user.php 57 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214121512161217121812191220122112221223122412251226122712281229123012311232123312341235123612371238123912401241124212431244124512461247124812491250125112521253125412551256125712581259126012611262126312641265126612671268126912701271127212731274127512761277127812791280128112821283128412851286128712881289129012911292129312941295129612971298129913001301130213031304130513061307130813091310131113121313131413151316131713181319132013211322132313241325132613271328132913301331133213331334133513361337133813391340134113421343134413451346
  1. <?php
  2. include "Connection.php";
  3. require_once(dirname(__FILE__)."/_api/global.php");
  4. $conn = new Connection();
  5. if(isset($_REQUEST["funName"])) {
  6. $db = $conn->getConnection();
  7. $fun = $_REQUEST["funName"];
  8. switch($fun) {
  9. case "userslist":
  10. case "adduser":
  11. case "edituser":
  12. case "deleteuser":
  13. case "inactiveuserlist":
  14. case "importuser":
  15. case "activeuser":
  16. case "importdealer":
  17. $fun();
  18. break;
  19. }
  20. }
  21. // USERS LIST
  22. function userslist() {
  23. global $conn;
  24. try {
  25. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  26. $pn = $_REQUEST["pn"];
  27. $nr = $_REQUEST["nr"];
  28. $key = escape_str($_REQUEST["key"]);
  29. //$_SESSION["userid"]=1;
  30. if(isset($_SESSION["userid"])){
  31. //$rcond=($_SESSION["role"]==1)?" AND a.role <> 0 ":" AND a.role>2";
  32. $rcond=" AND a.role>2";
  33. $userstr = "SELECT SQL_CALC_FOUND_ROWS * FROM ((SELECT id,smpin,emp_code,`fname`, `lname`,'emp' as type,`dealer_code`, `emailid`, `mobile`,`role`,`zone`,`date_of_join`,status,segment FROM `".DMS_EMPLOYEE."`) UNION (SELECT id,'' as smpin, emp_code,`fname`, `lname`,'other' as type,'' as dealer_code, `emailid`, `mobile`,`role`,`zone`,`date_of_join`,status,'0' as segment FROM `".DMS_HOUSER."`) UNION (SELECT userid as id,'' as smpin, emp_code,`fname`, `lname`,'admin' as type,'' as dealer_code, `emailid`, `mobileno` as mobile,`role`,'' as zone,'' as date_of_join,status,'0' as segment FROM `".TABLE_USER."` WHERE role=2 AND is_deleted='0'))a WHERE 1=1";
  34. //$userstr = "SELECT SQL_CALC_FOUND_ROWS a.`userid`, a.`smpin`, a.`emp_code`, a.`password`, a.`fname`, a.`lname`, a.`emailid`, a.`mobileno`, a.`role`, a.`dealer_code`, a.`address_1`, a.`address_2`, a.`address_3`, a.`profile_photo`, a.`dob`, a.`doj`, a.`country`, a.`auth_token`, a.`otp`, a.`otp_expiry`, a.`language`, a.`is_married`, a.`marriage_date`, a.`status`, a.`last_password_change`, a.`is_first_login`, a.`is_profile_updated`, a.`is_deleted`, b.status as status_name, b.statusid FROM " . TABLE_USER . " a LEFT JOIN (SELECT * FROM " . TABLE_STATUS . ") b ON b.statusid = a.status WHERE a.is_deleted = 0 ".$rcond;
  35. if (!empty($key)) {
  36. $userstr .= " and ((a.emp_code like '%".$key."%') or (a.fname like '%".$key."%') or (a.lname like '%".$key."%') or (a.mobile like '%".$key."%') OR (a.dealer_code LIKE '%".$key."%') ) ";
  37. }
  38. if (!empty($pn) and !empty($nr)) {
  39. // Navigation
  40. $userstr .= " limit " . (($pn - 1) * $nr) . ", " . $nr;
  41. }
  42. $query = $conn->query($userstr);
  43. // Total records
  44. $rows_query = $conn->query("select FOUND_ROWS() as total_records");
  45. $rows_result = $rows_query->fetchAll(PDO::FETCH_OBJ);
  46. $total_records = $rows_result[0]->total_records;
  47. $arr['total_records'] = $total_records;
  48. $userlist=$query->fetchAll(PDO::FETCH_OBJ);
  49. if(count($userlist)>0)
  50. {
  51. foreach($userlist as $mkey=>$res)
  52. {
  53. $userlist[$mkey]->dob=($res->dob=='0000-00-00')?'':$res->dob;
  54. $userlist[$mkey]->is_registered='0';
  55. //REGISTER CHECK CONDITION
  56. if($res->type=='emp')
  57. {
  58. $check_result_str = "SELECT userid FROM `".TABLE_USER."` WHERE smpin='".$res->smpin."' LIMIT 1";
  59. $check_result_arr=$conn->getQueryValue($check_result_str);
  60. $userlist[$mkey]->is_registered=(count($check_result_arr)>0)?"1":"0";
  61. }else if($res->type=='other')
  62. {
  63. $check_result_str = "SELECT userid FROM `".TABLE_USER."` WHERE emp_code='".$res->emp_code."' LIMIT 1";
  64. $check_result_arr=$conn->getQueryValue($check_result_str);
  65. $userlist[$mkey]->is_registered=(count($check_result_arr)>0)?"1":"0";
  66. }
  67. if($res->type=='admin')
  68. {
  69. $userlist[$mkey]->roleid=$res->role;
  70. $userlist[$mkey]->role="Admin";
  71. }else
  72. {
  73. //GET ROLE
  74. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND rolename='".$res->role."' LIMIT 1";
  75. $check_result_arr=$conn->getQueryValue($query_str);
  76. $userlist[$mkey]->roleid=(count($check_result_arr)>0)?$check_result_arr[0]->id:"0";
  77. }
  78. }
  79. }
  80. $arr['users'] = $userlist;
  81. if(count($arr) != 0) {
  82. $conn->message(true,$conn->getMessage($lang,'user','success1'),$arr );
  83. }else {
  84. $conn->message(false,$conn->getMessage($lang,'user','error2'));
  85. }
  86. }else {
  87. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  88. }
  89. }
  90. catch(PDOException $e) {
  91. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  92. }
  93. }
  94. // ADD USERS
  95. function adduser() {
  96. global $conn;
  97. try {
  98. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  99. if(isset($_SESSION["userid"]))
  100. {
  101. $role = escape_str($_REQUEST["role"]);
  102. if($role>7 || $role==15)
  103. {
  104. //GET EMPLOYEE
  105. $smpin = escape_str($_REQUEST["smpin"]);
  106. $emp_code = escape_str($_REQUEST["emp_code"]);
  107. $fname = escape_str($_REQUEST["fname"]);
  108. $lname = escape_str($_REQUEST["lname"]);
  109. $dealer_code = escape_str($_REQUEST["dealer_code"]);
  110. $emailid = escape_str($_REQUEST["emailid"]);
  111. $mobile= escape_str($_REQUEST["mobile"]);
  112. $date_of_join=(escape_str($_REQUEST["date_of_join"]))? escape_str($_REQUEST["date_of_join"]):'';
  113. $status=1;
  114. $segment=(escape_str($_REQUEST["segment"]))? escape_str($_REQUEST["segment"]):'0';
  115. if(!($smpin!='' && $emp_code!='' && $fname!='' && $dealer_code!='' && $emailid!='' && $mobile!='' && $date_of_join!=''))
  116. {
  117. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  118. }
  119. //GET ROLE
  120. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$role."' LIMIT 1";
  121. $check_result_arr=$conn->getQueryValue($query_str);
  122. if(!count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error5')); }
  123. $rolename=$check_result_arr[0]->rolename;
  124. //GET SMPIN
  125. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$smpin."' LIMIT 1";
  126. $check_result_arr=$conn->getQueryValue($query_str);
  127. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error7')); }
  128. //GET EMP CODE
  129. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$smpin."' LIMIT 1";
  130. $check_result_arr=$conn->getQueryValue($query_str);
  131. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error12')); }
  132. $insertstr = "INSERT INTO ".DMS_EMPLOYEE." ( `smpin`, `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`, `date_of_join`,`segment`, `status`, `created_on`, `modified_on`) VALUES( '".$smpin."', '".$emp_code."', '".$fname."', '".$lname."', '".$dealer_code."', '".$rolename."', '".$emailid."', '".$mobile."', '".$date_of_join."','".$segment."', '".$status."', '".NOW."', '".NOW."')";
  133. $insertquery = $conn->query($insertstr);
  134. $insertid = $conn->lastinsetid();
  135. $insert_log_str="INSERT INTO `".DMS_EMPLOYEE_LOG."` ( `smpin`, `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`, `date_of_join`,`segment`, `status`, `created_on`, `modified_on`) VALUES( '".$smpin."', '".$emp_code."', '".$fname."', '".$lname."', '".$dealer_code."', '".$rolename."', '".$emailid."', '".$mobile."', '".$date_of_join."','".$segment."', '".$status."', '".NOW."', '".NOW."')";
  136. $insert_log_query = $conn->query($insert_log_str);
  137. }else if(($role>2 && $role<7)||$role=='14'|| $role=='16')
  138. {
  139. //GET HOUSER
  140. // $smpin = escape_str($_REQUEST["smpin"]);
  141. $smpin='';
  142. $emp_code = escape_str($_REQUEST["emp_code"]);
  143. $fname = escape_str($_REQUEST["fname"]);
  144. $lname = escape_str($_REQUEST["lname"]);
  145. $dealer_code = escape_str($_REQUEST["dealer_code"]);
  146. $emailid = escape_str($_REQUEST["emailid"]);
  147. $mobile= escape_str($_REQUEST["mobile"]);
  148. //$date_of_join= escape_str($_REQUEST["date_of_join"]);
  149. $date_of_join='';
  150. $zone= escape_str($_REQUEST["zone"]);
  151. $status=1;
  152. if(!( $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  153. {
  154. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  155. }
  156. if(!( $dealer_code!='')&& ($role=='14' || $role=='16') )
  157. {
  158. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  159. }
  160. if(!( $zone!='' ) && $role=='5' )
  161. {
  162. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  163. }
  164. //GET ROLE
  165. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$role."' LIMIT 1";
  166. $check_result_arr=$conn->getQueryValue($query_str);
  167. if(!count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error5')); }
  168. $rolename=$check_result_arr[0]->rolename;
  169. //GET EMP CODE
  170. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' LIMIT 1";
  171. $check_result_arr=$conn->getQueryValue($query_str);
  172. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error8')); }
  173. //GET SMPIN
  174. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  175. $check_result_arr=$conn->getQueryValue($query_str);
  176. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error13')); }
  177. $insertstr = "INSERT INTO ".DMS_HOUSER." ( `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`,`zone`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES( '".$emp_code."', '".$fname."', '".$lname."','".$dealer_code."', '".$rolename."', '".$emailid."', '".$mobile."', '".$zone."' , '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  178. $insertquery = $conn->query($insertstr);
  179. $insertid = $conn->lastinsetid();
  180. }else if($role==2)
  181. {
  182. $emp_code = escape_str($_REQUEST["emp_code"]);
  183. $password = $_REQUEST["password"];
  184. $fname = escape_str($_REQUEST["fname"]);
  185. $lname = escape_str($_REQUEST["lname"]);
  186. $emailid = escape_str($_REQUEST["emailid"]);
  187. $mobile= escape_str($_REQUEST["mobile"]);
  188. $status=1;
  189. if(!( $emp_code!='' && $password!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  190. {
  191. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  192. }
  193. //GET EMP CODE
  194. $query_str = "SELECT `userid` FROM ".TABLE_USER." WHERE emp_code='".$emp_code."' AND role<3 LIMIT 1";
  195. $check_result_arr=$conn->getQueryValue($query_str);
  196. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error9')); }
  197. $insertstr = "INSERT INTO ".TABLE_USER." ( `emp_code`, `password`, `fname`, `lname`, `emailid`, `mobileno`,language,role, `status`,`is_deleted`, `created_on`, `modified_on`) VALUES( '".$emp_code."','".md5($password)."', '".$fname."', '".$lname."', '".$emailid."', '".$mobile."','en_us',2, '1','0', '".NOW."', '".NOW."')";
  198. $insertquery = $conn->query($insertstr);
  199. $insertid = $conn->lastinsetid();
  200. }
  201. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  202. }else {
  203. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  204. }
  205. }
  206. catch(PDOException $e) {
  207. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  208. }
  209. }
  210. // EDIT USERS
  211. function edituser() {
  212. global $conn;
  213. try {
  214. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  215. if(isset($_SESSION["userid"]))
  216. {
  217. $id = escape_str($_REQUEST["id"]);
  218. $role = escape_str($_REQUEST["role"]);
  219. if($role>7|| $role==15)
  220. {
  221. //GET EMPLOYEE
  222. $query_str = "SELECT * FROM ".DMS_EMPLOYEE." WHERE id='".$id."' LIMIT 1";
  223. $check_data_arr=$conn->getQueryValue($query_str);
  224. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  225. $smpin = escape_str($_REQUEST["smpin"]);
  226. $emp_code = escape_str($_REQUEST["emp_code"]);
  227. $fname = escape_str($_REQUEST["fname"]);
  228. $lname = escape_str($_REQUEST["lname"]);
  229. $dealer_code = escape_str($_REQUEST["dealer_code"]);
  230. $emailid = escape_str($_REQUEST["emailid"]);
  231. $mobile= escape_str($_REQUEST["mobile"]);
  232. $date_of_join=(escape_str($_REQUEST["date_of_join"]))? escape_str($_REQUEST["date_of_join"]):'';
  233. $status=1;
  234. $segment=(escape_str($_REQUEST["segment"]))? escape_str($_REQUEST["segment"]):'0';
  235. if(strtolower($smpin)!=strtolower($check_data_arr[0]->smpin))
  236. {
  237. //GET SMPIN
  238. $query_str = "SELECT `userid` FROM ".TABLE_USER." WHERE smpin='".$check_data_arr[0]->smpin."' AND is_deleted='0' AND role>7 LIMIT 1";
  239. $check_user_arr=$conn->getQueryValue($query_str);
  240. if(count($check_user_arr)>0)
  241. {
  242. $conn->message(false,$conn->getMessage($lang,'user','error10'));
  243. }
  244. }
  245. if(!($smpin!='' && $emp_code!='' && $fname!='' && $dealer_code!='' && $emailid!='' && $mobile!='' && $date_of_join!=''))
  246. {
  247. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  248. }
  249. //GET SMPIN
  250. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$smpin."' AND id!='".$id."' LIMIT 1";
  251. $check_result_arr=$conn->getQueryValue($query_str);
  252. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error7')); }
  253. //GET EMP CODE
  254. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$smpin."' LIMIT 1";
  255. $check_result_arr=$conn->getQueryValue($query_str);
  256. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error12')); }
  257. $updatestr = "UPDATE ".DMS_EMPLOYEE." SET `smpin`= '".$smpin."', `emp_code`='".$emp_code."', `fname`= '".$fname."', `lname`='".$lname."', `dealer_code`= '".$dealer_code."', `emailid`= '".$emailid."', `mobile`='".$mobile."',`date_of_join`='".$date_of_join."',segment='".$segment."', `modified_on`='".NOW."' WHERE id='".$id."'";
  258. $updatequery = $conn->query($updatestr);
  259. }else if(($role>2 && $role<=7)||$role=='14' ||$role=='16' )
  260. {
  261. //GET HOUSER
  262. $query_str = "SELECT * FROM ".DMS_HOUSER." WHERE id='".$id."' LIMIT 1";
  263. $check_data_arr=$conn->getQueryValue($query_str);
  264. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  265. $smpin='';
  266. $emp_code = escape_str($_REQUEST["emp_code"]);
  267. $fname = escape_str($_REQUEST["fname"]);
  268. $lname = escape_str($_REQUEST["lname"]);
  269. $dealer_code = escape_str($_REQUEST["dealer_code"]);
  270. $emailid = escape_str($_REQUEST["emailid"]);
  271. $mobile= escape_str($_REQUEST["mobile"]);
  272. $date_of_join= escape_str($_REQUEST["date_of_join"]);
  273. $zone= escape_str($_REQUEST["zone"]);
  274. $status=1;
  275. if(!($emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  276. {
  277. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  278. }
  279. if(!( $dealer_code!='')&& $role=='14' )
  280. {
  281. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  282. }
  283. if(!( $zone!='' ) && $role=='5' )
  284. {
  285. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  286. }
  287. if(strtolower($emp_code)!=strtolower($check_data_arr[0]->emp_code))
  288. {
  289. //GET SMPIN
  290. $query_str = "SELECT `userid` FROM ".TABLE_USER." WHERE emp_code='".$check_data_arr[0]->emp_code."' AND is_deleted='0' AND (role<8 OR role='14') AND role>2 LIMIT 1";
  291. $check_user_arr=$conn->getQueryValue($query_str);
  292. if(count($check_user_arr)>0)
  293. {
  294. $conn->message(false,$conn->getMessage($lang,'user','error10'));
  295. }
  296. }
  297. //GET EMP CODE
  298. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' AND id!='".$id."' LIMIT 1";
  299. $check_result_arr=$conn->getQueryValue($query_str);
  300. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error8')); }
  301. //GET SMPIN
  302. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  303. $check_result_arr=$conn->getQueryValue($query_str);
  304. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error13')); }
  305. $updatestr = "UPDATE ".DMS_HOUSER." SET `emp_code`='".$emp_code."', `fname`='".$fname."', `lname`='".$lname."', dealer_code='".$dealer_code."' ,`emailid`='".$emailid."', `mobile`='".$mobile."', zone='".$zone."',`modified_on`='".NOW."' WHERE id='".$id."'";
  306. $updatequery = $conn->query($updatestr);
  307. }else if($role==2)
  308. {
  309. //GET ADMIN
  310. $query_str = "SELECT * FROM ".TABLE_USER." WHERE userid='".$id."' AND role=2 LIMIT 1";
  311. $check_data_arr=$conn->getQueryValue($query_str);
  312. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  313. $emp_code = escape_str($_REQUEST["emp_code"]);
  314. //$password = escape_str($_REQUEST["password"]);
  315. $fname = escape_str($_REQUEST["fname"]);
  316. $lname = escape_str($_REQUEST["lname"]);
  317. $emailid = escape_str($_REQUEST["emailid"]);
  318. $mobile= escape_str($_REQUEST["mobile"]);
  319. $status=1;
  320. if(!( $emp_code!='' && $password!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  321. {
  322. $conn->message(false,$conn->getMessage($lang,'user','error6'));
  323. }
  324. // if($password!='')
  325. // {
  326. // $cond=",`password`=".md5($password)."";
  327. // }
  328. //GET EMP CODE
  329. $query_str = "SELECT `userid` FROM ".TABLE_USER." WHERE emp_code='".$emp_code."' AND role<3 AND userid!='".$id."' LIMIT 1";
  330. $check_result_arr=$conn->getQueryValue($query_str);
  331. if(count($check_result_arr)){ $conn->message(false,$conn->getMessage($lang,'user','error9')); }
  332. $updatestr = "UPDATE ".TABLE_USER." SET `emp_code`='".$emp_code." ,`fname`='".$fname."', `lname`='".$lname."', `emailid`='".$emailid."', `mobileno`='".$mobile."' ,`modified_on`='".NOW."' ".$cond." WHERE userid='".$id."' ";
  333. $updatequery = $conn->query($updatestr);
  334. }
  335. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  336. }else {
  337. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  338. }
  339. }
  340. catch(PDOException $e) {
  341. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  342. }
  343. }
  344. // DELETE USERS
  345. function deleteuser() {
  346. global $conn;
  347. try {
  348. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  349. if(isset($_SESSION["userid"]))
  350. {
  351. $id = escape_str($_REQUEST["id"]);
  352. $role = escape_str($_REQUEST["roleid"]);
  353. if($role>7 || $role=='15')
  354. {
  355. //GET EMPLOYEE
  356. $query_str = "SELECT * FROM ".DMS_EMPLOYEE." WHERE id='".$id."' LIMIT 1";
  357. $check_data_arr=$conn->getQueryValue($query_str);
  358. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  359. $query_str = "DELETE FROM ".DMS_EMPLOYEE." WHERE id='".$id."' LIMIT 1";
  360. $conn->executeQuery($query_str);
  361. $query_str = "UPDATE ".TABLE_USER." SET is_deleted='1' WHERE smpin='".$check_data_arr[0]->smpin."' and role>7 LIMIT 1";
  362. $conn->executeQuery($query_str);
  363. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  364. }else if(($role>2 && $role<=7)||$role=='14' || $role=='16')
  365. {
  366. //GET OTHER
  367. $query_str = "SELECT * FROM ".DMS_HOUSER." WHERE id='".$id."' LIMIT 1";
  368. $check_data_arr=$conn->getQueryValue($query_str);
  369. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  370. $query_str = "DELETE FROM ".DMS_HOUSER." WHERE id='".$id."' LIMIT 1";
  371. $conn->executeQuery($query_str);
  372. $query_str = "UPDATE ".TABLE_USER." SET is_deleted='1' WHERE emp_code='".$check_data_arr[0]->emp_code."' LIMIT 1";
  373. $conn->executeQuery($query_str);
  374. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  375. }else if($role==2)
  376. {
  377. //GET ADMIN
  378. $query_str = "SELECT * FROM ".TABLE_USER." WHERE userid='".$id."' AND role=2 LIMIT 1";
  379. $check_data_arr=$conn->getQueryValue($query_str);
  380. if(!(count($check_data_arr)>0)) $conn->message(false,$conn->getMessage($lang,'user','error2'));
  381. $query_str = "UPDATE ".TABLE_USER." SET is_deleted='1' WHERE userid='".$id."' LIMIT 1";
  382. $conn->executeQuery($query_str);
  383. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  384. }
  385. }else {
  386. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  387. }
  388. }
  389. catch(PDOException $e) {
  390. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  391. }
  392. }
  393. // IMPORT USERS
  394. function importuser() {
  395. global $conn;
  396. try {
  397. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  398. if(isset($_SESSION["userid"]))
  399. {
  400. $userrole=escape_str($_REQUEST["roleid"]);
  401. if(isset($_FILES['file']) && $_FILES['file']['name'])
  402. {
  403. $obj = new stdClass();
  404. $obj->filekey = 'file';
  405. $obj->size = '10'; //IN MB
  406. $obj->type = array('xlsx');
  407. $conn->validateFile($obj);
  408. $obj->path = "../hypermupload/import/";
  409. $obj->filename = 'import_'.date('Ymd')."_".uniqid();
  410. $import_file = $conn->uploadFile($obj);
  411. }else
  412. {
  413. $conn->message(false,$conn->getMessage($lang,'user','error11'));
  414. }
  415. switch($userrole)
  416. {
  417. case "2":
  418. //ADMIN
  419. adminimport($import_file);
  420. break;
  421. case "3":
  422. case "4":
  423. case "6":
  424. case "7":
  425. //MANAGER USERS
  426. managerimport($import_file);
  427. break;
  428. case "5":
  429. //TRAINER USERS
  430. trainerimport($import_file);
  431. break;
  432. case "14":
  433. dealerimport($import_file);
  434. break;
  435. case "8":
  436. case "9":
  437. case "10":
  438. case "11":
  439. case "12":
  440. case "13":
  441. case "15":
  442. //DSE LEVEL USERS
  443. dseimport($import_file);
  444. break;
  445. case "16":
  446. experienceimport($import_file);
  447. break;
  448. }
  449. }else {
  450. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  451. }
  452. }
  453. catch(PDOException $e) {
  454. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  455. }
  456. }
  457. //ADMIN IMPORT
  458. function adminimport($import_file) {
  459. global $conn;
  460. require('excelreader/excel_reader2.php');
  461. require('excelreader/SpreadsheetReader.php');
  462. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  463. $Spreadsheet->ChangeSheet(0);
  464. $error=0;
  465. $columncount=6;
  466. $insertcount=0;
  467. //$excelheadarr=array("2"=>"IMPORT ADMIN USER","3"=>"IMPORT USER","4"=>"IMPORT USER","5"=>"IMPORT USER","6"=>"IMPORT USER","7"=>"IMPORT USER","8"=>"IMPORT USER","9"=>"IMPORT USER","10"=>"IMPORT USER","11"=>"IMPORT USER","12"=>"IMPORT USER","13"=>"IMPORT USER");
  468. $excelhead="IMPORT ADMIN USER";
  469. $exceltitle=array("s.no","username","password","name","emailid","mobile");
  470. $error_text[1]="INVALID EXCEL";
  471. $error_text[2]="MISSING FIELDS";
  472. $error_text[3]="USERNAME ALREADY EXIST";
  473. $error_text[4]="EMPTY DATA";
  474. $error_text[5]="USERNAME NOT UNIQUE";
  475. $emp_code=array();
  476. $ins_qryarr=array();
  477. $emp_code_arr=array();
  478. foreach ($Spreadsheet as $Key => $Row)
  479. {
  480. if($Key<=1)
  481. {
  482. if($Key==0)
  483. {
  484. if($Row[0]!=$excelhead)
  485. {
  486. //INVALID EXCEL
  487. $conn->message(false,$error_text[1]);
  488. break;
  489. }
  490. }else if($Key==1)
  491. {
  492. for($m=0;$m<$columncount;$m++)
  493. {
  494. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  495. {
  496. $conn->message(false,$error_text[1]);
  497. break;
  498. }
  499. }
  500. }
  501. }else
  502. {
  503. $i=1;
  504. $emp_code = trim(escape_str($Row[$i++]));
  505. //UNIQUE USERNAME CHECK
  506. if(in_array($emp_code,$emp_code_arr))
  507. {
  508. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  509. }
  510. $emp_code_arr[]=strtolower($emp_code);
  511. $password = $Row[$i++];
  512. $fname = escape_str($Row[$i++]);
  513. $lname='';
  514. $emailid = escape_str($Row[$i++]);
  515. $mobile = escape_str($Row[$i++]);
  516. //DATA VALIDATION
  517. if(!( $emp_code!='' && $password!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  518. {
  519. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  520. }
  521. //GET EMP CODE
  522. $query_str = "SELECT `userid` FROM ".TABLE_USER." WHERE emp_code='".$emp_code."' AND role<3 LIMIT 1";
  523. $check_result_arr=$conn->getQueryValue($query_str);
  524. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  525. $ins_qryarr[] ="( '".$emp_code."','".md5($password)."', '".$fname."', '".$lname."', '".$emailid."', '".$mobile."','en_us',2, '1','0', '".NOW."', '".NOW."')";
  526. $insertcount++;
  527. }
  528. }
  529. if(count($ins_qryarr)>0)
  530. {
  531. $insert_str = "INSERT INTO ".TABLE_USER." ( `emp_code`, `password`, `fname`, `lname`, `emailid`, `mobileno`,language,role, `status`,`is_deleted`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  532. $insertquery = $conn->query($insert_str);
  533. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  534. }else
  535. {
  536. $conn->message(false,$error_text[4]);
  537. }
  538. }
  539. //MANAGER IMPORT
  540. function managerimport($import_file) {
  541. global $conn;
  542. require('excelreader/excel_reader2.php');
  543. require('excelreader/SpreadsheetReader.php');
  544. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  545. $Spreadsheet -> ChangeSheet(0);
  546. $error=0;
  547. $columncount=7;
  548. $insertcount=0;
  549. $excelhead="IMPORT USER";
  550. $exceltitle=array("s.no","employee code","first name","last name","emailid","mobile","date of join");
  551. $error_text[1]="INVALID EXCEL";
  552. $error_text[2]="MISSING FIELDS";
  553. $error_text[3]="EMPOYEE CODE ALREADY EXIST";
  554. $error_text[4]="EMPTY DATA";
  555. $error_text[5]="EMPOYEE CODE NOT UNIQUE";
  556. $error_text[6]="ROLE NOT FOUND";
  557. $error_text[7]="EMPOYEE CODE CAN'T USE";
  558. //GET ROLE
  559. $userrole=escape_str($_REQUEST["roleid"]);
  560. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$userrole."' LIMIT 1";
  561. $check_result_arr=$conn->getQueryValue($query_str);
  562. if(!count($check_result_arr)){ $conn->message(false,$error_text[6]); }
  563. $rolename=$check_result_arr[0]->rolename;
  564. $emp_code=array();
  565. $ins_qryarr=array();
  566. $emp_code_arr=array();
  567. foreach ($Spreadsheet as $Key => $Row)
  568. {
  569. if($Key<=1)
  570. {
  571. if($Key==0)
  572. {
  573. if($Row[0]!=$excelhead)
  574. {
  575. //INVALID EXCEL
  576. $conn->message(false,$error_text[1]);
  577. break;
  578. }
  579. }else if($Key==1)
  580. {
  581. for($m=0;$m<$columncount;$m++)
  582. {
  583. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  584. {
  585. $conn->message(false,$error_text[1]);
  586. break;
  587. }
  588. }
  589. }
  590. }else
  591. {
  592. $i=1;
  593. $emp_code = trim(escape_str($Row[$i++]));
  594. if(in_array($emp_code,$emp_code_arr))
  595. {
  596. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  597. }
  598. $emp_code_arr[]=strtolower($emp_code);
  599. $fname = escape_str($Row[$i++]);
  600. $lname= escape_str($Row[$i++]);
  601. $emailid = escape_str($Row[$i++]);
  602. $mobile = escape_str($Row[$i++]);
  603. $date_of_join = escape_str($Row[$i++]);
  604. $zone='';
  605. $status='1';
  606. if(!( $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  607. {
  608. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  609. }
  610. //GET EMP CODE
  611. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' LIMIT 1";
  612. $check_result_arr=$conn->getQueryValue($query_str);
  613. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  614. //GET SMPIN
  615. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  616. $check_result_arr=$conn->getQueryValue($query_str);
  617. if(count($check_result_arr)){ $conn->message(false,$error_text[7]." IN ROW NO.".($Key+1)); }
  618. $ins_qryarr[] ="( '".$emp_code."', '".$fname."', '".$lname."', '".$rolename."', '".$emailid."', '".$mobile."', '".$zone."' , '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  619. }
  620. }
  621. if(count($ins_qryarr)>0)
  622. {
  623. $insert_str = "INSERT INTO ".DMS_HOUSER." ( `emp_code`, `fname`, `lname`, `role`, `emailid`, `mobile`,`zone`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  624. $insertquery = $conn->query($insert_str);
  625. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  626. }else
  627. {
  628. $conn->message(false,$error_text[4]);
  629. }
  630. }
  631. //TRAINER IMPORT
  632. function trainerimport($import_file) {
  633. global $conn;
  634. require('excelreader/excel_reader2.php');
  635. require('excelreader/SpreadsheetReader.php');
  636. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  637. $Spreadsheet -> ChangeSheet(0);
  638. $error=0;
  639. $columncount=8;
  640. $insertcount=0;
  641. $excelhead="IMPORT USER";
  642. $exceltitle=array("s.no","employee code","first name","last name","emailid","mobile","date of join","zone");
  643. $error_text[1]="INVALID EXCEL";
  644. $error_text[2]="MISSING FIELDS";
  645. $error_text[3]="EMPOYEE CODE ALREADY EXIST";
  646. $error_text[4]="EMPTY DATA";
  647. $error_text[5]="EMPOYEE CODE NOT UNIQUE";
  648. $error_text[6]="ROLE NOT FOUND";
  649. $error_text[7]="EMPOYEE CODE CAN'T USE";
  650. //GET ROLE
  651. $userrole=escape_str($_REQUEST["roleid"]);
  652. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$userrole."' LIMIT 1";
  653. $check_result_arr=$conn->getQueryValue($query_str);
  654. if(!count($check_result_arr)){ $conn->message(false,$error_text[6]); }
  655. $rolename=$check_result_arr[0]->rolename;
  656. $emp_code=array();
  657. $ins_qryarr=array();
  658. $emp_code_arr=array();
  659. foreach ($Spreadsheet as $Key => $Row)
  660. {
  661. if($Key<=1)
  662. {
  663. if($Key==0)
  664. {
  665. if($Row[0]!=$excelhead)
  666. {
  667. //INVALID EXCEL
  668. $conn->message(false,$error_text[1]);
  669. break;
  670. }
  671. }else if($Key==1)
  672. {
  673. for($m=0;$m<$columncount;$m++)
  674. {
  675. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  676. {
  677. $conn->message(false,$error_text[1]);
  678. break;
  679. }
  680. }
  681. }
  682. }else
  683. {
  684. $i=1;
  685. $emp_code = trim(escape_str($Row[$i++]));
  686. if(in_array($emp_code,$emp_code_arr))
  687. {
  688. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  689. }
  690. $emp_code_arr[]=strtolower($emp_code);
  691. $fname = escape_str($Row[$i++]);
  692. $lname= escape_str($Row[$i++]);
  693. $emailid = escape_str($Row[$i++]);
  694. $mobile = escape_str($Row[$i++]);
  695. $date_of_join = escape_str($Row[$i++]);
  696. $zone = escape_str($Row[$i++]);
  697. $status='1';
  698. if(!( $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' && $zone!='' ))
  699. {
  700. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  701. }
  702. //GET EMP CODE
  703. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' LIMIT 1";
  704. $check_result_arr=$conn->getQueryValue($query_str);
  705. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  706. //GET SMPIN
  707. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  708. $check_result_arr=$conn->getQueryValue($query_str);
  709. if(count($check_result_arr)){ $conn->message(false,$error_text[7]." IN ROW NO.".($Key+1)); }
  710. $ins_qryarr[] ="( '".$emp_code."', '".$fname."', '".$lname."', '".$rolename."', '".$emailid."', '".$mobile."', '".$zone."' , '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  711. }
  712. }
  713. if(count($ins_qryarr)>0)
  714. {
  715. $insert_str = "INSERT INTO ".DMS_HOUSER." ( `emp_code`, `fname`, `lname`, `role`, `emailid`, `mobile`,`zone`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  716. $insertquery = $conn->query($insert_str);
  717. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  718. }else
  719. {
  720. $conn->message(false,$error_text[4]);
  721. }
  722. }
  723. //DEALER IMPORT
  724. function dealerimport($import_file) {
  725. global $conn;
  726. require('excelreader/excel_reader2.php');
  727. require('excelreader/SpreadsheetReader.php');
  728. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  729. $Spreadsheet -> ChangeSheet(0);
  730. $error=0;
  731. $columncount=9;
  732. $insertcount=0;
  733. $excelhead="IMPORT USER";
  734. $exceltitle=array("s.no","employee code","first name","last name","emailid","mobile","date of join","dealer code");
  735. $error_text[1]="INVALID EXCEL";
  736. $error_text[2]="MISSING FIELDS";
  737. $error_text[3]="EMPOYEE CODE ALREADY EXIST";
  738. $error_text[4]="EMPTY DATA";
  739. $error_text[5]="EMPOYEE CODE NOT UNIQUE";
  740. $error_text[6]="ROLE NOT FOUND";
  741. $error_text[7]="EMPOYEE CODE CAN'T USE";
  742. //GET ROLE
  743. $userrole=escape_str($_REQUEST["roleid"]);
  744. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$userrole."' LIMIT 1";
  745. $check_result_arr=$conn->getQueryValue($query_str);
  746. if(!count($check_result_arr)){ $conn->message(false,$error_text[6]); }
  747. $rolename=$check_result_arr[0]->rolename;
  748. $emp_code=array();
  749. $ins_qryarr=array();
  750. $emp_code_arr=array();
  751. foreach ($Spreadsheet as $Key => $Row)
  752. {
  753. if($Key<=1)
  754. {
  755. if($Key==0)
  756. {
  757. if($Row[0]!=$excelhead)
  758. {
  759. //INVALID EXCEL
  760. $conn->message(false,$error_text[1]);
  761. break;
  762. }
  763. }else if($Key==1)
  764. {
  765. for($m=0;$m<$columncount;$m++)
  766. {
  767. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  768. {
  769. $conn->message(false,$error_text[1] );
  770. break;
  771. }
  772. }
  773. }
  774. }else
  775. {
  776. $i=1;
  777. $emp_code = trim(escape_str($Row[$i++]));
  778. if(in_array($emp_code,$emp_code_arr))
  779. {
  780. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  781. }
  782. $emp_code_arr[]=strtolower($emp_code);
  783. $fname = escape_str($Row[$i++]);
  784. $lname= escape_str($Row[$i++]);
  785. $emailid = escape_str($Row[$i++]);
  786. $mobile = escape_str($Row[$i++]);
  787. $date_of_join = escape_str($Row[$i++]);
  788. $dealer_code = escape_str($Row[$i++]);
  789. $status='1';
  790. $zone='';
  791. if(!( $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' && $dealer_code!='' ))
  792. {
  793. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  794. }
  795. //GET EMP CODE
  796. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' LIMIT 1";
  797. $check_result_arr=$conn->getQueryValue($query_str);
  798. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  799. //GET SMPIN
  800. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  801. $check_result_arr=$conn->getQueryValue($query_str);
  802. if(count($check_result_arr)){ $conn->message(false,$error_text[7]." IN ROW NO.".($Key+1)); }
  803. $ins_qryarr[] ="( '".$emp_code."', '".$fname."', '".$lname."','".$dealer_code."' ,'".$rolename."', '".$emailid."', '".$mobile."', '".$zone."', '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  804. }
  805. }
  806. if(count($ins_qryarr)>0)
  807. {
  808. $insert_str = "INSERT INTO ".DMS_HOUSER." ( `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`,`zone`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  809. $insertquery = $conn->query($insert_str);
  810. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  811. }else
  812. {
  813. $conn->message(false,$error_text[4]);
  814. }
  815. }
  816. //EXPERIENCE IMPORT
  817. function experienceimport($import_file) {
  818. global $conn;
  819. require('excelreader/excel_reader2.php');
  820. require('excelreader/SpreadsheetReader.php');
  821. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  822. $Spreadsheet -> ChangeSheet(0);
  823. $error=0;
  824. $columncount=9;
  825. $insertcount=0;
  826. $excelhead="IMPORT USER";
  827. $exceltitle=array("s.no","employee code","first name","last name","emailid","mobile","dealer code");
  828. $error_text[1]="INVALID EXCEL";
  829. $error_text[2]="MISSING FIELDS";
  830. $error_text[3]="EMPOYEE CODE ALREADY EXIST";
  831. $error_text[4]="EMPTY DATA";
  832. $error_text[5]="EMPOYEE CODE NOT UNIQUE";
  833. $error_text[6]="ROLE NOT FOUND";
  834. $error_text[7]="EMPOYEE CODE CAN'T USE";
  835. //GET ROLE
  836. $userrole=escape_str($_REQUEST["roleid"]);
  837. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$userrole."' LIMIT 1";
  838. $check_result_arr=$conn->getQueryValue($query_str);
  839. if(!count($check_result_arr)){ $conn->message(false,$error_text[6]); }
  840. $rolename=$check_result_arr[0]->rolename;
  841. $emp_code=array();
  842. $ins_qryarr=array();
  843. $emp_code_arr=array();
  844. foreach ($Spreadsheet as $Key => $Row)
  845. {
  846. if($Key<=1)
  847. {
  848. if($Key==0)
  849. {
  850. if($Row[0]!=$excelhead)
  851. {
  852. //INVALID EXCEL
  853. $conn->message(false,$error_text[1]);
  854. break;
  855. }
  856. }else if($Key==1)
  857. {
  858. for($m=0;$m<$columncount;$m++)
  859. {
  860. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  861. {
  862. $conn->message(false,$error_text[1] );
  863. break;
  864. }
  865. }
  866. }
  867. }else
  868. {
  869. $i=1;
  870. $emp_code = trim(escape_str($Row[$i++]));
  871. if(in_array($emp_code,$emp_code_arr))
  872. {
  873. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  874. }
  875. $emp_code_arr[]=strtolower($emp_code);
  876. $fname = escape_str($Row[$i++]);
  877. $lname= escape_str($Row[$i++]);
  878. $emailid = escape_str($Row[$i++]);
  879. $mobile = escape_str($Row[$i++]);
  880. $date_of_join='0000-00-00';
  881. $dealer_code = escape_str($Row[$i++]);
  882. $status='1';
  883. $zone='';
  884. if(!( $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' && $dealer_code!='' ))
  885. {
  886. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  887. }
  888. //GET EMP CODE
  889. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$emp_code."' LIMIT 1";
  890. $check_result_arr=$conn->getQueryValue($query_str);
  891. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  892. //GET SMPIN
  893. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$emp_code."' LIMIT 1";
  894. $check_result_arr=$conn->getQueryValue($query_str);
  895. if(count($check_result_arr)){ $conn->message(false,$error_text[7]." IN ROW NO.".($Key+1)); }
  896. $ins_qryarr[] ="( '".$emp_code."', '".$fname."', '".$lname."','".$dealer_code."' ,'".$rolename."', '".$emailid."', '".$mobile."', '".$zone."', '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  897. }
  898. }
  899. if(count($ins_qryarr)>0)
  900. {
  901. $insert_str = "INSERT INTO ".DMS_HOUSER." ( `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`,`zone`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  902. $insertquery = $conn->query($insert_str);
  903. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  904. }else
  905. {
  906. $conn->message(false,$error_text[4]);
  907. }
  908. }
  909. //DSE IMPORT
  910. function dseimport($import_file) {
  911. global $conn;
  912. require('excelreader/excel_reader2.php');
  913. require('excelreader/SpreadsheetReader.php');
  914. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/'.$import_file);
  915. $Spreadsheet -> ChangeSheet(0);
  916. $error=0;
  917. $columncount=8;
  918. $insertcount=0;
  919. $excelhead="IMPORT USER";
  920. $exceltitle=array("s.no","smpin","employee code","dealer code","first name","last name","emailid","mobile","date of join");
  921. $error_text[1]="INVALID EXCEL";
  922. $error_text[2]="MISSING FIELDS";
  923. $error_text[3]="SMPIN ALREADY EXIST";
  924. $error_text[4]="EMPTY DATA";
  925. $error_text[5]="SMPIN NOT UNIQUE";
  926. $error_text[6]="ROLE NOT FOUND";
  927. $error_text[7]="SMPIN CAN'T USE";
  928. //GET ROLE
  929. $userrole=escape_str($_REQUEST["roleid"]);
  930. $query_str = "SELECT `id`, `rolename` FROM ".TABLE_ROLE." WHERE status=1 AND id='".$userrole."' and id IN (8,9,10,11,12,13,15) LIMIT 1";
  931. $check_result_arr=$conn->getQueryValue($query_str);
  932. if(!count($check_result_arr)){ $conn->message(false,$error_text[6]); }
  933. $rolename=$check_result_arr[0]->rolename;
  934. $emp_code=array();
  935. $ins_qryarr=array();
  936. $smpin_arr=array();
  937. foreach ($Spreadsheet as $Key => $Row)
  938. {
  939. if($Key<=1)
  940. {
  941. if($Key==0)
  942. {
  943. if($Row[0]!=$excelhead)
  944. {
  945. //INVALID EXCEL
  946. $conn->message(false,$error_text[1]);
  947. break;
  948. }
  949. }else if($Key==1)
  950. {
  951. for($m=0;$m<$columncount;$m++)
  952. {
  953. if(!strtolower($Row[$m])==strtolower($exceltitle[$m]))
  954. {
  955. $conn->message(false,$error_text[1]);
  956. break;
  957. }
  958. }
  959. }
  960. }else
  961. {
  962. $i=1;
  963. $smpin = trim(escape_str($Row[$i++]));
  964. $emp_code = trim(escape_str($Row[$i++]));
  965. if(in_array($smpin,$smpin_arr))
  966. {
  967. $conn->message(false,$error_text[5]." IN ROW NO.".($Key+1));
  968. }
  969. $smpin_arr[]=strtolower($smpin);
  970. $dealer_code = escape_str($Row[$i++]);
  971. $fname = escape_str($Row[$i++]);
  972. $lname= escape_str($Row[$i++]);
  973. $emailid = escape_str($Row[$i++]);
  974. $mobile = escape_str($Row[$i++]);
  975. $date_of_join = escape_str($Row[$i++]);
  976. $status='1';
  977. if(!($smpin!='' && $emp_code!='' && $fname!='' && $emailid!='' && $mobile!='' ))
  978. {
  979. $conn->message(false,$error_text[2]." IN ROW NO.".($Key+1));
  980. }
  981. //GET SMPIN
  982. $query_str = "SELECT `id` FROM ".DMS_EMPLOYEE." WHERE smpin='".$smpin."' LIMIT 1";
  983. $check_result_arr=$conn->getQueryValue($query_str);
  984. if(count($check_result_arr)){ $conn->message(false,$error_text[3]." IN ROW NO.".($Key+1)); }
  985. //GET SMPIN
  986. $query_str = "SELECT `id` FROM ".DMS_HOUSER." WHERE emp_code='".$smpin."' LIMIT 1";
  987. $check_result_arr=$conn->getQueryValue($query_str);
  988. if(count($check_result_arr)){ $conn->message(false,$error_text[7]." IN ROW NO.".($Key+1)); }
  989. $ins_qryarr[] ="( '".$smpin."', '".$emp_code."', '".$fname."', '".$lname."', '".$dealer_code."', '".$rolename."', '".$emailid."', '".$mobile."', '".$date_of_join."', '".$status."', '".NOW."', '".NOW."')";
  990. }
  991. }
  992. if(count($ins_qryarr)>0)
  993. {
  994. $ids_arr=array_chunk($ins_qryarr,1000);
  995. if(count($ids_arr)>0)
  996. {
  997. foreach($ids_arr as $groupids)
  998. {
  999. $insert_str = "INSERT INTO ".DMS_EMPLOYEE." ( `smpin`, `emp_code`, `fname`, `lname`, `dealer_code`, `role`, `emailid`, `mobile`, `date_of_join`, `status`, `created_on`, `modified_on`) VALUES ".@implode(',',$groupids);
  1000. $insertquery = $conn->query($insert_str);
  1001. }
  1002. }
  1003. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  1004. }else
  1005. {
  1006. $conn->message(false,$error_text[4]);
  1007. }
  1008. }
  1009. // INACTIVE USERS LIST
  1010. function inactiveuserlist() {
  1011. global $conn;
  1012. try {
  1013. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  1014. $pn = $_REQUEST["pn"];
  1015. $nr = $_REQUEST["nr"];
  1016. $key = escape_str($_REQUEST["key"]);
  1017. //$_SESSION["userid"]=1;
  1018. if(isset($_SESSION["userid"])){
  1019. //$rcond=($_SESSION["role"]==1)?" AND a.role <> 0 ":" AND a.role>2";
  1020. $rcond=" AND a.role>2";
  1021. $userstr = "SELECT SQL_CALC_FOUND_ROWS u.`userid`, u.`smpin`, u.`emp_code`,u.`fname`,u. `lname`,u. `emailid`,u.`mobileno`, u.`dealer_code` FROM `".TABLE_USER."` u WHERE u.role>2 AND u.is_deleted='0' AND u.status='2'";
  1022. //$userstr = "SELECT SQL_CALC_FOUND_ROWS a.`userid`, a.`smpin`, a.`emp_code`, a.`password`, a.`fname`, a.`lname`, a.`emailid`, a.`mobileno`, a.`role`, a.`dealer_code`, a.`address_1`, a.`address_2`, a.`address_3`, a.`profile_photo`, a.`dob`, a.`doj`, a.`country`, a.`auth_token`, a.`otp`, a.`otp_expiry`, a.`language`, a.`is_married`, a.`marriage_date`, a.`status`, a.`last_password_change`, a.`is_first_login`, a.`is_profile_updated`, a.`is_deleted`, b.status as status_name, b.statusid FROM " . TABLE_USER . " a LEFT JOIN (SELECT * FROM " . TABLE_STATUS . ") b ON b.statusid = a.status WHERE a.is_deleted = 0 ".$rcond;
  1023. if (!empty($key)) {
  1024. $userstr .= " and ((u.smpin like '%".$key."%') or (u.fname like '%".$key."%') or (u.lname like '%".$key."%') or (u.mobileno like '%".$key."%') OR (u.dealer_code LIKE '%".$key."%') ) ";
  1025. }
  1026. if (!empty($pn) and !empty($nr)) {
  1027. // Navigation
  1028. $userstr .= " limit " . (($pn - 1) * $nr) . ", " . $nr;
  1029. }
  1030. $query = $conn->query($userstr);
  1031. // Total records
  1032. $rows_query = $conn->query("select FOUND_ROWS() as total_records");
  1033. $rows_result = $rows_query->fetchAll(PDO::FETCH_OBJ);
  1034. $total_records = $rows_result[0]->total_records;
  1035. $arr['total_records'] = $total_records;
  1036. $userlist=$query->fetchAll(PDO::FETCH_OBJ);
  1037. if(count($userlist)>0)
  1038. {
  1039. foreach($userlist as $mkey=>$res)
  1040. {
  1041. //DEALER
  1042. $check_result_str = "SELECT * FROM `".DMS_DEALER."` WHERE dealer_code='".$res->dealer_code."' LIMIT 1";
  1043. $check_result_arr=$conn->getQueryValue($check_result_str);
  1044. $userlist[$mkey]->dealer_name=(count($check_result_arr)>0)?$check_result_arr[0]->dealer_name:'';
  1045. }
  1046. }
  1047. $arr['users'] = $userlist;
  1048. if(count($arr) != 0) {
  1049. $conn->message(true,$conn->getMessage($lang,'user','success1'),$arr );
  1050. }else {
  1051. $conn->message(false,$conn->getMessage($lang,'user','error2'));
  1052. }
  1053. }else {
  1054. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  1055. }
  1056. }
  1057. catch(PDOException $e) {
  1058. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  1059. }
  1060. }
  1061. //ACTIVE USERS UPDATE
  1062. function activeuser() {
  1063. global $conn;
  1064. try {
  1065. $lang = (isset($_REQUEST["lang"]))?$_REQUEST["lang"]:'en_us';
  1066. if(isset($_SESSION["userid"]))
  1067. {
  1068. $userid = escape_str($_REQUEST["userid"]);
  1069. $query_str = "UPDATE ".TABLE_USER." SET status='1' WHERE userid='".$userid."' AND is_deleted=0 LIMIT 1";
  1070. $conn->executeQuery($query_str);
  1071. $conn->message(true,$conn->getMessage($lang,'user','success1'));
  1072. }else {
  1073. $conn->message(false,$conn->getMessage($lang,'user','error1'));
  1074. }
  1075. }
  1076. catch(PDOException $e) {
  1077. $conn->message(false,$conn->getMessage($lang,'user','error4'));
  1078. }
  1079. }
  1080. //DEALER IMPORT
  1081. function importdealer() {
  1082. global $conn;
  1083. require('excelreader/excel_reader2.php');
  1084. require('excelreader/SpreadsheetReader.php');
  1085. $Spreadsheet = new SpreadsheetReader('../hypermupload/import/12.xlsx');
  1086. $Spreadsheet -> ChangeSheet(0);
  1087. foreach ($Spreadsheet as $Key => $Row)
  1088. {
  1089. if($Key>5)
  1090. {
  1091. $i=1;
  1092. $zone = escape_str($Row[$i++]);
  1093. $state= escape_str($Row[$i++]);
  1094. $i+=1;
  1095. $city = escape_str($Row[$i++]);
  1096. $dealer_name = escape_str($Row[$i++]);
  1097. $i+=1;
  1098. $dealer_code = escape_str($Row[$i++]);
  1099. $i+=1;
  1100. $zm_name = escape_str($Row[$i++]);
  1101. $rm_name = escape_str($Row[$i++]);
  1102. $am_name = escape_str($Row[$i++]);
  1103. $zm_email = escape_str($Row[$i++]);
  1104. $rm_email = escape_str($Row[$i++]);
  1105. $am_email = escape_str($Row[$i++]);
  1106. $zm_mobile = escape_str($Row[$i++]);
  1107. $rm_mobile = escape_str($Row[$i++]);
  1108. $am_mobile = escape_str($Row[$i++]);
  1109. $status='1';
  1110. //GET EMP CODE
  1111. $query_str = "SELECT `id` FROM ".DMS_DEALER." WHERE dealer_code='".$dealer_code."' LIMIT 1";
  1112. $check_result_arr=$conn->getQueryValue($query_str);
  1113. if(count($check_result_arr)>0)
  1114. {
  1115. echo $update_query="UPDATE ".DMS_DEALER." SET `dealer_code`= '".$dealer_code."', `dealer_name`='".$dealer_name."', `city`='".$city."', `state`='".$state."', `zone`='".$zone ."', `zm_name`='".$zm_name."', `rm_name`= '".$rm_name."', `am_name`='".$am_name."', `zm_email`='".$zm_email."',`rm_email`='".$rm_email."', `am_email`='".$am_email ."',`zm_mobile`='".$zm_mobile."',`rm_mobile`='".$rm_mobile."',`am_mobile`= '".$am_mobile."', `modified_on`='".NOW."' WHERE dealer_code='".$dealer_code."'; ";
  1116. echo PHP_EOL;
  1117. }else{
  1118. $ins_qryarr[] ="('".$dealer_code."', '".$dealer_name."','".$city."', '".$state."', '".$zone ."', 'India', '', '".$zm_name."', '".$rm_name."','".$am_name."', '".$zm_email."', '".$rm_email."', '".$am_email ."', '".$zm_mobile."', '".$rm_mobile."', '".$am_mobile."', '1',0, '".NOW."', '".NOW."')";
  1119. }
  1120. }
  1121. }
  1122. if(count($ins_qryarr)>0)
  1123. {
  1124. echo $insert_str = "INSERT INTO ".DMS_DEALER." (dealer_code , `dealer_name`, `city`, `state`, `zone`, `country`, `phone`, `zm_name`, `rm_name`, `am_name`, `zm_email`, `rm_email`, `am_email`, `zm_mobile`, `rm_mobile`, `am_mobile`, `status`, `is_deleted`, `created_on`, `modified_on`) VALUES ".@implode(',',$ins_qryarr);
  1125. // $insertquery = $conn->query($insert_str);
  1126. $conn->message(true,$conn->getMessage('en_us','user','success1'));
  1127. }else
  1128. {
  1129. $conn->message(false,$error_text[4]);
  1130. }
  1131. }
  1132. ?>