Merge branch 'platal-1.0.0'
[platal.git] / modules / xnetevents.php
index ef4c145..9db873e 100644 (file)
@@ -1,6 +1,6 @@
 <?php
 /***************************************************************************
- *  Copyright (C) 2003-2006 Polytechnique.org                              *
+ *  Copyright (C) 2003-2010 Polytechnique.org                              *
  *  http://opensource.polytechnique.org/                                   *
  *                                                                         *
  *  This program is free software; you can redistribute it and/or modify   *
@@ -28,10 +28,10 @@ class XnetEventsModule extends PLModule
         return array(
             '%grp/events'       => $this->make_hook('events',  AUTH_MDP),
             '%grp/events/sub'   => $this->make_hook('sub',     AUTH_MDP),
-            '%grp/events/csv'   => $this->make_hook('csv',     AUTH_MDP),
-            '%grp/events/ical'  => $this->make_hook('ical',    AUTH_MDP),
-            '%grp/events/edit'  => $this->make_hook('edit',    AUTH_MDP),
-            '%grp/events/admin' => $this->make_hook('admin',   AUTH_MDP),
+            '%grp/events/csv'   => $this->make_hook('csv',     AUTH_MDP, 'user', NO_HTTPS),
+            '%grp/events/ical'  => $this->make_hook('ical',    AUTH_MDP, 'user', NO_HTTPS),
+            '%grp/events/edit'  => $this->make_hook('edit',    AUTH_MDP, 'groupadmin'),
+            '%grp/events/admin' => $this->make_hook('admin',   AUTH_MDP, 'groupmember'),
         );
     }
 
@@ -39,15 +39,10 @@ class XnetEventsModule extends PLModule
     {
         global $globals;
 
-        if ($archive == 'archive') {
-            $archive = true;
-            new_groupadmin_page('xnetevents/index.tpl');
-        } else {
-            $archive = false;
-            new_group_open_page('xnetevents/index.tpl');
-        }
-
+        $page->changeTpl('xnetevents/index.tpl');
         $action = null;
+        $archive = ($archive == 'archive' && may_update());
+
         if (Post::has('del')) {
             $action = 'del';
             $eid = Post::v('del');
@@ -61,103 +56,106 @@ class XnetEventsModule extends PLModule
 
         if (!is_null($action)) {
             if (!may_update()) {
-                return PL_NOT_ALLOWED;
+                return PL_FORBIDDEN;
             }
+            S::assert_xsrf_token();
 
-            $res = XDB::query("SELECT asso_id, short_name FROM groupex.evenements
+            $res = XDB::query("SELECT asso_id, short_name FROM group_events
                                 WHERE eid = {?} AND asso_id = {?}",
                               $eid, $globals->asso('id'));
 
             $tmp = $res->fetchOneRow();
             if (!$tmp) {
-                return PL_NOT_ALLOWED;
+                return PL_FORBIDDEN;
             }
         }
 
         if ($action == 'del') {
             // deletes the event mailing aliases
             if ($tmp[1]) {
-                XDB::execute(
-                    "DELETE FROM virtual WHERE type = 'evt' AND alias LIKE {?}",
-                    $tmp[1].'-absents@%');
-                XDB::execute(
-                    "DELETE FROM virtual WHERE type = 'evt' AND alias LIKE {?}",
-                    $tmp[1].'-participants@%');
+                foreach (array('-absents@', '-participants@', '-paye@', '-participants-non-paye@') as $v) {
+                    XDB::execute("DELETE FROM  virtual
+                                        WHERE  type = 'evt' AND alias LIKE {?}",
+                                 $tmp[1] . $v . '%');
+                }
             }
 
             // deletes the event items
-            XDB::execute("DELETE FROM groupex.evenements_items WHERE eid = {?}", $eid);
+            XDB::execute('DELETE FROM  group_event_items
+                                WHERE  eid = {?}', $eid);
 
             // deletes the event participants
-            XDB::execute("DELETE FROM groupex.evenements_participants
-                                    WHERE eid = {?}", $eid);
+            XDB::execute('DELETE FROM  group_event_participants
+                                WHERE  eid = {?}', $eid);
 
             // deletes the event
-            XDB::execute("DELETE FROM groupex.evenements
-                                    WHERE eid = {?} AND asso_id = {?}",
-                                   $eid, $globals->asso('id'));
+            XDB::execute('DELETE FROM  group_events
+                                WHERE  eid = {?} AND asso_id = {?}',
+                         $eid, $globals->asso('id'));
 
             // delete the requests for payments
             require_once 'validations.inc.php';
-            XDB::execute("DELETE FROM requests
-                                    WHERE type = 'paiements' AND data LIKE {?}",
-                                   PayReq::same_event($eid, $globals->asso('id')));
+            XDB::execute("DELETE FROM  requests
+                                WHERE  type = 'paiements' AND data LIKE {?}",
+                         PayReq::same_event($eid, $globals->asso('id')));
+            $globals->updateNbValid();
         }
 
         if ($action == 'archive') {
-            XDB::execute("UPDATE groupex.evenements
+            XDB::execute("UPDATE group_events
                              SET archive = 1
                            WHERE eid = {?} AND asso_id = {?}",
                          $eid, $globals->asso('id'));
         }
 
         if ($action == 'unarchive') {
-            XDB::execute("UPDATE groupex.evenements
+            XDB::execute("UPDATE group_events
                              SET archive = 0
                            WHERE eid = {?} AND asso_id = {?}",
                          $eid, $globals->asso('id'));
         }
 
         $page->assign('archive', $archive);
-        $page->assign('admin', may_update());
-
-        $evenements = XDB::iterator(
-                "SELECT  e.*, LEFT(10, e.debut) AS debut_day, LEFT(10, e.fin) AS fin_day,
-                         IF(e.deadline_inscription, e.deadline_inscription >= LEFT(NOW(), 10),
-                            1) AS inscr_open, e.deadline_inscription,
-                         u.nom, u.prenom, u.promo, a.alias,
-                         MAX(ep.nb) AS inscrit, MAX(ep.paid) AS paid
-                  FROM  groupex.evenements  AS e
-            INNER JOIN  x4dat.auth_user_md5 AS u ON u.user_id = e.organisateur_uid
-            INNER JOIN  x4dat.aliases       AS a ON (a.type = 'a_vie' AND a.id = u.user_id)
-             LEFT JOIN  groupex.evenements_participants AS ep ON (ep.eid = e.eid AND ep.uid = {?})
-                 WHERE  asso_id = {?}
-                   AND  archive = " . ($archive ? "1 " : "0 ")
-            . (is_member() || may_update() ? "" : " AND accept_nonmembre != 0 ")
-              . "GROUP BY  e.eid
-                 ORDER BY  inscr_open DESC, debut DESC", S::v('uid'), $globals->asso('id'));
+        $evenements = XDB::iterator('SELECT  e.*, LEFT(10, e.debut) AS first_day, LEFT(10, e.fin) AS last_day,
+                                             IF(e.deadline_inscription,
+                                                     e.deadline_inscription >= LEFT(NOW(), 10),
+                                                     1) AS inscr_open,
+                                             e.deadline_inscription,
+                                             MAX(ep.nb) IS NOT NULL AS inscrit, MAX(ep.paid) AS paid
+                                       FROM  group_events              AS e
+                                  LEFT JOIN  group_event_participants AS ep ON (ep.eid = e.eid AND ep.uid = {?})
+                                      WHERE  asso_id = {?} AND  archive = {?}
+                                   GROUP BY  e.eid
+                                   ORDER BY  inscr_open DESC, debut DESC',
+                                     S::i('uid'), $globals->asso('id'), $archive ? 1 : 0);
 
         $evts = array();
+        $undisplayed_events = 0;
+        $this->load('xnetevents.inc.php');
 
         while ($e = $evenements->next()) {
+            if (!is_member() && !may_update() && !$e['accept_nonmembre']) {
+                $undisplayed_events ++;
+                continue;
+            }
+
             $e['show_participants'] = ($e['show_participants'] && (is_member() || may_update()));
-            $res = XDB::query(
-                "SELECT titre, details, montant, ei.item_id, nb
-                   FROM groupex.evenements_items AS ei
-              LEFT JOIN groupex.evenements_participants AS ep
-                        ON (ep.eid = ei.eid AND ep.item_id = ei.item_id AND uid = {?})
-                  WHERE ei.eid = {?}",
-                    S::v('uid'), $e['eid']);
-            $e['moments'] = $res->fetchAllAssoc();
+            $e['moments'] = XDB::fetchAllAssoc('SELECT  titre, details, montant, ei.item_id, nb, ep.paid
+                                                  FROM  group_event_items AS ei
+                                             LEFT JOIN  group_event_participants AS ep
+                                                           ON (ep.eid = ei.eid AND ep.item_id = ei.item_id AND ep.uid = {?})
+                                                 WHERE ei.eid = {?}',
+                                                S::i('uid'), $e['eid']);
 
             $e['topay'] = 0;
+            $e['paid']  = $e['moments'][0]['paid'];
             foreach ($e['moments'] as $m) {
                 $e['topay'] += $m['nb'] * $m['montant'];
             }
 
             $query = XDB::query(
-                "SELECT montant
-                   FROM {$globals->money->mpay_tprefix}transactions AS t
+                "SELECT amount
+                   FROM payment_transactions AS t
                  WHERE ref = {?} AND uid = {?}", $e['paiement_id'], S::v('uid'));
             $montants = $query->fetchColumn();
 
@@ -166,35 +164,56 @@ class XnetEventsModule extends PLModule
                 $e['paid'] += trim($p);
             }
 
+            make_event_date($e);
+
+            if (Env::has('updated') && $e['eid'] == Env::i('updated')) {
+                $page->assign('updated', $e);
+            }
             $evts[] = $e;
         }
 
         $page->assign('evenements', $evts);
-        $page->assign('is_member', is_member());
+        $page->assign('undisplayed_events', $undisplayed_events);
     }
 
     function handler_sub(&$page, $eid = null)
     {
-        require_once dirname(__FILE__).'/xnetevents/xnetevents.inc.php';
-
-        new_group_open_page('xnetevents/subscribe.tpl');
+        $this->load('xnetevents.inc.php');
+        $page->changeTpl('xnetevents/subscribe.tpl');
 
         $evt = get_event_detail($eid);
-        if (!$evt) {
+        if (is_null($evt)) {
             return PL_NOT_FOUND;
         }
+        if ($evt === false) {
+            global $globals, $platal;
+            $url = $globals->asso('sub_url');
+            if (empty($url)) {
+                $url = $platal->ns . 'subscribe';
+            }
+            $page->kill('Cet événement est reservé aux membres du groupe ' . $globals->asso('nom') .
+                        '. Pour devenir membre, rends-toi sur la page de <a href="' . $url . '">demande d\'inscripton</a>.');
+        }
 
         if (!$evt['inscr_open']) {
-            $page->kill('Les inscriptions pour cet événement sont closes');
+            $page->kill('Les inscriptions pour cet événement sont closes');
         }
         if (!$evt['accept_nonmembre'] && !is_member() && !may_update()) {
-            $page->kill('Cet événement est fermé aux non-membres du groupe');
+            $page->kill('Cet événement est fermé aux non-membres du groupe');
         }
 
+        global $globals;
+        $res = XDB::query("SELECT  stamp
+                             FROM  requests
+                            WHERE  type = 'paiements' AND data LIKE {?}",
+                           PayReq::same_event($evt['eid'], $globals->asso('id')));
+        $page->assign('validation', $res->numRows());
         $page->assign('event', $evt);
 
         if (!Post::has('submit')) {
             return;
+        } else {
+            S::assert_xsrf_token();
         }
 
         $moments = Post::v('moment',    array());
@@ -209,7 +228,7 @@ class XnetEventsModule extends PLModule
                 if (!isset($pers[$j]) || !is_numeric($pers[$j])
                 ||  $pers[$j] < 0)
                 {
-                    $page->trig('Tu dois choisir un nombre d\'invités correct !');
+                    $page->trigError("Tu dois choisir un nombre d'invités correct&nbsp;!");
                     return;
                 }
                 $subs[$j] = 1 + $pers[$j];
@@ -217,38 +236,47 @@ class XnetEventsModule extends PLModule
         }
 
         // impossible to unsubscribe if you already paid sthing
-        if (array_sum($subs) && $evt['paid'] != 0) {
-            $page->trig("Impossible de te désinscrire complètement ".
-                        "parce que tu as fait un paiement par ".
-                        "chèque ou par liquide. Contacte un ".
-                        "administrateur du groupe si tu es sûr de ".
-                        "ne pas venir");
+        if (!array_sum($subs) && $evt['paid'] != 0) {
+            $page->trigError("Impossible de te désinscrire complètement " .
+                            "parce que tu as fait un paiement par " .
+                            "chèque ou par liquide. Contacte un " .
+                            "administrateur du groupe si tu es sûr de " .
+                            "ne pas venir.");
             return;
         }
 
         // update actual inscriptions
+        $updated = false;
+        $total   = 0;
+        $paid    = $evt['paid'] ? $evt['paid'] : 0;
+        $telepaid= $evt['telepaid'] ? $evt['telepaid'] : 0;
         foreach ($subs as $j => $nb) {
-            if ($nb > 0) {
+            if ($nb >= 0) {
                 XDB::execute(
-                    "REPLACE INTO  groupex.evenements_participants
-                           VALUES  ({?}, {?}, {?}, {?}, {?})",
-                    $eid, S::v('uid'), $j, $nb, $evt['paid']);
-                $page->assign('updated', true);
+                    "REPLACE INTO  group_event_participants
+                           VALUES  ({?}, {?}, {?}, {?}, {?}, {?})",
+                    $eid, S::v('uid'), $j, $nb, Env::has('notify_payment') ? 'notify_payment' : '',
+                    $j == 1 ? $paid - $telepaid : 0);
+                $updated = $eid;
             } else {
                 XDB::execute(
-                    "DELETE FROM  groupex.evenements_participants
+                    "DELETE FROM  group_event_participants
                            WHERE  eid = {?} AND uid = {?} AND item_id = {?}",
-                    $eid, S::v("uid"), $j);            
-                $page->assign('updated', true);
+                    $eid, S::v("uid"), $j);
+                $updated = $eid;
             }
+            $total += $nb;
+        }
+        if ($updated !== false) {
+            $page->trigSuccess('Ton inscription à l\'événement a été mise à jour avec succès.');
+            subscribe_lists_event(S::i('uid'), $evt, ($total > 0 ? 1 : 0), 0);
         }
-
         $page->assign('event', get_event_detail($eid));
     }
 
     function handler_csv(&$page, $eid = null, $item_id = null)
     {
-        require_once dirname(__FILE__).'/xnetevents/xnetevents.inc.php';
+        $this->load('xnetevents.inc.php');
 
         if (!is_numeric($item_id)) {
             $item_id = null;
@@ -259,15 +287,12 @@ class XnetEventsModule extends PLModule
             return PL_NOT_FOUND;
         }
 
-        header('Content-type: text/x-csv; encoding=iso-8859-1');
-        header('Pragma: ');
-        header('Cache-Control: ');
-
+        pl_content_headers("text/x-csv");
         $page->changeTpl('xnetevents/csv.tpl', NO_SKIN);
 
         $admin = may_update();
 
-        $tri = (Env::v('order') == 'alpha' ? 'promo, nom, prenom' : 'nom, prenom, promo');
+        $tri = (Env::v('order') == 'alpha' ? UserFilter::sortByPromo() : UserFilter::sortByName());
 
         $page->assign('participants',
                       get_event_participants($evt, $item_id, $tri));
@@ -275,6 +300,7 @@ class XnetEventsModule extends PLModule
         $page->assign('admin', $admin);
         $page->assign('moments', $evt['moments']);
         $page->assign('money', $evt['money']);
+        $page->assign('telepayment', $evt['paiement_id']);
         $page->assign('tout', !Env::v('item_id', false));
     }
 
@@ -282,10 +308,10 @@ class XnetEventsModule extends PLModule
     {
         global $globals;
 
-        require_once dirname(__FILE__).'/xnetevents/xnetevents.inc.php';
+        $this->load('xnetevents.inc.php');
         $evt = get_event_detail($eid);
         if (!$evt) {
-            return PL_NOT_FOUND;
+            return PL_FORBIDDEN;
         }
         $evt['debut'] = preg_replace('/(\d+)-(\d+)-(\d+) (\d+):(\d+):(\d+)/', "\\1\\2\\3T\\4\\5\\6", $evt['debut']);
         $evt['fin'] = preg_replace('/(\d+)-(\d+)-(\d+) (\d+):(\d+):(\d+)/', "\\1\\2\\3T\\4\\5\\6", $evt['fin']);
@@ -302,43 +328,61 @@ class XnetEventsModule extends PLModule
         $page->assign('admin', may_update());
 
         if (may_update()) {
-            $page->assign('participants', get_event_participants($evt, null, 'promo, nom, prenom'));
+            $page->assign('participants', get_event_participants($evt, null, UserFilter::sortByPromo()));
         }
         $page->register_function('display_ical', 'display_ical');
         $page->assign_by_ref('e', $evt);
-    
-        header('Content-Type: text/calendar; charset=utf-8');
+
+        pl_content_headers("text/calendar");
     }
 
     function handler_edit(&$page, $eid = null)
     {
         global $globals;
 
+        // get eid if the the given one is a short name
+        if (!is_null($eid) && !is_numeric($eid)) {
+            $res = XDB::query("SELECT eid
+                                 FROM group_events
+                                WHERE asso_id = {?} AND short_name = {?}",
+                              $globals->asso('id'), $eid);
+            if ($res->numRows()) {
+                $eid = (int)$res->fetchOneCell();
+            }
+        }
+
         // check the event is in our group
         if (!is_null($eid)) {
-            $res = XDB::query("SELECT short_name, asso_id
-                                           FROM groupex.evenements
-                                          WHERE eid = {?}", $eid);
-            $infos = $res->fetchOneAssoc();
-            if ($infos['asso_id'] != $globals->asso('id')) {
-                return PL_NOT_ALLOWED;
+            $res = XDB::query("SELECT short_name
+                                 FROM group_events
+                                WHERE eid = {?} AND asso_id = {?}",
+                              $eid, $globals->asso('id'));
+            if ($res->numRows()) {
+                $infos = $res->fetchOneAssoc();
+            } else {
+                return PL_FORBIDDEN;
             }
         }
 
-        new_groupadmin_page('xnetevents/edit.tpl');
+        $page->changeTpl('xnetevents/edit.tpl');
 
-        $moments = range(1, 4);
+        $moments    = range(1, 4);
+        $error      = false;
         $page->assign('moments', $moments);
 
         if (Post::v('intitule')) {
-            require_once dirname(__FILE__).'/xnetevents/xnetevents.inc.php';
-            $short_name = event_change_shortname($page, $infos['short_name'],
-                                                 Env::v('short_name', ''));
+            S::assert_xsrf_token();
 
+            $this->load('xnetevents.inc.php');
+            $short_name = event_change_shortname($page, $eid,
+                                                 $infos['short_name'],
+                                                 Env::v('short_name', ''));
+            if ($short_name != Env::v('short_name')) {
+                $error = true;
+            }
             $evt = array(
                 'eid'              => $eid,
                 'asso_id'          => $globals->asso('id'),
-                'organisateur_uid' => S::v('uid'),
                 'paiement_id'      => Post::v('paiement_id') > 0 ? Post::v('paiement_id') : null,
                 'debut'            => Post::v('deb_Year').'-'.Post::v('deb_Month')
                                       .'-'.Post::v('deb_Day').' '.Post::v('deb_Hour')
@@ -350,10 +394,13 @@ class XnetEventsModule extends PLModule
             );
 
             $trivial = array('intitule', 'descriptif', 'noinvite',
-                             'show_participants', 'accept_nonmembre');
+                             'show_participants', 'accept_nonmembre', 'uid');
             foreach ($trivial as $k) {
                 $evt[$k] = Post::v($k);
             }
+            if (!$eid) {
+                $evt['uid'] = S::v('uid');
+            }
 
             if (Post::v('deadline')) {
                 $evt['deadline_inscription'] = Post::v('inscr_Year').'-'
@@ -364,21 +411,21 @@ class XnetEventsModule extends PLModule
             }
 
             // Store the modifications in the database
-            XDB::execute('REPLACE INTO groupex.evenements
-                SET eid={?}, asso_id={?}, organisateur_uid={?}, intitule={?},
-                    paiement_id = {?}, descriptif = {?}, debut = {?},
-                    fin = {?}, show_participants = {?}, short_name = {?},
-                    deadline_inscription = {?}, noinvite = {?},
-                    accept_nonmembre = {?}',
-                    $evt['eid'], $evt['asso_id'], $evt['organisateur_uid'],
-                    $evt['intitule'], $evt['paiement_id'], $evt['descriptif'],
-                    $evt['debut'], $evt['fin'], $evt['show_participants'],
-                    $evt['short_name'], $evt['deadline_inscription'],
-                    $evt['noinvite'], $evt['accept_nonmembre']);
+            XDB::execute('REPLACE INTO  group_events
+                                   SET  eid = {?}, asso_id = {?}, uid = {?}, intitule = {?},
+                                        paiement_id = {?}, descriptif = {?}, debut = {?},
+                                        fin = {?}, show_participants = {?}, short_name = {?},
+                                        deadline_inscription = {?}, noinvite = {?},
+                                        accept_nonmembre = {?}',
+                         $evt['eid'], $evt['asso_id'], $evt['uid'],
+                         $evt['intitule'], $evt['paiement_id'], $evt['descriptif'],
+                         $evt['debut'], $evt['fin'], $evt['show_participants'],
+                         $evt['short_name'], $evt['deadline_inscription'],
+                         $evt['noinvite'], $evt['accept_nonmembre']);
 
             // if new event, get its id
             if (!$eid) {
-                $eid = mysql_insert_id();
+                $eid = XDB::insertId();
             }
 
             $nb_moments   = 0;
@@ -391,42 +438,47 @@ class XnetEventsModule extends PLModule
                     $montant = strtr(Post::v('montant'.$i), ',', '.');
                     $money_defaut += (float)$montant;
                     XDB::execute("
-                        REPLACE INTO groupex.evenements_items
+                        REPLACE INTO group_event_items
                         VALUES ({?}, {?}, {?}, {?}, {?})",
                         $eid, $i, Post::v('titre'.$i),
                         Post::v('details'.$i), $montant);
                 } else {
-                    XDB::execute("DELETE FROM groupex.evenements_items 
+                    XDB::execute("DELETE FROM group_event_items
                                             WHERE eid = {?} AND item_id = {?}", $eid, $i);
                 }
             }
-
             // request for a new payment
             if (Post::v('paiement_id') == -1 && $money_defaut >= 0) {
                 require_once 'validations.inc.php';
-                $p = new PayReq(S::v('uid'),
+                $p = new PayReq(S::user(),
                                 Post::v('intitule')." - ".$globals->asso('nom'),
                                 Post::v('site'), $money_defaut,
                                 Post::v('confirmation'), 0, 999,
                                 $globals->asso('id'), $eid);
-                $p->submit();
+                if ($p->accept()) {
+                    $p->submit();
+                } else {
+                    $page->assign('paiement_message', Post::v('confirmation'));
+                    $page->assign('paiement_site', Post::v('site'));
+                    $error = true;
+                }
             }
 
             // events with no sub-event: add a sub-event with no name
             if ($nb_moments == 0) {
-                XDB::execute("INSERT INTO groupex.evenements_items
-                                        VALUES ({?}, {?}, '', '', 0)", $eid, 1);
+                XDB::execute("INSERT INTO group_event_items
+                                   VALUES ({?}, {?}, '', '', 0)", $eid, 1);
             }
 
-            if (is_null($evt['eid'])) {
-                pl_redirect('events/'.$eid);
+            if (!$error) {
+                pl_redirect('events');
             }
         }
 
         // get a list of all the payment for this asso
         $res = XDB::iterator("SELECT id, text
-                                        FROM {$globals->money->mpay_tprefix}paiements
-                                        WHERE asso_id = {?}", $globals->asso('id'));
+                                FROM payments
+                               WHERE asso_id = {?}", $globals->asso('id'));
         $paiements = array();
         while ($a = $res->next()) $paiements[$a['id']] = $a['text']; {
             $page->assign('paiements', $paiements);
@@ -435,29 +487,30 @@ class XnetEventsModule extends PLModule
         // when modifying an old event retreive the old datas
         if ($eid) {
             $res = XDB::query(
-                    "SELECT    eid, intitule, descriptif, debut, fin,
-                                show_participants, paiement_id, short_name,
-                                deadline_inscription, noinvite, accept_nonmembre
-                       FROM    groupex.evenements
+                    "SELECT  eid, intitule, descriptif, debut, fin, uid,
+                             show_participants, paiement_id, short_name,
+                             deadline_inscription, noinvite, accept_nonmembre
+                       FROM  group_events
                       WHERE eid = {?}", $eid);
             $evt = $res->fetchOneAssoc();
             // find out if there is already a request for a payment for this event
             require_once 'validations.inc.php';
-            $res = XDB::query("SELECT stamp FROM requests
-                                         WHERE type = 'paiements' AND data LIKE {?}",
-                                        PayReq::same_event($eid, $globals->asso('id')));
+            $res = XDB::query("SELECT  stamp
+                                 FROM  requests
+                                WHERE  type = 'paiements' AND data LIKE {?}",
+                               PayReq::same_event($eid, $globals->asso('id')));
             $stamp = $res->fetchOneCell();
             if ($stamp) {
-                $evt['paiement_id'] = -2;
+                $evt['paiement_id']  = -2;
                 $evt['paiement_req'] = $stamp;
             }
             $page->assign('evt', $evt);
             // get all the different moments infos
             $res = XDB::iterator(
-                    "SELECT item_id, titre, details, montant
-                       FROM groupex.evenements_items AS ei
-                 INNER JOIN groupex.evenements AS e ON(e.eid = ei.eid)
-                      WHERE e.eid = {?}
+                    "SELECT  item_id, titre, details, montant
+                       FROM  group_event_items AS ei
+                 INNER JOIN  group_events AS e ON(e.eid = ei.eid)
+                      WHERE  e.eid = {?}
                    ORDER BY item_id", $eid);
             $items = array();
             while ($item = $res->next()) {
@@ -465,143 +518,132 @@ class XnetEventsModule extends PLModule
             }
             $page->assign('items', $items);
         }
+        $page->assign('url_ref', $eid);
     }
 
     function handler_admin(&$page, $eid = null, $item_id = null)
     {
         global $globals;
 
-        require_once dirname(__FILE__).'/xnetevents/xnetevents.inc.php';
+        $this->load('xnetevents.inc.php');
 
         $evt = get_event_detail($eid, $item_id);
         if (!$evt) {
             return PL_NOT_FOUND;
         }
 
-        if ($evt['show_participants']) {
-            new_group_page('xnetevents/admin.tpl');
-        } else {
-            new_groupadmin_page('xnetevents/admin.tpl');
+        $page->changeTpl('xnetevents/admin.tpl');
+        if (!$evt['show_participants'] && !may_update()) {
+            return PL_FORBIDDEN;
         }
 
         if (may_update() && Post::v('adm')) {
-            $member = get_infos(Post::v('mail'));
+            S::assert_xsrf_token();
+
+            $member = User::getSilent(Post::v('mail'));
             if (!$member) {
-                $page->trig("Membre introuvable");
+                $page->trigError("Membre introuvable");
             }
 
             // change the price paid by a participant
             if (Env::v('adm') == 'prix' && $member) {
-                XDB::execute("UPDATE groupex.evenements_participants
-                                           SET paid = IF(paid + {?} > 0, paid + {?}, 0)
-                                         WHERE uid = {?} AND eid = {?}",
-                        strtr(Env::v('montant'), ',', '.'),
-                        strtr(Env::v('montant'), ',', '.'),
-                        $member['uid'], $eid);
+                $amount = strtr(Env::v('montant'), ',', '.');
+                XDB::execute("UPDATE group_event_participants
+                                 SET paid = paid + {?}
+                               WHERE uid = {?} AND eid = {?} AND item_id = 1",
+                             $amount, $member->uid, $evt['eid']);
+                subscribe_lists_event($member->uid, $evt, 1, $amount);
             }
 
             // change the number of personns coming with a participant
             if (Env::v('adm') == 'nbs' && $member) {
                 $res = XDB::query("SELECT paid
-                                               FROM groupex.evenements_participants
-                                              WHERE uid = {?} AND eid = {?}",
-                                            $member['uid'], $eid);
+                                     FROM group_event_participants
+                                    WHERE uid = {?} AND eid = {?}",
+                                  $member->uid, $evt['eid']);
 
                 $paid = intval($res->fetchOneCell());
                 $nbs  = Post::v('nb', array());
 
                 foreach ($nbs as $id => $nb) {
                     $nb = max(intval($nb), 0);
-
-                    if ($nb) {
-                        XDB::execute("REPLACE INTO groupex.evenements_participants
-                                               VALUES ({?}, {?}, {?}, {?}, {?})",
-                                               $eid, $member['uid'], $id, $nb, $paid);
-                    } else {
-                        XDB::execute("DELETE FROM groupex.evenements_participants
-                                               WHERE uid = {?} AND eid = {?} AND item_id = {?}",
-                                               $member['uid'], $eid, $id);
-                    }
+                    XDB::execute('REPLACE INTO  group_event_participants
+                                        VALUES  ({?}, {?}, {?}, {?}, {?}, {?})',
+                                 $evt['eid'], $member->uid, $id, $nb, '', $id == 1 ? $paid : 0);
                 }
 
-                $res = XDB::query("SELECT uid FROM groupex.evenements_participants
-                                            WHERE uid = {?} AND eid = {?}",
-                                            $member['uid'], $eid);
-                $u = $res->fetchOneCell();
-                subscribe_lists_event($u, $member['uid'], $evt);
+                $res = XDB::query('SELECT  COUNT(uid) AS cnt, SUM(nb) AS nb
+                                     FROM  group_event_participants
+                                    WHERE  uid = {?} AND eid = {?}
+                                 GROUP BY  uid',
+                                  $member->uid, $evt['eid']);
+                $u = $res->fetchOneAssoc();
+                if ($u['cnt'] == 1 && $paid == 0 && Post::v('cancel')) {
+                    XDB::execute("DELETE FROM group_event_participants
+                                        WHERE uid = {?} AND eid = {?}",
+                                    $member->uid, $evt['eid']);
+                    $u = 0;
+                    subscribe_lists_event($member->uid, $evt, -1, $paid);
+                } else {
+                    var_dump($u);
+                    $u = $u['cnt'] ? $u['nb'] : null;
+                    subscribe_lists_event($member->uid, $evt, ($u > 0 ? 1 : 0), $paid);
+                }
             }
 
             $evt = get_event_detail($eid, $item_id);
         }
 
-        $page->assign('admin', may_update());
-        $page->assign('evt', $evt);
+        $page->assign_by_ref('evt', $evt);
         $page->assign('tout', is_null($item_id));
 
         if (count($evt['moments'])) {
             $page->assign('moments', $evt['moments']);
         }
 
-        $tri = (Env::v('order') == 'alpha' ? 'promo, nom, prenom' : 'nom, prenom, promo');
-        $whereitemid = is_null($item_id) ? '' : "AND ep.item_id = $item_id";
-        $res = XDB::iterRow(
-                    'SELECT  UPPER(SUBSTRING(IF(u.nom IS NULL, m.nom,
-                                                IF(u.nom_usage<>"", u.nom_usage, u.nom)), 1, 1)),
-                             COUNT(DISTINCT ep.uid)
-                       FROM  groupex.evenements_participants AS ep
-                 INNER JOIN  groupex.evenements AS e ON (ep.eid = e.eid)
-                  LEFT JOIN  groupex.membres AS m ON ( ep.uid = m.uid AND e.asso_id = m.asso_id)
-                  LEFT JOIN  auth_user_md5   AS u ON ( u.user_id = ep.uid )
-                      WHERE  ep.eid = {?} '.$whereitemid.'
-                   GROUP BY  UPPER(SUBSTRING(IF(u.nom IS NULL,m.nom,u.nom), 1, 1))', $eid);
-
-        $alphabet = array();
-        $nb_tot = 0;
-        while (list($char, $nb) = $res->next()) {
-            $alphabet[ord($char)] = $char;
-            $nb_tot += $nb;
-            if (Env::has('initiale') && $char == strtoupper(Env::v('initiale'))) {
-                $tot = $nb;
+        if ($evt['paiement_id']) {
+            $infos = User::getBulkUsersWithUIDs(
+                            XDB::fetchAllAssoc('SELECT  t.uid, t.amount
+                                                  FROM  payment_transactions AS t
+                                             LEFT JOIN  group_event_participants AS ep ON(ep.uid = t.uid AND ep.eid = {?})
+                                                 WHERE  t.ref = {?} AND ep.uid IS NULL',
+                                               $evt['eid'], $evt['paiement_id']),
+                            'uid', 'user');
+            $page->assign('oublis', count($infos));
+            $page->assign('oubliinscription', $infos);
+        }
+
+        $absents = User::getBulkUsersFromDB('SELECT  p.uid
+                                               FROM  group_event_participants AS p
+                                          LEFT JOIN  group_event_participants AS p2 ON (p2.uid = p.uid
+                                                                                               AND p2.eid = p.eid
+                                                                                               AND p2.nb != 0)
+                                              WHERE  p.eid = {?} AND p2.eid IS NULL
+                                           GROUP BY  p.uid', $evt['eid']);
+
+        $ofs = Env::i('offset');
+        $tot = (is_null($evt['nb_tot']) ? $evt['nb'] : $evt['nb_tot']);
+        $nbp = ceil($tot / NB_PER_PAGE);
+        if ($nbp > 1) {
+            $links = array();
+            if ($ofs) {
+                $links['précédent'] = $ofs - 1;
+            }
+            for ($i = 1 ; $i <= $nbp; $i++) {
+                $links[(string)$i] = $i - 1;
+            }
+            if ($ofs < $nbp - 1) {
+                $links['suivant'] = $ofs+1;
             }
-        }
-        ksort($alphabet);
-        $page->assign('alphabet', $alphabet);
-
-        $ofs   = Env::i('offset');
-        $tot   = Env::v('initiale') ? $tot : $nb_tot;
-        $nbp   = intval(($tot-1)/NB_PER_PAGE);
-        $links = array();
-        if ($ofs) {
-            $links['précédent'] = $ofs-1;
-        }
-        for ($i = 0; $i <= $nbp; $i++) {
-            $links[(string)($i+1)] = $i;
-        }
-        if ($ofs < $nbp) {
-            $links['suivant'] = $ofs+1;
-        }
-        if (count($links)>1) {
             $page->assign('links', $links);
         }
 
-        if ($evt['paiement_id']) {
-            $res = XDB::iterator(
-                "SELECT IF(u.nom_usage<>'', u.nom_usage, u.nom) AS nom, u.prenom,
-                        u.promo, a.alias AS email, t.montant
-                   FROM {$globals->money->mpay_tprefix}transactions AS t
-                 INNER JOIN auth_user_md5 AS u ON(t.uid = u.user_id)
-                 INNER JOIN aliases AS a ON (a.id = t.uid AND a.type='a_vie' )
-                  LEFT JOIN groupex.evenements_participants AS ep ON(ep.uid = t.uid AND ep.eid = {?})
-                  WHERE t.ref = {?} AND ep.uid IS NULL",
-                  $evt['eid'], $evt['paiement_id']);
-            $page->assign('oublis', $res->total());
-            $page->assign('oubliinscription', $res);
-        }
-
-        $page->assign('participants', 
-                      get_event_participants($evt, $item_id, $tri,
-                                             "LIMIT ".($ofs*NB_PER_PAGE).", ".NB_PER_PAGE));
+        $page->assign('absents', $absents);
+        $page->assign('participants',
+                      get_event_participants($evt, $item_id, UserFilter::sortByName(),
+                                             NB_PER_PAGE, $ofs * NB_PER_PAGE));
     }
 }
 
+// vim:set et sw=4 sts=4 sws=4 foldmethod=marker enc=utf-8:
 ?>