Subversion Repositories eFlore/Applications.cel

Rev

Rev 3113 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 3113 Rev 3134
1
<?php
1
<?php
2
// declare(encoding='UTF-8');
2
// declare(encoding='UTF-8');
3
/**
3
/**
4
 * Classe de recherche d'observations à partir de divers critères.
4
 * Classe de recherche d'observations à partir de divers critères.
5
 *
5
 *
6
 * @internal   Mininum PHP version : 5.2
6
 * @internal   Mininum PHP version : 5.2
7
 * @category   CEL
7
 * @category   CEL
8
 * @package    Services
8
 * @package    Services
9
 * @subpackage Bibliothèques
9
 * @subpackage Bibliothèques
10
 * @version    0.1
10
 * @version    0.1
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
17
 */
17
 */
18
class RechercheObservation extends Cel {
18
class RechercheObservation extends Cel {
19
 
19
 
20
	public $requete_selection_observations;
20
	public $requete_selection_observations;
21
	public static $tris_possibles = array(
21
	public static $tris_possibles = array(
22
		'nom_referentiel',
22
		'nom_referentiel',
23
		'nom_sel',
23
		'nom_sel',
24
		'certitude',
24
		'certitude',
25
		'nom_ret',
25
		'nom_ret',
26
		'famille',
26
		'famille',
27
		'abondance',
27
		'abondance',
28
		'phenologie',
28
		'phenologie',
29
		'transmission',
29
		'transmission',
30
		'ce_zone_geo',
30
		'ce_zone_geo',
31
		'altitude',
31
		'altitude',
32
		'date_observation',
32
		'date_observation',
33
		// 'ordre' // On désactive ordre qui est le tri par défaut, car ça pédale trop si l'user à trop d'obs
33
		// 'ordre' // On désactive ordre qui est le tri par défaut, car ça pédale trop si l'user à trop d'obs
34
	);
34
	);
35
 
35
 
36
	public function obtenirIdObservationsPourOrdre($id_utilisateur, $ordre) {
36
	public function obtenirIdObservationsPourOrdre($id_utilisateur, $ordre) {
37
		if (is_array($ordre)) {
37
		if (is_array($ordre)) {
38
			$ordre = array_map(array(Cel::db(), 'proteger'), $ordre);
38
			$ordre = array_map(array(Cel::db(), 'proteger'), $ordre);
39
			$portionOrdre = ' IN ('.implode(',', $ordre).') ';
39
			$portionOrdre = ' IN ('.implode(',', $ordre).') ';
40
		} else {
40
		} else {
41
			$portionOrdre .= ' = '.Cel::db()->proteger($ordre).' ';
41
			$portionOrdre .= ' = '.Cel::db()->proteger($ordre).' ';
42
		}
42
		}
43
		$idUtilisateurP = Cel::db()->proteger($id_utilisateur);
43
		$idUtilisateurP = Cel::db()->proteger($id_utilisateur);
44
		$requete = 'SELECT id_observation '.
44
		$requete = 'SELECT id_observation '.
45
			'FROM cel_obs '.
45
			'FROM cel_obs '.
46
			"WHERE ordre $portionOrdre ".
46
			"WHERE ordre $portionOrdre ".
47
			"AND ce_utilisateur = $idUtilisateurP ".
47
			"AND ce_utilisateur = $idUtilisateurP ".
48
			'ORDER BY id_observation '.
48
			'ORDER BY id_observation '.
49
			' -- '.__FILE__.':'.__LINE__;
49
			' -- '.__FILE__.':'.__LINE__;
50
		$resultats = Cel::db()->requeter($requete);
50
		$resultats = Cel::db()->requeter($requete);
51
 
51
 
52
		$ids = array();
52
		$ids = array();
53
		if (is_array($resultats)) {
53
		if (is_array($resultats)) {
54
			foreach ($resultats as $resultat) {
54
			foreach ($resultats as $resultat) {
55
				$ids[] = $resultat['id_observation'];
55
				$ids[] = $resultat['id_observation'];
56
			}
56
			}
57
		}
57
		}
58
		return $ids;
58
		return $ids;
59
	}
59
	}
60
 
60
 
61
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
61
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
62
		$requete_selection_observations = 'SELECT * FROM cel_obs ';
62
		$requete_selection_observations = 'SELECT * FROM cel_obs ';
63
 
63
 
64
		if ($id_utilisateur != null) {
64
		if ($id_utilisateur != null) {
65
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
65
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
66
		} else if(count($criteres) > 0) {
66
		} else if(count($criteres) > 0) {
67
			$requete_selection_observations .= 'WHERE ';
67
			$requete_selection_observations .= 'WHERE ';
68
		}
68
		}
69
 
69
 
70
		// construction du tri
70
		// construction du tri
71
		$order_by_clause = '';
71
		$order_by_clause = '';
72
		if (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) {
72
		if (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) {
73
			$order_by_clause =  ' ORDER BY ' . $criteres['tri'];
73
			$order_by_clause =  ' ORDER BY ' . $criteres['tri'];
74
 
74
 
75
			if (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) {
75
			if (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) {
76
				$order_by_clause .= ' ' . $criteres['tri_dir'];
76
				$order_by_clause .= ' ' . $criteres['tri_dir'];
77
			}
77
			}
78
		}
78
		}
79
		unset($criteres['tri']);
79
		unset($criteres['tri']);
80
		unset($criteres['tri_dir']);
80
		unset($criteres['tri_dir']);
81
 
81
 
82
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
82
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
83
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
83
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
84
		// effectue $criteres = $_GET sans nettoyage préalable.
84
		// effectue $criteres = $_GET sans nettoyage préalable.
85
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
85
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
86
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
86
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
87
 
87
 
88
		$requete_selection_observations .= $sous_requete_recherche;
88
		$requete_selection_observations .= $sous_requete_recherche;
89
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
89
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
90
		$requete_selection_observations .= $id_utilisateur == null ? ' ORDER BY id_observation, ordre ' : $order_by_clause;
90
		$requete_selection_observations .= $id_utilisateur == null ? ' ORDER BY id_observation, ordre ' : $order_by_clause;
91
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
91
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
92
 
92
 
93
		$this->requete_selection_observations = $requete_selection_observations;
93
		$this->requete_selection_observations = $requete_selection_observations;
94
		return $this;
94
		return $this;
95
	}
95
	}
96
 
96
 
97
	public function get() {
97
	public function get() {
98
		if (!$this->requete_selection_observations) {
98
		if (!$this->requete_selection_observations) {
99
			return false;
99
			return false;
100
		}
100
		}
101
		return Cel::db()->requeter($this->requete_selection_observations);
101
		return Cel::db()->requeter($this->requete_selection_observations);
102
	}
102
	}
103
 
103
 
104
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
104
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
105
 		$requete = 'SELECT COUNT(*) AS nb_obs FROM cel_obs ';
105
 		$requete = 'SELECT COUNT(*) AS nb_obs FROM cel_obs ';
106
		if ($id_utilisateur != null) {
106
		if ($id_utilisateur != null) {
107
			$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
107
			$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
108
		} else if(count($criteres) > 0) {
108
		} else if(count($criteres) > 0) {
109
			$requete .= 'WHERE ';
109
			$requete .= 'WHERE ';
110
		}
110
		}
111
		$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
111
		$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
112
		$requete = rtrim($requete, 'AND ');
112
		$requete = rtrim($requete, 'AND ');
113
		$resultat = Cel::db()->requeter($requete);
113
		$resultat = Cel::db()->requeter($requete); 
114
		$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
114
		$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
115
		return $nb_obs;
115
		return $nb_obs;
116
	}
116
	}
117
 
117
 
118
	public function formaterPourEnvoiCel(&$tableau_observations) {
118
	public function formaterPourEnvoiCel(&$tableau_observations) {
119
		$ids = array();
119
		$ids = array();
120
		foreach ($tableau_observations as &$observation) {
120
		foreach ($tableau_observations as &$observation) {
121
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
121
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
122
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
122
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
123
 
123
 
124
			$ids[] = $observation['id_observation'];
124
			$ids[] = $observation['id_observation'];
125
			$mots_cles_chaine = '';
125
			$mots_cles_chaine = '';
126
			foreach ($ids_mots_cles as $id_mot_cle) {
126
			foreach ($ids_mots_cles as $id_mot_cle) {
127
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
127
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
128
			}
128
			}
129
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
129
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
130
			$observation['mots_cles'] = $mots_cles_chaine;
130
			$observation['mots_cles'] = $mots_cles_chaine;
131
 
131
 
132
			foreach ($observation as $champ => $valeur) {
132
			foreach ($observation as $champ => $valeur) {
133
				if ($valeur == 'NULL') {
133
				if ($valeur == 'NULL') {
134
					$observation[$champ] = '';
134
					$observation[$champ] = '';
135
				}
135
				}
136
			}
136
			}
137
		}
137
		}
138
 
138
 
139
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
139
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
140
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
140
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
141
 
141
 
142
		foreach ($tableau_observations as &$obs) {
142
		foreach ($tableau_observations as &$obs) {
143
			if (isset($champs_supp[$obs['id_observation']])) {
143
			if (isset($champs_supp[$obs['id_observation']])) {
144
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
144
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
145
			}
145
			}
146
		}
146
		}
147
		return $tableau_observations;
147
		return $tableau_observations;
148
	}
148
	}
149
 
149
 
150
	public function obtenirIdUtilisateurPourIdObs($id_obs) {
150
	public function obtenirIdUtilisateurPourIdObs($id_obs) {
151
		$idObsP = Cel::db()->proteger($id_obs);
151
		$idObsP = Cel::db()->proteger($id_obs);
152
		$requete = 'SELECT ce_utilisateur '.
152
		$requete = 'SELECT ce_utilisateur '.
153
			'FROM cel_obs '.
153
			'FROM cel_obs '.
154
			"WHERE id_observation = $idObsP ".
154
			"WHERE id_observation = $idObsP ".
155
			' -- '.__FILE__.':'.__LINE__;
155
			' -- '.__FILE__.':'.__LINE__;
156
		$utilisateur_id = Cel::db()->requeter($requete);
156
		$utilisateur_id = Cel::db()->requeter($requete);
157
 
157
 
158
		$retour = false;
158
		$retour = false;
159
		if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
159
		if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
160
			$retour = $utilisateur_id[0]['ce_utilisateur'];
160
			$retour = $utilisateur_id[0]['ce_utilisateur'];
161
		}
161
		}
162
		return $retour;
162
		return $retour;
163
	}
163
	}
164
 
164
 
165
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
165
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
166
		$id_obs = Cel::db()->proteger($id_obs);
166
		$id_obs = Cel::db()->proteger($id_obs);
167
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
167
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
168
 
168
 
169
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
169
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
170
 
170
 
171
		$retour = false;
171
		$retour = false;
172
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
172
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
173
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
173
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
174
		}
174
		}
175
		return $retour;
175
		return $retour;
176
	}
176
	}
177
 
177
 
178
	private function getIdsMotsClesObservation($id_observation) {
178
	private function getIdsMotsClesObservation($id_observation) {
179
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
179
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
180
			'FROM cel_mots_cles_obs_liaison '.
180
			'FROM cel_mots_cles_obs_liaison '.
181
			"WHERE id_element_lie = $id_observation ";
181
			"WHERE id_element_lie = $id_observation ";
182
		return Cel::db()->requeter($requete_selection_mots_cles);
182
		return Cel::db()->requeter($requete_selection_mots_cles);
183
	}
183
	}
184
 
184
 
185
	// TODO: fonction temporaire
185
	// TODO: fonction temporaire
186
	public function parserRequeteCriteres($chaine_criteres) {
186
	public function parserRequeteCriteres($chaine_criteres) {
187
		$criteres_parses = array();
187
		$criteres_parses = array();
188
		$criteres = explode('&', $chaine_criteres) ;
188
		$criteres = explode('&', $chaine_criteres) ;
189
		foreach ($criteres as &$critere) {
189
		foreach ($criteres as &$critere) {
190
			$nom_valeur = explode('=', $critere) ;
190
			$nom_valeur = explode('=', $critere) ;
191
			if (count($nom_valeur) >= 2) {
191
			if (count($nom_valeur) >= 2) {
192
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
192
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
193
			}
193
			}
194
		}
194
		}
195
		return $criteres_parses;
195
		return $criteres_parses;
196
	}
196
	}
197
 
197
 
198
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
198
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
199
		$sous_requete = '';
199
		$sous_requete = '';
200
		foreach ($criteres as $nom => $valeur) {
200
		foreach ($criteres as $nom => $valeur) {
201
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
201
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
202
				continue;
202
				continue;
203
			}
203
			}
204
 
204
 
205
			switch ($nom) {
205
			switch ($nom) {
-
 
206
				case "programme";
206
				case "mots_cles";
207
				case "mots_cles";
207
					$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
208
					$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
208
					$sous_requete .= ' AND ';
209
					$sous_requete .= ' AND ';
209
					break;
210
					break;
210
				case 'annee':
211
				case 'annee':
211
					if ($valeur == "NULL") {
212
					if ($valeur == "NULL") {
212
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
213
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
213
					} else {
214
					} else {
214
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
215
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
215
					}
216
					}
216
					$sous_requete .= ' AND ' ;
217
					$sous_requete .= ' AND ' ;
217
					break;
218
					break;
218
				case 'mois':
219
				case 'mois':
219
					if ($valeur == "NULL") {
220
					if ($valeur == "NULL") {
220
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
221
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
221
					} else {
222
					} else {
222
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
223
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
223
					}
224
					}
224
					$sous_requete .= ' AND ' ;
225
					$sous_requete .= ' AND ' ;
225
					break;
226
					break;
226
				case 'jour':
227
				case 'jour':
227
					if ($valeur == "NULL") {
228
					if ($valeur == "NULL") {
228
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
229
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
229
					} else {
230
					} else {
230
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
231
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
231
					}
232
					}
232
					$sous_requete .= ' AND ' ;
233
					$sous_requete .= ' AND ' ;
233
					break;
234
					break;
234
				case 'pays':
235
				case 'pays':
235
					if ($valeur == "NULL") {
236
					if ($valeur == "NULL") {
236
						$sous_requete .= "(pays IS NULL OR pays = '')";
237
						$sous_requete .= "(pays IS NULL OR pays = '')";
237
					} else {
238
					} else {
238
							$pays_t = explode(',', $valeur);
239
							$pays_t = explode(',', $valeur);
239
							foreach($pays_t as &$pays) {
240
							foreach($pays_t as &$pays) {
240
								$pays = Cel::db()->proteger($pays);
241
								$pays = Cel::db()->proteger($pays);
241
							}
242
							}
242
							$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
243
							$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
243
					}
244
					}
244
					$sous_requete .= ' AND ' ;
245
					$sous_requete .= ' AND ' ;
245
					break;
246
					break;
246
				case 'departement':
247
				case 'departement':
247
					if ($valeur == "NULL") {
248
					if ($valeur == "NULL") {
248
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
249
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
249
					} else {
250
					} else {
250
						if (strpos($valeur,',') !== false) {
251
						if (strpos($valeur,',') !== false) {
251
							$dpts = explode(',',$valeur);
252
							$dpts = explode(',',$valeur);
252
							$sous_requete .= '(';
253
							$sous_requete .= '(';
253
							foreach($dpts as $dpt) {
254
							foreach($dpts as $dpt) {
254
								$sous_requete .= "ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$dpt.'___').' OR ';
255
								$sous_requete .= "ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$dpt.'___').' OR ';
255
							}
256
							}
256
							$sous_requete = rtrim($sous_requete,' OR ').') ';
257
							$sous_requete = rtrim($sous_requete,' OR ').') ';
257
						} else {
258
						} else {
258
							$sous_requete .= "(ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$valeur.'___').')';
259
							$sous_requete .= "(ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$valeur.'___').')';
259
						}
260
						}
260
					}
261
					}
261
					$sous_requete .= ' AND ' ;
262
					$sous_requete .= ' AND ' ;
262
					break;
263
					break;
263
				case 'localite':
264
				case 'localite':
264
				case 'commune':
265
				case 'commune':
265
					if ($valeur == "NULL") {
266
					if ($valeur == "NULL") {
266
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
267
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
267
					} else {
268
					} else {
268
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
269
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
269
					}
270
					}
270
					$sous_requete .= ' AND ' ;
271
					$sous_requete .= ' AND ' ;
271
					break;
272
					break;
272
				case 'id_mots_cles':
273
				case 'id_mots_cles':
273
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
274
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
274
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
275
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
275
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
276
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
276
					$sous_requete .= ' AND ' ;
277
					$sous_requete .= ' AND ' ;
277
					break;
278
					break;
278
				case 'recherche':
279
				case 'recherche':
279
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
280
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
280
					$sous_requete .= ' AND ';
281
					$sous_requete .= ' AND ';
281
					break;
282
					break;
282
				case 'date_debut':
283
				case 'date_debut':
283
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
284
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
284
					$sous_requete .= ' AND ';
285
					$sous_requete .= ' AND ';
285
					break;
286
					break;
286
				case 'date_fin':
287
				case 'date_fin':
287
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
288
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
288
					$sous_requete .= ' AND ';
289
					$sous_requete .= ' AND ';
289
					break;
290
					break;
290
				case 'taxon':
291
				case 'taxon':
291
					$valeur_protegee = Cel::db()->proteger($valeur."%");
292
					$valeur_protegee = Cel::db()->proteger($valeur."%");
292
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
293
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
293
								" nom_ret LIKE ".$valeur_protegee." OR".
294
								" nom_ret LIKE ".$valeur_protegee." OR".
294
								" famille LIKE ".$valeur_protegee.
295
								" famille LIKE ".$valeur_protegee.
295
								" ) AND ";
296
								" ) AND ";
296
					break;
297
					break;
297
				case 'sql_brut':
298
				case 'sql_brut':
298
					$sous_requete .= $valeur;
299
					$sous_requete .= $valeur;
299
					$sous_requete .= ' AND ';
300
					$sous_requete .= ' AND ';
-
 
301
					break;
-
 
302
				case 'validation_identiplante':
-
 
303
					$sous_requete .= "`id_observation` in (SELECT distinct `ce_observation` FROM tb_del.`del_commentaire` WHERE `proposition_retenue` = 1 )";
-
 
304
					$sous_requete .= ' AND ';
300
					break;
305
					break;
301
				default:
306
				default:
302
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
307
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
303
					$valeur = rtrim($valeur);
308
					$valeur = rtrim($valeur);
304
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
309
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
305
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
310
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
306
					// double-test pour la plupart des champs
311
					// double-test pour la plupart des champs
307
					if ($valeur && $valeur != 'NULL') {
312
					if ($valeur && $valeur != 'NULL') {
308
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
313
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
309
						$sous_requete .= ' AND ';
314
						$sous_requete .= ' AND ';
310
					}
315
					}
311
					else {
316
					else {
312
						$sous_requete .= "($nom IS NULL OR $nom = '')";
317
						$sous_requete .= "($nom IS NULL OR $nom = '')";
313
						$sous_requete .= ' AND ';
318
						$sous_requete .= ' AND ';
314
					}
319
					}
315
					break;
320
					break;
316
			}
321
			}
317
		}
322
		}
318
		$sous_requete = rtrim($sous_requete,' AND ');
323
		$sous_requete = rtrim($sous_requete,' AND ');
319
		return $sous_requete;
324
		return $sous_requete;
320
	}
325
	}
321
 
326
 
322
	private function formaterEnDateMysql($date) {
327
	private function formaterEnDateMysql($date) {
323
		$annee = substr($date, 6, 4);
328
		$annee = substr($date, 6, 4);
324
		$mois = substr($date, 3, 2);
329
		$mois = substr($date, 3, 2);
325
		$jour = substr($date, 0, 2);
330
		$jour = substr($date, 0, 2);
326
		$date = $annee . '-' . $mois . '-' . $jour;
331
		$date = $annee . '-' . $mois . '-' . $jour;
327
		return $date;
332
		return $date;
328
	}
333
	}
329
 
334
 
330
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
335
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
331
		$valeur = str_replace('*', '%', $valeur);
336
		$valeur = str_replace('*', '%', $valeur);
332
		$valeur = Cel::db()->proteger("%$valeur%");
337
		$valeur = Cel::db()->proteger("%$valeur%");
333
		$sous_requete = "(nom_sel LIKE $valeur ".
338
		$sous_requete = "(nom_sel LIKE $valeur ".
334
			"OR courriel_utilisateur LIKE $valeur ".
339
			"OR courriel_utilisateur LIKE $valeur ".
335
			"OR prenom_utilisateur LIKE $valeur ".
340
			"OR prenom_utilisateur LIKE $valeur ".
336
			"OR nom_utilisateur LIKE $valeur ".
341
			"OR nom_utilisateur LIKE $valeur ".
337
			"OR nom_sel LIKE $valeur ".
342
			"OR nom_sel LIKE $valeur ".
338
			"OR nom_sel_nn LIKE $valeur ".
343
			"OR nom_sel_nn LIKE $valeur ".
339
			"OR nom_ret LIKE $valeur ".
344
			"OR nom_ret LIKE $valeur ".
340
			"OR nom_ret_nn LIKE $valeur ".
345
			"OR nom_ret_nn LIKE $valeur ".
341
			"OR nt LIKE $valeur ".
346
			"OR nt LIKE $valeur ".
342
			"OR famille LIKE $valeur ".
347
			"OR famille LIKE $valeur ".
343
			"OR zone_geo LIKE $valeur ".
348
			"OR zone_geo LIKE $valeur ".
344
			"OR ce_zone_geo LIKE $valeur ".
349
			"OR ce_zone_geo LIKE $valeur ".
345
			"OR date_observation LIKE $valeur ".
350
			"OR date_observation LIKE $valeur ".
346
			"OR lieudit LIKE $valeur ".
351
			"OR lieudit LIKE $valeur ".
347
			"OR station LIKE $valeur ".
352
			"OR station LIKE $valeur ".
348
			"OR milieu LIKE $valeur ".
353
			"OR milieu LIKE $valeur ".
349
			"OR commentaire LIKE $valeur ".
354
			"OR commentaire LIKE $valeur ".
350
			"OR transmission LIKE $valeur ".
355
			"OR transmission LIKE $valeur ".
351
			"OR latitude LIKE $valeur ".
356
			"OR latitude LIKE $valeur ".
352
			"OR longitude LIKE $valeur ".
357
			"OR longitude LIKE $valeur ".
353
			"OR mots_cles_texte LIKE $valeur ".
358
			"OR mots_cles_texte LIKE $valeur ".
354
			")";
359
			")";
355
		return $sous_requete;
360
		return $sous_requete;
356
	}
361
	}
357
 
362
 
358
	private function creerSousRequeteMotsCles($mot_cle) {
363
	private function creerSousRequeteMotsCles($mot_cle) {
359
		//TODO: une requête plus efficace serait possible en utilisant
364
		//TODO: une requête plus efficace serait possible en utilisant
360
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
365
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
361
		$requete = '';
366
		$requete = '';
362
		if (preg_match('/.*OU.*/', $mot_cle)) {
367
		if (preg_match('/.*OU.*/', $mot_cle)) {
363
			$mots_cles_tab = explode('OU',$mot_cle);
368
			$mots_cles_tab = explode('OU',$mot_cle);
364
			foreach($mots_cles_tab as $mot_cle_item) {
369
			foreach($mots_cles_tab as $mot_cle_item) {
365
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
370
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
366
			}
371
			}
367
			$requete = '('.rtrim($requete,'OR ').')';
372
			$requete = '('.rtrim($requete,'OR ').')';
368
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
373
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
369
			$mots_cles_tab = explode('ET',$mot_cle);
374
			$mots_cles_tab = explode('ET',$mot_cle);
370
			foreach($mots_cles_tab as $mot_cle_item) {
375
			foreach($mots_cles_tab as $mot_cle_item) {
371
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
376
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
372
			}
377
			}
373
			$requete = '('.rtrim($requete, 'AND ').') ';
378
			$requete = '('.rtrim($requete, 'AND ').') ';
374
		} else {
379
		} else {
375
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
380
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
376
		}
381
		}
377
		return $requete;
382
		return $requete;
378
	}
383
	}
379
 
384
 
380
	private function estUnvaleurZeroNulle($valeur) {
385
	private function estUnvaleurZeroNulle($valeur) {
381
		return $valeur == '000null';
386
		return $valeur == '000null';
382
	}
387
	}
383
 
388
 
384
	private function traiterRequeteValeurZeroNulle($valeur) {
389
	private function traiterRequeteValeurZeroNulle($valeur) {
385
		$champs = array('annee' => 'date_observation',
390
		$champs = array('annee' => 'date_observation',
386
			'mois' => 'date_observation',
391
			'mois' => 'date_observation',
387
			'jour' => 'date_observation',
392
			'jour' => 'date_observation',
388
			'departement' => 'ce_zone_geo',
393
			'departement' => 'ce_zone_geo',
389
			'commune' => 'zone_geo');
394
			'commune' => 'zone_geo');
390
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
395
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
391
	}
396
	}
392
}
397
}