Subversion Repositories eFlore/Applications.cel

Rev

Rev 2060 | Go to most recent revision | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 2060 Rev 2143
1
<?php
1
<?php
2
/**
2
/**
3
 * Librairie de recherche d'observations à partir de divers critères.
3
 * Librairie de recherche d'observations à partir de divers critères.
4
 * Encodage en entrée : utf8
4
 * Encodage en entrée : utf8
5
 * Encodage en sortie : utf8
5
 * Encodage en sortie : utf8
6
 *
6
 *
7
 * @category  php 5.2
7
 * @category  php 5.2
8
 * @package   cel
8
 * @package   cel
9
 * @author    Aurélien Peronnet <aurelien@tela-botania.org>
9
 * @author    Aurélien Peronnet <aurelien@tela-botania.org>
10
 * @copyright 2010 Tela-Botanica
10
 * @copyright 2010 Tela-Botanica
11
 * @license   http://www.cecill.info/licences/Licence_CeCILL_V2-fr.txt Licence CECILL
11
 * @license   http://www.cecill.info/licences/Licence_CeCILL_V2-fr.txt Licence CECILL
12
 * @version   SVN: <svn_id>
12
 * @version   SVN: <svn_id>
13
 * @link      /doc/jrest/
13
 * @link      /doc/jrest/
14
 */
14
 */
15
class RechercheObservation extends Cel {
15
class RechercheObservation extends Cel {
16
 
16
 
17
	public $requete_selection_observations;
17
	public $requete_selection_observations;
18
	public static $tris_possibles = array(
18
	public static $tris_possibles = array(
19
		"nom_referentiel",
19
		"nom_referentiel",
20
		"nom_sel",
20
		"nom_sel",
21
		"certitude",
21
		"certitude",
22
		"nom_ret",
22
		"nom_ret",
23
		"famille",
23
		"famille",
24
		"abondance",
24
		"abondance",
25
		"phenologie",
25
		"phenologie",
26
		"transmission",
26
		"transmission",
27
		"ce_zone_geo",
27
		"ce_zone_geo",
28
		"altitude",
28
		"altitude",
29
		"date_observation",
29
		"date_observation",
30
		"ordre"
30
		"ordre"
31
	);
31
	);
32
 
32
 
33
	public function obtenirIdObservationsPourOrdre($id_utilisateur, $ordre) {
33
	public function obtenirIdObservationsPourOrdre($id_utilisateur, $ordre) {
34
		$requete_selection_id = 'SELECT id_observation FROM cel_obs WHERE ordre ';
34
		$requete_selection_id = 'SELECT id_observation FROM cel_obs WHERE ordre ';
35
 
35
 
36
		if (is_array($ordre)) {
36
		if (is_array($ordre)) {
37
			$ordre = array_map(array(Cel::db(),'proteger'), $ordre);
37
			$ordre = array_map(array(Cel::db(),'proteger'), $ordre);
38
			$requete_selection_id .= ' IN ('.implode(',',$ordre).') ';
38
			$requete_selection_id .= ' IN ('.implode(',',$ordre).') ';
39
		} else {
39
		} else {
40
			$requete_selection_id .= ' = '.Cel::db()->proteger($ordre).' ';
40
			$requete_selection_id .= ' = '.Cel::db()->proteger($ordre).' ';
41
		}
41
		}
42
 
42
 
43
		$requete_selection_id .= ' AND ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).
43
		$requete_selection_id .= ' AND ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).
44
			' ORDER BY id_observation';
44
			' ORDER BY id_observation';
45
 
45
 
46
		$resultat_ids = Cel::db()->executerRequete($requete_selection_id);
46
		$resultat_ids = Cel::db()->requeter($requete_selection_id);
47
 
47
 
48
		$ids = array();
48
		$ids = array();
49
		if (is_array($resultat_ids)) {
49
		if (is_array($resultat_ids)) {
50
			foreach ($resultat_ids as $resultat) {
50
			foreach ($resultat_ids as $resultat) {
51
				$ids[] = $resultat['id_observation'];
51
				$ids[] = $resultat['id_observation'];
52
			}
52
			}
53
		}
53
		}
54
 
54
 
55
		return $ids;
55
		return $ids;
56
	}
56
	}
57
 
57
 
58
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
58
	public function rechercherObservations($id_utilisateur = null, $criteres = array(), $debut = 0, $limite = 50, $autoriser_sql_brut = FALSE) {
59
		$requete_selection_observations = 'SELECT * FROM cel_obs ';
59
		$requete_selection_observations = 'SELECT * FROM cel_obs ';
60
 
60
 
61
		if ($id_utilisateur != null) {
61
		if ($id_utilisateur != null) {
62
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
62
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
63
		} else if(count($criteres) > 0) {
63
		} else if(count($criteres) > 0) {
64
			$requete_selection_observations .= 'WHERE ';
64
			$requete_selection_observations .= 'WHERE ';
65
		}
65
		}
66
 
66
 
67
		$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'ordre';
67
		$tri = (isset($criteres['tri']) && in_array($criteres['tri'], self::$tris_possibles)) ? $criteres['tri'] : 'ordre';
68
		unset($criteres['tri']);
68
		unset($criteres['tri']);
69
		$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
69
		$tri_dir = (isset($criteres['tri_dir']) && in_array($criteres['tri_dir'], array('ASC', 'DESC'))) ? $criteres['tri_dir'] : 'ASC';
70
		unset($criteres['tri_dir']);
70
		unset($criteres['tri_dir']);
71
		
71
 
72
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
72
		// très mauvaise solution, mais qui permet au moins d'effectuer des requêtes complexes, sans modifier l'API
73
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
73
		// et sans pour autant introduire de problème de sécurité majeur dans toutes les fonctions appelantes qui
74
		// effectue $criteres = $_GET sans nettoyage préalable.
74
		// effectue $criteres = $_GET sans nettoyage préalable.
75
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
75
		if(isset($criteres['sql_brut']) && !$autoriser_sql_brut) unset($criteres['sql_brut']);
76
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
76
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
77
		
77
 
78
		$requete_selection_observations .= $sous_requete_recherche;
78
		$requete_selection_observations .= $sous_requete_recherche;
79
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
79
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
80
		$requete_selection_observations .= $id_utilisateur == null ? ' ORDER BY id_observation, ordre ' : ' ORDER BY '.$tri.' '.$tri_dir;
80
		$requete_selection_observations .= $id_utilisateur == null ? ' ORDER BY id_observation, ordre ' : ' ORDER BY '.$tri.' '.$tri_dir;
81
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
81
		$requete_selection_observations .= ($debut == 0 && $limite == 0) ? '' : ' LIMIT '.$debut.','.$limite ;
82
 
82
 
83
		$this->requete_selection_observations = $requete_selection_observations;
83
		$this->requete_selection_observations = $requete_selection_observations;
84
		return $this;
84
		return $this;
85
	}
85
	}
86
 
86
 
87
	public function get() {
87
	public function get() {
88
		if(!$this->requete_selection_observations) return FALSE;
88
		if(!$this->requete_selection_observations) return FALSE;
89
		return Cel::db()->executerRequete($this->requete_selection_observations);
89
		return Cel::db()->requeter($this->requete_selection_observations);
90
	}
90
	}
91
 
91
 
92
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
92
	public function compterObservations($id_utilisateur = null, $criteres = array()) {
93
 		$requete_selection_observations = 'SELECT COUNT(*) as nb_obs FROM cel_obs ';
93
 		$requete_selection_observations = 'SELECT COUNT(*) as nb_obs FROM cel_obs ';
94
 
94
 
95
		if ($id_utilisateur != null) {
95
		if ($id_utilisateur != null) {
96
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
96
			$requete_selection_observations .= 'WHERE ce_utilisateur = '.Cel::db()->proteger($id_utilisateur).' AND ';
97
		} else if(count($criteres) > 0) {
97
		} else if(count($criteres) > 0) {
98
			$requete_selection_observations .= 'WHERE ';
98
			$requete_selection_observations .= 'WHERE ';
99
		}
99
		}
100
 
100
 
101
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
101
		$sous_requete_recherche = $this->fabriquerSousRequeteRecherche($id_utilisateur, $criteres);
102
 
102
 
103
		$requete_selection_observations .= $sous_requete_recherche;
103
		$requete_selection_observations .= $sous_requete_recherche;
104
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
104
		$requete_selection_observations = rtrim($requete_selection_observations, 'AND ');
105
 
105
 
106
		$nb_obs = '0';
106
		$nb_obs = '0';
107
		$resultat_requete_nombre_observations = Cel::db()->executerRequete($requete_selection_observations);
107
		$resultat_requete_nombre_observations = Cel::db()->requeter($requete_selection_observations);
108
 
108
 
109
		if($resultat_requete_nombre_observations && is_array($resultat_requete_nombre_observations) && count($resultat_requete_nombre_observations) > 0) {
109
		if($resultat_requete_nombre_observations && is_array($resultat_requete_nombre_observations) && count($resultat_requete_nombre_observations) > 0) {
110
			$nb_obs = $resultat_requete_nombre_observations[0]['nb_obs'];
110
			$nb_obs = $resultat_requete_nombre_observations[0]['nb_obs'];
111
		}
111
		}
112
 
112
 
113
		return $nb_obs;
113
		return $nb_obs;
114
	}
114
	}
115
 
115
 
116
	public function formaterPourEnvoiCel(&$tableau_observations) {
116
	public function formaterPourEnvoiCel(&$tableau_observations) {
117
		$ids = array();
117
		$ids = array();
118
		foreach ($tableau_observations as &$observation) {
118
		foreach ($tableau_observations as &$observation) {
119
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
119
			$observation['ce_zone_geo'] = $this->convertirCodeZoneGeoVersCodeInsee($observation['ce_zone_geo']);
120
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
120
			$ids_mots_cles = $this->getIdsMotsClesObservation($observation['id_observation']);
121
 
121
 
122
			$ids[] = $observation['id_observation'];
122
			$ids[] = $observation['id_observation'];
123
			$mots_cles_chaine = '';
123
			$mots_cles_chaine = '';
124
			foreach ($ids_mots_cles as $id_mot_cle) {
124
			foreach ($ids_mots_cles as $id_mot_cle) {
125
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
125
				$mots_cles_chaine .= $id_mot_cle['id_mot_cle'].';';
126
			}
126
			}
127
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
127
			$mots_cles_chaine = rtrim($mots_cles_chaine,';');
128
			$observation['mots_cles'] = $mots_cles_chaine;
128
			$observation['mots_cles'] = $mots_cles_chaine;
129
 
129
 
130
			foreach ($observation as $champ => $valeur) {
130
			foreach ($observation as $champ => $valeur) {
131
				if ($valeur == 'NULL') {
131
				if ($valeur == 'NULL') {
132
					$observation[$champ] = '';
132
					$observation[$champ] = '';
133
				}
133
				}
134
			}
134
			}
135
		}
135
		}
136
 
136
 
137
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
137
		$gestion_champs_etendus = new GestionChampsEtendus($this->config, 'obs');
138
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
138
		$champs_supp = $gestion_champs_etendus->consulterParLots($ids);
139
 
139
 
140
		foreach($tableau_observations as &$obs) {
140
		foreach($tableau_observations as &$obs) {
141
			if(isset($champs_supp[$obs['id_observation']])) {
141
			if(isset($champs_supp[$obs['id_observation']])) {
142
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
142
				$obs['obs_etendue'] = $champs_supp[$obs['id_observation']];
143
			}
143
			}
144
		}
144
		}
145
 
145
 
146
		return $tableau_observations;
146
		return $tableau_observations;
147
	}
147
	}
148
 
148
 
149
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
149
	public function obtenirCourrielUtilisateurPourIdObs($id_obs) {
150
		$id_obs = Cel::db()->proteger($id_obs);
150
		$id_obs = Cel::db()->proteger($id_obs);
151
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
151
		$requete = "SELECT courriel_utilisateur FROM cel_obs WHERE id_observation = $id_obs";
152
 
152
 
153
		$utilisateur_courriel = Cel::db()->executerRequete($requete . ' -- ' . __FILE__ . ':' . __LINE__);
153
		$utilisateur_courriel = Cel::db()->requeter($requete . ' -- ' . __FILE__ . ':' . __LINE__);
154
 
154
 
155
		$retour = false;
155
		$retour = false;
156
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
156
		if (!empty($utilisateur_courriel) && isset($utilisateur_courriel[0]['courriel_utilisateur'])) {
157
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
157
			$retour = $utilisateur_courriel[0]['courriel_utilisateur'];
158
		}
158
		}
159
		return $retour;
159
		return $retour;
160
	}
160
	}
161
 
161
 
162
	private function getIdsMotsClesObservation($id_observation) {
162
	private function getIdsMotsClesObservation($id_observation) {
163
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
163
		$requete_selection_mots_cles = 'SELECT DISTINCT id_mot_cle '.
164
			'FROM cel_mots_cles_obs_liaison '.
164
			'FROM cel_mots_cles_obs_liaison '.
165
			"WHERE id_element_lie = $id_observation ";
165
			"WHERE id_element_lie = $id_observation ";
166
		return Cel::db()->executerRequete($requete_selection_mots_cles);
166
		return Cel::db()->requeter($requete_selection_mots_cles);
167
	}
167
	}
168
 
168
 
169
	// TODO: fonction temporaire
169
	// TODO: fonction temporaire
170
	public function parserRequeteCriteres($chaine_criteres) {
170
	public function parserRequeteCriteres($chaine_criteres) {
171
		$criteres_parses = array();
171
		$criteres_parses = array();
172
		$criteres = explode('&', $chaine_criteres) ;
172
		$criteres = explode('&', $chaine_criteres) ;
173
		foreach ($criteres as &$critere) {
173
		foreach ($criteres as &$critere) {
174
			$nom_valeur = explode('=', $critere) ;
174
			$nom_valeur = explode('=', $critere) ;
175
			if (count($nom_valeur) >= 2) {
175
			if (count($nom_valeur) >= 2) {
176
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
176
				$criteres_parses[$nom_valeur[0]] = $nom_valeur[1];
177
			}
177
			}
178
		}
178
		}
179
		return $criteres_parses;
179
		return $criteres_parses;
180
	}
180
	}
181
 
181
 
182
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
182
	private function fabriquerSousRequeteRecherche($id_utilisateur, $criteres) {
183
		$sous_requete = '';
183
		$sous_requete = '';
184
		foreach ($criteres as $nom => $valeur) {
184
		foreach ($criteres as $nom => $valeur) {
185
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
185
			if ($valeur == null || trim($nom) == '' || trim($valeur) == '') {
186
				continue;
186
				continue;
187
			}
187
			}
188
 
188
 
189
			switch ($nom) {
189
			switch ($nom) {
190
				case "mots_cles";
190
				case "mots_cles";
191
					$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
191
					$sous_requete .= $this->creerSousRequeteMotsCles($valeur);
192
					$sous_requete .= ' AND ';
192
					$sous_requete .= ' AND ';
193
					break;
193
					break;
194
				case 'annee':
194
				case 'annee':
195
					if ($valeur == "NULL") {
195
					if ($valeur == "NULL") {
196
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
196
						$sous_requete .= "(date_observation IS NULL OR year(date_observation) = 0000)" ;
197
					} else {
197
					} else {
198
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
198
						$sous_requete .= "(year(date_observation) = ".Cel::db()->proteger($valeur).")" ;
199
					}
199
					}
200
					$sous_requete .= ' AND ' ;
200
					$sous_requete .= ' AND ' ;
201
					break;
201
					break;
202
				case 'mois':
202
				case 'mois':
203
					if ($valeur == "NULL") {
203
					if ($valeur == "NULL") {
204
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
204
						$sous_requete .= "date_observation IS NULL OR month(date_observation) = 00" ;
205
					} else {
205
					} else {
206
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
206
						$sous_requete .= "month(date_observation) = ".Cel::db()->proteger($valeur) ;
207
					}
207
					}
208
					$sous_requete .= ' AND ' ;
208
					$sous_requete .= ' AND ' ;
209
					break;
209
					break;
210
				case 'jour':
210
				case 'jour':
211
					if ($valeur == "NULL") {
211
					if ($valeur == "NULL") {
212
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
212
						$sous_requete .= "date_observation IS NULL OR day(date_observation) = 00" ;
213
					} else {
213
					} else {
214
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
214
						$sous_requete .= "day(date_observation) = ".Cel::db()->proteger($valeur) ;
215
					}
215
					}
216
					$sous_requete .= ' AND ' ;
216
					$sous_requete .= ' AND ' ;
217
					break;
217
					break;
218
				case 'departement':
218
				case 'departement':
219
					if ($valeur == "NULL") {
219
					if ($valeur == "NULL") {
220
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
220
						$sous_requete .= "(ce_zone_geo IS NULL OR ce_zone_geo = '')";
221
					} else {
221
					} else {
222
						if (strpos($valeur,',') !== false) {
222
						if (strpos($valeur,',') !== false) {
223
							$dpts = explode(',',$valeur);
223
							$dpts = explode(',',$valeur);
224
							$sous_requete .= '(';
224
							$sous_requete .= '(';
225
							foreach($dpts as $dpt) {
225
							foreach($dpts as $dpt) {
226
								$sous_requete .= "ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$dpt.'___').' OR ';
226
								$sous_requete .= "ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$dpt.'___').' OR ';
227
							}
227
							}
228
							$sous_requete = rtrim($sous_requete,' OR ').') ';
228
							$sous_requete = rtrim($sous_requete,' OR ').') ';
229
						} else {
229
						} else {
230
							$sous_requete .= "(ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$valeur.'___').')';
230
							$sous_requete .= "(ce_zone_geo LIKE ".Cel::db()->proteger('INSEE-C:'.$valeur.'___').')';
231
						}
231
						}
232
					}
232
					}
233
					$sous_requete .= ' AND ' ;
233
					$sous_requete .= ' AND ' ;
234
					break;
234
					break;
235
				case 'commune':
235
				case 'commune':
236
					if ($valeur == "NULL") {
236
					if ($valeur == "NULL") {
237
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
237
						$sous_requete .= "(zone_geo IS NULL OR zone_geo = '')";
238
					} else {
238
					} else {
239
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
239
						$sous_requete .= "(zone_geo = ".Cel::db()->proteger($valeur).')';
240
					}
240
					}
241
					$sous_requete .= ' AND ' ;
241
					$sous_requete .= ' AND ' ;
242
					break;
242
					break;
243
				case 'id_mots_cles':
243
				case 'id_mots_cles':
244
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
244
					$liste_mc = '"'.str_replace(';','","',$valeur).'"';
245
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
245
					$tpl_sous_requete = GestionMotsClesChemin::obtenirTemplateRequeteMotsClesIds('obs');
246
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
246
					$sous_requete .= 'id_observation IN ('.sprintf($tpl_sous_requete, $liste_mc).')';
247
					$sous_requete .= ' AND ' ;
247
					$sous_requete .= ' AND ' ;
248
					break;
248
					break;
249
				case 'recherche':
249
				case 'recherche':
250
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
250
					$sous_requete .= $this->fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur);
251
					$sous_requete .= ' AND ';
251
					$sous_requete .= ' AND ';
252
					break;
252
					break;
253
				case 'date_debut':
253
				case 'date_debut':
254
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
254
					$sous_requete .= 'date_observation >= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
255
					$sous_requete .= ' AND ';
255
					$sous_requete .= ' AND ';
256
					break;
256
					break;
257
				case 'date_fin':
257
				case 'date_fin':
258
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
258
					$sous_requete .= 'date_observation <= '.Cel::db()->proteger($this->formaterEnDateMysql($valeur));
259
					$sous_requete .= ' AND ';
259
					$sous_requete .= ' AND ';
260
					break;
260
					break;
261
				case 'taxon':
261
				case 'taxon':
262
					$valeur_protegee = Cel::db()->proteger($valeur."%");
262
					$valeur_protegee = Cel::db()->proteger($valeur."%");
263
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
263
					$sous_requete .= "( nom_sel LIKE ".$valeur_protegee." OR".
264
								" nom_ret LIKE ".$valeur_protegee." OR".
264
								" nom_ret LIKE ".$valeur_protegee." OR".
265
								" famille LIKE ".$valeur_protegee.
265
								" famille LIKE ".$valeur_protegee.
266
								" ) AND ";
266
								" ) AND ";
267
					break;
267
					break;
268
				case 'sql_brut':
268
				case 'sql_brut':
269
					$sous_requete .= $valeur;
269
					$sous_requete .= $valeur;
270
					$sous_requete .= ' AND ';
270
					$sous_requete .= ' AND ';
271
					break;
271
					break;
272
				default:
272
				default:
273
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
273
					if(!preg_match('/^[a-zA-Z0-9_-]+$/', $nom)) break;
274
					$valeur = rtrim($valeur);
274
					$valeur = rtrim($valeur);
275
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
275
					// TODO: pour de nombreux champs, et lorsque les webservices d'update/insert
276
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
276
					// trim() + NULLify'ront les données vides, alors nous pourrons omettre ce pénible
277
					// double-test pour la plupart des champs
277
					// double-test pour la plupart des champs
278
					if ($valeur && $valeur != 'NULL') {
278
					if ($valeur && $valeur != 'NULL') {
279
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
279
						$sous_requete .= $nom." = ".Cel::db()->proteger($valeur) ;
280
						$sous_requete .= ' AND ';
280
						$sous_requete .= ' AND ';
281
					}
281
					}
282
					else {
282
					else {
283
						$sous_requete .= "($nom IS NULL OR $nom = '')";
283
						$sous_requete .= "($nom IS NULL OR $nom = '')";
284
						$sous_requete .= ' AND ';
284
						$sous_requete .= ' AND ';
285
					}
285
					}
286
					break;
286
					break;
287
			}
287
			}
288
		}
288
		}
289
		$sous_requete = rtrim($sous_requete,' AND ');
289
		$sous_requete = rtrim($sous_requete,' AND ');
290
		return $sous_requete;
290
		return $sous_requete;
291
	}
291
	}
292
 
292
 
293
	private function formaterEnDateMysql($date) {
293
	private function formaterEnDateMysql($date) {
294
		$annee = substr($date, 6, 4);
294
		$annee = substr($date, 6, 4);
295
		$mois = substr($date, 3, 2);
295
		$mois = substr($date, 3, 2);
296
		$jour = substr($date, 0, 2);
296
		$jour = substr($date, 0, 2);
297
		$date = $annee . '-' . $mois . '-' . $jour;
297
		$date = $annee . '-' . $mois . '-' . $jour;
298
		return $date;
298
		return $date;
299
	}
299
	}
300
 
300
 
301
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
301
	private function fabriquerSousRequeteRechercheGenerale($id_utilisateur, $valeur) {
302
		$valeur = str_replace("*","%",$valeur);
302
		$valeur = str_replace("*","%",$valeur);
303
		$valeur = Cel::db()->proteger('%'.$valeur.'%');
303
		$valeur = Cel::db()->proteger('%'.$valeur.'%');
304
		$sous_requete = "(nom_sel LIKE ".$valeur.
304
		$sous_requete = "(nom_sel LIKE ".$valeur.
305
			" OR courriel_utilisateur LIKE ".$valeur.
305
			" OR courriel_utilisateur LIKE ".$valeur.
306
			" OR prenom_utilisateur LIKE ".$valeur.
306
			" OR prenom_utilisateur LIKE ".$valeur.
307
			" OR nom_utilisateur LIKE ".$valeur.
307
			" OR nom_utilisateur LIKE ".$valeur.
308
			" OR nom_sel LIKE ".$valeur.
308
			" OR nom_sel LIKE ".$valeur.
309
			" OR nom_sel_nn LIKE ".$valeur.
309
			" OR nom_sel_nn LIKE ".$valeur.
310
			" OR nom_ret LIKE ".$valeur.
310
			" OR nom_ret LIKE ".$valeur.
311
			" OR nom_ret_nn LIKE ".$valeur.
311
			" OR nom_ret_nn LIKE ".$valeur.
312
			" OR nt LIKE ".$valeur.
312
			" OR nt LIKE ".$valeur.
313
			" OR famille LIKE ".$valeur.
313
			" OR famille LIKE ".$valeur.
314
			" OR zone_geo LIKE ".$valeur.
314
			" OR zone_geo LIKE ".$valeur.
315
			" OR ce_zone_geo LIKE ".$valeur.
315
			" OR ce_zone_geo LIKE ".$valeur.
316
			" OR date_observation LIKE ".$valeur.
316
			" OR date_observation LIKE ".$valeur.
317
			" OR lieudit LIKE ".$valeur.
317
			" OR lieudit LIKE ".$valeur.
318
			" OR station LIKE ".$valeur.
318
			" OR station LIKE ".$valeur.
319
			" OR milieu LIKE ".$valeur.
319
			" OR milieu LIKE ".$valeur.
320
			" OR commentaire LIKE ".$valeur.
320
			" OR commentaire LIKE ".$valeur.
321
			" OR transmission LIKE ".$valeur.
321
			" OR transmission LIKE ".$valeur.
322
			" OR latitude LIKE ".$valeur.
322
			" OR latitude LIKE ".$valeur.
323
			" OR longitude LIKE ".$valeur.
323
			" OR longitude LIKE ".$valeur.
324
			" OR mots_cles_texte LIKE ".$valeur.
324
			" OR mots_cles_texte LIKE ".$valeur.
325
			")";
325
			")";
326
		return $sous_requete;
326
		return $sous_requete;
327
	}
327
	}
328
 
328
 
329
	private function creerSousRequeteMotsCles($mot_cle) {
329
	private function creerSousRequeteMotsCles($mot_cle) {
330
		//TODO: une requête plus efficace serait possible en utilisant
330
		//TODO: une requête plus efficace serait possible en utilisant
331
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
331
		// les vraies tables de mots clés et en faisant disparaitre ce champ maudit
332
		$requete = '';
332
		$requete = '';
333
		if (preg_match('/.*OU.*/', $mot_cle)) {
333
		if (preg_match('/.*OU.*/', $mot_cle)) {
334
			$mots_cles_tab = explode('OU',$mot_cle);
334
			$mots_cles_tab = explode('OU',$mot_cle);
335
			foreach($mots_cles_tab as $mot_cle_item) {
335
			foreach($mots_cles_tab as $mot_cle_item) {
336
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
336
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') OR ';
337
			}
337
			}
338
			$requete = '('.rtrim($requete,'OR ').')';
338
			$requete = '('.rtrim($requete,'OR ').')';
339
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
339
		} else if (preg_match('/.*ET.*/', $mot_cle)) {
340
			$mots_cles_tab = explode('ET',$mot_cle);
340
			$mots_cles_tab = explode('ET',$mot_cle);
341
			foreach($mots_cles_tab as $mot_cle_item) {
341
			foreach($mots_cles_tab as $mot_cle_item) {
342
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
342
				$requete .= '(mots_cles_texte LIKE '.Cel::db()->proteger('%'.$mot_cle_item.'%').') AND ';
343
			}
343
			}
344
			$requete = '('.rtrim($requete, 'AND ').') ';
344
			$requete = '('.rtrim($requete, 'AND ').') ';
345
		} else {
345
		} else {
346
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
346
			$requete = "(mots_cles_texte LIKE ".Cel::db()->proteger('%'.$mot_cle.'%').') ';
347
		}
347
		}
348
		return $requete;
348
		return $requete;
349
	}
349
	}
350
 
350
 
351
	private function estUnvaleurZeroNulle($valeur) {
351
	private function estUnvaleurZeroNulle($valeur) {
352
		return $valeur == '000null';
352
		return $valeur == '000null';
353
	}
353
	}
354
 
354
 
355
	private function traiterRequeteValeurZeroNulle($valeur) {
355
	private function traiterRequeteValeurZeroNulle($valeur) {
356
		$champs = array('annee' => 'date_observation',
356
		$champs = array('annee' => 'date_observation',
357
			'mois' => 'date_observation',
357
			'mois' => 'date_observation',
358
			'jour' => 'date_observation',
358
			'jour' => 'date_observation',
359
			'departement' => 'ce_zone_geo',
359
			'departement' => 'ce_zone_geo',
360
			'commune' => 'zone_geo');
360
			'commune' => 'zone_geo');
361
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
361
		return $sous_requete .= $champs[$valeur]." = ".Cel::db()->proteger("");
362
	}
362
	}
363
}
363
}
364
?>
364
?>