
1581 jpm 103
		}
2459 jpm 104
		$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
105
		$requete = rtrim($requete, 'AND ');
106
		$resultat = Cel::db()->requeter($requete);
1581 jpm 107
 
2459 jpm 108
		$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
862 aurelien 109
		return $nb_obs;
110
	}
1581 jpm 111
 
1598 raphael 112
	public function formaterPourEnvoiCel(&$tableau_observations) {
1527 aurelien 113
		$ids = array();
1581 jpm 114
		foreach ($tableau_observations as &$observation) {
961 aurelien 115
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
959 aurelien 116
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
1581 jpm 117
 
1527 aurelien 118
			$ids[] = $observation['id_observation'];
959 aurelien 119
			$mots_cles_chaine = '';
1581 jpm 120
			foreach ($ids_mots_cles as $id_mot_cle) {
2043 aurelien 121
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
959 aurelien 122
			}
123
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
124
			$observation['mots_cles'] = $mots_cles_chaine;
1581 jpm 125
 
126
			foreach ($observation as $champ => $valeur) {
127
				if ($valeur == 'NULL') {
128
					$observation[$champ] = '';
1332 aurelien 129
				}
130
			}
959 aurelien 131
		}
1581 jpm 132
 
1527 aurelien 133
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
1570 aurelien 134
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
1581 jpm 135
 
2459 jpm 136
		foreach ($tableau_observations as &$obs) {
137
			if (isset($champs_supp[$obs['id_observation']])) {
1527 aurelien 138
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
139
			}
140
		}
959 aurelien 141
		return $tableau_observations;
142
	}
2459 jpm 143
 
144
	public function obtenirIdUtilisateurPourIdObs($id_obs) {
145
		$idObsP = Cel::db()->proteger($id_obs);
146
		$requete = 'SELECT ce_utilisateur '.
147
			'FROM cel_obs '.
148
			"WHERE id_observation = $idObsP ".
149
			' -- '.__FILE__.':'.__LINE__;
150
		$utilisateur_id = Cel::db()->requeter($requete);
151
 
152
		$retour = false;
153
		if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
154
			$retour = $utilisateur_id[0]['ce_utilisateur'];
155
		}
156
		return $retour;
2206 aurelien 157
	}
1581 jpm 158
 
1491 aurelien 159
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
1765 raphael 160
		$id_obs = Cel::db()->proteger($id_obs);
1581 jpm 161
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
162
 
2143 jpm 163
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
1581 jpm 164
 
1491 aurelien 165
		$retour = false;
1581 jpm 166
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
1491 aurelien 167
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
168
		}
169
		return $retour;
170
	}
1581 jpm 171
 
959 aurelien 172
	private function getIdsMotsClesObservation($id_observation) {
2043 aurelien 173
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
174
			'FROM cel_mots_cles_obs_liaison '.
175
			"WHERE id_element_lie = $id_observation ";
2143 jpm 176
		return Cel::db()->requeter($requete_selection_mots_cles);
959 aurelien 177
	}
1581 jpm 178
 
862 aurelien 179
	// TODO: fonction temporaire
180
	public function parserRequeteCriteres($chaine_criteres) {
181
		$criteres_parses = array();
1581 jpm 182
		$criteres = explode('&', $chaine_criteres) ;
183
		foreach ($criteres as &$critere) {
184
			$nom_valeur = explode('=', $critere) ;
185
			if (count($nom_valeur) >= 2) {
959 aurelien 186
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
187
			}
862 aurelien 188
		}
189
		return $criteres_parses;
190
	}
1581 jpm 191
 
862 aurelien 192
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
995 aurelien 193
		$sous_requete = '';
1581 jpm 194
		foreach ($criteres as $nom => $valeur) {
195
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
196
				continue;
862 aurelien 197
			}
1581 jpm 198
 
959 aurelien 199
			switch ($nom) {
1311 aurelien 200
				case "mots_cles";
1386 aurelien 201
					$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
1388 aurelien 202
					$sous_requete .= ' AND ';
1581 jpm 203
					break;
862 aurelien 204
				case 'annee':
1581 jpm 205
					if ($valeur == "NULL") {
1390 aurelien 206
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
1332 aurelien 207
					} else {
1765 raphael 208
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
1332 aurelien 209
					}
862 aurelien 210
					$sous_requete .= ' AND ' ;
1581 jpm 211
					break;
862 aurelien 212
				case 'mois':
1581 jpm 213
					if ($valeur == "NULL") {
1332 aurelien 214
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
215
					} else {
1765 raphael 216
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
1332 aurelien 217
					}
862 aurelien 218
					$sous_requete .= ' AND ' ;
1581 jpm 219
					break;
862 aurelien 220
				case 'jour':
1581 jpm 221
					if ($valeur == "NULL") {
1332 aurelien 222
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
223
					} else {
1765 raphael 224
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
1332 aurelien 225
					}
862 aurelien 226
					$sous_requete .= ' AND ' ;
1581 jpm 227
					break;
2538 aurelien 228
				case 'pays':
229
					if ($valeur == "NULL") {
230
						$sous_requete .= "(pays IS NULL OR pays = '')";
231
					} else {
232
							$pays_t = explode(',', $valeur);
233
							foreach($pays_t as &$pays) {
234
								$pays = Cel::db()->proteger($pays);
235
							}
236
							$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
237
					}
238
					$sous_requete .= ' AND ' ;
239
					break;
959 aurelien 240
				case 'departement':
1581 jpm 241
					if ($valeur == "NULL") {
1332 aurelien 242
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
243
					} else {
1581 jpm 244
						if (strpos($valeur,',') !== false) {
1378 aurelien 245
							$dpts = explode(',',$valeur);
246
							$sous_requete .= '(';
247
							foreach($dpts as $dpt) {
1765 raphael 248
								$sous_requete .= "ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$dpt.'___').' OR ';
1378 aurelien 249
							}
250
							$sous_requete = rtrim($sous_requete,' OR ').') ';
251
						} else {
1765 raphael 252
							$sous_requete .= "(ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$valeur.'___').')';
1378 aurelien 253
						}
1332 aurelien 254
					}
959 aurelien 255
					$sous_requete .= ' AND ' ;
1581 jpm 256
					break;
959 aurelien 257
				case 'commune':
1581 jpm 258
					if ($valeur == "NULL") {
1332 aurelien 259
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
260
					} else {
1765 raphael 261
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
1332 aurelien 262
					}
959 aurelien 263
					$sous_requete .= ' AND ' ;
1581 jpm 264
					break;
265
				case 'id_mots_cles':
266
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
2060 aurelien 267
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
2059 aurelien 268
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
1581 jpm 269
					$sous_requete .= ' AND ' ;
270
					break;
271
				case 'recherche':
272
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
273
					$sous_requete .= ' AND ';
274
					break;
275
				case 'date_debut':
1765 raphael 276
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
1581 jpm 277
					$sous_requete .= ' AND ';
278
					break;
279
				case 'date_fin':
1765 raphael 280
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
1581 jpm 281
					$sous_requete .= ' AND ';
282
					break;
283
				case 'taxon':
1765 raphael 284
					$valeur_protegee = Cel::db()->proteger($valeur."%");
1581 jpm 285
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
286
								" nom_ret LIKE ".$valeur_protegee." OR".
287
								" famille LIKE ".$valeur_protegee.
288
								" ) AND ";
289
					break;
1644 aurelien 290
				case 'sql_brut':
1634 raphael 291
					$sous_requete .= $valeur;
292
					$sous_requete .= ' AND ';
293
					break;
862 aurelien 294
				default:
1838 raphael 295
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
296
					$valeur = rtrim($valeur);
297
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
298
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
299
					// double-test pour la plupart des champs
300
					if ($valeur && $valeur != 'NULL') {
1765 raphael 301
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
1581 jpm 302
						$sous_requete .= ' AND ';
862 aurelien 303
					}
1838 raphael 304
					else {
1581 jpm 305
						$sous_requete .= "($nom IS NULL OR $nom = '')";
306
						$sous_requete .= ' AND ';
307
					}
308
					break;
862 aurelien 309
			}
310
		}
311
		$sous_requete = rtrim($sous_requete,' AND ');
312
		return $sous_requete;
313
	}
1581 jpm 314
 
1378 aurelien 315
	private function formaterEnDateMysql($date) {
316
		$annee = substr($date, 6, 4);
317
		$mois = substr($date, 3, 2);
318
		$jour = substr($date, 0, 2);
319
		$date = $annee . '-' . $mois . '-' . $jour;
320
		return $date;
321
	}
1581 jpm 322
 
1311 aurelien 323
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
2459 jpm 324
		$valeur = str_replace('*', '%', $valeur);
325
		$valeur = Cel::db()->proteger("%$valeur%");
326
		$sous_requete = "(nom_sel LIKE $valeur ".
327
			"OR courriel_utilisateur LIKE $valeur ".
328
			"OR prenom_utilisateur LIKE $valeur ".
329
			"OR nom_utilisateur LIKE $valeur ".
330
			"OR nom_sel LIKE $valeur ".
331
			"OR nom_sel_nn LIKE $valeur ".
332
			"OR nom_ret LIKE $valeur ".
333
			"OR nom_ret_nn LIKE $valeur ".
334
			"OR nt LIKE $valeur ".
335
			"OR famille LIKE $valeur ".
336
			"OR zone_geo LIKE $valeur ".
337
			"OR ce_zone_geo LIKE $valeur ".
338
			"OR date_observation LIKE $valeur ".
339
			"OR lieudit LIKE $valeur ".
340
			"OR station LIKE $valeur ".
341
			"OR milieu LIKE $valeur ".
342
			"OR commentaire LIKE $valeur ".
343
			"OR transmission LIKE $valeur ".
344
			"OR latitude LIKE $valeur ".
345
			"OR longitude LIKE $valeur ".
346
			"OR mots_cles_texte LIKE $valeur ".
1311 aurelien 347
			")";
348
		return $sous_requete;
1386 aurelien 349
	}
350
 
351
	private function creerSousRequeteMotsCles($mot_cle) {
2059 aurelien 352
		//TODO: une requête plus efficace serait possible en utilisant
353
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
1386 aurelien 354
		$requete = '';
355
		if (preg_match('/.*OU.*/', $mot_cle)) {
356
			$mots_cles_tab = explode('OU',$mot_cle);
357
			foreach($mots_cles_tab as $mot_cle_item) {
1765 raphael 358
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
1386 aurelien 359
			}
360
			$requete = '('.rtrim($requete,'OR ').')';
361
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
362
			$mots_cles_tab = explode('ET',$mot_cle);
363
			foreach($mots_cles_tab as $mot_cle_item) {
1765 raphael 364
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
1386 aurelien 365
			}
366
			$requete = '('.rtrim($requete, 'AND ').') ';
367
		} else {
1765 raphael 368
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
1386 aurelien 369
		}
370
		return $requete;
371
	}
1581 jpm 372
 
987 aurelien 373
	private function estUnvaleurZeroNulle($valeur) {
1581 jpm 374
		return $valeur == '000null';
987 aurelien 375
	}
1581 jpm 376
 
987 aurelien 377
	private function traiterRequeteValeurZeroNulle($valeur) {
378
		$champs = array('annee' => 'date_observation',
1581 jpm 379
			'mois' => 'date_observation',
380
			'jour' => 'date_observation',
381
			'departement' => 'ce_zone_geo',
382
			'commune' => 'zone_geo');
1765 raphael 383
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
1581 jpm 384
	}
2459 jpm 385
}