Abstaende: Im Template hat das Label 1em Abstand nach unten, das Eingabefeld aber gar keinen, und die Formular-Grids nutzen keinen vertikalen Gutter (gtr-uniform). Dadurch war der Abstand vom Feld zum naechsten Label 0, waehrend Label zu eigenem Feld 1em betrug - das Label wirkte, als gehoere es zum Feld darueber. Jetzt sitzt das Label eng an seinem eigenen Feld (0,5em) und die Felder haben 1,5em Abstand nach unten. Ausserdem stylt main.css die Typen number, date, datetime-local und file gar nicht; diese Felder erschienen als kleine native Kaestchen zwischen den sonst einheitlichen Feldern (z. B. "Listenfenster in Tagen" und "Zeilenhoehe im Ausdruck"). Sie bekommen jetzt dasselbe Aussehen wie die Textfelder. Die Anpassungen liegen in einer eigenen assets/css/app.css, damit main.css als Template-Datei unveraendert bleibt. Nebenbei: .hint-box.error war nirgends definiert, obwohl es die haeufigste Variante ist - Fehlermeldungen erschienen ungefaerbt wie neutrale Hinweise. In faq.php, hinweise.php, namenanpassen.php und stricheintragen.php standen <br>/<br><br> als Abstandsersatz hinter Labels und Feldern; mit den neuen Abstaenden waere daraus doppelter Leerraum geworden. Entfernt, das Layout kommt jetzt aus dem CSS. Anleitung: Neue Seite anleitung.php mit den wichtigsten Funktionen, gegliedert nach Zielgruppe. Die Abschnitte fuer Kassenwart bzw. Administration werden nur eingeblendet, wenn die Rolle sie auch nutzen kann - sonst stuenden dort Hinweise auf Menuepunkte, die es fuer den Nutzer nicht gibt. Verlinkt im Menue unter "Kaffeeliste" und im Smoke-Test abgedeckt. Geprueft: alle 12 Formularseiten rendern fehlerfrei, http-smoke 34/0, role-matrix 55/0, tenant-isolation 12/0, settings-flow 15/0. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
106 lines
2.8 KiB
PHP
106 lines
2.8 KiB
PHP
<?php
|
|
|
|
include "functions.php";
|
|
require_once __DIR__ . "/app/ledger.php";
|
|
require_once __DIR__ . "/app/notices.php";
|
|
require_once __DIR__ . "/app/audit.php";
|
|
app_require_csrf();
|
|
include "header.php";
|
|
include "headerline.php";
|
|
include "nav.php";
|
|
|
|
|
|
?>
|
|
|
|
|
|
|
|
<!-- Banner -->
|
|
<section id="banner">
|
|
<div class="content">
|
|
|
|
<?php
|
|
|
|
$pdo = app_db_pdo();
|
|
$saasUser = saas_current_user($pdo);
|
|
$tenantId = 0;
|
|
$hasAccess = false;
|
|
|
|
if ($saasUser !== null && saas_user_has_role(['owner', 'admin'], $saasUser)) {
|
|
$tenantId = (int)$saasUser['tenant_id'];
|
|
$hasAccess = true;
|
|
}
|
|
|
|
if($hasAccess){
|
|
|
|
echo "<h2>Kaffeeliste - Hinweise</h2>";
|
|
|
|
// Hinweis speichern oder als geloescht markieren
|
|
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
|
|
$aktion = $_POST['aktion'] ?? 'speichern';
|
|
|
|
$actorUserId = $saasUser !== null ? (int)$saasUser['user_id'] : null;
|
|
|
|
if ($aktion === 'loeschen') {
|
|
$id = (int)($_POST['id'] ?? 0);
|
|
if ($id > 0 && notices_soft_delete($pdo, $tenantId, $id)) {
|
|
app_audit_log($pdo, $tenantId, $actorUserId, 'notice.deleted', 'notice', $id);
|
|
}
|
|
} else {
|
|
$nachricht = $_POST['nachricht'] ?? '';
|
|
$gueltig_bis = $_POST['gueltig_bis'] ?? ''; // z.B. "2025-09-03T14:00"
|
|
$dt = DateTime::createFromFormat('Y-m-d\TH:i', $gueltig_bis);
|
|
|
|
if ($dt) {
|
|
$gueltig_bis_sql = $dt->format('Y-m-d H:i:s'); // z.B. "2025-09-03 14:00:00"
|
|
notices_create($pdo, $tenantId, (string)$nachricht, $gueltig_bis_sql, $actorUserId);
|
|
app_audit_log($pdo, $tenantId, $actorUserId, 'notice.created', 'notice', null, ['valid_until' => $gueltig_bis_sql]);
|
|
}
|
|
}
|
|
}
|
|
|
|
$hinweise = notices_fetch_all($pdo, $tenantId);
|
|
?>
|
|
|
|
|
|
<h2>Neuen Hinweis hinzufügen</h2>
|
|
<form method="post">
|
|
<input type="hidden" name="aktion" value="speichern">
|
|
<?php echo app_csrf_field(); ?>
|
|
<label>Nachricht:</label>
|
|
<textarea name="nachricht" required></textarea>
|
|
<label>Gültig bis:</label>
|
|
<input type="datetime-local" name="gueltig_bis" required>
|
|
<button type="submit">Speichern</button>
|
|
</form>
|
|
|
|
<h2>Alle Hinweise</h2>
|
|
<?php foreach ($hinweise as $hinweis): ?>
|
|
<div class="hinweis">
|
|
<strong><?php echo saas_html($hinweis['message']); ?></strong><br>
|
|
<small>Gültig bis: <?php echo saas_html((new DateTimeImmutable($hinweis['valid_until']))->format('d.m.Y H:i')); ?></small><br>
|
|
<form method="post" action="<?php echo htmlspecialchars($_SERVER["PHP_SELF"]); ?>" onsubmit="return confirm('Diesen Hinweis wirklich löschen?')">
|
|
<input type="hidden" name="aktion" value="loeschen">
|
|
<input type="hidden" name="id" value="<?php echo (int)$hinweis['id']; ?>">
|
|
<?php echo app_csrf_field(); ?>
|
|
<button type="submit">Löschen</button>
|
|
</form>
|
|
</div>
|
|
<?php endforeach; ?>
|
|
</body>
|
|
</html>
|
|
|
|
<?php
|
|
|
|
|
|
}else{
|
|
echo "<h2>Sie haben keinen Zugang zu dieser Webseite</h2>";
|
|
}
|
|
?>
|
|
|
|
</div>
|
|
</section>
|
|
|
|
<?php include "footer.php";
|
|
|
|
?>
|