ACLs
[freeside.git] / httemplate / edit / quick-charge.html
1 <% include("/elements/header-popup.html", 'One-time charge entry', '',
2             ( $cgi->param('error') ? '' : 'onload="addRow()"' ),
3           )
4 %>
5
6 <% include('/elements/error.html') %>
7
8 <SCRIPT TYPE="text/javascript">
9
10 function enable_quick_charge () {
11   if (    document.QuickChargeForm.amount.value
12        && document.QuickChargeForm.pkg.value    ) {
13     document.QuickChargeForm.submit.disabled = false;
14   } else {
15     document.QuickChargeForm.submit.disabled = true;
16   }
17 }
18
19 function enable_quick_charge_desc () {
20   if (  document.QuickChargeForm.amount.value && document.QuickChargeForm.pkg.value ) {
21     document.QuickChargeForm.submit.disabled = false;
22   } else {
23     document.QuickChargeForm.submit.disabled = true;
24   }
25 }
26
27 function enable_quick_charge_amount () {
28   if ( document.QuickChargeForm.amount.value && document.QuickChargeForm.pkg.value ) {
29     document.QuickChargeForm.submit.disabled = false;
30   } else {
31     document.QuickChargeForm.submit.disabled = true;
32   }
33 }
34
35 function validate_quick_charge () {
36   var pkg = document.QuickChargeForm.pkg.value;
37   var pkg_regex = /^([\w \!\@\#\$\%\&\(\)\-\+\;\:\'\"\,\.\?\/\=\[\]]*)$/ ;
38   var amount = document.QuickChargeForm.amount.value;
39   var amount_regex = /^\s*\$?\s*(\d+(\.\d{1,2})?)\s*$/ ;
40   var rval = true;
41
42   if ( ! amount_regex.test(amount) ) {
43     alert('Illegal amount - enter an amount to charge, for example, "5" or "43" or "21.46".');
44     return false;
45   }
46   if ( String(pkg).length < 1 ) {
47     rval = false;
48   }
49   if ( ! pkg_regex.test(pkg) ) {
50     rval = false;
51   }
52   var i=0;
53   for (i=0; i < rownum; i++) {
54     if (! eval('pkg_regex.test(document.QuickChargeForm.description' + i + '.value)')){
55       rval = false;
56       break;
57     }
58   }
59   if (rval == true) {
60     return true;
61   }
62
63   if ( ! pkg ) {
64     alert('Enter a description for the one-time charge');
65     return false;
66   }
67
68   alert('Illegal description - spaces, letters, numbers, and the following punctuation characters are allowed: . , ! ? @ # $ % & ( ) - + ; : ' + "'" + ' " = [ ]' );
69   return false;
70 }
71
72 </SCRIPT>
73
74 <FORM ACTION="process/quick-charge.cgi" NAME="QuickChargeForm" METHOD="POST" onsubmit="document.QuickChargeForm.submit.disabled=true;return validate_quick_charge();">
75
76 <INPUT TYPE="hidden" NAME="custnum" VALUE="<% $custnum %>">
77
78 <TABLE ID="QuickChargeTable" BGCOLOR="#cccccc" BORDER=0 CELLSPACING=0 STYLE="background-color: #cccccc">
79
80 <TR>
81   <TD ALIGN="right">Amount:</TD>
82   <TD>
83     $<INPUT TYPE="text" NAME="amount" SIZE=6 VALUE="<% $amount %>" onChange="enable_quick_charge()" onKeyPress="enable_quick_charge_amount()">
84   </TD>
85 <% include('/elements/tr-select-taxclass.html') %>
86 </TR>
87   <TD>Description:</TD>
88   <TD>
89     <INPUT TYPE="text" NAME="pkg" SIZE="60" MAXLENGTH="65" VALUE="<% $pkg %>" onChange="enable_quick_charge()" onKeyPress="enable_quick_charge_desc()">
90   </TD>
91 </TR>
92 <TR>
93   <TD></TD>
94   <TD><FONT SIZE="-1">Optional additional description: </FONT></TD>
95 </TR>
96
97 % my $row = 0;
98 %   if ( $cgi->param('error') ) {
99 %     my $param = $cgi->Vars;
100 %
101 % for ( $row = 0; exists($param->{"description$row"}); $row++ ) { 
102
103     <TR>
104       <TD></TD>
105       <TD>
106         <INPUT TYPE="text" NAME="description<% $row %>" SIZE="60" MAXLENGTH="65" VALUE="<% $param->{"description$row"} |h %>" rownum="<% $row %>" onkeyup = "possiblyAddRow;" >
107       </TD>
108     </TR>
109 % } 
110 % } 
111
112
113 </TABLE>
114
115 <BR>
116 <INPUT TYPE="submit" NAME="submit" VALUE="Add one-time charge" <% $cgi->param('error') ? '' :' DISABLED' %>>
117
118 </FORM>
119
120
121 <SCRIPT TYPE="text/javascript">
122
123   var rownum = <% $row %>;
124
125   function possiblyAddRow() {
126     if ( ( rownum - this.getAttribute('rownum') ) == 1 ) {
127       addRow();
128     }
129   }
130
131   function addRow() {
132
133     var table = document.getElementById('QuickChargeTable');
134     var tablebody = table.getElementsByTagName('tbody').item(0);
135
136     var row = document.createElement('TR');
137
138     var empty_cell = document.createElement('TD');
139     row.appendChild(empty_cell);
140
141     var description_cell = document.createElement('TD');
142
143       var description_input = document.createElement('INPUT');
144       description_input.setAttribute('name', 'description'+rownum);
145       description_input.setAttribute('id',   'description'+rownum);
146       description_input.setAttribute('size', 60);
147       description_input.setAttribute('maxLength', 65);
148       description_input.setAttribute('rownum',   rownum);
149       description_input.onkeyup = possiblyAddRow;
150       description_cell.appendChild(description_input);
151
152     row.appendChild(description_cell);
153
154     tablebody.appendChild(row);
155
156     rownum++;
157
158   }
159
160 </SCRIPT>
161
162 </BODY>
163 </HTML>
164 <%init>
165
166 die "access denied"
167   unless $FS::CurrentUser::CurrentUser->access_right('One-time charge');
168
169 $cgi->param('custnum') =~ /^(\d+)$/ or die 'illegal custnum';
170 my $custnum = $1;
171
172 my $amount = '';
173 if ( $cgi->param('amount') =~ /^\s*\$?\s*(\d+(\.\d{1,2})?)\s*$/ ) {
174   $amount = $1;
175 }
176
177 $cgi->param('pkg') =~ /^([\w \!\@\#\$\%\&\(\)\-\+\;\:\'\"\,\.\?\/\=\[\]]*)$/ 
178   or die 'illegal description';
179 my $pkg = $1;
180
181 </%init>