Remove sql injection problem
[odoo/odoo.git] / bin / addons / base / res / partner / partner.py
1 # -*- coding: utf-8 -*-
2 ##############################################################################
3 #    
4 #    OpenERP, Open Source Management Solution
5 #    Copyright (C) 2004-2009 Tiny SPRL (<http://tiny.be>).
6 #
7 #    This program is free software: you can redistribute it and/or modify
8 #    it under the terms of the GNU Affero General Public License as
9 #    published by the Free Software Foundation, either version 3 of the
10 #    License, or (at your option) any later version.
11 #
12 #    This program is distributed in the hope that it will be useful,
13 #    but WITHOUT ANY WARRANTY; without even the implied warranty of
14 #    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15 #    GNU Affero General Public License for more details.
16 #
17 #    You should have received a copy of the GNU Affero General Public License
18 #    along with this program.  If not, see <http://www.gnu.org/licenses/>.     
19 #
20 ##############################################################################
21
22 import math
23
24 from osv import fields,osv
25 import tools
26 import ir
27 import pooler
28 from tools.translate import _
29
30 class res_partner_function(osv.osv):
31     _name = 'res.partner.function'
32     _description = 'Function of the contact'
33     _columns = {
34         'name': fields.char('Function Name', size=64, required=True),
35         'code': fields.char('Code', size=8, required=True),
36         'ref':fields.char('Notes', size=32,),
37     }
38     _order = 'name'
39     _sql_constraints = [
40         ('code_uniq', 'unique (code)', 'The Code of the Partner Function must be unique !')
41     ]
42 res_partner_function()
43
44
45 class res_payterm(osv.osv):
46     _description = 'Payment term'
47     _name = 'res.payterm'
48     _columns = {
49         'name': fields.char('Payment Term (short name)', size=64),
50     }
51 res_payterm()
52
53 class res_partner_category(osv.osv):
54     def name_get(self, cr, uid, ids, context=None):
55         if not len(ids):
56             return []
57         reads = self.read(cr, uid, ids, ['name','parent_id'], context=context)
58         res = []
59         for record in reads:
60             name = record['name']
61             if record['parent_id']:
62                 name = record['parent_id'][1]+' / '+name
63             res.append((record['id'], name))
64         return res
65
66     def _name_get_fnc(self, cr, uid, ids, prop, unknow_none, context=None):
67         res = self.name_get(cr, uid, ids, context=context)
68         return dict(res)
69
70     def _check_recursion(self, cr, uid, ids):
71         level = 100
72         while len(ids):
73             cr.execute('select distinct parent_id from res_partner_category where id in ('+','.join(map(str, ids))+')')
74             ids = filter(None, map(lambda x:x[0], cr.fetchall()))
75             if not level:
76                 return False
77             level -= 1
78         return True
79
80     _description='Partner Categories'
81     _name = 'res.partner.category'
82     _columns = {
83         'name': fields.char('Category Name', required=True, size=64, translate=True),
84         'parent_id': fields.many2one('res.partner.category', 'Parent Category', select=True),
85         'complete_name': fields.function(_name_get_fnc, method=True, type="char", string='Full Name'),
86         'child_ids': fields.one2many('res.partner.category', 'parent_id', 'Child Categories'),
87         'active' : fields.boolean('Active', help="The active field allows you to hide the category without removing it."),
88     }
89     _constraints = [
90         (_check_recursion, 'Error ! You can not create recursive categories.', ['parent_id'])
91     ]
92     _defaults = {
93         'active' : lambda *a: 1,
94     }
95     _order = 'parent_id,name'
96 res_partner_category()
97
98 class res_partner_title(osv.osv):
99     _name = 'res.partner.title'
100     _columns = {
101         'name': fields.char('Title', required=True, size=46, translate=True),
102         'shortcut': fields.char('Shortcut', required=True, size=16),
103         'domain': fields.selection([('partner','Partner'),('contact','Contact')], 'Domain', required=True, size=24)
104     }
105     _order = 'name'
106 res_partner_title()
107
108 def _contact_title_get(self, cr, uid, context={}):
109     obj = self.pool.get('res.partner.title')
110     ids = obj.search(cr, uid, [('domain', '=', 'contact')])
111     res = obj.read(cr, uid, ids, ['shortcut','name'], context)
112     return [(r['shortcut'], r['name']) for r in res] + [('','')]
113
114 def _partner_title_get(self, cr, uid, context={}):
115     obj = self.pool.get('res.partner.title')
116     ids = obj.search(cr, uid, [('domain', '=', 'partner')])
117     res = obj.read(cr, uid, ids, ['shortcut','name'], context)
118     return [(r['shortcut'], r['name']) for r in res]
119
120 def _lang_get(self, cr, uid, context={}):
121     obj = self.pool.get('res.lang')
122     ids = obj.search(cr, uid, [], context=context)
123     res = obj.read(cr, uid, ids, ['code', 'name'], context)
124     return [(r['code'], r['name']) for r in res] + [('','')]
125
126
127
128
129 class res_partner(osv.osv):
130     _description='Partner'
131     _name = "res.partner"
132     _order = "name"
133     _columns = {
134         'name': fields.char('Name', size=128, required=True, select=True),
135         'date': fields.date('Date', select=1),
136         'title': fields.selection(_partner_title_get, 'Title', size=32),
137         'parent_id': fields.many2one('res.partner','Main Company', select=2),
138         'child_ids': fields.one2many('res.partner', 'parent_id', 'Partner Ref.'),
139         'ref': fields.char('Code', size=64),
140         'lang': fields.selection(_lang_get, 'Language', size=5, help="If the selected language is loaded in the system, all documents related to this partner will be printed in this language. If not, it will be english."),
141         'user_id': fields.many2one('res.users', 'Dedicated Salesman', help='The internal user that is in charge of communicating with this partner if any.'),
142         'vat': fields.char('VAT',size=32 ,help="Value Added Tax number. Check the box if the partner is subjected to the VAT. Used by the VAT legal statement."),
143         'bank_ids': fields.one2many('res.partner.bank', 'partner_id', 'Banks'),
144         'website': fields.char('Website',size=64),
145         'comment': fields.text('Notes'),
146         'address': fields.one2many('res.partner.address', 'partner_id', 'Contacts'),
147         'category_id': fields.many2many('res.partner.category', 'res_partner_category_rel', 'partner_id', 'category_id', 'Categories'),
148         'events': fields.one2many('res.partner.event', 'partner_id', 'Events'),
149         'credit_limit': fields.float(string='Credit Limit'),
150         'ean13': fields.char('EAN13', size=13),
151         'active': fields.boolean('Active'),
152         'customer': fields.boolean('Customer', help="Check this box if the partner is a customer."),
153         'supplier': fields.boolean('Supplier', help="Check this box if the partner is a supplier. If it's not checked, purchase people will not see it when encoding a purchase order."),
154         'city':fields.related('address','city',type='char', string='City'),
155         'country':fields.related('address','country_id',type='many2one', relation='res.country', string='Country'),
156     }
157
158     def _default_category(self, cr, uid, context={}):
159         if 'category_id' in context and context['category_id']:
160             return [context['category_id']]
161         return []
162
163     _defaults = {
164         'active': lambda *a: 1,
165         'customer': lambda *a: 1,
166         'category_id': _default_category,
167     }
168     def copy(self, cr, uid, id, default=None, context={}):
169         name = self.read(cr, uid, [id], ['name'])[0]['name']
170         default.update({'name': name+' (copy)', 'events':[]})
171         return super(res_partner, self).copy(cr, uid, id, default, context)
172
173     def _check_ean_key(self, cr, uid, ids):
174         for partner_o in pooler.get_pool(cr.dbname).get('res.partner').read(cr, uid, ids, ['ean13',]):
175             thisean=partner_o['ean13']
176             if thisean and thisean!='':
177                 if len(thisean)!=13:
178                     return False
179                 sum=0
180                 for i in range(12):
181                     if not (i % 2):
182                         sum+=int(thisean[i])
183                     else:
184                         sum+=3*int(thisean[i])
185                 if math.ceil(sum/10.0)*10-sum!=int(thisean[12]):
186                     return False
187         return True
188
189 #   _constraints = [(_check_ean_key, 'Error: Invalid ean code', ['ean13'])]
190
191     def name_get(self, cr, uid, ids, context={}):
192         if not len(ids):
193             return []
194         if context.get('show_ref', False):
195             rec_name = 'ref'
196         else:
197             rec_name = 'name'
198
199         res = [(r['id'], r[rec_name]) for r in self.read(cr, uid, ids, [rec_name], context)]
200         return res
201
202     def name_search(self, cr, uid, name, args=None, operator='ilike', context=None, limit=80):
203         if not args:
204             args=[]
205         if not context:
206             context={}
207         if name:
208             ids = self.search(cr, uid, [('ref', '=', name)] + args, limit=limit, context=context)
209             if not ids:
210                 ids = self.search(cr, uid, [('name', operator, name)] + args, limit=limit, context=context)
211         else:
212             ids = self.search(cr, uid, args, limit=limit, context=context)
213         return self.name_get(cr, uid, ids, context)
214
215     def _email_send(self, cr, uid, ids, email_from, subject, body, on_error=None):
216         partners = self.browse(cr, uid, ids)
217         for partner in partners:
218             if len(partner.address):
219                 if partner.address[0].email:
220                     tools.email_send(email_from, [partner.address[0].email], subject, body, on_error)
221         return True
222
223     def email_send(self, cr, uid, ids, email_from, subject, body, on_error=''):
224         while len(ids):
225             self.pool.get('ir.cron').create(cr, uid, {
226                 'name': 'Send Partner Emails',
227                 'user_id': uid,
228 #               'nextcall': False,
229                 'model': 'res.partner',
230                 'function': '_email_send',
231                 'args': repr([ids[:16], email_from, subject, body, on_error])
232             })
233             ids = ids[16:]
234         return True
235
236     def address_get(self, cr, uid, ids, adr_pref=['default']):
237         cr.execute('select type,id from res_partner_address where partner_id in ('+','.join(map(str,map(int, ids)))+')')
238         res = cr.fetchall()
239         adr = dict(res)
240         # get the id of the (first) default address if there is one,
241         # otherwise get the id of the first address in the list
242         if res:
243             default_address = adr.get('default', res[0][1])
244         else:
245             default_address = False
246         result = {}
247         for a in adr_pref:
248             result[a] = adr.get(a, default_address)
249         return result
250
251     def gen_next_ref(self, cr, uid, ids):
252         if len(ids) != 1:
253             return True
254
255         # compute the next number ref
256         cr.execute("select ref from res_partner where ref is not null order by char_length(ref) desc, ref desc limit 1")
257         res = cr.dictfetchall()
258         ref = res and res[0]['ref'] or '0'
259         try:
260             nextref = int(ref)+1
261         except:
262             raise osv.except_osv(_('Warning'), _("Couldn't generate the next id because some partners have an alphabetic id !"))
263
264         # update the current partner
265         cr.execute("update res_partner set ref=%s where id=%s", (nextref, ids[0]))
266         return True
267
268     def view_header_get(self, cr, uid, view_id, view_type, context):
269         res = super(res_partner, self).view_header_get(cr, uid, view_id, view_type, context)
270         if res: return res
271         if (not context.get('category_id', False)):
272             return False
273         return _('Partners: ')+self.pool.get('res.partner.category').browse(cr, uid, context['category_id'], context).name
274
275 res_partner()
276
277 class res_partner_address(osv.osv):
278     _description ='Partner Addresses'
279     _name = 'res.partner.address'
280     _order = 'id'
281     _columns = {
282         'partner_id': fields.many2one('res.partner', 'Partner', ondelete='set null', select=True, help="Keep empty for a private address, not related to partner."),
283         'type': fields.selection( [ ('default','Default'),('invoice','Invoice'), ('delivery','Delivery'), ('contact','Contact'), ('other','Other') ],'Address Type', help="Used to select automatically the right address according to the context in sales and purchases documents."),
284         'function': fields.many2one('res.partner.function', 'Function'),
285         'title': fields.selection(_contact_title_get, 'Title', size=32),
286         'name': fields.char('Contact Name', size=64),
287         'street': fields.char('Street', size=128),
288         'street2': fields.char('Street2', size=128),
289         'zip': fields.char('Zip', change_default=True, size=24),
290         'city': fields.char('City', size=128),
291         'state_id': fields.many2one("res.country.state", 'Fed. State', domain="[('country_id','=',country_id)]"),
292         'country_id': fields.many2one('res.country', 'Country'),
293         'email': fields.char('E-Mail', size=240),
294         'phone': fields.char('Phone', size=64),
295         'fax': fields.char('Fax', size=64),
296         'mobile': fields.char('Mobile', size=64),
297         'birthdate': fields.char('Birthdate', size=64),
298         'active': fields.boolean('Active', help="Uncheck the active field to hide the contact."),
299     }
300     _defaults = {
301         'active': lambda *a: 1,
302     }
303
304     def name_get(self, cr, user, ids, context={}):
305         if not len(ids):
306             return []
307         res = []
308         for r in self.read(cr, user, ids, ['name','zip','city','partner_id', 'street']):
309             if context.get('contact_display', 'contact')=='partner' and r['partner_id']:
310                 res.append((r['id'], r['partner_id'][1]))
311             else:
312                 addr = r['name'] or ''
313                 if r['name'] and (r['zip'] or r['city']):
314                     addr += ', '
315                 addr += (r['street'] or '') + ' ' + (r['zip'] or '') + ' ' + (r['city'] or '')
316                 res.append((r['id'], addr.strip() or '/'))
317         return res
318
319     def name_search(self, cr, user, name, args=None, operator='ilike', context=None, limit=80):
320         if not args:
321             args=[]
322         if not context:
323             context={}
324         if context.get('contact_display', 'contact')=='partner':
325             ids = self.search(cr, user, [('partner_id',operator,name)], limit=limit, context=context)
326         else:
327             if not name:
328                 ids = self.search(cr, user, args, limit=limit, context=context)
329             else:
330                 ids = self.search(cr, user, [('zip','=',name)] + args, limit=limit, context=context)
331             if not ids:
332                 ids = self.search(cr, user, [('city',operator,name)] + args, limit=limit, context=context)
333             if name:
334                 ids += self.search(cr, user, [('name',operator,name)] + args, limit=limit, context=context)
335                 ids += self.search(cr, user, [('partner_id',operator,name)] + args, limit=limit, context=context)
336         return self.name_get(cr, user, ids, context=context)
337
338     def get_city(self, cr, uid, id):
339         return self.browse(cr, uid, id).city
340
341 res_partner_address()
342
343 class res_partner_bank_type(osv.osv):
344     _description='Bank Account Type'
345     _name = 'res.partner.bank.type'
346     _columns = {
347         'name': fields.char('Name', size=64, required=True, translate=True),
348         'code': fields.char('Code', size=64, required=True),
349         'field_ids': fields.one2many('res.partner.bank.type.field', 'bank_type_id', 'Type fields'),
350     }
351 res_partner_bank_type()
352
353 class res_partner_bank_type_fields(osv.osv):
354     _description='Bank type fields'
355     _name = 'res.partner.bank.type.field'
356     _columns = {
357         'name': fields.char('Field Name', size=64, required=True, translate=True),
358         'bank_type_id': fields.many2one('res.partner.bank.type', 'Bank Type', required=True, ondelete='cascade'),
359         'required': fields.boolean('Required'),
360         'readonly': fields.boolean('Readonly'),
361         'size': fields.integer('Max. Size'),
362     }
363 res_partner_bank_type_fields()
364
365
366 class res_partner_bank(osv.osv):
367     '''Bank Accounts'''
368     _name = "res.partner.bank"
369     _rec_name = "acc_number"
370     _description = __doc__
371     _order = 'sequence'
372
373     def _bank_type_get(self, cr, uid, context=None):
374         bank_type_obj = self.pool.get('res.partner.bank.type')
375
376         result = []
377         type_ids = bank_type_obj.search(cr, uid, [])
378         bank_types = bank_type_obj.browse(cr, uid, type_ids, context=context)
379         for bank_type in bank_types:
380             result.append((bank_type.code, bank_type.name))
381         return result
382
383     def _default_value(self, cursor, user, field, context=None):
384         if field in ('country_id', 'state_id'):
385             value = False
386         else:
387             value = ''
388         if not context.get('address', False):
389             return value
390         for ham, spam, address in context['address']:
391             if address.get('type', False) == 'default':
392                 return address.get(field, value)
393             elif not address.get('type', False):
394                 value = address.get(field, value)
395         return value
396
397     _columns = {
398         'name': fields.char('Description', size=128),
399         'acc_number': fields.char('Account Number', size=64, required=False),
400         'bank': fields.many2one('res.bank', 'Bank'),
401         'owner_name': fields.char('Account Owner', size=64),
402         'street': fields.char('Street', size=128),
403         'zip': fields.char('Zip', change_default=True, size=24),
404         'city': fields.char('City', size=128),
405         'country_id': fields.many2one('res.country', 'Country',
406             change_default=True),
407         'state_id': fields.many2one("res.country.state", 'State',
408             change_default=True, domain="[('country_id','=',country_id)]"),
409         'partner_id': fields.many2one('res.partner', 'Partner', required=True,
410             ondelete='cascade', select=True),
411         'state': fields.selection(_bank_type_get, 'Bank Type', required=True,
412             change_default=True),
413         'sequence': fields.integer('Sequence'),
414     }
415     _defaults = {
416         'owner_name': lambda obj, cursor, user, context: obj._default_value(
417             cursor, user, 'name', context=context),
418         'street': lambda obj, cursor, user, context: obj._default_value(
419             cursor, user, 'street', context=context),
420         'city': lambda obj, cursor, user, context: obj._default_value(
421             cursor, user, 'city', context=context),
422         'zip': lambda obj, cursor, user, context: obj._default_value(
423             cursor, user, 'zip', context=context),
424         'country_id': lambda obj, cursor, user, context: obj._default_value(
425             cursor, user, 'country_id', context=context),
426         'state_id': lambda obj, cursor, user, context: obj._default_value(
427             cursor, user, 'state_id', context=context),
428     }
429
430     def fields_get(self, cr, uid, fields=None, context=None):
431         res = super(res_partner_bank, self).fields_get(cr, uid, fields, context)
432         bank_type_obj = self.pool.get('res.partner.bank.type')
433         type_ids = bank_type_obj.search(cr, uid, [])
434         types = bank_type_obj.browse(cr, uid, type_ids)
435         for type in types:
436             for field in type.field_ids:
437                 if field.name in res:
438                     res[field.name].setdefault('states', {})
439                     res[field.name]['states'][type.code] = [
440                             ('readonly', field.readonly),
441                             ('required', field.required)]
442         return res
443
444     def name_get(self, cr, uid, ids, context=None):
445         if not len(ids):
446             return []
447         res = []
448         for id in self.browse(cr, uid, ids):
449             res.append((id.id,id.acc_number))
450         return res
451
452 res_partner_bank()
453
454
455
456 # vim:expandtab:smartindent:tabstop=4:softtabstop=4:shiftwidth=4:
457