1 |
<?php
|
1 |
<?php
|
2 |
// declare(encoding='UTF-8');
|
2 |
// declare(encoding='UTF-8');
|
3 |
/**
|
3 |
/**
|
4 |
* Le web service image récupère toutes les données de la table del_obs_images
|
4 |
* Le web service image récupère toutes les données de la table del_obs_images
|
5 |
* pour retourner une liste d'images associée à une observation
|
5 |
* pour retourner une liste d'images associée à une observation
|
6 |
*
|
6 |
*
|
7 |
* @category DEL
|
7 |
* @category DEL
|
8 |
* @package Services
|
8 |
* @package Services
|
9 |
* @subpackage Images
|
9 |
* @subpackage Images
|
10 |
* @version 0.1
|
10 |
* @version 0.1
|
11 |
* @author Mathias CHOUET <mathias@tela-botanica.org>
|
11 |
* @author Mathias CHOUET <mathias@tela-botanica.org>
|
12 |
* @author Jean-Pascal MILCENT <jpm@tela-botanica.org>
|
12 |
* @author Jean-Pascal MILCENT <jpm@tela-botanica.org>
|
13 |
* @author Aurelien PERONNET <aurelien@tela-botanica.org>
|
13 |
* @author Aurelien PERONNET <aurelien@tela-botanica.org>
|
14 |
* @license GPL v3 <http://www.gnu.org/licenses/gpl.txt>
|
14 |
* @license GPL v3 <http://www.gnu.org/licenses/gpl.txt>
|
15 |
* @license CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
|
15 |
* @license CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
|
16 |
* @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
|
16 |
* @copyright 1999-2014 Tela Botanica <accueil@tela-botanica.org>
|
17 |
*/
|
17 |
*/
|
18 |
|
18 |
|
19 |
class VotesImage {
|
19 |
class VotesImage {
|
20 |
|
20 |
|
21 |
private $conteneur;
|
21 |
private $conteneur;
|
22 |
private $navigation;
|
22 |
private $navigation;
|
23 |
private $bdd;
|
23 |
private $bdd;
|
24 |
private $mapping = array();
|
24 |
private $mapping = array();
|
25 |
private $ressources;
|
25 |
private $ressources;
|
26 |
private $parametres;
|
26 |
private $parametres;
|
27 |
|
27 |
|
28 |
public function __construct(Conteneur $conteneur) {
|
28 |
public function __construct(Conteneur $conteneur) {
|
29 |
$this->conteneur = $conteneur;
|
29 |
$this->conteneur = $conteneur;
|
30 |
$this->navigation = $conteneur->getNavigation();
|
30 |
$this->navigation = $conteneur->getNavigation();
|
31 |
$this->bdd = $this->conteneur->getBdd();
|
31 |
$this->bdd = $this->conteneur->getBdd();
|
32 |
|
32 |
|
33 |
$this->mapping = $this->conteneur->getParametreTableau('votes.mapping');
|
33 |
$this->mapping = $this->conteneur->getParametreTableau('votes.mapping');
|
34 |
}
|
34 |
}
|
35 |
|
35 |
|
36 |
/**
|
36 |
/**
|
37 |
* Méthode principale de la classe.
|
37 |
* Méthode principale de la classe.
|
38 |
* Lance la récupération des images dans la base et les place dans un objet ResultatService
|
38 |
* Lance la récupération des images dans la base et les place dans un objet ResultatService
|
39 |
* pour l'afficher.
|
39 |
* pour l'afficher.
|
40 |
* @param array $ressources les ressources situées après l'url de base (ex : http://url/ressource1/ressource2)
|
40 |
* @param array $ressources les ressources situées après l'url de base (ex : http://url/ressource1/ressource2)
|
41 |
* @param array $parametres les paramètres situés après le ? dans l'url
|
41 |
* @param array $parametres les paramètres situés après le ? dans l'url
|
42 |
* */
|
42 |
* */
|
43 |
public function consulter($ressources, $parametres) {
|
43 |
public function consulter($ressources, $parametres) {
|
44 |
$this->ressources = $ressources;
|
44 |
$this->ressources = $ressources;
|
45 |
$this->parametres = $parametres;
|
45 |
$this->parametres = $parametres;
|
46 |
|
46 |
|
47 |
// Lancement du service
|
47 |
// Lancement du service
|
48 |
$votes = $this->chargerVotes();
|
48 |
$votes = $this->chargerVotes();
|
49 |
$total = $this->compterVotes();
|
49 |
$total = $this->compterVotes();
|
50 |
$this->navigation->setTotal($total);
|
50 |
$this->navigation->setTotal($total);
|
51 |
|
51 |
|
52 |
// Mettre en forme le résultat et l'envoyer pour affichage
|
52 |
// Mettre en forme le résultat et l'envoyer pour affichage
|
53 |
$resultat = new ResultatService();
|
53 |
$resultat = new ResultatService();
|
54 |
$resultat->corps = array('entete' => $this->navigation->getEntete(), 'resultats' => $votes);
|
54 |
$resultat->corps = array('entete' => $this->navigation->getEntete(), 'resultats' => $votes);
|
55 |
return $resultat;
|
55 |
return $resultat;
|
56 |
}
|
56 |
}
|
57 |
|
57 |
|
58 |
private function chargerVotes() {
|
58 |
private function chargerVotes() {
|
59 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
59 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
60 |
$idProtocoleP = isset($this->parametres['protocole']) ? $this->bdd->proteger($this->parametres['protocole']) : null;
|
60 |
$idProtocoleP = isset($this->parametres['protocole']) ? $this->bdd->proteger($this->parametres['protocole']) : null;
|
61 |
$requete = 'SELECT * FROM del_image_vote '.
|
61 |
$requete = 'SELECT * FROM del_image_vote '.
|
62 |
"WHERE ce_image = $idImgP ".
|
62 |
"WHERE ce_image = $idImgP ".
|
63 |
($idProtocoleP != null ? "AND ce_protocole = $idProtocoleP " : '').
|
63 |
($idProtocoleP != null ? "AND ce_protocole = $idProtocoleP " : '').
|
64 |
' -- '.__FILE__.' : '.__LINE__;
|
64 |
' -- '.__FILE__.' : '.__LINE__;
|
65 |
$resultats = $this->bdd->recupererTous($requete);
|
65 |
$resultats = $this->bdd->recupererTous($requete);
|
66 |
return $this->formaterVotes($resultats);
|
66 |
return $this->formaterVotes($resultats);
|
67 |
}
|
67 |
}
|
68 |
|
68 |
|
69 |
private function compterVotes() {
|
69 |
private function compterVotes() {
|
70 |
$requete = 'SELECT FOUND_ROWS() AS nbre -- '.__FILE__.' : '.__LINE__;
|
70 |
$requete = 'SELECT FOUND_ROWS() AS nbre -- '.__FILE__.' : '.__LINE__;
|
71 |
$resultats = $this->bdd->recuperer($requete);
|
71 |
$resultats = $this->bdd->recuperer($requete);
|
72 |
return (int) $resultats['nbre'];
|
72 |
return (int) $resultats['nbre'];
|
73 |
}
|
73 |
}
|
74 |
|
74 |
|
75 |
private function formaterVotes($votes) {
|
75 |
private function formaterVotes($votes) {
|
76 |
$retour = array();
|
76 |
$retour = array();
|
77 |
foreach ($votes as $vote) {
|
77 |
foreach ($votes as $vote) {
|
78 |
foreach ($vote as $champ => $valeur) {
|
78 |
foreach ($vote as $champ => $valeur) {
|
79 |
$attribut = $this->mapping[$champ];
|
79 |
$attribut = $this->mapping[$champ];
|
80 |
$retour[$vote['id_vote']][$attribut] = $valeur;
|
80 |
$retour[$vote['id_vote']][$attribut] = $valeur;
|
81 |
}
|
81 |
}
|
82 |
}
|
82 |
}
|
83 |
return $retour;
|
83 |
return $retour;
|
84 |
}
|
84 |
}
|
85 |
|
85 |
|
86 |
public function ajouter($ressources, $parametres) {
|
86 |
public function ajouter($ressources, $parametres) {
|
87 |
$this->ressources = $ressources;
|
87 |
$this->ressources = $ressources;
|
88 |
$this->parametres = $parametres;
|
88 |
$this->parametres = $parametres;
|
89 |
|
89 |
|
90 |
$this->verifierParametresAjoutModif();
|
90 |
$this->verifierParametresAjoutModif();
|
91 |
$idVote = $this->ajouterVote();
|
91 |
$idVote = $this->ajouterVote();
|
92 |
if ($idVote) {
|
92 |
if ($idVote) {
|
93 |
self::updateStats($this->bdd, $this->ressources[0], $this->parametres['protocole']);
|
93 |
self::updateStats($this->bdd, $this->ressources[0], $this->parametres['protocole']);
|
94 |
|
94 |
|
95 |
$resultat = new ResultatService();
|
95 |
$resultat = new ResultatService();
|
96 |
$resultat->corps = array('id_vote' => $idVote);
|
96 |
$resultat->corps = array('id_vote' => $idVote);
|
97 |
return $resultat;
|
97 |
return $resultat;
|
98 |
}
|
98 |
}
|
99 |
return false;
|
99 |
return false;
|
100 |
}
|
100 |
}
|
101 |
|
101 |
|
102 |
private function ajouterVote() {
|
102 |
private function ajouterVote() {
|
103 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
103 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
104 |
$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
|
104 |
$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
|
105 |
$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
|
105 |
$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
|
106 |
$valeurP = $this->bdd->proteger($this->parametres['valeur']);
|
106 |
$valeurP = $this->bdd->proteger($this->parametres['valeur']);
|
107 |
|
- |
|
108 |
$gestion_utilisateur = $this->conteneur->getUtilisateur();
|
- |
|
109 |
$utilisateur = $gestion_utilisateur->getUtilisateur();
|
107 |
|
110 |
// Si l'utilisateur n'est pas identifié on vérifie que le protocole n'impose
|
- |
|
111 |
// pas d'être connecté pour voter, et le cas échéant, on refuse le vote
|
- |
|
112 |
if(!$utilisateur['connecte']) {
|
- |
|
113 |
$requete_proto_identifie = 'SELECT identifie FROM del_image_protocole '.
|
- |
|
114 |
'WHERE id_protocole = '.$idProtocoleP;
|
- |
|
115 |
$proto_identifie = $this->bdd->recuperer($requete_proto_identifie);
|
- |
|
116 |
|
- |
|
117 |
if($proto_identifie['identifie'] == 1) {
|
- |
|
118 |
$msg = "Ce protocole nécéssite d'être identifié pour voter.";
|
- |
|
119 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
- |
|
120 |
}
|
- |
|
121 |
}
|
108 |
$this->verifierAutorisationProtocoleIdentifie($this->parametres['protocole'], $this->parametres['utilisateur']);
|
122 |
|
109 |
|
123 |
$requete = 'INSERT INTO del_image_vote (ce_image, ce_protocole, ce_utilisateur, valeur, date) '.
|
110 |
$requete = 'INSERT INTO del_image_vote (ce_image, ce_protocole, ce_utilisateur, valeur, date) '.
|
124 |
"VALUES ( $idImgP, $idProtocoleP, $idUtilisateurP, $valeurP, NOW()) ".
|
111 |
"VALUES ( $idImgP, $idProtocoleP, $idUtilisateurP, $valeurP, NOW()) ".
|
125 |
' -- '.__FILE__.' : '.__LINE__;
|
112 |
' -- '.__FILE__.' : '.__LINE__;
|
126 |
|
113 |
|
127 |
$resultat = $this->bdd->executer($requete);
|
114 |
$resultat = $this->bdd->executer($requete);
|
128 |
if ($resultat === false) {
|
115 |
if ($resultat === false) {
|
129 |
$msg = "Un problème est survenu lors de l'ajout d'un vote.";
|
116 |
$msg = "Un problème est survenu lors de l'ajout d'un vote.";
|
130 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
117 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
131 |
} else if ($resultat === 0) {
|
118 |
} else if ($resultat === 0) {
|
132 |
$msg = "Aucun vote ne correspond au critères fournis : ".
|
119 |
$msg = "Aucun vote ne correspond au critères fournis : ".
|
133 |
"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
|
120 |
"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
|
134 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
121 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
135 |
}
|
122 |
}
|
136 |
// ATTENTION : idVote doit être récupéré avant toute nouvelle requete !
|
123 |
// ATTENTION : idVote doit être récupéré avant toute nouvelle requete !
|
137 |
$idVote = $this->bdd->recupererIdDernierAjout();
|
124 |
$idVote = $this->bdd->recupererIdDernierAjout();
|
138 |
return $idVote;
|
125 |
return $idVote;
|
139 |
}
|
126 |
}
|
140 |
|
127 |
|
141 |
public function verifierParametresAjoutModif() {
|
128 |
public function verifierParametresAjoutModif() {
|
142 |
$erreurs = array();
|
129 |
$erreurs = array();
|
143 |
if (!is_numeric($this->ressources[0])) {
|
130 |
if (!is_numeric($this->ressources[0])) {
|
144 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
|
131 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
|
145 |
}
|
132 |
}
|
146 |
|
133 |
|
147 |
if (!isset($this->parametres['utilisateur'])) {
|
134 |
if (!isset($this->parametres['utilisateur'])) {
|
148 |
$erreurs[] = "Paramètre 'utilisateur' manquant.";
|
135 |
$erreurs[] = "Paramètre 'utilisateur' manquant.";
|
149 |
}
|
136 |
}
|
150 |
|
137 |
|
151 |
if (!isset($this->parametres['protocole'])) {
|
138 |
if (!isset($this->parametres['protocole'])) {
|
152 |
$erreurs[] = "Paramètre 'id_protocole' manquant.";
|
139 |
$erreurs[] = "Paramètre 'id_protocole' manquant.";
|
153 |
} else {
|
140 |
} else {
|
154 |
if (!is_numeric($this->parametres['protocole'])) {
|
141 |
if (!is_numeric($this->parametres['protocole'])) {
|
155 |
$erreurs[] = "Le paramètre 'protocole' doit être numérique.";
|
142 |
$erreurs[] = "Le paramètre 'protocole' doit être numérique.";
|
156 |
}
|
143 |
}
|
157 |
}
|
144 |
}
|
158 |
|
145 |
|
159 |
if (!isset($this->parametres['valeur'])) {
|
146 |
if (!isset($this->parametres['valeur'])) {
|
160 |
$erreurs[] = "Paramètre 'valeur' manquant.";
|
147 |
$erreurs[] = "Paramètre 'valeur' manquant.";
|
161 |
} else {
|
148 |
} else {
|
162 |
if (!is_numeric($this->parametres['valeur'])) {
|
149 |
if (!is_numeric($this->parametres['valeur'])) {
|
163 |
$erreurs[] = "Le paramètre 'valeur' doit être numérique.";
|
150 |
$erreurs[] = "Le paramètre 'valeur' doit être numérique.";
|
164 |
}
|
151 |
}
|
165 |
}
|
152 |
}
|
166 |
|
153 |
|
167 |
if (!empty($erreurs)) {
|
154 |
if (!empty($erreurs)) {
|
168 |
$msg = "Erreur lors de la configuration : \n".implode("\n", $erreurs);
|
155 |
$msg = "Erreur lors de la configuration : \n".implode("\n", $erreurs);
|
169 |
throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
|
156 |
throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
|
170 |
}
|
157 |
}
|
171 |
}
|
158 |
}
|
172 |
|
159 |
|
173 |
public function modifier($ressources, $parametres) {
|
160 |
public function modifier($ressources, $parametres) {
|
174 |
$this->ressources = $ressources;
|
161 |
$this->ressources = $ressources;
|
175 |
$this->parametres = $parametres;
|
162 |
$this->parametres = $parametres;
|
176 |
$this->verifierParametresAjoutModif();
|
163 |
$this->verifierParametresAjoutModif();
|
177 |
$resultat = $this->modifierVote();
|
164 |
$resultat = $this->modifierVote();
|
178 |
if ($resultat > 0) {
|
165 |
if ($resultat > 0) {
|
179 |
self::updateStats($this->bdd, $this->ressources[0],$this->parametres['protocole']);
|
166 |
self::updateStats($this->bdd, $this->ressources[0],$this->parametres['protocole']);
|
180 |
return 'ok';
|
167 |
return 'ok';
|
181 |
}
|
168 |
}
|
182 |
}
|
169 |
}
|
183 |
|
170 |
|
184 |
public function modifierVote() {
|
171 |
public function modifierVote() {
|
185 |
$valeurP = $this->bdd->proteger($this->parametres['valeur']);
|
172 |
$valeurP = $this->bdd->proteger($this->parametres['valeur']);
|
186 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
173 |
$idImgP = $this->bdd->proteger($this->ressources[0]);
|
187 |
$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
|
174 |
$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
|
188 |
$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
|
175 |
$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
|
- |
|
176 |
|
189 |
// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
|
177 |
$this->verifierAutorisationProtocoleIdentifie($this->parametres['protocole'], $this->parametres['utilisateur']);
|
- |
|
178 |
|
190 |
$requete = 'UPDATE del_image_vote '.
|
179 |
$requete = 'UPDATE del_image_vote '.
|
191 |
"SET valeur = $valeurP, date = NOW() ".
|
180 |
"SET valeur = $valeurP, date = NOW() ".
|
192 |
"WHERE ce_image = $idImgP AND ce_protocole = $idProtocoleP AND ce_utilisateur = $idUtilisateurP ".
|
181 |
"WHERE ce_image = $idImgP AND ce_protocole = $idProtocoleP AND ce_utilisateur = $idUtilisateurP ".
|
193 |
' -- '.__FILE__.' : '.__LINE__;
|
182 |
' -- '.__FILE__.' : '.__LINE__;
|
194 |
|
183 |
|
195 |
$resultat = $this->bdd->executer($requete);
|
184 |
$resultat = $this->bdd->executer($requete);
|
196 |
if ($resultat === false) {
|
185 |
if ($resultat === false) {
|
197 |
$msg = "Un erreur est survenu lors de la tentative de modification du vote.";
|
186 |
$msg = "Un erreur est survenu lors de la tentative de modification du vote.";
|
198 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
187 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
199 |
} else if ($resultat === 0) {
|
188 |
} else if ($resultat === 0) {
|
200 |
$msg = "Aucun vote ne correspond au critères fournis : ".
|
189 |
$msg = "Aucun vote ne correspond au critères fournis : ".
|
201 |
"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
|
190 |
"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
|
202 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
191 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
203 |
}
|
192 |
}
|
204 |
return $resultat;
|
193 |
return $resultat;
|
205 |
}
|
194 |
}
|
206 |
|
195 |
|
207 |
public function supprimer($ressources) {
|
196 |
public function supprimer($ressources) {
|
208 |
$this->ressources = $ressources;
|
197 |
$this->ressources = $ressources;
|
209 |
$this->verifierParametresSuppression();
|
198 |
$this->verifierParametresSuppression();
|
210 |
$idVoteP = $this->bdd->proteger($this->ressources[2]);
|
199 |
$idVoteP = $this->bdd->proteger($this->ressources[2]);
|
211 |
|
200 |
|
212 |
$voteInfos = $this->recupererInfosVote($idVoteP);
|
201 |
$voteInfos = $this->recupererInfosVote($idVoteP);
|
213 |
$this->verifierAutorisationSuppression($voteInfos);
|
202 |
$this->verifierAutorisationSuppression($voteInfos);
|
214 |
|
203 |
|
215 |
$resultat = $this->supprimerVote($idVoteP);
|
204 |
$resultat = $this->supprimerVote($idVoteP);
|
216 |
if ($resultat > 0) {
|
205 |
if ($resultat > 0) {
|
217 |
$idImg = $this->ressources[0];
|
206 |
$idImg = $this->ressources[0];
|
218 |
self::updateStats($this->bdd, $idImg, $voteInfos['id_protocole']);
|
207 |
self::updateStats($this->bdd, $idImg, $voteInfos['id_protocole']);
|
219 |
return 'ok';
|
208 |
return 'ok';
|
220 |
}
|
209 |
}
|
221 |
}
|
210 |
}
|
222 |
|
211 |
|
223 |
public function verifierParametresSuppression() {
|
212 |
public function verifierParametresSuppression() {
|
224 |
$erreurs = array();
|
213 |
$erreurs = array();
|
225 |
if (!isset($this->ressources[0])) {
|
214 |
if (!isset($this->ressources[0])) {
|
226 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image est obligatoire.";
|
215 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image est obligatoire.";
|
227 |
} else {
|
216 |
} else {
|
228 |
if (!is_numeric($this->ressources[0])) {
|
217 |
if (!is_numeric($this->ressources[0])) {
|
229 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
|
218 |
$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
|
230 |
}
|
219 |
}
|
231 |
}
|
220 |
}
|
232 |
if (!isset($this->ressources[2])) {
|
221 |
if (!isset($this->ressources[2])) {
|
233 |
$erreurs[] = "Le paramètre indiquant l'identifiant du vote est obligatoire.";
|
222 |
$erreurs[] = "Le paramètre indiquant l'identifiant du vote est obligatoire.";
|
234 |
} else {
|
223 |
} else {
|
235 |
if (!is_numeric($this->ressources[2])) {
|
224 |
if (!is_numeric($this->ressources[2])) {
|
236 |
$erreurs[] = "Le paramètre indiquant l'identifiant du vote doit être numérique.";
|
225 |
$erreurs[] = "Le paramètre indiquant l'identifiant du vote doit être numérique.";
|
237 |
}
|
226 |
}
|
238 |
}
|
227 |
}
|
239 |
|
228 |
|
240 |
if (!empty($erreurs)) {
|
229 |
if (!empty($erreurs)) {
|
241 |
$msg = 'Erreur lors de la configuration : '."\n".implode("\n", $erreurs);
|
230 |
$msg = 'Erreur lors de la configuration : '."\n".implode("\n", $erreurs);
|
242 |
throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
|
231 |
throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
|
243 |
}
|
232 |
}
|
244 |
}
|
233 |
}
|
245 |
|
234 |
|
246 |
private function recupererInfosVote($idVoteP) {
|
235 |
private function recupererInfosVote($idVoteP) {
|
247 |
$requete = 'SELECT id_vote, ce_protocole AS id_protocole, ce_utilisateur AS id_utilisateur '.
|
236 |
$requete = 'SELECT id_vote, ce_protocole AS id_protocole, ce_utilisateur AS id_utilisateur '.
|
248 |
'FROM del_image_vote '.
|
237 |
'FROM del_image_vote '.
|
249 |
"WHERE id_vote = $idVoteP ".
|
238 |
"WHERE id_vote = $idVoteP ".
|
250 |
' -- '.__FILE__.' : '.__LINE__;
|
239 |
' -- '.__FILE__.' : '.__LINE__;
|
251 |
|
240 |
|
252 |
$infos = $this->bdd->recuperer($requete);
|
241 |
$infos = $this->bdd->recuperer($requete);
|
253 |
if ($infos === false) {
|
242 |
if ($infos === false) {
|
254 |
$msg = "Aucun vote ne correspond à l'identifiant $idVoteP.";
|
243 |
$msg = "Aucun vote ne correspond à l'identifiant $idVoteP.";
|
255 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
244 |
throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
|
256 |
}
|
245 |
}
|
257 |
return $infos;
|
246 |
return $infos;
|
258 |
}
|
247 |
}
|
- |
|
248 |
|
- |
|
249 |
private function verifierAutorisationProtocoleIdentifie($idProtocole, $idUtilisateur) {
|
- |
|
250 |
|
- |
|
251 |
$idProtocoleP = $this->bdd->proteger($idProtocole);
|
- |
|
252 |
|
- |
|
253 |
$gestion_utilisateur = $this->conteneur->getUtilisateur();
|
- |
|
254 |
$utilisateur = $gestion_utilisateur->getUtilisateur();
|
- |
|
255 |
|
- |
|
256 |
$utilisateurAComparer = $gestion_utilisateur->getIdAnonymeTemporaire();
|
- |
|
257 |
|
- |
|
258 |
// Si l'utilisateur n'est pas identifié on vérifie que le protocole n'impose
|
- |
|
259 |
// pas d'être connecté pour voter, et le cas échéant, on refuse le vote
|
- |
|
260 |
if(!$utilisateur['connecte']) {
|
- |
|
261 |
$requete_proto_identifie = 'SELECT identifie FROM del_image_protocole '.
|
- |
|
262 |
'WHERE id_protocole = '.$idProtocoleP;
|
- |
|
263 |
$proto_identifie = $this->bdd->recuperer($requete_proto_identifie);
|
- |
|
264 |
|
- |
|
265 |
if($proto_identifie['identifie'] == 1) {
|
- |
|
266 |
$msg = "Ce protocole nécéssite d'être identifié pour voter.";
|
- |
|
267 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
- |
|
268 |
}
|
- |
|
269 |
} else {
|
- |
|
270 |
$utilisateurAComparer = $utilisateur['id_utilisateur'];
|
- |
|
271 |
}
|
- |
|
272 |
|
- |
|
273 |
// Sinon on vérifie tout de même que la personne identifiée est bien celle
|
- |
|
274 |
// associée aux votes dans les paramètres
|
- |
|
275 |
if($utilisateurAComparer != $idUtilisateur) {
|
- |
|
276 |
$msg = "L'utilisateur identifié et l'utilisateur du vote ne correspondent pas.";
|
- |
|
277 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
- |
|
278 |
}
|
- |
|
279 |
}
|
259 |
|
280 |
|
260 |
private function verifierAutorisationSuppression($voteInfos) {
|
281 |
private function verifierAutorisationSuppression($voteInfos) {
|
261 |
$gestion_utilisateur = $this->conteneur->getUtilisateur();
|
282 |
$gestion_utilisateur = $this->conteneur->getUtilisateur();
|
262 |
$utilisateur = $gestion_utilisateur->getUtilisateur();
|
283 |
$utilisateur = $gestion_utilisateur->getUtilisateur();
|
263 |
// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
|
284 |
// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
|
264 |
if (isset($utilisateur['id_utilisateur']) &&
|
285 |
if (isset($utilisateur['id_utilisateur']) &&
|
265 |
$utilisateur['id_utilisateur'] != $voteInfos['id_utilisateur'] &&
|
286 |
$utilisateur['id_utilisateur'] != $voteInfos['id_utilisateur'] &&
|
266 |
$gestion_utilisateur->getIdAnonymeTemporaire() != $voteInfos['id_utilisateur']) {
|
287 |
$gestion_utilisateur->getIdAnonymeTemporaire() != $voteInfos['id_utilisateur']) {
|
267 |
$message = "Vous n'êtes pas autorisé à supprimer le vote : {$voteInfos['id_vote']}";
|
288 |
$message = "Vous n'êtes pas autorisé à supprimer le vote : {$voteInfos['id_vote']}";
|
268 |
throw new Exception($message, RestServeur::HTTP_CODE_ACCES_NON_AUTORISE);
|
289 |
throw new Exception($message, RestServeur::HTTP_CODE_ACCES_NON_AUTORISE);
|
269 |
}
|
290 |
}
|
270 |
}
|
291 |
}
|
271 |
|
292 |
|
272 |
private function supprimerVote($idVoteP) {
|
293 |
private function supprimerVote($idVoteP) {
|
273 |
$requete = "DELETE FROM del_image_vote WHERE id_vote = $idVoteP ".' -- '.__FILE__.' : '.__LINE__;
|
294 |
$requete = "DELETE FROM del_image_vote WHERE id_vote = $idVoteP ".' -- '.__FILE__.' : '.__LINE__;
|
274 |
$resultat = $this->bdd->executer($requete);
|
295 |
$resultat = $this->bdd->executer($requete);
|
275 |
if ($resultat === false) {
|
296 |
if ($resultat === false) {
|
276 |
$msg = "Impossible de supprimer le vote $idVoteP.";
|
297 |
$msg = "Impossible de supprimer le vote $idVoteP.";
|
277 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
298 |
throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
|
278 |
}
|
299 |
}
|
279 |
return $resultat;
|
300 |
return $resultat;
|
280 |
}
|
301 |
}
|
281 |
|
302 |
|
282 |
// intermédiaire pour la méthode contenue dans "Commun"
|
303 |
// intermédiaire pour la méthode contenue dans "Commun"
|
283 |
static function updateStats($db, $id_image, $id_protocole) {
|
304 |
static function updateStats($db, $id_image, $id_protocole) {
|
284 |
return TelaBotanica\Del\Commun\Stats::updateStats($db, $id_image, $id_protocole);
|
305 |
return TelaBotanica\Del\Commun\Stats::updateStats($db, $id_image, $id_protocole);
|
285 |
}
|
306 |
}
|
286 |
}
|
307 |
}
|