3131 |
delphine |
1 |
<?php
|
|
|
2 |
// declare(encoding='UTF-8');
|
|
|
3 |
/**
|
|
|
4 |
* Classe de recherche d'observations à partir de divers critères.
|
|
|
5 |
*
|
|
|
6 |
* @internal Mininum PHP version : 5.2
|
|
|
7 |
* @category CEL
|
|
|
8 |
* @package Services
|
|
|
9 |
* @subpackage Bibliothèques
|
|
|
10 |
* @version 0.1
|
|
|
11 |
* @author Mathias CHOUET <mathias@tela-botanica.org>
|
|
|
12 |
* @author Jean-Pascal MILCENT <jpm@tela-botanica.org>
|
|
|
13 |
* @author Aurelien PERONNET <aurelien@tela-botanica.org>
|
|
|
14 |
* @license GPL v3 <http://www.gnu.org/licenses/gpl.txt>
|
|
|
15 |
* @license CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
|
|
|
16 |
* @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
|
|
|
17 |
*/
|
|
|
18 |
class RechercheObservationExport extends Cel {
|
3142 |
delphine |
19 |
|
3131 |
delphine |
20 |
public $requete_selection_observations;
|
|
|
21 |
public static $tris_possibles = array(
|
3142 |
delphine |
22 |
'nom_referentiel',
|
|
|
23 |
'nom_sel',
|
|
|
24 |
'certitude',
|
|
|
25 |
'nom_ret',
|
|
|
26 |
'famille',
|
|
|
27 |
'abondance',
|
|
|
28 |
'phenologie',
|
|
|
29 |
'ce_zone_geo',
|
|
|
30 |
'altitude',
|
|
|
31 |
'date_observation'
|
3131 |
delphine |
32 |
);
|
3142 |
delphine |
33 |
|
|
|
34 |
|
|
|
35 |
|
3131 |
delphine |
36 |
public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
|
|
|
37 |
$requete_selection_observations = 'SELECT * FROM cel_export ';
|
3134 |
delphine |
38 |
unset($criteres['standard']);
|
3131 |
delphine |
39 |
if ($id_utilisateur != null) {
|
|
|
40 |
$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
|
|
|
41 |
} else if(count($criteres) > 0) {
|
|
|
42 |
$requete_selection_observations .= 'WHERE ';
|
|
|
43 |
}
|
3142 |
delphine |
44 |
|
3131 |
delphine |
45 |
$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'id_observation';
|
|
|
46 |
unset($criteres['tri']);
|
|
|
47 |
$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
|
|
|
48 |
unset($criteres['tri_dir']);
|
3142 |
delphine |
49 |
|
3131 |
delphine |
50 |
// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
|
|
|
51 |
// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
|
|
|
52 |
// effectue $criteres = $_GET sans nettoyage préalable.
|
|
|
53 |
if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
|
|
|
54 |
$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
|
3142 |
delphine |
55 |
|
3131 |
delphine |
56 |
$requete_selection_observations .= $sous_requete_recherche;
|
|
|
57 |
$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
|
|
|
58 |
$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
|
3142 |
delphine |
59 |
|
3144 |
delphine |
60 |
$this->requete_selection_observations = $requete_selection_observations;//print_r($requete_selection_observations);exit;
|
3131 |
delphine |
61 |
return $this;
|
|
|
62 |
}
|
3142 |
delphine |
63 |
|
3131 |
delphine |
64 |
public function get() {
|
|
|
65 |
if (!$this->requete_selection_observations) {
|
|
|
66 |
return false;
|
|
|
67 |
}
|
|
|
68 |
return Cel::db()->requeter($this->requete_selection_observations);
|
|
|
69 |
}
|
3142 |
delphine |
70 |
|
3131 |
delphine |
71 |
public function compterObservations($id_utilisateur = null, $criteres = array()) {
|
3134 |
delphine |
72 |
unset($criteres['standard']);
|
3142 |
delphine |
73 |
$requete = 'SELECT COUNT(*) AS nb_obs FROM cel_export ';
|
3131 |
delphine |
74 |
if ($id_utilisateur != null) {
|
|
|
75 |
$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
|
|
|
76 |
} else if(count($criteres) > 0) {
|
|
|
77 |
$requete .= 'WHERE ';
|
|
|
78 |
}
|
|
|
79 |
$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
|
3142 |
delphine |
80 |
$requete = rtrim($requete, 'AND ');
|
3143 |
delphine |
81 |
$resultat = Cel::db()->requeter($requete);print_r($requete);exit;
|
3131 |
delphine |
82 |
$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
|
|
|
83 |
return $nb_obs;
|
|
|
84 |
}
|
3142 |
delphine |
85 |
|
3131 |
delphine |
86 |
public function formaterPourEnvoiCel(&$tableau_observations) {
|
|
|
87 |
$ids = array();
|
|
|
88 |
foreach ($tableau_observations as &$observation) {
|
|
|
89 |
$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
|
|
|
90 |
$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
|
3142 |
delphine |
91 |
|
3131 |
delphine |
92 |
$ids[] = $observation['id_observation'];
|
|
|
93 |
$mots_cles_chaine = '';
|
|
|
94 |
foreach ($ids_mots_cles as $id_mot_cle) {
|
|
|
95 |
$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
|
|
|
96 |
}
|
|
|
97 |
$mots_cles_chaine = rtrim($mots_cles_chaine,';');
|
|
|
98 |
$observation['mots_cles'] = $mots_cles_chaine;
|
3142 |
delphine |
99 |
|
3131 |
delphine |
100 |
foreach ($observation as $champ => $valeur) {
|
|
|
101 |
if ($valeur == 'NULL') {
|
|
|
102 |
$observation[$champ] = '';
|
|
|
103 |
}
|
|
|
104 |
}
|
|
|
105 |
}
|
3142 |
delphine |
106 |
|
3131 |
delphine |
107 |
$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
|
|
|
108 |
$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
|
3142 |
delphine |
109 |
|
3131 |
delphine |
110 |
foreach ($tableau_observations as &$obs) {
|
|
|
111 |
if (isset($champs_supp[$obs['id_observation']])) {
|
|
|
112 |
$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
|
|
|
113 |
}
|
|
|
114 |
}
|
|
|
115 |
return $tableau_observations;
|
|
|
116 |
}
|
3142 |
delphine |
117 |
|
3131 |
delphine |
118 |
public function obtenirIdUtilisateurPourIdObs($id_obs) {
|
|
|
119 |
$idObsP = Cel::db()->proteger($id_obs);
|
|
|
120 |
$requete = 'SELECT ce_utilisateur '.
|
3142 |
delphine |
121 |
'FROM cel_obs '.
|
|
|
122 |
"WHERE id_observation = $idObsP ".
|
|
|
123 |
' -- '.__FILE__.':'.__LINE__;
|
3131 |
delphine |
124 |
$utilisateur_id = Cel::db()->requeter($requete);
|
3142 |
delphine |
125 |
|
3131 |
delphine |
126 |
$retour = false;
|
|
|
127 |
if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
|
|
|
128 |
$retour = $utilisateur_id[0]['ce_utilisateur'];
|
|
|
129 |
}
|
|
|
130 |
return $retour;
|
|
|
131 |
}
|
3142 |
delphine |
132 |
|
3131 |
delphine |
133 |
public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
|
|
|
134 |
$id_obs = Cel::db()->proteger($id_obs);
|
|
|
135 |
$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
|
3142 |
delphine |
136 |
|
3131 |
delphine |
137 |
$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
|
3142 |
delphine |
138 |
|
3131 |
delphine |
139 |
$retour = false;
|
|
|
140 |
if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
|
|
|
141 |
$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
|
|
|
142 |
}
|
|
|
143 |
return $retour;
|
|
|
144 |
}
|
3142 |
delphine |
145 |
|
3131 |
delphine |
146 |
private function getIdsMotsClesObservation($id_observation) {
|
|
|
147 |
$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
|
3142 |
delphine |
148 |
'FROM cel_mots_cles_obs_liaison '.
|
|
|
149 |
"WHERE id_element_lie = $id_observation ";
|
3131 |
delphine |
150 |
return Cel::db()->requeter($requete_selection_mots_cles);
|
|
|
151 |
}
|
3142 |
delphine |
152 |
|
3131 |
delphine |
153 |
// TODO: fonction temporaire
|
|
|
154 |
public function parserRequeteCriteres($chaine_criteres) {
|
|
|
155 |
$criteres_parses = array();
|
|
|
156 |
$criteres = explode('&', $chaine_criteres) ;
|
|
|
157 |
foreach ($criteres as &$critere) {
|
|
|
158 |
$nom_valeur = explode('=', $critere) ;
|
|
|
159 |
if (count($nom_valeur) >= 2) {
|
|
|
160 |
$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
|
|
|
161 |
}
|
|
|
162 |
}
|
|
|
163 |
return $criteres_parses;
|
|
|
164 |
}
|
3142 |
delphine |
165 |
|
3131 |
delphine |
166 |
private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
|
|
|
167 |
$sous_requete = '';
|
|
|
168 |
foreach ($criteres as $nom => $valeur) {
|
|
|
169 |
if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
|
|
|
170 |
continue;
|
|
|
171 |
}
|
3142 |
delphine |
172 |
|
3131 |
delphine |
173 |
switch ($nom) {
|
|
|
174 |
case "mots_cles";
|
3142 |
delphine |
175 |
$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
|
|
|
176 |
$sous_requete .= ' AND ';
|
|
|
177 |
break;
|
3131 |
delphine |
178 |
case 'annee':
|
|
|
179 |
if ($valeur == "NULL") {
|
|
|
180 |
$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
|
|
|
181 |
} else {
|
|
|
182 |
$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
|
|
|
183 |
}
|
|
|
184 |
$sous_requete .= ' AND ' ;
|
|
|
185 |
break;
|
|
|
186 |
case 'mois':
|
|
|
187 |
if ($valeur == "NULL") {
|
|
|
188 |
$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
|
|
|
189 |
} else {
|
|
|
190 |
$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
|
|
|
191 |
}
|
|
|
192 |
$sous_requete .= ' AND ' ;
|
|
|
193 |
break;
|
|
|
194 |
case 'jour':
|
|
|
195 |
if ($valeur == "NULL") {
|
|
|
196 |
$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
|
|
|
197 |
} else {
|
|
|
198 |
$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
|
|
|
199 |
}
|
|
|
200 |
$sous_requete .= ' AND ' ;
|
|
|
201 |
break;
|
|
|
202 |
case 'pays':
|
|
|
203 |
if ($valeur == "NULL") {
|
|
|
204 |
$sous_requete .= "(pays IS NULL OR pays = '')";
|
|
|
205 |
} else {
|
3142 |
delphine |
206 |
$pays_t = explode(',', $valeur);
|
|
|
207 |
foreach($pays_t as &$pays) {
|
|
|
208 |
$pays = Cel::db()->proteger($pays);
|
|
|
209 |
}
|
|
|
210 |
$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
|
3131 |
delphine |
211 |
}
|
|
|
212 |
$sous_requete .= ' AND ' ;
|
|
|
213 |
break;
|
|
|
214 |
case 'departement':
|
|
|
215 |
if ($valeur == "NULL") {
|
|
|
216 |
$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
|
|
|
217 |
} else {
|
|
|
218 |
if (strpos($valeur,',') !== false) {
|
|
|
219 |
$dpts = explode(',',$valeur);
|
3142 |
delphine |
220 |
$sous_requete .= '(dept IN (';
|
3131 |
delphine |
221 |
foreach($dpts as $dpt) {
|
3142 |
delphine |
222 |
$sous_requete .= Cel::db()->proteger($dpt).', ';
|
3131 |
delphine |
223 |
}
|
3142 |
delphine |
224 |
$sous_requete = rtrim($sous_requete,', ').')) ';
|
3131 |
delphine |
225 |
} else {
|
3142 |
delphine |
226 |
$sous_requete .= "(dept = ".Cel::db()->proteger($valeur).')';
|
3131 |
delphine |
227 |
}
|
|
|
228 |
}
|
|
|
229 |
$sous_requete .= ' AND ' ;
|
|
|
230 |
break;
|
|
|
231 |
case 'localite':
|
|
|
232 |
case 'commune':
|
|
|
233 |
if ($valeur == "NULL") {
|
|
|
234 |
$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
|
|
|
235 |
} else {
|
|
|
236 |
$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
|
|
|
237 |
}
|
|
|
238 |
$sous_requete .= ' AND ' ;
|
|
|
239 |
break;
|
|
|
240 |
case 'id_mots_cles':
|
|
|
241 |
$liste_mc = '"'.str_replace(';','","',$valeur).'"';
|
|
|
242 |
$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
|
|
|
243 |
$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
|
|
|
244 |
$sous_requete .= ' AND ' ;
|
|
|
245 |
break;
|
|
|
246 |
case 'recherche':
|
|
|
247 |
$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
|
|
|
248 |
$sous_requete .= ' AND ';
|
|
|
249 |
break;
|
|
|
250 |
case 'date_debut':
|
|
|
251 |
$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
|
|
|
252 |
$sous_requete .= ' AND ';
|
|
|
253 |
break;
|
|
|
254 |
case 'date_fin':
|
|
|
255 |
$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
|
|
|
256 |
$sous_requete .= ' AND ';
|
|
|
257 |
break;
|
|
|
258 |
case 'taxon':
|
|
|
259 |
$valeur_protegee = Cel::db()->proteger($valeur."%");
|
|
|
260 |
$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
|
3142 |
delphine |
261 |
" nom_ret LIKE ".$valeur_protegee." OR".
|
|
|
262 |
" famille LIKE ".$valeur_protegee.
|
|
|
263 |
" ) AND ";
|
3131 |
delphine |
264 |
break;
|
|
|
265 |
case 'sql_brut':
|
|
|
266 |
$sous_requete .= $valeur;
|
|
|
267 |
$sous_requete .= ' AND ';
|
|
|
268 |
break;
|
|
|
269 |
default:
|
|
|
270 |
if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
|
|
|
271 |
$valeur = rtrim($valeur);
|
|
|
272 |
// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
|
|
|
273 |
// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
|
|
|
274 |
// double-test pour la plupart des champs
|
|
|
275 |
if ($valeur && $valeur != 'NULL') {
|
|
|
276 |
$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
|
|
|
277 |
$sous_requete .= ' AND ';
|
|
|
278 |
}
|
|
|
279 |
else {
|
|
|
280 |
$sous_requete .= "($nom IS NULL OR $nom = '')";
|
|
|
281 |
$sous_requete .= ' AND ';
|
|
|
282 |
}
|
|
|
283 |
break;
|
|
|
284 |
}
|
|
|
285 |
}
|
|
|
286 |
$sous_requete = rtrim($sous_requete,' AND ');
|
|
|
287 |
return $sous_requete;
|
|
|
288 |
}
|
3142 |
delphine |
289 |
|
3131 |
delphine |
290 |
private function formaterEnDateMysql($date) {
|
|
|
291 |
$annee = substr($date, 6, 4);
|
|
|
292 |
$mois = substr($date, 3, 2);
|
|
|
293 |
$jour = substr($date, 0, 2);
|
|
|
294 |
$date = $annee . '-' . $mois . '-' . $jour;
|
|
|
295 |
return $date;
|
|
|
296 |
}
|
3142 |
delphine |
297 |
|
3131 |
delphine |
298 |
private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
|
|
|
299 |
$valeur = str_replace('*', '%', $valeur);
|
|
|
300 |
$valeur = Cel::db()->proteger("%$valeur%");
|
|
|
301 |
$sous_requete = "(nom_sel LIKE $valeur ".
|
3142 |
delphine |
302 |
"OR courriel_utilisateur LIKE $valeur ".
|
|
|
303 |
"OR prenom_utilisateur LIKE $valeur ".
|
|
|
304 |
"OR nom_utilisateur LIKE $valeur ".
|
|
|
305 |
"OR nom_sel LIKE $valeur ".
|
|
|
306 |
"OR nom_sel_nn LIKE $valeur ".
|
|
|
307 |
"OR nom_ret LIKE $valeur ".
|
|
|
308 |
"OR nom_ret_nn LIKE $valeur ".
|
|
|
309 |
"OR nt LIKE $valeur ".
|
|
|
310 |
"OR famille LIKE $valeur ".
|
|
|
311 |
"OR zone_geo LIKE $valeur ".
|
|
|
312 |
"OR ce_zone_geo LIKE $valeur ".
|
|
|
313 |
"OR date_observation LIKE $valeur ".
|
|
|
314 |
"OR lieudit LIKE $valeur ".
|
|
|
315 |
"OR station LIKE $valeur ".
|
|
|
316 |
"OR milieu LIKE $valeur ".
|
|
|
317 |
"OR commentaire LIKE $valeur ".
|
|
|
318 |
"OR latitude LIKE $valeur ".
|
|
|
319 |
"OR longitude LIKE $valeur ".
|
|
|
320 |
"OR mots_cles_texte LIKE $valeur ".
|
|
|
321 |
")";
|
3131 |
delphine |
322 |
return $sous_requete;
|
|
|
323 |
}
|
3142 |
delphine |
324 |
|
3131 |
delphine |
325 |
private function creerSousRequeteMotsCles($mot_cle) {
|
|
|
326 |
//TODO: une requête plus efficace serait possible en utilisant
|
|
|
327 |
// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
|
|
|
328 |
$requete = '';
|
|
|
329 |
if (preg_match('/.*OU.*/', $mot_cle)) {
|
|
|
330 |
$mots_cles_tab = explode('OU',$mot_cle);
|
|
|
331 |
foreach($mots_cles_tab as $mot_cle_item) {
|
|
|
332 |
$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
|
|
|
333 |
}
|
|
|
334 |
$requete = '('.rtrim($requete,'OR ').')';
|
|
|
335 |
} else if (preg_match('/.*ET.*/', $mot_cle)) {
|
|
|
336 |
$mots_cles_tab = explode('ET',$mot_cle);
|
|
|
337 |
foreach($mots_cles_tab as $mot_cle_item) {
|
|
|
338 |
$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
|
|
|
339 |
}
|
|
|
340 |
$requete = '('.rtrim($requete, 'AND ').') ';
|
|
|
341 |
} else {
|
|
|
342 |
$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
|
|
|
343 |
}
|
|
|
344 |
return $requete;
|
|
|
345 |
}
|
3142 |
delphine |
346 |
|
3131 |
delphine |
347 |
private function estUnvaleurZeroNulle($valeur) {
|
|
|
348 |
return $valeur == '000null';
|
|
|
349 |
}
|
3142 |
delphine |
350 |
|
3131 |
delphine |
351 |
private function traiterRequeteValeurZeroNulle($valeur) {
|
|
|
352 |
$champs = array('annee' => 'date_observation',
|
3142 |
delphine |
353 |
'mois' => 'date_observation',
|
|
|
354 |
'jour' => 'date_observation',
|
|
|
355 |
'departement' => 'ce_zone_geo',
|
|
|
356 |
'commune' => 'zone_geo');
|
3131 |
delphine |
357 |
return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
|
|
|
358 |
}
|
|
|
359 |
}
|