Subversion Repositories eFlore/Applications.del

Rev

Rev 2080 | Only display areas with differences | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 2080 Rev 2089
1
<?php
1
<?php
2
// declare(encoding='UTF-8');
2
// declare(encoding='UTF-8');
3
/**
3
/**
4
 * Le web service image récupère toutes les données de la table del_obs_images
4
 * Le web service image récupère toutes les données de la table del_obs_images
5
 * pour retourner une liste d'images associée à une observation
5
 * pour retourner une liste d'images associée à une observation
6
 *
6
 *
7
 * @category   DEL
7
 * @category   DEL
8
 * @package    Services
8
 * @package    Services
9
 * @subpackage Images
9
 * @subpackage Images
10
 * @version    0.1
10
 * @version    0.1
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
11
 * @author     Mathias CHOUET <mathias@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
12
 * @author     Jean-Pascal MILCENT <jpm@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
13
 * @author     Aurelien PERONNET <aurelien@tela-botanica.org>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
14
 * @license    GPL v3 <http://www.gnu.org/licenses/gpl.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
15
 * @license    CECILL v2 <http://www.cecill.info/licences/Licence_CeCILL_V2-en.txt>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
16
 * @copyright  1999-2014 Tela Botanica <accueil@tela-botanica.org>
17
 */
17
 */
18
 
18
 
19
class VotesImage {
19
class VotesImage {
20
 
20
 
21
	private $conteneur;
21
	private $conteneur;
22
	private $navigation;
22
	private $navigation;
23
	private $bdd;
23
	private $bdd;
24
	private $mapping = array();
24
	private $mapping = array();
25
	private $ressources;
25
	private $ressources;
26
	private $parametres;
26
	private $parametres;
27
 
27
 
28
	public function __construct(Conteneur $conteneur) {
28
	public function __construct(Conteneur $conteneur) {
29
		$this->conteneur = $conteneur;
29
		$this->conteneur = $conteneur;
30
		$this->navigation = $conteneur->getNavigation();
30
		$this->navigation = $conteneur->getNavigation();
31
		$this->bdd = $this->conteneur->getBdd();
31
		$this->bdd = $this->conteneur->getBdd();
32
 
32
 
33
		$this->mapping = $this->conteneur->getParametreTableau('votes.mapping');
33
		$this->mapping = $this->conteneur->getParametreTableau('votes.mapping');
34
	}
34
	}
35
 
35
 
36
	/**
36
	/**
37
	 * Méthode principale de la classe.
37
	 * Méthode principale de la classe.
38
	 * Lance la récupération des images dans la base et les place dans un objet ResultatService
38
	 * Lance la récupération des images dans la base et les place dans un objet ResultatService
39
	 * pour l'afficher.
39
	 * pour l'afficher.
40
	 * @param array $ressources les ressources situées après l'url de base (ex : http://url/ressource1/ressource2)
40
	 * @param array $ressources les ressources situées après l'url de base (ex : http://url/ressource1/ressource2)
41
	 * @param array $parametres les paramètres situés après le ? dans l'url
41
	 * @param array $parametres les paramètres situés après le ? dans l'url
42
	 * */
42
	 * */
43
	public function consulter($ressources, $parametres) {
43
	public function consulter($ressources, $parametres) {
44
		$this->ressources = $ressources;
44
		$this->ressources = $ressources;
45
		$this->parametres = $parametres;
45
		$this->parametres = $parametres;
46
 
46
 
47
		// Lancement du service
47
		// Lancement du service
48
		$votes = $this->chargerVotes();
48
		$votes = $this->chargerVotes();
49
		$total = $this->compterVotes();
49
		$total = $this->compterVotes();
50
		$this->navigation->setTotal($total);
50
		$this->navigation->setTotal($total);
51
 
51
 
52
		// Mettre en forme le résultat et l'envoyer pour affichage
52
		// Mettre en forme le résultat et l'envoyer pour affichage
53
		$resultat = new ResultatService();
53
		$resultat = new ResultatService();
54
		$resultat->corps = array('entete' => $this->navigation->getEntete(), 'resultats' => $votes);
54
		$resultat->corps = array('entete' => $this->navigation->getEntete(), 'resultats' => $votes);
55
		return $resultat;
55
		return $resultat;
56
	}
56
	}
57
 
57
 
58
	private function chargerVotes() {
58
	private function chargerVotes() {
59
		$idImgP = $this->bdd->proteger($this->ressources[0]);
59
		$idImgP = $this->bdd->proteger($this->ressources[0]);
60
		$idProtocoleP = isset($this->parametres['protocole']) ? $this->bdd->proteger($this->parametres['protocole']) : null;
60
		$idProtocoleP = isset($this->parametres['protocole']) ? $this->bdd->proteger($this->parametres['protocole']) : null;
61
		$requete = 'SELECT * FROM del_image_vote '.
61
		$requete = 'SELECT * FROM del_image_vote '.
62
			"WHERE ce_image = $idImgP ".
62
			"WHERE ce_image = $idImgP ".
63
			($idProtocoleP != null ? "AND ce_protocole = $idProtocoleP " : '').
63
			($idProtocoleP != null ? "AND ce_protocole = $idProtocoleP " : '').
64
			' -- '.__FILE__.' : '.__LINE__;
64
			' -- '.__FILE__.' : '.__LINE__;
65
		$resultats = $this->bdd->recupererTous($requete);
65
		$resultats = $this->bdd->recupererTous($requete);
66
		return $this->formaterVotes($resultats);
66
		return $this->formaterVotes($resultats);
67
	}
67
	}
68
 
68
 
69
	private function compterVotes() {
69
	private function compterVotes() {
70
		$requete = 'SELECT FOUND_ROWS() AS nbre -- '.__FILE__.' : '.__LINE__;
70
		$requete = 'SELECT FOUND_ROWS() AS nbre -- '.__FILE__.' : '.__LINE__;
71
		$resultats = $this->bdd->recuperer($requete);
71
		$resultats = $this->bdd->recuperer($requete);
72
		return (int) $resultats['nbre'];
72
		return (int) $resultats['nbre'];
73
	}
73
	}
74
 
74
 
75
	private function formaterVotes($votes) {
75
	private function formaterVotes($votes) {
76
		$retour = array();
76
		$retour = array();
77
		foreach ($votes as $vote) {
77
		foreach ($votes as $vote) {
78
			foreach ($vote as $champ => $valeur) {
78
			foreach ($vote as $champ => $valeur) {
79
				$attribut = $this->mapping[$champ];
79
				$attribut = $this->mapping[$champ];
80
				$retour[$vote['id_vote']][$attribut] = $valeur;
80
				$retour[$vote['id_vote']][$attribut] = $valeur;
81
			}
81
			}
82
		}
82
		}
83
		return $retour;
83
		return $retour;
84
	}
84
	}
85
 
85
 
86
	public function ajouter($ressources, $parametres) {
86
	public function ajouter($ressources, $parametres) {
87
		$this->ressources = $ressources;
87
		$this->ressources = $ressources;
88
		$this->parametres = $parametres;
88
		$this->parametres = $parametres;
89
 
89
 
90
		$this->verifierParametresAjoutModif();
90
		$this->verifierParametresAjoutModif();
91
		$idVote = $this->ajouterVote();
91
		$idVote = $this->ajouterVote();
92
		if ($idVote) {
92
		if ($idVote) {
93
			self::updateStats($this->bdd, $this->ressources[0], $this->parametres['protocole']);
93
			self::updateStats($this->bdd, $this->ressources[0], $this->parametres['protocole']);
94
 
94
 
95
			$resultat = new ResultatService();
95
			$resultat = new ResultatService();
96
			$resultat->corps = array('id_vote' => $idVote);
96
			$resultat->corps = array('id_vote' => $idVote);
97
			return $resultat;
97
			return $resultat;
98
		}
98
		}
99
		return false;
99
		return false;
100
	}
100
	}
101
 
101
 
102
	private function ajouterVote() {
102
	private function ajouterVote() {
103
		$idImgP = $this->bdd->proteger($this->ressources[0]);
103
		$idImgP = $this->bdd->proteger($this->ressources[0]);
104
		$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
104
		$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
105
		$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
105
		$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
106
		$valeurP = $this->bdd->proteger($this->parametres['valeur']);
106
		$valeurP = $this->bdd->proteger($this->parametres['valeur']);
107
		
-
 
108
		$gestion_utilisateur = $this->conteneur->getUtilisateur();
-
 
109
		$utilisateur = $gestion_utilisateur->getUtilisateur();
107
		
110
		// Si l'utilisateur n'est pas identifié on vérifie que le protocole n'impose
-
 
111
		// pas d'être connecté pour voter, et le cas échéant, on refuse le vote
-
 
112
		if(!$utilisateur['connecte']) {
-
 
113
			$requete_proto_identifie = 'SELECT identifie FROM del_image_protocole '.
-
 
114
										'WHERE id_protocole = '.$idProtocoleP;
-
 
115
			$proto_identifie = $this->bdd->recuperer($requete_proto_identifie);	
-
 
116
 
-
 
117
			if($proto_identifie['identifie'] == 1) {
-
 
118
				$msg = "Ce protocole nécéssite d'être identifié pour voter.";
-
 
119
				throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
-
 
120
			}
-
 
121
		}
108
		$this->verifierAutorisationProtocoleIdentifie($this->parametres['protocole'], $this->parametres['utilisateur']);
122
		
109
		
123
		$requete = 'INSERT INTO del_image_vote (ce_image, ce_protocole, ce_utilisateur, valeur, date) '.
110
		$requete = 'INSERT INTO del_image_vote (ce_image, ce_protocole, ce_utilisateur, valeur, date) '.
124
			"VALUES ( $idImgP, $idProtocoleP, $idUtilisateurP, $valeurP, NOW()) ".
111
			"VALUES ( $idImgP, $idProtocoleP, $idUtilisateurP, $valeurP, NOW()) ".
125
			' -- '.__FILE__.' : '.__LINE__;
112
			' -- '.__FILE__.' : '.__LINE__;
126
 
113
 
127
		$resultat = $this->bdd->executer($requete);
114
		$resultat = $this->bdd->executer($requete);
128
		if ($resultat === false) {
115
		if ($resultat === false) {
129
			$msg = "Un problème est survenu lors de l'ajout d'un vote.";
116
			$msg = "Un problème est survenu lors de l'ajout d'un vote.";
130
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
117
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
131
		} else if ($resultat === 0) {
118
		} else if ($resultat === 0) {
132
			$msg = "Aucun vote ne correspond au critères fournis : ".
119
			$msg = "Aucun vote ne correspond au critères fournis : ".
133
				"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
120
				"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
134
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
121
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
135
		}
122
		}
136
		// ATTENTION : idVote doit être récupéré avant toute nouvelle requete !
123
		// ATTENTION : idVote doit être récupéré avant toute nouvelle requete !
137
		$idVote = $this->bdd->recupererIdDernierAjout();
124
		$idVote = $this->bdd->recupererIdDernierAjout();
138
		return $idVote;
125
		return $idVote;
139
	}
126
	}
140
 
127
 
141
	public function verifierParametresAjoutModif() {
128
	public function verifierParametresAjoutModif() {
142
		$erreurs = array();
129
		$erreurs = array();
143
		if (!is_numeric($this->ressources[0])) {
130
		if (!is_numeric($this->ressources[0])) {
144
			$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
131
			$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
145
		}
132
		}
146
 
133
 
147
		if (!isset($this->parametres['utilisateur'])) {
134
		if (!isset($this->parametres['utilisateur'])) {
148
			$erreurs[] = "Paramètre 'utilisateur' manquant.";
135
			$erreurs[] = "Paramètre 'utilisateur' manquant.";
149
		}
136
		}
150
 
137
 
151
		if (!isset($this->parametres['protocole'])) {
138
		if (!isset($this->parametres['protocole'])) {
152
			$erreurs[] = "Paramètre 'id_protocole' manquant.";
139
			$erreurs[] = "Paramètre 'id_protocole' manquant.";
153
		} else {
140
		} else {
154
			if (!is_numeric($this->parametres['protocole'])) {
141
			if (!is_numeric($this->parametres['protocole'])) {
155
				$erreurs[] = "Le paramètre 'protocole' doit être numérique.";
142
				$erreurs[] = "Le paramètre 'protocole' doit être numérique.";
156
			}
143
			}
157
		}
144
		}
158
 
145
 
159
		if (!isset($this->parametres['valeur'])) {
146
		if (!isset($this->parametres['valeur'])) {
160
			$erreurs[] = "Paramètre 'valeur' manquant.";
147
			$erreurs[] = "Paramètre 'valeur' manquant.";
161
		} else {
148
		} else {
162
			if (!is_numeric($this->parametres['valeur'])) {
149
			if (!is_numeric($this->parametres['valeur'])) {
163
				$erreurs[] = "Le paramètre 'valeur' doit être numérique.";
150
				$erreurs[] = "Le paramètre 'valeur' doit être numérique.";
164
			}
151
			}
165
		}
152
		}
166
 
153
 
167
		if (!empty($erreurs)) {
154
		if (!empty($erreurs)) {
168
			$msg = "Erreur lors de la configuration : \n".implode("\n", $erreurs);
155
			$msg = "Erreur lors de la configuration : \n".implode("\n", $erreurs);
169
			throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
156
			throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
170
		}
157
		}
171
	}
158
	}
172
 
159
 
173
	public function modifier($ressources, $parametres) {
160
	public function modifier($ressources, $parametres) {
174
		$this->ressources = $ressources;
161
		$this->ressources = $ressources;
175
		$this->parametres = $parametres;
162
		$this->parametres = $parametres;
176
		$this->verifierParametresAjoutModif();
163
		$this->verifierParametresAjoutModif();
177
		$resultat = $this->modifierVote();
164
		$resultat = $this->modifierVote();
178
		if ($resultat > 0) {
165
		if ($resultat > 0) {
179
			self::updateStats($this->bdd, $this->ressources[0],$this->parametres['protocole']);
166
			self::updateStats($this->bdd, $this->ressources[0],$this->parametres['protocole']);
180
			return 'ok';
167
			return 'ok';
181
		}
168
		}
182
	}
169
	}
183
 
170
 
184
	public function modifierVote() {
171
	public function modifierVote() {
185
		$valeurP = $this->bdd->proteger($this->parametres['valeur']);
172
		$valeurP = $this->bdd->proteger($this->parametres['valeur']);
186
		$idImgP = $this->bdd->proteger($this->ressources[0]);
173
		$idImgP = $this->bdd->proteger($this->ressources[0]);
187
		$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
174
		$idProtocoleP = $this->bdd->proteger($this->parametres['protocole']);
188
		$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
175
		$idUtilisateurP = $this->bdd->proteger($this->parametres['utilisateur']);
-
 
176
 
189
		// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
177
		$this->verifierAutorisationProtocoleIdentifie($this->parametres['protocole'], $this->parametres['utilisateur']);
-
 
178
		
190
		$requete = 'UPDATE del_image_vote '.
179
		$requete = 'UPDATE del_image_vote '.
191
			"SET valeur = $valeurP, date = NOW() ".
180
			"SET valeur = $valeurP, date = NOW() ".
192
			"WHERE ce_image = $idImgP AND ce_protocole = $idProtocoleP AND ce_utilisateur = $idUtilisateurP ".
181
			"WHERE ce_image = $idImgP AND ce_protocole = $idProtocoleP AND ce_utilisateur = $idUtilisateurP ".
193
			' -- '.__FILE__.' : '.__LINE__;
182
			' -- '.__FILE__.' : '.__LINE__;
194
 
183
 
195
		$resultat = $this->bdd->executer($requete);
184
		$resultat = $this->bdd->executer($requete);
196
		if ($resultat === false) {
185
		if ($resultat === false) {
197
			$msg = "Un erreur est survenu lors de la tentative de modification du vote.";
186
			$msg = "Un erreur est survenu lors de la tentative de modification du vote.";
198
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
187
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
199
		} else if ($resultat === 0) {
188
		} else if ($resultat === 0) {
200
			$msg = "Aucun vote ne correspond au critères fournis : ".
189
			$msg = "Aucun vote ne correspond au critères fournis : ".
201
				"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
190
				"idImg -> $idImgP, id_protocole -> $idProtocoleP et id_utilisateur -> $idUtilisateurP.";
202
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
191
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
203
		}
192
		}
204
		return $resultat;
193
		return $resultat;
205
	}
194
	}
206
 
195
 
207
	public function supprimer($ressources) {
196
	public function supprimer($ressources) {
208
		$this->ressources = $ressources;
197
		$this->ressources = $ressources;
209
		$this->verifierParametresSuppression();
198
		$this->verifierParametresSuppression();
210
		$idVoteP = $this->bdd->proteger($this->ressources[2]);
199
		$idVoteP = $this->bdd->proteger($this->ressources[2]);
211
 
200
 
212
		$voteInfos = $this->recupererInfosVote($idVoteP);
201
		$voteInfos = $this->recupererInfosVote($idVoteP);
213
		$this->verifierAutorisationSuppression($voteInfos);
202
		$this->verifierAutorisationSuppression($voteInfos);
214
 
203
 
215
		$resultat = $this->supprimerVote($idVoteP);
204
		$resultat = $this->supprimerVote($idVoteP);
216
		if ($resultat > 0) {
205
		if ($resultat > 0) {
217
			$idImg = $this->ressources[0];
206
			$idImg = $this->ressources[0];
218
			self::updateStats($this->bdd, $idImg, $voteInfos['id_protocole']);
207
			self::updateStats($this->bdd, $idImg, $voteInfos['id_protocole']);
219
			return 'ok';
208
			return 'ok';
220
		}
209
		}
221
	}
210
	}
222
 
211
 
223
	public function verifierParametresSuppression() {
212
	public function verifierParametresSuppression() {
224
		$erreurs = array();
213
		$erreurs = array();
225
		if (!isset($this->ressources[0])) {
214
		if (!isset($this->ressources[0])) {
226
			$erreurs[] = "Le paramètre indiquant l'identifiant de l'image est obligatoire.";
215
			$erreurs[] = "Le paramètre indiquant l'identifiant de l'image est obligatoire.";
227
		} else {
216
		} else {
228
			if (!is_numeric($this->ressources[0])) {
217
			if (!is_numeric($this->ressources[0])) {
229
				$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
218
				$erreurs[] = "Le paramètre indiquant l'identifiant de l'image doit être numérique.";
230
			}
219
			}
231
		}
220
		}
232
		if (!isset($this->ressources[2])) {
221
		if (!isset($this->ressources[2])) {
233
			$erreurs[] = "Le paramètre indiquant l'identifiant du vote est obligatoire.";
222
			$erreurs[] = "Le paramètre indiquant l'identifiant du vote est obligatoire.";
234
		} else {
223
		} else {
235
			if (!is_numeric($this->ressources[2])) {
224
			if (!is_numeric($this->ressources[2])) {
236
				$erreurs[] = "Le paramètre indiquant l'identifiant du vote doit être numérique.";
225
				$erreurs[] = "Le paramètre indiquant l'identifiant du vote doit être numérique.";
237
			}
226
			}
238
		}
227
		}
239
 
228
 
240
		if (!empty($erreurs)) {
229
		if (!empty($erreurs)) {
241
			$msg = 'Erreur lors de la configuration : '."\n".implode("\n", $erreurs);
230
			$msg = 'Erreur lors de la configuration : '."\n".implode("\n", $erreurs);
242
			throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
231
			throw new Exception($msg, RestServeur::HTTP_CODE_MAUVAISE_REQUETE);
243
		}
232
		}
244
	}
233
	}
245
 
234
 
246
	private function recupererInfosVote($idVoteP) {
235
	private function recupererInfosVote($idVoteP) {
247
		$requete = 'SELECT id_vote, ce_protocole AS id_protocole, ce_utilisateur AS id_utilisateur '.
236
		$requete = 'SELECT id_vote, ce_protocole AS id_protocole, ce_utilisateur AS id_utilisateur '.
248
			'FROM del_image_vote '.
237
			'FROM del_image_vote '.
249
			"WHERE id_vote = $idVoteP ".
238
			"WHERE id_vote = $idVoteP ".
250
			' -- '.__FILE__.' : '.__LINE__;
239
			' -- '.__FILE__.' : '.__LINE__;
251
 
240
 
252
		$infos = $this->bdd->recuperer($requete);
241
		$infos = $this->bdd->recuperer($requete);
253
		if ($infos === false) {
242
		if ($infos === false) {
254
			$msg = "Aucun vote ne correspond à l'identifiant $idVoteP.";
243
			$msg = "Aucun vote ne correspond à l'identifiant $idVoteP.";
255
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
244
			throw new Exception($msg, RestServeur::HTTP_CODE_RESSOURCE_INTROUVABLE);
256
		}
245
		}
257
		return $infos;
246
		return $infos;
258
	}
247
	}
-
 
248
	
-
 
249
	private function verifierAutorisationProtocoleIdentifie($idProtocole, $idUtilisateur) {
-
 
250
	
-
 
251
		$idProtocoleP = $this->bdd->proteger($idProtocole);
-
 
252
	
-
 
253
		$gestion_utilisateur = $this->conteneur->getUtilisateur();
-
 
254
		$utilisateur = $gestion_utilisateur->getUtilisateur();
-
 
255
		
-
 
256
		$utilisateurAComparer = $gestion_utilisateur->getIdAnonymeTemporaire();
-
 
257
		
-
 
258
		// Si l'utilisateur n'est pas identifié on vérifie que le protocole n'impose
-
 
259
		// pas d'être connecté pour voter, et le cas échéant, on refuse le vote
-
 
260
		if(!$utilisateur['connecte']) {
-
 
261
			$requete_proto_identifie = 'SELECT identifie FROM del_image_protocole '.
-
 
262
					'WHERE id_protocole = '.$idProtocoleP;
-
 
263
			$proto_identifie = $this->bdd->recuperer($requete_proto_identifie);
-
 
264
	
-
 
265
			if($proto_identifie['identifie'] == 1) {
-
 
266
				$msg = "Ce protocole nécéssite d'être identifié pour voter.";
-
 
267
				throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
-
 
268
			}			
-
 
269
		} else {
-
 
270
			$utilisateurAComparer = $utilisateur['id_utilisateur'];
-
 
271
		}
-
 
272
		
-
 
273
		// Sinon on vérifie tout de même que la personne identifiée est bien celle
-
 
274
		// associée aux votes dans les paramètres
-
 
275
		if($utilisateurAComparer != $idUtilisateur) {
-
 
276
			$msg = "L'utilisateur identifié et l'utilisateur du vote ne correspondent pas.";
-
 
277
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
-
 
278
		}
-
 
279
	}
259
 
280
 
260
	private function verifierAutorisationSuppression($voteInfos) {
281
	private function verifierAutorisationSuppression($voteInfos) {
261
		$gestion_utilisateur = $this->conteneur->getUtilisateur();
282
		$gestion_utilisateur = $this->conteneur->getUtilisateur();
262
		$utilisateur = $gestion_utilisateur->getUtilisateur();
283
		$utilisateur = $gestion_utilisateur->getUtilisateur();
263
		// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
284
		// @SECURE vérifier que l'utilisateur qui modifie son vote est bien celui qui est connecté
264
		if (isset($utilisateur['id_utilisateur']) &&
285
		if (isset($utilisateur['id_utilisateur']) &&
265
				$utilisateur['id_utilisateur'] != $voteInfos['id_utilisateur'] &&
286
				$utilisateur['id_utilisateur'] != $voteInfos['id_utilisateur'] &&
266
				$gestion_utilisateur->getIdAnonymeTemporaire() != $voteInfos['id_utilisateur']) {
287
				$gestion_utilisateur->getIdAnonymeTemporaire() != $voteInfos['id_utilisateur']) {
267
			$message = "Vous n'êtes pas autorisé à supprimer le vote : {$voteInfos['id_vote']}";
288
			$message = "Vous n'êtes pas autorisé à supprimer le vote : {$voteInfos['id_vote']}";
268
			throw new Exception($message, RestServeur::HTTP_CODE_ACCES_NON_AUTORISE);
289
			throw new Exception($message, RestServeur::HTTP_CODE_ACCES_NON_AUTORISE);
269
		}
290
		}
270
	}
291
	}
271
 
292
 
272
	private function supprimerVote($idVoteP) {
293
	private function supprimerVote($idVoteP) {
273
		$requete = "DELETE FROM del_image_vote WHERE id_vote = $idVoteP ".' -- '.__FILE__.' : '.__LINE__;
294
		$requete = "DELETE FROM del_image_vote WHERE id_vote = $idVoteP ".' -- '.__FILE__.' : '.__LINE__;
274
		$resultat = $this->bdd->executer($requete);
295
		$resultat = $this->bdd->executer($requete);
275
		if ($resultat === false) {
296
		if ($resultat === false) {
276
			$msg = "Impossible de supprimer le vote $idVoteP.";
297
			$msg = "Impossible de supprimer le vote $idVoteP.";
277
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
298
			throw new Exception($msg, RestServeur::HTTP_CODE_ERREUR);
278
		}
299
		}
279
		return $resultat;
300
		return $resultat;
280
	}
301
	}
281
 
302
 
282
	// intermédiaire pour la méthode contenue dans "Commun"
303
	// intermédiaire pour la méthode contenue dans "Commun"
283
	static function updateStats($db, $id_image, $id_protocole) {
304
	static function updateStats($db, $id_image, $id_protocole) {
284
		return TelaBotanica\Del\Commun\Stats::updateStats($db, $id_image, $id_protocole);
305
		return TelaBotanica\Del\Commun\Stats::updateStats($db, $id_image, $id_protocole);
285
	}
306
	}
286
}
307
}