X-Git-Url: http://olivier.miskin.fr/git/?a=blobdiff_plain;f=formulaires%2Fsouscription.php;h=7335428ce1305aeb7db0090a0751448dfc1a20a1;hb=aa969a4df110bd0e5a21646cd5f59b694ef601b1;hp=f08d461d9eeef66c488a6228eead716f60e9c6ed;hpb=1a4e5e1178d1aeb29bc93d21bb2f3cb523432de9;p=spip_souscriptions.git diff --git a/formulaires/souscription.php b/formulaires/souscription.php index f08d461..7335428 100644 --- a/formulaires/souscription.php +++ b/formulaires/souscription.php @@ -13,6 +13,7 @@ if (!defined('_ECRIRE_INC_VERSION')) return; include_spip('inc/actions'); include_spip('inc/editer'); +include_spip('inc/config'); /** * Identifier le formulaire en faisant abstraction des paramètres qui ne représentent pas l'objet edité @@ -37,8 +38,7 @@ function formulaires_souscription_identifier_dist($id_souscription='new', $lier_trad=0, $config_fonc='', $row=array(), - $hidden='') -{ + $hidden='') { return serialize(array(intval($id_souscription))); } @@ -115,8 +115,7 @@ function formulaires_souscription_charger_dist($id_souscription_campagne) { * @return array * Tableau des erreurs */ -function formulaires_souscription_verifier_dist($id_souscription_campagne) -{ +function formulaires_souscription_verifier_dist($id_souscription_campagne) { $campagne = _request('id_souscription_campagne'); $erreurs = formulaires_editer_objet_verifier('souscription', 'new', @@ -131,14 +130,14 @@ function formulaires_souscription_verifier_dist($id_souscription_campagne) if(!$id_souscription_campagne || intval($id_souscription_campagne) != intval($campagne)) { $erreurs['message_erreur'] = "Campagne invalide"; } - + /* La campagne doit être valide (définie dans la base) et doit * accepter les dons. */ $type = sql_getfetsel("type_objectif", "spip_souscription_campagnes", "id_souscription_campagne=$id_souscription_campagne"); - if(!$type || !in_array($type, array("don", "adhesion", "abonnement"))) + if(!$type || !in_array($type, array("don", "adhesion"))) $erreurs['message_erreur'] = "Type de souscription invalide"; /* Le champ 'type' (hidden) doit être le même que celui défini dans @@ -163,9 +162,22 @@ function formulaires_souscription_verifier_dist($id_souscription_campagne) if ($e = _request('courriel') AND !email_valide($e)) $erreurs['courriel'] = _T('form_prop_indiquer_email'); - if ($e = _request('montant') AND !(ctype_digit($e))) { - /* FIXME: vérifier que le montant est compris dans les bornes. */ - $erreurs['montant'] = "Montant invalide"; + if ($e = _request('code_postal') AND !preg_match("/^(2[ABab]|0[1-9]|[1-9][0-9])[0-9]{3}$/", $e)) { + $erreurs['code_postal'] = "Code postal invalide"; + } + + if ($e = _request('montant')) { + if(!(ctype_digit($e))) + $erreurs['montant'] = "Montant invalide"; + else { + $type_saisie = lire_config("souscription/${type}_type_sasie"); + + /* On ne vérifie strictement la valeur du montant que si on + * n'utilise pas le type de saisie « entrée libre » (input) pour + * le montant. */ + if(($type_saisie != "input") AND !array_key_exists($e, lire_config("souscription/${type}_montants"))) + $erreurs['montant'] = "Le montant spécifié est invalide"; + } } return $erreurs; @@ -193,9 +205,7 @@ function formulaires_souscription_verifier_dist($id_souscription_campagne) * @return array * Retours des traitements */ -function formulaires_souscription_traiter_dist($id_souscription_campagne) -{ - +function formulaires_souscription_traiter_dist($id_souscription_campagne) { $lier_trad=0; $config_fonc=''; $row=array(); @@ -211,16 +221,16 @@ function formulaires_souscription_traiter_dist($id_souscription_campagne) $hidden); $redirect = ""; - $row = sql_fetsel("transaction_hash,id_transaction", /* $select */ - "spip_transactions LEFT JOIN spip_souscriptions USING(id_transaction)", /* $from */ - "id_souscription=".$ret['id_souscription']); /* $where */ - - print_r($row); + $row = sql_fetsel("transaction_hash,id_transaction", + "spip_transactions LEFT JOIN spip_souscriptions USING(id_transaction)", + "id_souscription=".$ret['id_souscription']); if(!$row) { + spip_log(sprintf("Erreur lors de la création de la transaction liée à la souscription [%s].", $ret['id_souscription']), "souscription"); $ret['message_erreur'] = "Echec creation de la transaction"; } else { + spip_log(sprintf("La souscription [%s], associée à la transaction [%s] a bien été crée.", $ret['id_souscription'], $row['id_transaction']), "souscription"); $hash = $row['transaction_hash']; $id_transaction = $row['id_transaction']; $redirect = generer_url_public("payer", "id_transaction=$id_transaction&transaction_hash=$hash", false, false);