Subversion Repositories eFlore/Applications.cel

Rev

Rev 3145 | Rev 3476 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 3145 Rev 3470
1
<?php
1
<?php
2
// declare(encoding='UTF-8');
2
// declare(encoding='UTF-8');
3
/**
3
/**
4
 * Classe de recherche d'observations à partir de divers critères.
4
 * Classe de recherche d'observations à partir de divers critères.
5
 *
5
 *
6
 * @internal   Mininum PHP version : 5.2
6
 * @internal   Mininum PHP version : 5.2
7
 * @category   CEL
7
 * @category   CEL
8
 * @package    Services
8
 * @package    Services
9
 * @subpackage Bibliothèques
9
 * @subpackage Bibliothèques
10
 * @version    0.1
10
 * @version    0.1
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
17
 */
17
 */
18
class RechercheObservationExport extends Cel {
18
class RechercheObservationExport extends Cel {
19
	
19
	
20
	public $requete_selection_observations;
20
	public $requete_selection_observations;
-
 
21
	private $table = "cel_export";
21
	public static $tris_possibles = array(
22
	public static $tris_possibles = array(
22
			'nom_referentiel',
23
			'nom_referentiel',
23
			'nom_sel',
24
			'nom_sel',
24
			'certitude',
25
			'certitude',
25
			'nom_ret',
26
			'nom_ret',
26
			'famille',
27
			'famille',
27
			'abondance',
28
			'abondance',
28
			'phenologie',
29
			'phenologie',
29
			'ce_zone_geo',
30
			'ce_zone_geo',
30
			'altitude',
31
			'altitude',
31
			'date_observation'
32
			'date_observation'
32
	);
33
	);
33
	
34
	
34
	
35
	
35
	
36
	
36
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
37
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
-
 
38
	    if ((isset($criteres['standard']) && $criteres['standard'] == 0) || (!isset($criteres['standard']))) {
37
		$requete_selection_observations = 'SELECT * FROM cel_export ';
39
	        $this->table = "cel_export_total";
-
 
40
	    }
38
		unset($criteres['standard']);
41
	    unset($criteres['standard']);
-
 
42
	    $requete_selection_observations = 'SELECT * FROM '.$this->table.' ';
-
 
43
		
39
		if ($id_utilisateur != null) {
44
		if ($id_utilisateur != null) {
40
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
45
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
41
		} else if(count($criteres) > 0) {
46
		} else if(count($criteres) > 0) {
42
			$requete_selection_observations .= 'WHERE ';
47
			$requete_selection_observations .= 'WHERE ';
43
		}
48
		}
44
		
49
		
45
		$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'id_observation';
50
		$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'id_observation';
46
		unset($criteres['tri']);
51
		unset($criteres['tri']);
47
		$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
52
		$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
48
		unset($criteres['tri_dir']);
53
		unset($criteres['tri_dir']);
49
		
54
		
50
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
55
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
51
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
56
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
52
		// effectue $criteres = $_GET sans nettoyage préalable.
57
		// effectue $criteres = $_GET sans nettoyage préalable.
53
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
58
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
54
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
59
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
55
		
60
		
56
		$requete_selection_observations .= $sous_requete_recherche;
61
		$requete_selection_observations .= $sous_requete_recherche;
57
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
62
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
58
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
63
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
59
		
64
		
60
		$this->requete_selection_observations = $requete_selection_observations;//print_r($requete_selection_observations);exit;
65
		$this->requete_selection_observations = $requete_selection_observations;//print_r($requete_selection_observations);exit;
61
		return $this;
66
		return $this;
62
	}
67
	}
63
	
68
	
64
	public function get() {
69
	public function get() {
65
		if (!$this->requete_selection_observations) {
70
		if (!$this->requete_selection_observations) {
66
			return false;
71
			return false;
67
		}
72
		}
68
		return Cel::db()->requeter($this->requete_selection_observations);
73
		return Cel::db()->requeter($this->requete_selection_observations);
69
	}
74
	}
70
	
75
	
71
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
76
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
-
 
77
	    if ((isset($criteres['standard']) && $criteres['standard'] == 0) || (!isset($criteres['standard']))) {
-
 
78
	        $this->table = "cel_export_total";
-
 
79
	    }
72
		unset($criteres['standard']);
80
	    unset($criteres['standard']);
73
		$requete = 'SELECT COUNT(*) AS nb_obs FROM cel_export ';
81
		$requete = 'SELECT COUNT(*) AS nb_obs FROM '.$this->table.' ';
74
		if ($id_utilisateur != null) {
82
		if ($id_utilisateur != null) {
75
			$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
83
			$requete .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
76
		} else if(count($criteres) > 0) {
84
		} else if(count($criteres) > 0) {
77
			$requete .= 'WHERE ';
85
			$requete .= 'WHERE ';
78
		}
86
		}
79
		$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
87
		$requete .= $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
80
		$requete = rtrim($requete, 'AND ');
88
		$requete = rtrim($requete, 'AND ');
81
		$resultat = Cel::db()->requeter($requete);//print_r($requete);exit;
89
		$resultat = Cel::db()->requeter($requete);//print_r($requete);exit;
82
		$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
90
		$nb_obs = ($resultat && is_array($resultat) && count($resultat) > 0) ? $resultat[0]['nb_obs'] : '0';
83
		return $nb_obs;
91
		return $nb_obs;
84
	}
92
	}
85
	
93
	
86
	public function formaterPourEnvoiCel(&$tableau_observations) {
94
	public function formaterPourEnvoiCel(&$tableau_observations) {
87
		$ids = array();
95
		$ids = array();
88
		foreach ($tableau_observations as &$observation) {
96
		foreach ($tableau_observations as &$observation) {
89
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
97
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
90
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
98
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
91
			
99
			
92
			$ids[] = $observation['id_observation'];
100
			$ids[] = $observation['id_observation'];
93
			$mots_cles_chaine = '';
101
			$mots_cles_chaine = '';
94
			foreach ($ids_mots_cles as $id_mot_cle) {
102
			foreach ($ids_mots_cles as $id_mot_cle) {
95
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
103
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
96
			}
104
			}
97
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
105
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
98
			$observation['mots_cles'] = $mots_cles_chaine;
106
			$observation['mots_cles'] = $mots_cles_chaine;
99
			
107
			
100
			foreach ($observation as $champ => $valeur) {
108
			foreach ($observation as $champ => $valeur) {
101
				if ($valeur == 'NULL') {
109
				if ($valeur == 'NULL') {
102
					$observation[$champ] = '';
110
					$observation[$champ] = '';
103
				}
111
				}
104
			}
112
			}
105
		}
113
		}
106
		
114
		
107
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
115
		$gestion_champs_etendus = new GestionChampsEtendus2($this->config);
108
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
116
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
109
		
117
		
110
		foreach ($tableau_observations as &$obs) {
118
		foreach ($tableau_observations as &$obs) {
111
			if (isset($champs_supp[$obs['id_observation']])) {
119
			if (isset($champs_supp[$obs['id_observation']])) {
112
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
120
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
113
			}
121
			}
114
		}
122
		}
115
		return $tableau_observations;
123
		return $tableau_observations;
116
	}
124
	}
117
	
125
	
118
	public function obtenirIdUtilisateurPourIdObs($id_obs) {
126
	public function obtenirIdUtilisateurPourIdObs($id_obs) {
119
		$idObsP = Cel::db()->proteger($id_obs);
127
		$idObsP = Cel::db()->proteger($id_obs);
120
		$requete = 'SELECT ce_utilisateur '.
128
		$requete = 'SELECT ce_utilisateur '.
121
				'FROM cel_obs '.
129
				'FROM cel_obs '.
122
				"WHERE id_observation = $idObsP ".
130
				"WHERE id_observation = $idObsP ".
123
				' -- '.__FILE__.':'.__LINE__;
131
				' -- '.__FILE__.':'.__LINE__;
124
		$utilisateur_id = Cel::db()->requeter($requete);
132
		$utilisateur_id = Cel::db()->requeter($requete);
125
		
133
		
126
		$retour = false;
134
		$retour = false;
127
		if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
135
		if (!empty($utilisateur_id) && isset($utilisateur_id[0]['ce_utilisateur'])) {
128
			$retour = $utilisateur_id[0]['ce_utilisateur'];
136
			$retour = $utilisateur_id[0]['ce_utilisateur'];
129
		}
137
		}
130
		return $retour;
138
		return $retour;
131
	}
139
	}
132
	
140
	
133
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
141
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
134
		$id_obs = Cel::db()->proteger($id_obs);
142
		$id_obs = Cel::db()->proteger($id_obs);
135
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
143
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
136
		
144
		
137
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
145
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
138
		
146
		
139
		$retour = false;
147
		$retour = false;
140
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
148
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
141
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
149
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
142
		}
150
		}
143
		return $retour;
151
		return $retour;
144
	}
152
	}
145
	
153
	
146
	private function getIdsMotsClesObservation($id_observation) {
154
	private function getIdsMotsClesObservation($id_observation) {
147
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
155
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
148
				'FROM cel_mots_cles_obs_liaison '.
156
				'FROM cel_mots_cles_obs_liaison '.
149
				"WHERE id_element_lie = $id_observation ";
157
				"WHERE id_element_lie = $id_observation ";
150
		return Cel::db()->requeter($requete_selection_mots_cles);
158
		return Cel::db()->requeter($requete_selection_mots_cles);
151
	}
159
	}
152
	
160
	
153
	// TODO: fonction temporaire
161
	// TODO: fonction temporaire
154
	public function parserRequeteCriteres($chaine_criteres) {
162
	public function parserRequeteCriteres($chaine_criteres) {
155
		$criteres_parses = array();
163
		$criteres_parses = array();
156
		$criteres = explode('&', $chaine_criteres) ;
164
		$criteres = explode('&', $chaine_criteres) ;
157
		foreach ($criteres as &$critere) {
165
		foreach ($criteres as &$critere) {
158
			$nom_valeur = explode('=', $critere) ;
166
			$nom_valeur = explode('=', $critere) ;
159
			if (count($nom_valeur) >= 2) {
167
			if (count($nom_valeur) >= 2) {
160
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
168
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
161
			}
169
			}
162
		}
170
		}
163
		return $criteres_parses;
171
		return $criteres_parses;
164
	}
172
	}
165
	
173
	
166
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
174
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
167
		$sous_requete = '';
175
		$sous_requete = '';
168
		foreach ($criteres as $nom => $valeur) {
176
		foreach ($criteres as $nom => $valeur) {
169
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
177
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
170
				continue;
178
				continue;
171
			}
179
			}
172
			
180
			
173
			switch ($nom) {
181
			switch ($nom) {
174
				case "mots_cles";
182
				case "mots_cles";
175
				$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
183
				$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
176
				$sous_requete .= ' AND ';
184
				$sous_requete .= ' AND ';
177
				break;
185
				break;
178
				case 'annee':
186
				case 'annee':
179
					if ($valeur == "NULL") {
187
					if ($valeur == "NULL") {
180
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
188
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
181
					} else {
189
					} else {
182
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
190
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
183
					}
191
					}
184
					$sous_requete .= ' AND ' ;
192
					$sous_requete .= ' AND ' ;
185
					break;
193
					break;
186
				case 'mois':
194
				case 'mois':
187
					if ($valeur == "NULL") {
195
					if ($valeur == "NULL") {
188
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
196
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
189
					} else {
197
					} else {
190
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
198
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
191
					}
199
					}
192
					$sous_requete .= ' AND ' ;
200
					$sous_requete .= ' AND ' ;
193
					break;
201
					break;
194
				case 'jour':
202
				case 'jour':
195
					if ($valeur == "NULL") {
203
					if ($valeur == "NULL") {
196
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
204
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
197
					} else {
205
					} else {
198
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
206
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
199
					}
207
					}
200
					$sous_requete .= ' AND ' ;
208
					$sous_requete .= ' AND ' ;
201
					break;
209
					break;
202
				case 'pays':
210
				case 'pays':
203
					if ($valeur == "NULL") {
211
					if ($valeur == "NULL") {
204
						$sous_requete .= "(pays IS NULL OR pays = '')";
212
						$sous_requete .= "(pays IS NULL OR pays = '')";
205
					} else {
213
					} else {
206
						$pays_t = explode(',', $valeur);
214
						$pays_t = explode(',', $valeur);
207
						foreach($pays_t as &$pays) {
215
						foreach($pays_t as &$pays) {
208
							$pays = Cel::db()->proteger($pays);
216
							$pays = Cel::db()->proteger($pays);
209
						}
217
						}
210
						$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
218
						$sous_requete .= '(pays IN ('.implode(',', $pays_t).')) ';
211
					}
219
					}
212
					$sous_requete .= ' AND ' ;
220
					$sous_requete .= ' AND ' ;
213
					break;
221
					break;
214
				case 'departement':
222
				case 'departement':
215
					if ($valeur == "NULL") {
223
					if ($valeur == "NULL") {
216
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
224
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
217
					} else {
225
					} else {
218
						if (strpos($valeur,',') !== false) {
226
						if (strpos($valeur,',') !== false) {
219
							$dpts = explode(',',$valeur);
227
							$dpts = explode(',',$valeur);
220
							$sous_requete .= '(dept IN (';
228
							$sous_requete .= '(dept IN (';
221
							foreach($dpts as $dpt) {
229
							foreach($dpts as $dpt) {
222
								$sous_requete .= Cel::db()->proteger($dpt).', ';
230
								$sous_requete .= Cel::db()->proteger($dpt).', ';
223
							}
231
							}
224
							$sous_requete = rtrim($sous_requete,', ').')) ';
232
							$sous_requete = rtrim($sous_requete,', ').')) ';
225
						} else {
233
						} else {
226
							$sous_requete .= "(dept = ".Cel::db()->proteger($valeur).')';
234
							$sous_requete .= "(dept = ".Cel::db()->proteger($valeur).')';
227
						}
235
						}
228
					}
236
					}
229
					$sous_requete .= ' AND ' ;
237
					$sous_requete .= ' AND ' ;
230
					break;
238
					break;
231
				case 'localite':
239
				case 'localite':
232
				case 'commune':
240
				case 'commune':
233
					if ($valeur == "NULL") {
241
					if ($valeur == "NULL") {
234
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
242
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
235
					} else {
243
					} else {
236
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
244
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
237
					}
245
					}
238
					$sous_requete .= ' AND ' ;
246
					$sous_requete .= ' AND ' ;
239
					break;
247
					break;
240
				case 'id_mots_cles':
248
				case 'id_mots_cles':
241
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
249
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
242
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
250
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
243
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
251
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
244
					$sous_requete .= ' AND ' ;
252
					$sous_requete .= ' AND ' ;
245
					break;
253
					break;
246
				case 'recherche':
254
				case 'recherche':
247
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
255
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
248
					$sous_requete .= ' AND ';
256
					$sous_requete .= ' AND ';
249
					break;
257
					break;
250
				case 'date_debut':
258
				case 'date_debut':
251
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
259
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
252
					$sous_requete .= ' AND ';
260
					$sous_requete .= ' AND ';
253
					break;
261
					break;
254
				case 'date_fin':
262
				case 'date_fin':
255
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
263
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
256
					$sous_requete .= ' AND ';
264
					$sous_requete .= ' AND ';
257
					break;
265
					break;
258
				case 'taxon':
266
				case 'taxon':
259
					$valeur_protegee = Cel::db()->proteger($valeur."%");
267
					$valeur_protegee = Cel::db()->proteger($valeur."%");
260
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
268
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
261
							" nom_ret LIKE ".$valeur_protegee." OR".
269
							" nom_ret LIKE ".$valeur_protegee." OR".
262
							" famille LIKE ".$valeur_protegee.
270
							" famille LIKE ".$valeur_protegee.
263
							" ) AND ";
271
							" ) AND ";
264
					break;
272
					break;
265
				case 'sql_brut':
273
				case 'sql_brut':
266
					$sous_requete .= $valeur;
274
					$sous_requete .= $valeur;
267
					$sous_requete .= ' AND ';
275
					$sous_requete .= ' AND ';
268
					break;
276
					break;
269
				default:
277
				default:
270
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
278
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
271
					$valeur = rtrim($valeur);
279
					$valeur = rtrim($valeur);
272
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
280
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
273
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
281
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
274
					// double-test pour la plupart des champs
282
					// double-test pour la plupart des champs
275
					if ($valeur && $valeur != 'NULL') {
283
					if ($valeur && $valeur != 'NULL') {
276
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
284
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
277
						$sous_requete .= ' AND ';
285
						$sous_requete .= ' AND ';
278
					}
286
					}
279
					else {
287
					else {
280
						$sous_requete .= "($nom IS NULL OR $nom = '')";
288
						$sous_requete .= "($nom IS NULL OR $nom = '')";
281
						$sous_requete .= ' AND ';
289
						$sous_requete .= ' AND ';
282
					}
290
					}
283
					break;
291
					break;
284
			}
292
			}
285
		}
293
		}
286
		$sous_requete = rtrim($sous_requete,' AND ');
294
		$sous_requete = rtrim($sous_requete,' AND ');
287
		return $sous_requete;
295
		return $sous_requete;
288
	}
296
	}
289
	
297
	
290
	private function formaterEnDateMysql($date) {
298
	private function formaterEnDateMysql($date) {
291
		$annee = substr($date, 6, 4);
299
		$annee = substr($date, 6, 4);
292
		$mois = substr($date, 3, 2);
300
		$mois = substr($date, 3, 2);
293
		$jour = substr($date, 0, 2);
301
		$jour = substr($date, 0, 2);
294
		$date = $annee . '-' . $mois . '-' . $jour;
302
		$date = $annee . '-' . $mois . '-' . $jour;
295
		return $date;
303
		return $date;
296
	}
304
	}
297
	
305
	
298
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
306
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
299
		$valeur = str_replace('*', '%', $valeur);
307
		$valeur = str_replace('*', '%', $valeur);
300
		$valeur = Cel::db()->proteger("%$valeur%");
308
		$valeur = Cel::db()->proteger("%$valeur%");
301
		$sous_requete = "(nom_sel LIKE $valeur ".
309
		$sous_requete = "(nom_sel LIKE $valeur ".
302
				"OR courriel_utilisateur LIKE $valeur ".
310
				"OR courriel_utilisateur LIKE $valeur ".
303
				"OR prenom_utilisateur LIKE $valeur ".
311
				"OR prenom_utilisateur LIKE $valeur ".
304
				"OR nom_utilisateur LIKE $valeur ".
312
				"OR nom_utilisateur LIKE $valeur ".
305
				"OR nom_sel LIKE $valeur ".
313
				"OR nom_sel LIKE $valeur ".
306
				"OR nom_sel_nn LIKE $valeur ".
314
				"OR nom_sel_nn LIKE $valeur ".
307
				"OR nom_ret LIKE $valeur ".
315
				"OR nom_ret LIKE $valeur ".
308
				"OR nom_ret_nn LIKE $valeur ".
316
				"OR nom_ret_nn LIKE $valeur ".
309
				"OR nt LIKE $valeur ".
317
				"OR nt LIKE $valeur ".
310
				"OR famille LIKE $valeur ".
318
				"OR famille LIKE $valeur ".
311
				"OR zone_geo LIKE $valeur ".
319
				"OR zone_geo LIKE $valeur ".
312
				"OR ce_zone_geo LIKE $valeur ".
320
				"OR ce_zone_geo LIKE $valeur ".
313
				"OR date_observation LIKE $valeur ".
321
				"OR date_observation LIKE $valeur ".
314
				"OR lieudit LIKE $valeur ".
322
				"OR lieudit LIKE $valeur ".
315
				"OR station LIKE $valeur ".
323
				"OR station LIKE $valeur ".
316
				"OR milieu LIKE $valeur ".
324
				"OR milieu LIKE $valeur ".
317
				"OR commentaire LIKE $valeur ".
325
				"OR commentaire LIKE $valeur ".
318
				"OR latitude LIKE $valeur ".
326
				"OR latitude LIKE $valeur ".
319
				"OR longitude LIKE $valeur ".
327
				"OR longitude LIKE $valeur ".
320
				"OR mots_cles_texte LIKE $valeur ".
328
				"OR mots_cles_texte LIKE $valeur ".
321
				")";
329
				")";
322
		return $sous_requete;
330
		return $sous_requete;
323
	}
331
	}
324
	
332
	
325
	private function creerSousRequeteMotsCles($mot_cle) {
333
	private function creerSousRequeteMotsCles($mot_cle) {
326
		//TODO: une requête plus efficace serait possible en utilisant
334
		//TODO: une requête plus efficace serait possible en utilisant
327
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
335
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
328
		$requete = '';
336
		$requete = '';
329
		if (preg_match('/.*OU.*/', $mot_cle)) {
337
		if (preg_match('/.*OU.*/', $mot_cle)) {
330
			$mots_cles_tab = explode('OU',$mot_cle);
338
			$mots_cles_tab = explode('OU',$mot_cle);
331
			foreach($mots_cles_tab as $mot_cle_item) {
339
			foreach($mots_cles_tab as $mot_cle_item) {
332
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
340
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
333
			}
341
			}
334
			$requete = '('.rtrim($requete,'OR ').')';
342
			$requete = '('.rtrim($requete,'OR ').')';
335
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
343
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
336
			$mots_cles_tab = explode('ET',$mot_cle);
344
			$mots_cles_tab = explode('ET',$mot_cle);
337
			foreach($mots_cles_tab as $mot_cle_item) {
345
			foreach($mots_cles_tab as $mot_cle_item) {
338
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
346
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
339
			}
347
			}
340
			$requete = '('.rtrim($requete, 'AND ').') ';
348
			$requete = '('.rtrim($requete, 'AND ').') ';
341
		} else {
349
		} else {
342
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
350
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
343
		}
351
		}
344
		return $requete;
352
		return $requete;
345
	}
353
	}
346
	
354
	
347
	private function estUnvaleurZeroNulle($valeur) {
355
	private function estUnvaleurZeroNulle($valeur) {
348
		return $valeur == '000null';
356
		return $valeur == '000null';
349
	}
357
	}
350
	
358
	
351
	private function traiterRequeteValeurZeroNulle($valeur) {
359
	private function traiterRequeteValeurZeroNulle($valeur) {
352
		$champs = array('annee' => 'date_observation',
360
		$champs = array('annee' => 'date_observation',
353
				'mois' => 'date_observation',
361
				'mois' => 'date_observation',
354
				'jour' => 'date_observation',
362
				'jour' => 'date_observation',
355
				'departement' => 'ce_zone_geo',
363
				'departement' => 'ce_zone_geo',
356
				'commune' => 'zone_geo');
364
				'commune' => 'zone_geo');
357
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
365
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
358
	}
366
	}
359
}
367
}