Subversion Repositories eFlore/Applications.del

Rev

Rev 1489 | Rev 1494 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log | RSS feed

Rev 1489 Rev 1490
Line 17... Line 17...
17
 * TODO:
17
 * TODO:
18
 * PDO::prepare()
18
 * PDO::prepare()
19
 * Sphinx pour auteur, genre, ns, commune, tag et masque-général
19
 * Sphinx pour auteur, genre, ns, commune, tag et masque-général
20
 */
20
 */
Line 21... Line -...
21
 
-
 
22
define('_LISTE_OBS_MAX_RESULT_LIMIT', 1000);
-
 
23
define('_LISTE_OBS_MAX_ID_OBS', 10e7);
-
 
24
// SELECT MAX(num_taxonomique) FROM bdtfx_v2_00;
-
 
25
define('_LISTE_OBS_MAX_BDTFX_NT', 1000000); // 44378 + 1000
-
 
26
// SELECT MAX(num_nom) FROM bdtfx_v2_00;
-
 
27
define('_LISTE_OBS_MAX_BDTFX_NN', 1000000); // 120816 + 10000
-
 
28
 
21
 
29
require_once(dirname(__FILE__) . '/../images/ListeImages2.php');
22
require_once(dirname(__FILE__) . '/../DelTk.php');
30
/*
23
/*
31
  restore_error_handler();
24
  restore_error_handler();
32
  restore_exception_handler();
25
  restore_exception_handler();
33
  error_reporting(E_ALL);
26
  error_reporting(E_ALL);
Line 41... Line 34...
41
	private $parametres = array();
34
	private $parametres = array();
42
	private $ressources = array();
35
	private $ressources = array();
Line 43... Line 36...
43
 
36
 
44
	static $tris_possibles = array('date_observation');
37
	static $tris_possibles = array('date_observation');
45
	// paramètres autorisés
-
 
46
	static $parametres_autorises = array('masque', 'masque.famille', 'masque.nn', 'masque.referentiel', // taxon
-
 
47
	'masque.genre', 'masque.espece', 'masque.ns', // nom_sel
-
 
48
	'masque.commune', 'masque.departement', 'masque.id_zone_geo', // loc
-
 
49
	'masque.auteur', 'masque.date', 'masque.tag', 'masque.type', // autres
-
 
50
	// tri, offset
-
 
51
	'navigation.depart', 'navigation.limite',
-
 
52
	'tri', 'ordre', // TODO: 'total=[yes]', 'fields=[x,y,...]'
-
 
53
	// TODO: masque.annee, masque.insee (!= departement)
-
 
54
	);
-
 
55
 
-
 
56
	static $default_params = array('navigation.depart' => 0, 'navigation.limite' => 10,
-
 
Line 57... Line 38...
57
	'tri' => 'date_transmission', 'ordre' => 'desc');
38
	// paramètres autorisés
58
 
39
 
59
	static $sql_fields_liaisons = array(
40
	static $sql_fields_liaisons = array(
60
		'dob' => array('id_observation', 'nom_sel AS `determination.ns`', 'nt AS `determination.nt`',
41
		'dob' => array('id_observation', 'nom_sel AS `determination.ns`', 'nt AS `determination.nt`',
Line 101... Line 82...
101
			$obs_merged['"' . $id . '"']['images'][] = $image;
82
			$obs_merged['"' . $id . '"']['images'][] = $image;
102
		}
83
		}
103
		return $obs_merged;
84
		return $obs_merged;
104
	}
85
	}
Line 105... Line -...
105
 
-
 
106
	// utilisée uniquement par Observation.php
-
 
107
	static function reformateObservationSimpleIndex($obs, $url_pattern = '') {
-
 
108
		// XXX: cf Observation.php::consulter(), nous pourriouns ici
-
 
109
		// conserver les valeurs vides (pour les phptests notamment, ou non)
-
 
110
		$obs = array_map('array_filter', $obs);
-
 
111
		$obs_merged = array();
-
 
112
		foreach($obs as $o) {
-
 
113
			$id = $o['id_observation'];
-
 
114
			$image = array_intersect_key($o, array_flip(array('id_image', 'date', 'hauteur' , 'largeur', 'nom_original')));
-
 
115
			$image['binaire.href'] = sprintf($url_pattern, $image['id_image']);
-
 
116
			unset($o['id_image'], $o['date'], $o['hauteur'], $o['largeur'], $o['nom_original']);
-
 
117
			if(!isset($obs_merged[$id])) $obs_merged[$id] = $o;
-
 
118
			$obs_merged[$id]['images'][$image['id_image']] = $image;
-
 
119
		}
-
 
120
		return $obs_merged;
-
 
121
	}
-
 
122
 
-
 
123
 
-
 
124
	// utilisée uniquement par ListeImages.php
-
 
125
	static function reformateImagesDoubleIndex($obs, $url_pattern = '', $image_format = 'XL') {
-
 
126
		// XXX: cf Observation.php::consulter(), nous pourriouns ici
-
 
127
		// conserver les valeurs vides (pour les phptests notamment, ou non)
-
 
128
		// $obs = array_map('array_filter', $obs);
-
 
129
		$obs_merged = $obs_keyed_by_id_image = array();
-
 
130
		foreach($obs as $o) {
-
 
131
			// ceci nous complique la tâche pour le reste du processing...
-
 
132
			$id = $o['jsonindex'];
-
 
133
			// ainsi nous utilisons deux tableaux: le final, indexé par couple d'id(image-obs)
-
 
134
			// et celui indexé par simple id_image qui est fort utile pour mapVotesToImages()
-
 
135
			// mais tout deux partage leur référence à "protocole"
-
 
136
			$image = array(
-
 
137
				'id_image' => $o['id_image'],
-
 
138
				'binaire.href' => sprintf($url_pattern, $o['id_image'], $image_format),
-
 
139
				'mots_cles_texte' => @$o['i_mots_cles_texte'], // @, peut avoir été filtré par array_map() ci-dessus
-
 
140
			);
-
 
141
			unset($o['id_image'], $o['i_mots_cles_texte'], $o['jsonindex']);
-
 
142
			if(!isset($obs_merged[$id])) $obs_merged[$id] = $image;
-
 
143
			$obs_merged[$id]['observation'] = $o;
-
 
144
			$obs_merged[$id]['protocoles_votes'] = array();
-
 
145
			
-
 
146
			$obs_keyed_by_id_image[$image['id_image']]['protocoles_votes'] = &$obs_merged[$id]['protocoles_votes'];
-
 
147
		}
-
 
148
 
-
 
149
		return array($obs_merged,$obs_keyed_by_id_image);
-
 
150
	}
-
 
151
 
86
 
152
	/**
87
	/**
153
	 * Méthode principale de la classe.
88
	 * Méthode principale de la classe.
154
	 * Lance la récupération des images dans la base et les place dans un objet ResultatService
89
	 * Lance la récupération des images dans la base et les place dans un objet ResultatService
155
	 * pour l'afficher.
90
	 * pour l'afficher.
Line 165... Line 100...
165
		$req['groupby'][] = 'vdi.id_observation';
100
		$req['groupby'][] = 'vdi.id_observation';
Line 166... Line 101...
166
 
101
 
Line 167... Line 102...
167
		$db = $this->bdd;
102
		$db = $this->bdd;
168
 
103
 
Line 169... Line 104...
169
		// filtrage de l'INPUT
104
		// filtrage de l'INPUT
Line 170... Line 105...
170
		$params = self::requestFilterParams($parametres, self::$parametres_autorises, $this->conteneur);
105
		$params = DelTk::requestFilterParams($parametres, DelTk::$parametres_autorises, $this->conteneur);
171
 
106
 
Line 172... Line 107...
172
		$params['masque.tag'] = ListeImages2::buildTagsAST(@$parametres['masque.tag'], 'OR', ',');
107
		$params['masque.tag'] = DelTk::buildTagsAST(@$parametres['masque.tag'], 'OR', ',');
-
 
108
 
173
 
109
		// ... et paramètres par défaut
174
		// ... et paramètres par défaut
110
		$params = array_merge(DelTk::$default_params, $params);
Line 175... Line 111...
175
		$params = array_merge(self::$default_params, $params);
111
 
176
 
112
		// création des contraintes (masques)
Line 206... Line 142...
206
			$total = 0;
142
			$total = 0;
207
		}
143
		}
Line 208... Line 144...
208
 
144
 
209
		// 6) JSON output
145
		// 6) JSON output
210
		$resultat = new ResultatService();
146
		$resultat = new ResultatService();
211
		$resultat->corps = array('entete' => self::makeJSONHeader($total, $params, Config::get('url_service')),
147
		$resultat->corps = array('entete' => DelTk::makeJSONHeader($total, $params, Config::get('url_service')),
Line 212... Line 148...
212
		'resultats' => $observations);
148
		'resultats' => $observations);
213
		
149
		
Line 292... Line 228...
292
		return $db->recupererTous($req_s);
228
		return $db->recupererTous($req_s);
293
	}
229
	}
Line 294... Line 230...
294
 
230
 
295
 
-
 
296
	/**
-
 
297
	 * - Rempli le tableau des contraintes "where" et "join" nécessaire
-
 
298
	 * à la *recherche* des observations demandées ($req) utilisées par self::getIdObs()
-
 
299
	 *
231
 
300
	 * Attention, cela signifie que toutes les tables ne sont pas *forcément*
-
 
301
	 * join'ées, par exemple si aucune contrainte ne le nécessite.
-
 
302
	 * $req tel qu'il est rempli ici est utile pour récupéré la seule liste des
-
 
303
	 * id d'observation qui match.
-
 
304
	 * Pour la récupération effective de "toutes" les données correspondante, il faut
-
 
305
	 * réinitialiser $req["join"] afin d'y ajouter toutes les autres tables.
-
 
306
	 *
-
 
307
	 * Note: toujours rajouter les préfixes de table (vdi,du,doi ou di), en fonction de ce que défini
-
 
308
	 * les JOIN qui sont utilisés.
-
 
309
	 * le préfix de v_del_image est "vdi" (cf: "FROM" de self::getIdObs())
232
	/**
310
	 * le préfix de del_utilisateur sur id_utilisateur = vdi.ce_utilisateur est "du"
233
	 * Complément à DelTk::sqlAddConstraint()
311
	 *
234
	 *
312
	 * @param $p les paramètres (notamment de masque) passés par l'URL et déjà traités/filtrés (sauf quotes)
235
     * @param $p les paramètres (notamment de masque) passés par l'URL et déjà traités/filtrés (sauf quotes)
313
	 * @param $req le tableau, passé par référence représentant les composants de la requête à bâtir
236
	 * @param $req le tableau, passé par référence représentant les composants de la requête à bâtir
314
	 * @param $c conteneur, utilisé soit pour l'appel récursif à requestFilterParams() en cas de param "masque"
237
	 * @param $c conteneur, utilisé soit pour l'appel récursif à requestFilterParams() en cas de param "masque"
315
	 *								soit pour la définition du type (qui utilise la variable nb_commentaires_discussion)
238
	 *								soit pour la définition du type (qui utilise la variable nb_commentaires_discussion)
316
	 */
-
 
317
	static function sqlAddConstraint($p, $db, &$req, Conteneur $c = NULL) {
-
 
318
		if(!empty($p['masque.auteur'])) {
-
 
319
			// id du poster de l'obs
-
 
320
			$req['join'][] = 'LEFT JOIN del_utilisateur AS du ON du.id_utilisateur = vdi.ce_utilisateur';
-
 
321
			// id du poster de l'image... NON, c'est le même que le posteur de l'obs
-
 
322
			// Cette jointure de table est ignoré ci-dessous pour les recherches d'auteurs
-
 
323
			// $req['join'][] = 'LEFT JOIN del_utilisateur AS dui ON dui.id_utilisateur = vdi.i_ce_utilisateur';
-
 
324
 
-
 
325
			if(is_numeric($p['masque.auteur'])) {
-
 
326
				$req['where'][] = sprintf('(du.id_utilisateur = %1$d OR vdi.id_utilisateur = %1$d )', $p['masque.auteur']);
-
 
327
			}
-
 
328
			elseif(preg_match(';^.{5,}@[a-z0-9-.]{5,}$;i', $p['masque.auteur'])) {
-
 
329
				$req['where'][] = sprintf('(du.courriel LIKE %1$s OR vdi.courriel LIKE %1$s )',
-
 
330
				$db->proteger($p['masque.auteur'] . '%'));
-
 
331
			}
-
 
332
			else {
-
 
333
				self::addAuteursConstraint($p['masque.auteur'], $db, $req['where']);
-
 
334
			}
-
 
335
		}
-
 
336
 
-
 
337
		if(!empty($p['masque.date'])) {
-
 
338
			if(is_integer($p['masque.date']) && $p['masque.date'] < 2030 && $p['masque.date'] > 1600) {
-
 
339
				$req['where'][] = sprintf("YEAR(vdi.date_observation) = %d", $p['masque.date']);
-
 
340
			}
-
 
341
			else {
-
 
342
				$req['where'][] = sprintf("DATE_FORMAT(vdi.date_observation, '%%Y-%%m-%%d') = %s",
-
 
343
				$db->proteger(strftime('%Y-%m-%d', $p['masque.date'])));
-
 
344
			}
-
 
345
		}
-
 
346
 
-
 
347
		// TODO: avoir des champs d'entrée distinct
-
 
348
		if(!empty($p['masque.departement'])) {
-
 
349
			$req['where'][] = sprintf("vdi.ce_zone_geo = %s", $db->proteger('INSEE-C:'.$p['masque.departement']));
-
 
350
		}
-
 
351
		if(!empty($p['masque.id_zone_geo'])) {
-
 
352
			$req['where'][] = sprintf("vdi.ce_zone_geo = %s", $db->proteger($p['masque.id_zone_geo']));
-
 
353
		}
-
 
354
		if(!empty($p['masque.genre'])) {
-
 
355
			$req['where'][] = 'vdi.nom_sel LIKE '.$db->proteger('%' . $p['masque.genre'].'% %');
-
 
356
		}
-
 
357
		if(!empty($p['masque.famille'])) {
-
 
358
			$req['where'][] = 'vdi.famille = '.$db->proteger($p['masque.famille']);
-
 
359
		}
-
 
360
		if(!empty($p['masque.ns'])) {
-
 
361
			$req['where'][] = 'vdi.nom_sel LIKE '.$db->proteger($p['masque.ns'].'%');
-
 
362
		}
-
 
363
		if(!empty($p['masque.nn'])) {
-
 
364
			$req['where'][] = sprintf('vdi.nom_sel_nn = %1$d OR vdi.nom_ret_nn = %1$d', $p['masque.nn']);
-
 
365
		}
-
 
366
		if(!empty($p['masque.referentiel'])) {
-
 
367
			$req['where'][] = sprintf('vdi.nom_referentiel LIKE %s', $db->proteger($p['masque.referentiel'].'%'));
-
 
368
		}
-
 
369
		if(!empty($p['masque.commune'])) {
-
 
370
			$req['where'][] = 'vdi.zone_geo LIKE '.$db->proteger($p['masque.commune'].'%');
-
 
371
		}
-
 
372
		if(!empty($p['masque.tag'])) {
-
 
373
			// TODO: remove LOWER() lorsqu'on est sur que les tags sont uniformés en minuscule
-
 
374
			// i_mots_cles_texte provient de la VIEW v_del_image
-
 
375
			if(isset($p['masque.tag']['AND'])) {
-
 
376
                /* Lorsque nous interprêtons la chaîne provenant du masque général (cf: buildTagsAST($p['masque'], 'OR', ' ') dans sqlAddMasqueConstraint()),
-
 
377
                   nous sommes splittés par espace. Cependant, assurons que si une virgule à été saisie, nous n'aurons pas le motif
-
 
378
                   " AND CONCAT(mots_cles_texte, i_mots_cles_texte) REGEXP ',' " dans notre requête.
-
 
379
                   XXX: Au 12/11/2013, une recherche sur tag depuis le masque général implique un OU, donc le problème ne se pose pas ici */
-
 
380
				$subwhere = array();
-
 
381
				foreach($p['masque.tag']['AND'] as $tag) {
-
 
382
                    if(trim($tag) == ',') continue;
-
 
383
 
-
 
384
					$subwhere[] = sprintf(
-
 
385
						'LOWER(CONCAT(%s)) REGEXP %s',
-
 
386
						self::sqlAddIfNullPourConcat(array('vdi.mots_cles_texte', 'vdi.i_mots_cles_texte')),
-
 
387
						$db->proteger(strtolower($tag)));
-
 
388
				}
-
 
389
				$req['where'][] = '(' . implode(' AND ', $subwhere) . ')';
-
 
390
			}
-
 
391
			else {
-
 
392
				$req['where'][] = sprintf(
-
 
393
					'LOWER(CONCAT(%s)) REGEXP %s',
-
 
394
					self::sqlAddIfNullPourConcat(array('vdi.mots_cles_texte', 'vdi.i_mots_cles_texte')),
-
 
395
					$db->proteger(strtolower(implode('|', $p['masque.tag']['OR']))));
-
 
396
			}
-
 
397
		}
239
	 */
398
 
240
	static function sqlAddConstraint($p, $db, &$req, Conteneur $c = NULL) {
399
		if(!empty($p['masque.type'])) {
241
		if(!empty($p['masque.type'])) {
400
			self::addTypeConstraints($p['masque.type'], $db, $req, $c);
242
			self::addTypeConstraints($p['masque.type'], $db, $req, $c);
Line 414... Line 256...
414
			'masque.ns' => $p['masque'],
256
			'masque.ns' => $p['masque'],
415
			'masque.famille' => $p['masque'],
257
			'masque.famille' => $p['masque'],
416
			'masque.date' => $p['masque'],
258
			'masque.date' => $p['masque'],
417
			'masque.genre' => $p['masque'],
259
			'masque.genre' => $p['masque'],
418
			/* milieu: TODO ? */ );
260
			/* milieu: TODO ? */ );
419
			$or_masque = self::requestFilterParams($or_params, array_keys($or_params), $c);
261
			$or_masque = DelTk::requestFilterParams($or_params, array_keys($or_params), $c);
420
			$or_masque['masque.tag'] = ListeImages2::buildTagsAST($p['masque'], 'OR', ' ');
262
			$or_masque['masque.tag'] = DelTk::buildTagsAST($p['masque'], 'OR', ' ');
421
			// $or_req = array('select' => array(), 'join' => array(), 'where' => array(), 'groupby' => array(), 'having' => array());
263
			// $or_req = array('select' => array(), 'join' => array(), 'where' => array(), 'groupby' => array(), 'having' => array());
422
			$or_req = array('join' => array(), 'where' => array());
264
			$or_req = array('join' => array(), 'where' => array());
-
 
265
			DelTk::sqlAddConstraint($or_masque, $db, $or_req);
423
			self::sqlAddConstraint($or_masque, $db, $or_req);
266
			self::sqlAddConstraint($or_masque, $db, $or_req);
Line 424... Line 267...
424
 
267
 
425
			if($or_req['where']) {
268
			if($or_req['where']) {
426
				$req['where'][] = '(' . implode(' OR ', $or_req['where']) . ')';
269
				$req['where'][] = '(' . implode(' OR ', $or_req['where']) . ')';
Line 435... Line 278...
435
		$this->mappingVotes = $this->conteneur->getParametre('mapping_votes');
278
		$this->mappingVotes = $this->conteneur->getParametre('mapping_votes');
436
		$this->mappingCommentaire = $this->conteneur->getParametre('mapping_commentaire');
279
		$this->mappingCommentaire = $this->conteneur->getParametre('mapping_commentaire');
437
	}
280
	}
Line 438... Line -...
438
 
-
 
439
 
-
 
440
 
-
 
441
	/* Lorsque l'on concatène des champs, un seul NULL prend le dessus,
-
 
442
	   Il faut donc utiliser la syntaxe IFNULL(%s, "").
-
 
443
	   (Cette fonction effectue aussi l'implode() "final" */
-
 
444
	static function sqlAddIfNullPourConcat($tab) {
-
 
445
		// XXX: PHP-5.3
-
 
446
		return implode(',',array_map(create_function('$a', 'return "IFNULL($a, \"\")";'), $tab));
-
 
447
	}
-
 
448
 
-
 
449
	/*
-
 
450
	  Retourne une clausse where du style:
-
 
451
	  CONCAT(IF(du.prenom IS NULL, "", du.prenom), [...] vdi.i_nomutilisateur) REGEXP 'xxx'
-
 
452
	  Note; i_(nom|prenom_utilisateur), alias pour cel_images.(nom|prenom), n'est pas traité
-
 
453
	  car cette information est redondante dans cel_image et devrait être supprimée.
-
 
454
	*/
-
 
455
	static function addAuteursConstraint($val, $db, &$where) {
-
 
456
		@list($a, $b) = explode(' ', $val, 2);
-
 
457
		// un seul terme
-
 
458
		$champs_n = array('du.prenom', // info user authentifié de l'obs depuis l'annuaire
-
 
459
		'vdi.prenom_utilisateur', // info user anonyme de l'obs
-
 
460
		/* 'vdi.i_prenom_utilisateur' */ ); // info user anonyme de l'image
-
 
461
		$champs_p = array('du.nom', // idem pour le nom
-
 
462
		'vdi.nom_utilisateur',
-
 
463
		/* 'vdi.i_nom_utilisateur' */ );
-
 
464
 
-
 
465
		/*
-
 
466
		  Note: pour l'heure, étant donnés:
-
 
467
		  - les CONVERT() de la VIEW del_utilisateur
-
 
468
		  - DEFAULT CHARSET=latin1 pour tela_prod_v4.annuaire_tela
-
 
469
		  - DEFAULT CHARSET=utf8 pour tb_cel.cel_obs
-
 
470
		  et l'âge du capitaine...
-
 
471
		  - REGEXP est case-sensitive, et collate les caractères accentués
-
 
472
		  - LIKE est case-insensitive, et collate les caractères accentués
-
 
473
		*/
-
 
474
		if(! $b) {
-
 
475
			$where[] = sprintf('CONCAT(%s,%s) LIKE %s',
-
 
476
			self::sqlAddIfNullPourConcat($champs_n),
-
 
477
			self::sqlAddIfNullPourConcat($champs_p),
-
 
478
			$db->proteger("%".$val."%"));
-
 
479
		}
-
 
480
		else {
-
 
481
			$where[] = sprintf('(CONCAT(%1$s,%2$s) LIKE %3$s AND CONCAT(%1$s,%2$s) LIKE %4$s)',
-
 
482
			self::sqlAddIfNullPourConcat($champs_n),
-
 
483
			self::sqlAddIfNullPourConcat($champs_p),
-
 
484
			$db->proteger("%" . $a . "%"), $db->proteger("%" . $b . "%"));
-
 
485
		}
-
 
486
	}
281
 
487
 
282
 
488
	/*
283
	/*
489
	 * @param $req: la représentation de la requête MySQL complète, à amender.
284
	 * @param $req: la représentation de la requête MySQL complète, à amender.
490
	 */
285
	 */
Line 601... Line 396...
601
		foreach ($vote as $param=>$valeur) {
396
		foreach ($vote as $param=>$valeur) {
602
			$retour[$this->mappingVotes[$param]] = $valeur;
397
			$retour[$this->mappingVotes[$param]] = $valeur;
603
		}
398
		}
604
		return $retour;
399
		return $retour;
605
	}
400
	}
606
 
-
 
607
 
-
 
608
	// supprime l'index du tableau des paramètres si sa valeur ne correspond pas
-
 
609
	// au spectre passé par $values.
-
 
610
	static function unsetIfInvalid(&$var, $index, $values) {
-
 
611
		if(array_key_exists($index, $var)) {
-
 
612
			if(!in_array($var[$index], $values)) unset($var[$index]);
-
 
613
			else return $var[$index];
-
 
614
		}
-
 
615
		return NULL;
-
 
616
	}
-
 
617
 
-
 
618
 
-
 
619
	/* Filtre et valide les paramètres reconnus. Effectue *toute* la sanitization *sauf* l'escape-string
-
 
620
	   Cette fonction est appelée:
-
 
621
	   - une fois sur les champs de recherche avancées
-
 
622
	   - une fois sur le masque général si celui-ci à été spécifié. Dans ce cas,
-
 
623
	   la chaîne générale saisie est utilisée comme valeur pour chacun des champs particuliers
-
 
624
	   avec les traitements particuliers qui s'imposent
-
 
625
	   Par exemple: si l'on cherche "Languedoc", cela impliquera:
-
 
626
	   WHERE (nom_sel like "Languedoc" OR nom_ret ... OR ...) mais pas masque.date ou masque.departement
-
 
627
	   qui s'assure d'un pattern particulier */
-
 
628
	static function requestFilterParams(Array $params, $parametres_autorises = NULL, Conteneur $c = NULL /* pour la récup des départements */ ) {
-
 
629
		if($parametres_autorises) { // filtrage de toute clef inconnue
-
 
630
			$params = array_intersect_key($params, array_flip($parametres_autorises));
-
 
631
		}
-
 
632
 
-
 
633
		$p['tri'] = self::unsetIfInvalid($params, 'tri', array('date_observation'));
-
 
634
		$p['ordre'] = self::unsetIfInvalid($params, 'ordre', array('asc','desc'));
-
 
635
		$p['masque.referentiel'] = self::unsetIfInvalid($params, 'masque.referentiel', array('bdtfx','bdtxa','isfan'));
-
 
636
 
-
 
637
		// TODO: use filter_input(INPUT_GET);
-
 
638
		// renvoie FALSE ou NULL si absent ou invalide
-
 
639
		$p['navigation.limite'] = filter_var(@$params['navigation.limite'],
-
 
640
		FILTER_VALIDATE_INT,
-
 
641
		array('options' => array('default' => NULL,
-
 
642
		'min_range' => 1,
-
 
643
		'max_range' => _LISTE_OBS_MAX_RESULT_LIMIT)));
-
 
644
		$p['navigation.depart'] = filter_var(@$params['navigation.depart'],
-
 
645
		FILTER_VALIDATE_INT,
-
 
646
		array('options' => array('default' => NULL,
-
 
647
		'min_range' => 0,
-
 
648
		'max_range' => _LISTE_OBS_MAX_ID_OBS)));
-
 
649
		if(isset($params['masque.departement'])) {
-
 
650
			// STRING: 0 -> 95, 971 -> 976, 2A + 2B (./services/configurations/config_departements_bruts.ini)
-
 
651
			// accept leading 0 ?
-
 
652
			// TODO; filter patterns like 555.
-
 
653
			if(preg_match(';^(\d{2}|\d{3}|2a|2b)$;i', $params['masque.departement'])) {
-
 
654
				$p['masque.departement'] = $params['masque.departement'];
-
 
655
			}
-
 
656
			// cf configurations/config_departements_bruts.ini
-
 
657
			elseif( !is_null($c) && ( $x = $c->getParametre(
-
 
658
				strtolower(str_replace(' ','-',iconv("UTF-8", "ASCII//TRANSLIT", $params['masque.departement'])))
-
 
659
			))) {
-
 
660
				$p['masque.departement'] = sprintf("INSEE-C:%02d___", $x);
-
 
661
			}
-
 
662
		}
-
 
663
 
-
 
664
		if(isset($params['masque.date'])) {
-
 
665
			// une année, TODO: masque.annee
-
 
666
			if(is_numeric($params['masque.date'])) {
-
 
667
				$p['masque.date'] = $params['masque.date'];
-
 
668
			}
-
 
669
			elseif(strpos($params['masque.date'], '/' !== false) &&
-
 
670
			($x = strtotime(str_replace('/','-',$params['masque.date'])))) {
-
 
671
				$p['masque.date'] = $x;
-
 
672
			}
-
 
673
			elseif(strpos($params['masque.date'], '-' !== false) &&
-
 
674
			($x = strtotime($params['masque.date'])) ) {
-
 
675
				$p['masque.date'] = $x;
-
 
676
			}
-
 
677
		}
-
 
678
 
-
 
679
		$p['masque.nn'] = filter_var(@$params['masque.nn'],
-
 
680
		FILTER_VALIDATE_INT,
-
 
681
		array('options' => array('default' => NULL,
-
 
682
		'min_range' => 0,
-
 
683
		'max_range' => _LISTE_OBS_MAX_BDTFX_NN)));
-
 
684
 
-
 
685
		$p['masque.nt'] = filter_var(@$params['masque.nt'],
-
 
686
		FILTER_VALIDATE_INT,
-
 
687
		array('options' => array('default' => NULL,
-
 
688
		'min_range' => 0,
-
 
689
		'max_range' => _LISTE_OBS_MAX_BDTFX_NT)));
-
 
690
 
-
 
691
 
-
 
692
		// TODO: should we really trim() ?
-
 
693
 
-
 
694
		if(isset($params['masque.ns'])) $p['masque.ns'] = trim($params['masque.ns']);
-
 
695
		// if(isset($params['masque.texte'])) $p['masque.texte'] = trim($params['masque.texte']);
-
 
696
 
-
 
697
		if(isset($params['masque.famille'])) {
-
 
698
			// mysql -N<<<"SELECT DISTINCT famille FROM bdtfx_v1_02;"|sed -r "s/(.)/\1\n/g"|sort -u|tr -d "\n"
-
 
699
			$p['masque.famille'] = preg_replace('/[^a-zA-Z %_]/', '', iconv("UTF-8",
-
 
700
			"ASCII//TRANSLIT",
-
 
701
			$params['masque.famille']));
-
 
702
		}
-
 
703
 
-
 
704
		// masque.genre est un alias pour masque.ns (nom_sel), mais permet de rajouter une clause supplémentaire
-
 
705
		// sur nom_sel. Précédemment: WHERE nom_sel LIKE '%<masque.genre>% %'.
-
 
706
		// Désormais masque.genre doit être intégralement spécifié, les caractères '%' et '_' seront interprétés.
-
 
707
		// Attention toutefois car la table del_observation intègre des nom_sel contenant '_'
-
 
708
		if(isset($params['masque.genre'])) $p['masque.genre'] = trim($params['masque.genre']);
-
 
709
		if(isset($params['masque.ns'])) $p['masque.ns'] = trim($params['masque.ns']);
-
 
710
		// masque.espece n'était pas déclaré dans la "where" mais utilisé via config + switch//default
-
 
711
		if(isset($params['masque.espece'])) $p['masque.espece'] = trim($params['masque.espece']);
-
 
712
 
-
 
713
		// idem pour id_zone_geo qui mappait à ce_zone_geo:
-
 
714
		if(isset($params['masque.id_zone_geo']) && preg_match(';^(INSEE-C:\d{5}|\d{2})$;', $params['masque.id_zone_geo'])) {
-
 
715
			$p['masque.id_zone_geo'] = $params['masque.id_zone_geo'];
-
 
716
		}
-
 
717
 
-
 
718
		// masque.commune (zone_geo)
-
 
719
		// TODO: que faire avec des '%' en INPUT ?
-
 
720
		// Le masque doit *permettre* une regexp et non l'imposer. Charge au client de faire son travail
-
 
721
		if(isset($params['masque.commune'])) $p['masque.commune'] = str_replace(array('-',' '), '_', $params['masque.commune']);
-
 
722
 
-
 
723
		// masque.auteur: peut-être un id, un courriel, ou un nom ou prénom, ...
-
 
724
		if(isset($params['masque.auteur'])) $p['masque.auteur'] = trim($params['masque.auteur']);
-
 
725
		// sera trimmé plus tard, cf sqlAddConstraint
-
 
726
		if(isset($params['masque'])) $p['masque'] = trim($params['masque']);
-
 
727
 
-
 
728
		// masque.tag, idem que pour masque.genre et masque.commune
-
 
729
		if(isset($params['masque.tag'])) {
-
 
730
			$x = explode(',',$params['masque.tag']);
-
 
731
			$x = array_map('trim', $x);
-
 
732
			$p['masque.tag'] = implode('|', array_filter($x));
-
 
733
		}
-
 
734
 
-
 
735
		// masque.type: ['adeterminer', 'aconfirmer', 'endiscussion', 'validees']
-
 
736
		if(isset($params['masque.type'])) {
-
 
737
			$p['masque.type'] = array_flip(array_intersect(array_filter(explode(';', $params['masque.type'])),
-
 
738
			array('adeterminer', 'aconfirmer', 'endiscussion', 'validees')));
-
 
739
		}
-
 
740
 
-
 
741
 
-
 
742
		// TODO: masque (général)
-
 
743
 
-
 
744
 
-
 
745
		// on filtre les NULL, FALSE et '', mais pas les 0, d'où le callback()
-
 
746
		// TODO: PHP-5.3
-
 
747
		return array_filter($p, create_function('$a','return !in_array($a, array("",false,null),true);'));
-
 
748
	}
-
 
749
 
-
 
750
	static function makeJSONHeader($total, $params, $url_service) {
-
 
751
	
-
 
752
		$prev_url = $next_url = NULL;
-
 
753
		$url_service_sans_slash = substr($url_service, 0, -1);
-
 
754
 
-
 
755
		// aplatissons les params! - une seule couche cela dit, après débrouillez-vous
-
 
756
		$params_a_plat = $params;
-
 
757
		foreach ($params_a_plat as $cle_plate => $pap) {
-
 
758
			if (is_array($pap)) {
-
 
759
				$params_a_plat[$cle_plate] = implode(array_keys($pap), ',');
-
 
760
			}
-
 
761
		}
-
 
762
 
-
 
763
		$next_offset = $params['navigation.depart'] + $params['navigation.limite'];
-
 
764
		if($next_offset < $total) {
-
 
765
			$next_url = $url_service_sans_slash . '?' . http_build_query(array_merge($params_a_plat, array('navigation.depart' => $next_offset)));
-
 
766
		}
-
 
767
 
-
 
768
		$prev_offset = $params['navigation.depart'] - $params['navigation.limite'];
-
 
769
		if($prev_offset >= 0) {
-
 
770
			$prev_url = $url_service_sans_slash . '?' . http_build_query(array_merge($params_a_plat, array('navigation.depart' => $prev_offset)));
-
 
771
		}
-
 
772
 
-
 
773
		return array(
-
 
774
			'masque' => http_build_query(array_diff_key($params, array_flip(array('navigation.depart', 'navigation.limite')))),
-
 
775
			'total' => $total,
-
 
776
			'depart' => $params['navigation.depart'],
-
 
777
			'limite' => $params['navigation.limite'],
-
 
778
			'href.precedent' => $prev_url,
-
 
779
			'href.suivant' => $next_url
-
 
780
		);
-
 
781
	}
-
 
782
}
401
}