Access control system description.
[fa-stable.git] / inventory / includes / db / movement_types_db.inc
index 280217199d407bddabf63217511f98ba65ee735d..41fd14acc4cdc0f5c0be3629963657d2d2d5e507 100644 (file)
@@ -1,24 +1,34 @@
 <?php
-
+/**********************************************************************
+    Copyright (C) FrontAccounting, LLC.
+       Released under the terms of the GNU General Public License, GPL, 
+       as published by the Free Software Foundation, either version 3 
+       of the License, or (at your option) any later version.
+    This program is distributed in the hope that it will be useful,
+    but WITHOUT ANY WARRANTY; without even the implied warranty of
+    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  
+    See the License here <http://www.gnu.org/licenses/gpl-3.0.html>.
+***********************************************************************/
 function add_movement_type($name)
 {
        $sql = "INSERT INTO ".TB_PREF."movement_types (name)
-               VALUES (".db_quote($name).")";
+               VALUES (".db_escape($name).")";
 
        db_query($sql, "could not add item movement type");
 }
 
 function update_movement_type($type_id, $name)
 {
-       $sql = "UPDATE ".TB_PREF."movement_types SET name=".db_quote($name)."
+       $sql = "UPDATE ".TB_PREF."movement_types SET name=".db_escape($name)."
                        WHERE id=$type_id";
 
        db_query($sql, "could not update item movement type");
 }
 
-function get_all_movement_type()
+function get_all_movement_type($all=false)
 {
        $sql = "SELECT * FROM ".TB_PREF."movement_types";
+       if (!$all) $sql .= " WHERE !inactive";
 
        return db_query($sql, "could not get all item movement type");
 }
@@ -26,7 +36,6 @@ function get_all_movement_type()
 function get_movement_type($type_id)
 {
        $sql = "SELECT * FROM ".TB_PREF."movement_types WHERE id=$type_id";
-
        $result = db_query($sql, "could not get item movement type");
 
        return db_fetch($result);