@@ -89,7 +89,7 @@ |
||
| 89 | 89 | _T('login_deconnexion_ok'), |
| 90 | 90 | _T('login_verifiez_navigateur'), |
| 91 | 91 | _T('login_retour_public'), |
| 92 | - 'redirect=' . _DIR_RESTREINT_ABS, |
|
| 92 | + 'redirect='._DIR_RESTREINT_ABS, |
|
| 93 | 93 | _T('login_test_navigateur'), |
| 94 | 94 | true |
| 95 | 95 | ); |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | include_spip('inc/cookie'); |
@@ -34,73 +34,73 @@ discard block |
||
| 34 | 34 | * |
| 35 | 35 | */ |
| 36 | 36 | function action_logout_dist() { |
| 37 | - $logout = _request('logout'); |
|
| 38 | - $url = securiser_redirect_action(_request('url')); |
|
| 39 | - // cas particulier, logout dans l'espace public |
|
| 40 | - if ($logout == 'public' and !$url) { |
|
| 41 | - $url = url_de_base(); |
|
| 42 | - } |
|
| 37 | + $logout = _request('logout'); |
|
| 38 | + $url = securiser_redirect_action(_request('url')); |
|
| 39 | + // cas particulier, logout dans l'espace public |
|
| 40 | + if ($logout == 'public' and !$url) { |
|
| 41 | + $url = url_de_base(); |
|
| 42 | + } |
|
| 43 | 43 | |
| 44 | - // seul le loge peut se deloger (mais id_auteur peut valoir 0 apres une restauration avortee) |
|
| 45 | - if ( |
|
| 46 | - isset($GLOBALS['visiteur_session']['id_auteur']) |
|
| 47 | - and is_numeric($GLOBALS['visiteur_session']['id_auteur']) |
|
| 48 | - // des sessions anonymes avec id_auteur=0 existent, mais elle n'ont pas de statut : double check |
|
| 49 | - and isset($GLOBALS['visiteur_session']['statut']) |
|
| 50 | - ) { |
|
| 51 | - // il faut un jeton pour fermer la session (eviter les CSRF) |
|
| 52 | - if ( |
|
| 53 | - !$jeton = _request('jeton') |
|
| 54 | - or !verifier_jeton_logout($jeton, $GLOBALS['visiteur_session']) |
|
| 55 | - ) { |
|
| 56 | - $jeton = generer_jeton_logout($GLOBALS['visiteur_session']); |
|
| 57 | - $action = generer_url_action('logout', "jeton=$jeton"); |
|
| 58 | - $action = parametre_url($action, 'logout', _request('logout')); |
|
| 59 | - $action = parametre_url($action, 'url', _request('url')); |
|
| 60 | - include_spip('inc/minipres'); |
|
| 61 | - include_spip('inc/filtres'); |
|
| 62 | - $texte = bouton_action(_T('spip:icone_deconnecter'), $action); |
|
| 63 | - $texte = "<div class='boutons'>$texte</div>"; |
|
| 64 | - $texte .= '<script type="text/javascript">document.write("<style>body{visibility:hidden;}</style>");window.document.forms[0].submit();</script>'; |
|
| 65 | - $res = minipres(_T('spip:icone_deconnecter'), $texte, ['all_inline' => true]); |
|
| 66 | - echo $res; |
|
| 44 | + // seul le loge peut se deloger (mais id_auteur peut valoir 0 apres une restauration avortee) |
|
| 45 | + if ( |
|
| 46 | + isset($GLOBALS['visiteur_session']['id_auteur']) |
|
| 47 | + and is_numeric($GLOBALS['visiteur_session']['id_auteur']) |
|
| 48 | + // des sessions anonymes avec id_auteur=0 existent, mais elle n'ont pas de statut : double check |
|
| 49 | + and isset($GLOBALS['visiteur_session']['statut']) |
|
| 50 | + ) { |
|
| 51 | + // il faut un jeton pour fermer la session (eviter les CSRF) |
|
| 52 | + if ( |
|
| 53 | + !$jeton = _request('jeton') |
|
| 54 | + or !verifier_jeton_logout($jeton, $GLOBALS['visiteur_session']) |
|
| 55 | + ) { |
|
| 56 | + $jeton = generer_jeton_logout($GLOBALS['visiteur_session']); |
|
| 57 | + $action = generer_url_action('logout', "jeton=$jeton"); |
|
| 58 | + $action = parametre_url($action, 'logout', _request('logout')); |
|
| 59 | + $action = parametre_url($action, 'url', _request('url')); |
|
| 60 | + include_spip('inc/minipres'); |
|
| 61 | + include_spip('inc/filtres'); |
|
| 62 | + $texte = bouton_action(_T('spip:icone_deconnecter'), $action); |
|
| 63 | + $texte = "<div class='boutons'>$texte</div>"; |
|
| 64 | + $texte .= '<script type="text/javascript">document.write("<style>body{visibility:hidden;}</style>");window.document.forms[0].submit();</script>'; |
|
| 65 | + $res = minipres(_T('spip:icone_deconnecter'), $texte, ['all_inline' => true]); |
|
| 66 | + echo $res; |
|
| 67 | 67 | |
| 68 | - return; |
|
| 69 | - } |
|
| 68 | + return; |
|
| 69 | + } |
|
| 70 | 70 | |
| 71 | - include_spip('inc/auth'); |
|
| 72 | - auth_trace($GLOBALS['visiteur_session'], '0000-00-00 00:00:00'); |
|
| 73 | - // le logout explicite vaut destruction de toutes les sessions |
|
| 74 | - if (isset($_COOKIE['spip_session'])) { |
|
| 75 | - $session = charger_fonction('session', 'inc'); |
|
| 76 | - $session($GLOBALS['visiteur_session']['id_auteur']); |
|
| 77 | - spip_setcookie('spip_session', $_COOKIE['spip_session'], [ |
|
| 78 | - 'expires' => time() - 3600 |
|
| 79 | - ]); |
|
| 80 | - } |
|
| 81 | - // si authentification http, et que la personne est loge, |
|
| 82 | - // pour se deconnecter, il faut proposer un nouveau formulaire de connexion http |
|
| 83 | - if ( |
|
| 84 | - isset($_SERVER['PHP_AUTH_USER']) |
|
| 85 | - and !$GLOBALS['ignore_auth_http'] |
|
| 86 | - and $GLOBALS['auth_can_disconnect'] |
|
| 87 | - ) { |
|
| 88 | - ask_php_auth( |
|
| 89 | - _T('login_deconnexion_ok'), |
|
| 90 | - _T('login_verifiez_navigateur'), |
|
| 91 | - _T('login_retour_public'), |
|
| 92 | - 'redirect=' . _DIR_RESTREINT_ABS, |
|
| 93 | - _T('login_test_navigateur'), |
|
| 94 | - true |
|
| 95 | - ); |
|
| 96 | - } |
|
| 97 | - } |
|
| 71 | + include_spip('inc/auth'); |
|
| 72 | + auth_trace($GLOBALS['visiteur_session'], '0000-00-00 00:00:00'); |
|
| 73 | + // le logout explicite vaut destruction de toutes les sessions |
|
| 74 | + if (isset($_COOKIE['spip_session'])) { |
|
| 75 | + $session = charger_fonction('session', 'inc'); |
|
| 76 | + $session($GLOBALS['visiteur_session']['id_auteur']); |
|
| 77 | + spip_setcookie('spip_session', $_COOKIE['spip_session'], [ |
|
| 78 | + 'expires' => time() - 3600 |
|
| 79 | + ]); |
|
| 80 | + } |
|
| 81 | + // si authentification http, et que la personne est loge, |
|
| 82 | + // pour se deconnecter, il faut proposer un nouveau formulaire de connexion http |
|
| 83 | + if ( |
|
| 84 | + isset($_SERVER['PHP_AUTH_USER']) |
|
| 85 | + and !$GLOBALS['ignore_auth_http'] |
|
| 86 | + and $GLOBALS['auth_can_disconnect'] |
|
| 87 | + ) { |
|
| 88 | + ask_php_auth( |
|
| 89 | + _T('login_deconnexion_ok'), |
|
| 90 | + _T('login_verifiez_navigateur'), |
|
| 91 | + _T('login_retour_public'), |
|
| 92 | + 'redirect=' . _DIR_RESTREINT_ABS, |
|
| 93 | + _T('login_test_navigateur'), |
|
| 94 | + true |
|
| 95 | + ); |
|
| 96 | + } |
|
| 97 | + } |
|
| 98 | 98 | |
| 99 | - // Rediriger en contrant le cache navigateur (Safari3) |
|
| 100 | - include_spip('inc/headers'); |
|
| 101 | - redirige_par_entete($url |
|
| 102 | - ? parametre_url($url, 'var_hasard', uniqid(random_int(0, mt_getrandmax())), '&') |
|
| 103 | - : generer_url_public('login')); |
|
| 99 | + // Rediriger en contrant le cache navigateur (Safari3) |
|
| 100 | + include_spip('inc/headers'); |
|
| 101 | + redirige_par_entete($url |
|
| 102 | + ? parametre_url($url, 'var_hasard', uniqid(random_int(0, mt_getrandmax())), '&') |
|
| 103 | + : generer_url_public('login')); |
|
| 104 | 104 | } |
| 105 | 105 | |
| 106 | 106 | /** |
@@ -111,17 +111,17 @@ discard block |
||
| 111 | 111 | * @return string |
| 112 | 112 | */ |
| 113 | 113 | function generer_jeton_logout($session, $alea = null) { |
| 114 | - if (is_null($alea)) { |
|
| 115 | - include_spip('inc/acces'); |
|
| 116 | - $alea = charger_aleas(); |
|
| 117 | - } |
|
| 114 | + if (is_null($alea)) { |
|
| 115 | + include_spip('inc/acces'); |
|
| 116 | + $alea = charger_aleas(); |
|
| 117 | + } |
|
| 118 | 118 | |
| 119 | - $jeton = md5($session['date_session'] |
|
| 120 | - . $session['id_auteur'] |
|
| 121 | - . $session['statut'] |
|
| 122 | - . $alea); |
|
| 119 | + $jeton = md5($session['date_session'] |
|
| 120 | + . $session['id_auteur'] |
|
| 121 | + . $session['statut'] |
|
| 122 | + . $alea); |
|
| 123 | 123 | |
| 124 | - return $jeton; |
|
| 124 | + return $jeton; |
|
| 125 | 125 | } |
| 126 | 126 | |
| 127 | 127 | /** |
@@ -135,13 +135,13 @@ discard block |
||
| 135 | 135 | * @return bool |
| 136 | 136 | */ |
| 137 | 137 | function verifier_jeton_logout($jeton, $session) { |
| 138 | - if (generer_jeton_logout($session) === $jeton) { |
|
| 139 | - return true; |
|
| 140 | - } |
|
| 138 | + if (generer_jeton_logout($session) === $jeton) { |
|
| 139 | + return true; |
|
| 140 | + } |
|
| 141 | 141 | |
| 142 | - if (generer_jeton_logout($session, $GLOBALS['meta']['alea_ephemere_ancien']) === $jeton) { |
|
| 143 | - return true; |
|
| 144 | - } |
|
| 142 | + if (generer_jeton_logout($session, $GLOBALS['meta']['alea_ephemere_ancien']) === $jeton) { |
|
| 143 | + return true; |
|
| 144 | + } |
|
| 145 | 145 | |
| 146 | - return false; |
|
| 146 | + return false; |
|
| 147 | 147 | } |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -26,15 +26,15 @@ discard block |
||
| 26 | 26 | * @return void |
| 27 | 27 | */ |
| 28 | 28 | function action_forcer_job_dist() { |
| 29 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 30 | - $id_job = $securiser_action(); |
|
| 29 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 30 | + $id_job = $securiser_action(); |
|
| 31 | 31 | |
| 32 | - if ( |
|
| 33 | - $id_job = intval($id_job) |
|
| 34 | - and autoriser('forcer', 'job', $id_job) |
|
| 35 | - ) { |
|
| 36 | - include_spip('inc/queue'); |
|
| 37 | - include_spip('inc/genie'); |
|
| 38 | - queue_schedule([$id_job]); |
|
| 39 | - } |
|
| 32 | + if ( |
|
| 33 | + $id_job = intval($id_job) |
|
| 34 | + and autoriser('forcer', 'job', $id_job) |
|
| 35 | + ) { |
|
| 36 | + include_spip('inc/queue'); |
|
| 37 | + include_spip('inc/genie'); |
|
| 38 | + queue_schedule([$id_job]); |
|
| 39 | + } |
|
| 40 | 40 | } |
@@ -16,7 +16,7 @@ discard block |
||
| 16 | 16 | * @package SPIP\Core\Cache |
| 17 | 17 | **/ |
| 18 | 18 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 19 | - return; |
|
| 19 | + return; |
|
| 20 | 20 | } |
| 21 | 21 | |
| 22 | 22 | /** |
@@ -39,57 +39,57 @@ discard block |
||
| 39 | 39 | * de l'action sécurisée. |
| 40 | 40 | */ |
| 41 | 41 | function action_purger_dist($arg = null) { |
| 42 | - if (is_null($arg)) { |
|
| 43 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 44 | - $arg = $securiser_action(); |
|
| 45 | - } |
|
| 42 | + if (is_null($arg)) { |
|
| 43 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 44 | + $arg = $securiser_action(); |
|
| 45 | + } |
|
| 46 | 46 | |
| 47 | - include_spip('inc/invalideur'); |
|
| 47 | + include_spip('inc/invalideur'); |
|
| 48 | 48 | |
| 49 | - spip_log("purger $arg"); |
|
| 49 | + spip_log("purger $arg"); |
|
| 50 | 50 | |
| 51 | - switch ($arg) { |
|
| 52 | - case 'inhibe_cache': |
|
| 53 | - // inhiber le cache pendant 24h |
|
| 54 | - ecrire_meta('cache_inhib', $_SERVER['REQUEST_TIME'] + 24 * 3600); |
|
| 55 | - break; |
|
| 56 | - case 'reactive_cache': |
|
| 57 | - effacer_meta('cache_inhib'); |
|
| 58 | - break; |
|
| 51 | + switch ($arg) { |
|
| 52 | + case 'inhibe_cache': |
|
| 53 | + // inhiber le cache pendant 24h |
|
| 54 | + ecrire_meta('cache_inhib', $_SERVER['REQUEST_TIME'] + 24 * 3600); |
|
| 55 | + break; |
|
| 56 | + case 'reactive_cache': |
|
| 57 | + effacer_meta('cache_inhib'); |
|
| 58 | + break; |
|
| 59 | 59 | |
| 60 | - case 'cache': |
|
| 61 | - supprime_invalideurs(); |
|
| 62 | - @spip_unlink(_CACHE_RUBRIQUES); |
|
| 63 | - @spip_unlink(_CACHE_CHEMIN); |
|
| 64 | - @spip_unlink(_DIR_TMP . 'plugin_xml_cache.gz'); |
|
| 65 | - // on ne supprime que _CACHE_PLUGINS_OPT qui declenche la reconstruction des 3 |
|
| 66 | - // _CACHE_PIPELINES _CACHE_PLUGINS_PATH et _CACHE_PLUGINS_FCT |
|
| 67 | - // pour eviter des problemes de concurence |
|
| 68 | - // cf https://core.spip.net/issues/2989 |
|
| 69 | - //@spip_unlink(_CACHE_PIPELINES); |
|
| 70 | - //@spip_unlink(_CACHE_PLUGINS_PATH); |
|
| 71 | - //@spip_unlink(_CACHE_PLUGINS_FCT); |
|
| 72 | - @spip_unlink(_CACHE_PLUGINS_OPT); |
|
| 73 | - purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
|
| 74 | - purger_repertoire(_DIR_AIDE); |
|
| 75 | - purger_repertoire(_DIR_VAR . 'cache-css'); |
|
| 76 | - purger_repertoire(_DIR_VAR . 'cache-js'); |
|
| 77 | - break; |
|
| 60 | + case 'cache': |
|
| 61 | + supprime_invalideurs(); |
|
| 62 | + @spip_unlink(_CACHE_RUBRIQUES); |
|
| 63 | + @spip_unlink(_CACHE_CHEMIN); |
|
| 64 | + @spip_unlink(_DIR_TMP . 'plugin_xml_cache.gz'); |
|
| 65 | + // on ne supprime que _CACHE_PLUGINS_OPT qui declenche la reconstruction des 3 |
|
| 66 | + // _CACHE_PIPELINES _CACHE_PLUGINS_PATH et _CACHE_PLUGINS_FCT |
|
| 67 | + // pour eviter des problemes de concurence |
|
| 68 | + // cf https://core.spip.net/issues/2989 |
|
| 69 | + //@spip_unlink(_CACHE_PIPELINES); |
|
| 70 | + //@spip_unlink(_CACHE_PLUGINS_PATH); |
|
| 71 | + //@spip_unlink(_CACHE_PLUGINS_FCT); |
|
| 72 | + @spip_unlink(_CACHE_PLUGINS_OPT); |
|
| 73 | + purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
|
| 74 | + purger_repertoire(_DIR_AIDE); |
|
| 75 | + purger_repertoire(_DIR_VAR . 'cache-css'); |
|
| 76 | + purger_repertoire(_DIR_VAR . 'cache-js'); |
|
| 77 | + break; |
|
| 78 | 78 | |
| 79 | - case 'squelettes': |
|
| 80 | - purger_repertoire(_DIR_SKELS); |
|
| 81 | - break; |
|
| 79 | + case 'squelettes': |
|
| 80 | + purger_repertoire(_DIR_SKELS); |
|
| 81 | + break; |
|
| 82 | 82 | |
| 83 | - case 'vignettes': |
|
| 84 | - purger_repertoire(_DIR_VAR . 'cache-gd2', ['subdir' => true]); |
|
| 85 | - purger_repertoire(_DIR_VAR . 'cache-texte', ['subdir' => true]); |
|
| 86 | - purger_repertoire(_DIR_VAR . 'cache-vignettes', ['subdir' => true]); |
|
| 87 | - purger_repertoire(_DIR_VAR . 'cache-TeX', ['subdir' => true]); |
|
| 88 | - supprime_invalideurs(); |
|
| 89 | - purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
|
| 90 | - break; |
|
| 91 | - } |
|
| 83 | + case 'vignettes': |
|
| 84 | + purger_repertoire(_DIR_VAR . 'cache-gd2', ['subdir' => true]); |
|
| 85 | + purger_repertoire(_DIR_VAR . 'cache-texte', ['subdir' => true]); |
|
| 86 | + purger_repertoire(_DIR_VAR . 'cache-vignettes', ['subdir' => true]); |
|
| 87 | + purger_repertoire(_DIR_VAR . 'cache-TeX', ['subdir' => true]); |
|
| 88 | + supprime_invalideurs(); |
|
| 89 | + purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
|
| 90 | + break; |
|
| 91 | + } |
|
| 92 | 92 | |
| 93 | - // le faire savoir aux plugins |
|
| 94 | - pipeline('trig_purger', $arg); |
|
| 93 | + // le faire savoir aux plugins |
|
| 94 | + pipeline('trig_purger', $arg); |
|
| 95 | 95 | } |
@@ -61,7 +61,7 @@ discard block |
||
| 61 | 61 | supprime_invalideurs(); |
| 62 | 62 | @spip_unlink(_CACHE_RUBRIQUES); |
| 63 | 63 | @spip_unlink(_CACHE_CHEMIN); |
| 64 | - @spip_unlink(_DIR_TMP . 'plugin_xml_cache.gz'); |
|
| 64 | + @spip_unlink(_DIR_TMP.'plugin_xml_cache.gz'); |
|
| 65 | 65 | // on ne supprime que _CACHE_PLUGINS_OPT qui declenche la reconstruction des 3 |
| 66 | 66 | // _CACHE_PIPELINES _CACHE_PLUGINS_PATH et _CACHE_PLUGINS_FCT |
| 67 | 67 | // pour eviter des problemes de concurence |
@@ -72,8 +72,8 @@ discard block |
||
| 72 | 72 | @spip_unlink(_CACHE_PLUGINS_OPT); |
| 73 | 73 | purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
| 74 | 74 | purger_repertoire(_DIR_AIDE); |
| 75 | - purger_repertoire(_DIR_VAR . 'cache-css'); |
|
| 76 | - purger_repertoire(_DIR_VAR . 'cache-js'); |
|
| 75 | + purger_repertoire(_DIR_VAR.'cache-css'); |
|
| 76 | + purger_repertoire(_DIR_VAR.'cache-js'); |
|
| 77 | 77 | break; |
| 78 | 78 | |
| 79 | 79 | case 'squelettes': |
@@ -81,10 +81,10 @@ discard block |
||
| 81 | 81 | break; |
| 82 | 82 | |
| 83 | 83 | case 'vignettes': |
| 84 | - purger_repertoire(_DIR_VAR . 'cache-gd2', ['subdir' => true]); |
|
| 85 | - purger_repertoire(_DIR_VAR . 'cache-texte', ['subdir' => true]); |
|
| 86 | - purger_repertoire(_DIR_VAR . 'cache-vignettes', ['subdir' => true]); |
|
| 87 | - purger_repertoire(_DIR_VAR . 'cache-TeX', ['subdir' => true]); |
|
| 84 | + purger_repertoire(_DIR_VAR.'cache-gd2', ['subdir' => true]); |
|
| 85 | + purger_repertoire(_DIR_VAR.'cache-texte', ['subdir' => true]); |
|
| 86 | + purger_repertoire(_DIR_VAR.'cache-vignettes', ['subdir' => true]); |
|
| 87 | + purger_repertoire(_DIR_VAR.'cache-TeX', ['subdir' => true]); |
|
| 88 | 88 | supprime_invalideurs(); |
| 89 | 89 | purger_repertoire(_DIR_CACHE, ['subdir' => true]); |
| 90 | 90 | break; |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -28,51 +28,51 @@ discard block |
||
| 28 | 28 | * @return void |
| 29 | 29 | */ |
| 30 | 30 | function action_confirmer_inscription_dist() { |
| 31 | - $jeton = _request('jeton'); |
|
| 32 | - $email = _request('email'); |
|
| 31 | + $jeton = _request('jeton'); |
|
| 32 | + $email = _request('email'); |
|
| 33 | 33 | |
| 34 | - include_spip('action/inscrire_auteur'); |
|
| 35 | - if ( |
|
| 36 | - $auteur = auteur_verifier_jeton($jeton) |
|
| 37 | - and $auteur['email'] == $email |
|
| 38 | - and $auteur['statut'] == 'nouveau' |
|
| 39 | - ) { |
|
| 40 | - // d'abord on confirme son statut |
|
| 41 | - $auteur = confirmer_statut_inscription($auteur); |
|
| 34 | + include_spip('action/inscrire_auteur'); |
|
| 35 | + if ( |
|
| 36 | + $auteur = auteur_verifier_jeton($jeton) |
|
| 37 | + and $auteur['email'] == $email |
|
| 38 | + and $auteur['statut'] == 'nouveau' |
|
| 39 | + ) { |
|
| 40 | + // d'abord on confirme son statut |
|
| 41 | + $auteur = confirmer_statut_inscription($auteur); |
|
| 42 | 42 | |
| 43 | - // OK c'est un nouvel inscrit qui confirme : |
|
| 44 | - // on le loge => ca va confirmer son statut et c'est plus sympa |
|
| 45 | - include_spip('inc/auth'); |
|
| 46 | - auth_loger($auteur); |
|
| 43 | + // OK c'est un nouvel inscrit qui confirme : |
|
| 44 | + // on le loge => ca va confirmer son statut et c'est plus sympa |
|
| 45 | + include_spip('inc/auth'); |
|
| 46 | + auth_loger($auteur); |
|
| 47 | 47 | |
| 48 | - // et on efface son jeton |
|
| 49 | - auteur_effacer_jeton($auteur['id_auteur']); |
|
| 48 | + // et on efface son jeton |
|
| 49 | + auteur_effacer_jeton($auteur['id_auteur']); |
|
| 50 | 50 | |
| 51 | - // si pas de redirection demandee, rediriger vers public ou prive selon le statut de l'auteur |
|
| 52 | - // TODO: ne semble pas marcher si inscrit non visiteur, a debug |
|
| 53 | - if (!_request('redirect')) { |
|
| 54 | - // on passe id_auteur explicite pour forcer une lecture en base de toutes les infos |
|
| 55 | - if (autoriser('ecrire', '', '', $auteur['id_auteur'])) { |
|
| 56 | - // poser un cookie admin aussi |
|
| 57 | - $cookie = charger_fonction('cookie', 'action'); |
|
| 58 | - $cookie('@' . $GLOBALS['visiteur_session']['login']); |
|
| 59 | - $GLOBALS['redirect'] = _DIR_RESTREINT_ABS; |
|
| 60 | - } else { |
|
| 61 | - $GLOBALS['redirect'] = $GLOBALS['meta']['adresse_site']; |
|
| 62 | - } |
|
| 63 | - } |
|
| 64 | - } else { |
|
| 65 | - // lien perime : |
|
| 66 | - if ($GLOBALS['visiteur_session']['id_auteur']) { |
|
| 67 | - // on passe id_auteur explicite pour forcer une lecture en base de toutes les infos |
|
| 68 | - if (autoriser('ecrire', '', '', $GLOBALS['visiteur_session']['id_auteur'])) { |
|
| 69 | - $GLOBALS['redirect'] = _DIR_RESTREINT_ABS; |
|
| 70 | - } else { |
|
| 71 | - $GLOBALS['redirect'] = $GLOBALS['meta']['adresse_site']; |
|
| 72 | - } |
|
| 73 | - } else // rediriger vers la page de login si pas encore loge |
|
| 74 | - { |
|
| 75 | - $GLOBALS['redirect'] = parametre_url(generer_url_public('login', '', false), 'url', _request('redirect')); |
|
| 76 | - } |
|
| 77 | - } |
|
| 51 | + // si pas de redirection demandee, rediriger vers public ou prive selon le statut de l'auteur |
|
| 52 | + // TODO: ne semble pas marcher si inscrit non visiteur, a debug |
|
| 53 | + if (!_request('redirect')) { |
|
| 54 | + // on passe id_auteur explicite pour forcer une lecture en base de toutes les infos |
|
| 55 | + if (autoriser('ecrire', '', '', $auteur['id_auteur'])) { |
|
| 56 | + // poser un cookie admin aussi |
|
| 57 | + $cookie = charger_fonction('cookie', 'action'); |
|
| 58 | + $cookie('@' . $GLOBALS['visiteur_session']['login']); |
|
| 59 | + $GLOBALS['redirect'] = _DIR_RESTREINT_ABS; |
|
| 60 | + } else { |
|
| 61 | + $GLOBALS['redirect'] = $GLOBALS['meta']['adresse_site']; |
|
| 62 | + } |
|
| 63 | + } |
|
| 64 | + } else { |
|
| 65 | + // lien perime : |
|
| 66 | + if ($GLOBALS['visiteur_session']['id_auteur']) { |
|
| 67 | + // on passe id_auteur explicite pour forcer une lecture en base de toutes les infos |
|
| 68 | + if (autoriser('ecrire', '', '', $GLOBALS['visiteur_session']['id_auteur'])) { |
|
| 69 | + $GLOBALS['redirect'] = _DIR_RESTREINT_ABS; |
|
| 70 | + } else { |
|
| 71 | + $GLOBALS['redirect'] = $GLOBALS['meta']['adresse_site']; |
|
| 72 | + } |
|
| 73 | + } else // rediriger vers la page de login si pas encore loge |
|
| 74 | + { |
|
| 75 | + $GLOBALS['redirect'] = parametre_url(generer_url_public('login', '', false), 'url', _request('redirect')); |
|
| 76 | + } |
|
| 77 | + } |
|
| 78 | 78 | } |
@@ -55,7 +55,7 @@ |
||
| 55 | 55 | if (autoriser('ecrire', '', '', $auteur['id_auteur'])) { |
| 56 | 56 | // poser un cookie admin aussi |
| 57 | 57 | $cookie = charger_fonction('cookie', 'action'); |
| 58 | - $cookie('@' . $GLOBALS['visiteur_session']['login']); |
|
| 58 | + $cookie('@'.$GLOBALS['visiteur_session']['login']); |
|
| 59 | 59 | $GLOBALS['redirect'] = _DIR_RESTREINT_ABS; |
| 60 | 60 | } else { |
| 61 | 61 | $GLOBALS['redirect'] = $GLOBALS['meta']['adresse_site']; |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | include_spip('inc/actions'); |
@@ -29,23 +29,23 @@ discard block |
||
| 29 | 29 | * @return void |
| 30 | 30 | */ |
| 31 | 31 | function action_etre_webmestre_dist() { |
| 32 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 33 | - $time = $securiser_action(); |
|
| 32 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 33 | + $time = $securiser_action(); |
|
| 34 | 34 | |
| 35 | - if ( |
|
| 36 | - time() - $time < 15 * 60 |
|
| 37 | - and $GLOBALS['visiteur_session']['statut'] == '0minirezo' |
|
| 38 | - and $GLOBALS['visiteur_session']['webmestre'] !== 'oui' |
|
| 39 | - ) { |
|
| 40 | - $action = _T('info_admin_etre_webmestre'); |
|
| 41 | - $admin = charger_fonction('admin', 'inc'); |
|
| 42 | - // lance la verif par ftp et l'appel |
|
| 43 | - // a base_etre_webmestre_dist quand c'est OK |
|
| 44 | - if ($r = $admin('etre_webmestre', $action)) { |
|
| 45 | - echo $r; |
|
| 46 | - exit; |
|
| 47 | - } |
|
| 48 | - } |
|
| 35 | + if ( |
|
| 36 | + time() - $time < 15 * 60 |
|
| 37 | + and $GLOBALS['visiteur_session']['statut'] == '0minirezo' |
|
| 38 | + and $GLOBALS['visiteur_session']['webmestre'] !== 'oui' |
|
| 39 | + ) { |
|
| 40 | + $action = _T('info_admin_etre_webmestre'); |
|
| 41 | + $admin = charger_fonction('admin', 'inc'); |
|
| 42 | + // lance la verif par ftp et l'appel |
|
| 43 | + // a base_etre_webmestre_dist quand c'est OK |
|
| 44 | + if ($r = $admin('etre_webmestre', $action)) { |
|
| 45 | + echo $r; |
|
| 46 | + exit; |
|
| 47 | + } |
|
| 48 | + } |
|
| 49 | 49 | } |
| 50 | 50 | |
| 51 | 51 | /** |
@@ -54,8 +54,8 @@ discard block |
||
| 54 | 54 | * @return void |
| 55 | 55 | */ |
| 56 | 56 | function base_etre_webmestre_dist() { |
| 57 | - if ($GLOBALS['visiteur_session']['statut'] == '0minirezo' and $GLOBALS['visiteur_session']['webmestre'] !== 'oui') { |
|
| 58 | - include_spip('action/editer_auteur'); |
|
| 59 | - auteur_instituer($GLOBALS['visiteur_session']['id_auteur'], ['webmestre' => 'oui'], true); |
|
| 60 | - } |
|
| 57 | + if ($GLOBALS['visiteur_session']['statut'] == '0minirezo' and $GLOBALS['visiteur_session']['webmestre'] !== 'oui') { |
|
| 58 | + include_spip('action/editer_auteur'); |
|
| 59 | + auteur_instituer($GLOBALS['visiteur_session']['id_auteur'], ['webmestre' => 'oui'], true); |
|
| 60 | + } |
|
| 61 | 61 | } |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -41,54 +41,54 @@ discard block |
||
| 41 | 41 | */ |
| 42 | 42 | function action_referencer_traduction_dist($objet, $id_objet, $id_trad) { |
| 43 | 43 | |
| 44 | - // ne rien faire si id_trad est ambigu |
|
| 45 | - if (!is_numeric($id_trad)) { |
|
| 46 | - return false; |
|
| 47 | - } |
|
| 44 | + // ne rien faire si id_trad est ambigu |
|
| 45 | + if (!is_numeric($id_trad)) { |
|
| 46 | + return false; |
|
| 47 | + } |
|
| 48 | 48 | |
| 49 | - $table_objet_sql = table_objet_sql($objet); |
|
| 50 | - $id_table_objet = id_table_objet($objet); |
|
| 49 | + $table_objet_sql = table_objet_sql($objet); |
|
| 50 | + $id_table_objet = id_table_objet($objet); |
|
| 51 | 51 | |
| 52 | - // on a fourni un id_trad : affectation ou modification du groupe de trad |
|
| 53 | - if ($id_trad) { |
|
| 54 | - // selectionner l'objet cible, qui doit etre different de nous-meme, |
|
| 55 | - // et quitter s'il n'existe pas |
|
| 56 | - $id_lier = sql_getfetsel( |
|
| 57 | - 'id_trad', |
|
| 58 | - $table_objet_sql, |
|
| 59 | - "$id_table_objet=" . intval($id_trad) . " AND NOT($id_table_objet=" . intval($id_objet) . ')' |
|
| 60 | - ); |
|
| 61 | - if ($id_lier === null) { |
|
| 62 | - spip_log("echec lien de trad vers objet $objet/$id_objet incorrect ($id_trad)"); |
|
| 52 | + // on a fourni un id_trad : affectation ou modification du groupe de trad |
|
| 53 | + if ($id_trad) { |
|
| 54 | + // selectionner l'objet cible, qui doit etre different de nous-meme, |
|
| 55 | + // et quitter s'il n'existe pas |
|
| 56 | + $id_lier = sql_getfetsel( |
|
| 57 | + 'id_trad', |
|
| 58 | + $table_objet_sql, |
|
| 59 | + "$id_table_objet=" . intval($id_trad) . " AND NOT($id_table_objet=" . intval($id_objet) . ')' |
|
| 60 | + ); |
|
| 61 | + if ($id_lier === null) { |
|
| 62 | + spip_log("echec lien de trad vers objet $objet/$id_objet incorrect ($id_trad)"); |
|
| 63 | 63 | |
| 64 | - return false; |
|
| 65 | - } |
|
| 64 | + return false; |
|
| 65 | + } |
|
| 66 | 66 | |
| 67 | - // $id_lier est le numero du groupe de traduction |
|
| 68 | - // Si l'objet vise n'est pas deja traduit, son identifiant devient |
|
| 69 | - // le nouvel id_trad de ce nouveau groupe et on l'affecte aux deux |
|
| 70 | - // objets |
|
| 71 | - if ($id_lier == 0) { |
|
| 72 | - sql_updateq($table_objet_sql, ['id_trad' => $id_trad], "$id_table_objet IN ($id_trad, $id_objet)"); |
|
| 73 | - } // si id_lier = id_objet alors on veut changer la reference de tout le groupe de trad |
|
| 74 | - elseif ($id_lier == $id_objet) { |
|
| 75 | - sql_updateq($table_objet_sql, ['id_trad' => $id_trad], "id_trad = $id_lier"); |
|
| 76 | - } // sinon ajouter notre objet dans le groupe |
|
| 77 | - else { |
|
| 78 | - sql_updateq($table_objet_sql, ['id_trad' => $id_lier], "$id_table_objet=" . intval($id_objet)); |
|
| 79 | - } |
|
| 80 | - } // on a fourni un id_trad nul : sortir id_objet du groupe de trad |
|
| 81 | - else { |
|
| 82 | - $old_id_trad = sql_getfetsel('id_trad', $table_objet_sql, "$id_table_objet=" . intval($id_objet)); |
|
| 83 | - // supprimer le lien de traduction |
|
| 84 | - sql_updateq($table_objet_sql, ['id_trad' => 0], "$id_table_objet=" . intval($id_objet)); |
|
| 67 | + // $id_lier est le numero du groupe de traduction |
|
| 68 | + // Si l'objet vise n'est pas deja traduit, son identifiant devient |
|
| 69 | + // le nouvel id_trad de ce nouveau groupe et on l'affecte aux deux |
|
| 70 | + // objets |
|
| 71 | + if ($id_lier == 0) { |
|
| 72 | + sql_updateq($table_objet_sql, ['id_trad' => $id_trad], "$id_table_objet IN ($id_trad, $id_objet)"); |
|
| 73 | + } // si id_lier = id_objet alors on veut changer la reference de tout le groupe de trad |
|
| 74 | + elseif ($id_lier == $id_objet) { |
|
| 75 | + sql_updateq($table_objet_sql, ['id_trad' => $id_trad], "id_trad = $id_lier"); |
|
| 76 | + } // sinon ajouter notre objet dans le groupe |
|
| 77 | + else { |
|
| 78 | + sql_updateq($table_objet_sql, ['id_trad' => $id_lier], "$id_table_objet=" . intval($id_objet)); |
|
| 79 | + } |
|
| 80 | + } // on a fourni un id_trad nul : sortir id_objet du groupe de trad |
|
| 81 | + else { |
|
| 82 | + $old_id_trad = sql_getfetsel('id_trad', $table_objet_sql, "$id_table_objet=" . intval($id_objet)); |
|
| 83 | + // supprimer le lien de traduction |
|
| 84 | + sql_updateq($table_objet_sql, ['id_trad' => 0], "$id_table_objet=" . intval($id_objet)); |
|
| 85 | 85 | |
| 86 | - // Verifier si l'ancien groupe ne comporte plus qu'un seul objet. Alors mettre a zero. |
|
| 87 | - $cpt = sql_countsel($table_objet_sql, 'id_trad=' . intval($old_id_trad)); |
|
| 88 | - if ($cpt == 1) { |
|
| 89 | - sql_updateq($table_objet_sql, ['id_trad' => 0], 'id_trad=' . intval($old_id_trad)); |
|
| 90 | - } |
|
| 91 | - } |
|
| 86 | + // Verifier si l'ancien groupe ne comporte plus qu'un seul objet. Alors mettre a zero. |
|
| 87 | + $cpt = sql_countsel($table_objet_sql, 'id_trad=' . intval($old_id_trad)); |
|
| 88 | + if ($cpt == 1) { |
|
| 89 | + sql_updateq($table_objet_sql, ['id_trad' => 0], 'id_trad=' . intval($old_id_trad)); |
|
| 90 | + } |
|
| 91 | + } |
|
| 92 | 92 | |
| 93 | - return true; |
|
| 93 | + return true; |
|
| 94 | 94 | } |
@@ -56,7 +56,7 @@ discard block |
||
| 56 | 56 | $id_lier = sql_getfetsel( |
| 57 | 57 | 'id_trad', |
| 58 | 58 | $table_objet_sql, |
| 59 | - "$id_table_objet=" . intval($id_trad) . " AND NOT($id_table_objet=" . intval($id_objet) . ')' |
|
| 59 | + "$id_table_objet=".intval($id_trad)." AND NOT($id_table_objet=".intval($id_objet).')' |
|
| 60 | 60 | ); |
| 61 | 61 | if ($id_lier === null) { |
| 62 | 62 | spip_log("echec lien de trad vers objet $objet/$id_objet incorrect ($id_trad)"); |
@@ -75,18 +75,18 @@ discard block |
||
| 75 | 75 | sql_updateq($table_objet_sql, ['id_trad' => $id_trad], "id_trad = $id_lier"); |
| 76 | 76 | } // sinon ajouter notre objet dans le groupe |
| 77 | 77 | else { |
| 78 | - sql_updateq($table_objet_sql, ['id_trad' => $id_lier], "$id_table_objet=" . intval($id_objet)); |
|
| 78 | + sql_updateq($table_objet_sql, ['id_trad' => $id_lier], "$id_table_objet=".intval($id_objet)); |
|
| 79 | 79 | } |
| 80 | 80 | } // on a fourni un id_trad nul : sortir id_objet du groupe de trad |
| 81 | 81 | else { |
| 82 | - $old_id_trad = sql_getfetsel('id_trad', $table_objet_sql, "$id_table_objet=" . intval($id_objet)); |
|
| 82 | + $old_id_trad = sql_getfetsel('id_trad', $table_objet_sql, "$id_table_objet=".intval($id_objet)); |
|
| 83 | 83 | // supprimer le lien de traduction |
| 84 | - sql_updateq($table_objet_sql, ['id_trad' => 0], "$id_table_objet=" . intval($id_objet)); |
|
| 84 | + sql_updateq($table_objet_sql, ['id_trad' => 0], "$id_table_objet=".intval($id_objet)); |
|
| 85 | 85 | |
| 86 | 86 | // Verifier si l'ancien groupe ne comporte plus qu'un seul objet. Alors mettre a zero. |
| 87 | - $cpt = sql_countsel($table_objet_sql, 'id_trad=' . intval($old_id_trad)); |
|
| 87 | + $cpt = sql_countsel($table_objet_sql, 'id_trad='.intval($old_id_trad)); |
|
| 88 | 88 | if ($cpt == 1) { |
| 89 | - sql_updateq($table_objet_sql, ['id_trad' => 0], 'id_trad=' . intval($old_id_trad)); |
|
| 89 | + sql_updateq($table_objet_sql, ['id_trad' => 0], 'id_trad='.intval($old_id_trad)); |
|
| 90 | 90 | } |
| 91 | 91 | } |
| 92 | 92 | |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | */ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -28,23 +28,23 @@ discard block |
||
| 28 | 28 | * @return void |
| 29 | 29 | */ |
| 30 | 30 | function action_confirmer_email_dist() { |
| 31 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 32 | - $arg = $securiser_action(); |
|
| 31 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 32 | + $arg = $securiser_action(); |
|
| 33 | 33 | |
| 34 | - include_spip('inc/filtres'); |
|
| 35 | - if ($GLOBALS['visiteur_session']['id_auteur'] and email_valide($arg)) { |
|
| 36 | - include_spip('action/editer_auteur'); |
|
| 37 | - auteur_modifier($GLOBALS['visiteur_session']['id_auteur'], ['email' => $arg]); |
|
| 38 | - } |
|
| 39 | - // verifier avant de rediriger pour invalider le message de confirmation |
|
| 40 | - // si ca n'a pas marche |
|
| 41 | - if ( |
|
| 42 | - $redirect = _request('redirect') and !$arg == sql_getfetsel( |
|
| 43 | - 'email', |
|
| 44 | - 'spip_auteurs', |
|
| 45 | - 'id_auteur=' . intval($GLOBALS['visiteur_session']) |
|
| 46 | - ) |
|
| 47 | - ) { |
|
| 48 | - $GLOBALS['redirect'] = parametre_url($redirect, 'email_modif', ''); |
|
| 49 | - } |
|
| 34 | + include_spip('inc/filtres'); |
|
| 35 | + if ($GLOBALS['visiteur_session']['id_auteur'] and email_valide($arg)) { |
|
| 36 | + include_spip('action/editer_auteur'); |
|
| 37 | + auteur_modifier($GLOBALS['visiteur_session']['id_auteur'], ['email' => $arg]); |
|
| 38 | + } |
|
| 39 | + // verifier avant de rediriger pour invalider le message de confirmation |
|
| 40 | + // si ca n'a pas marche |
|
| 41 | + if ( |
|
| 42 | + $redirect = _request('redirect') and !$arg == sql_getfetsel( |
|
| 43 | + 'email', |
|
| 44 | + 'spip_auteurs', |
|
| 45 | + 'id_auteur=' . intval($GLOBALS['visiteur_session']) |
|
| 46 | + ) |
|
| 47 | + ) { |
|
| 48 | + $GLOBALS['redirect'] = parametre_url($redirect, 'email_modif', ''); |
|
| 49 | + } |
|
| 50 | 50 | } |
@@ -42,7 +42,7 @@ |
||
| 42 | 42 | $redirect = _request('redirect') and !$arg == sql_getfetsel( |
| 43 | 43 | 'email', |
| 44 | 44 | 'spip_auteurs', |
| 45 | - 'id_auteur=' . intval($GLOBALS['visiteur_session']) |
|
| 45 | + 'id_auteur='.intval($GLOBALS['visiteur_session']) |
|
| 46 | 46 | ) |
| 47 | 47 | ) { |
| 48 | 48 | $GLOBALS['redirect'] = parametre_url($redirect, 'email_modif', ''); |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | /** |
@@ -25,25 +25,25 @@ discard block |
||
| 25 | 25 | */ |
| 26 | 26 | function action_auth_dist() { |
| 27 | 27 | |
| 28 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 29 | - $arg = $securiser_action(); |
|
| 30 | - |
|
| 31 | - if (!preg_match(',^(\w+)[/](.+)$,', $arg, $r)) { |
|
| 32 | - spip_log("action_auth_dist $arg pas compris"); |
|
| 33 | - } else { |
|
| 34 | - $auth_methode = $r[1]; |
|
| 35 | - $login = $r[2]; |
|
| 36 | - include_spip('inc/auth'); |
|
| 37 | - $res = auth_terminer_identifier_login($auth_methode, $login); |
|
| 38 | - |
|
| 39 | - if (is_string($res)) { // Erreur |
|
| 40 | - $redirect = _request('redirect'); |
|
| 41 | - $redirect = parametre_url($redirect, 'var_erreur', $res, '&'); |
|
| 42 | - include_spip('inc/headers'); |
|
| 43 | - redirige_par_entete($redirect); |
|
| 44 | - } |
|
| 45 | - |
|
| 46 | - // sinon on loge l'auteur identifie, et on finit (redirection automatique) |
|
| 47 | - auth_loger($res); |
|
| 48 | - } |
|
| 28 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 29 | + $arg = $securiser_action(); |
|
| 30 | + |
|
| 31 | + if (!preg_match(',^(\w+)[/](.+)$,', $arg, $r)) { |
|
| 32 | + spip_log("action_auth_dist $arg pas compris"); |
|
| 33 | + } else { |
|
| 34 | + $auth_methode = $r[1]; |
|
| 35 | + $login = $r[2]; |
|
| 36 | + include_spip('inc/auth'); |
|
| 37 | + $res = auth_terminer_identifier_login($auth_methode, $login); |
|
| 38 | + |
|
| 39 | + if (is_string($res)) { // Erreur |
|
| 40 | + $redirect = _request('redirect'); |
|
| 41 | + $redirect = parametre_url($redirect, 'var_erreur', $res, '&'); |
|
| 42 | + include_spip('inc/headers'); |
|
| 43 | + redirige_par_entete($redirect); |
|
| 44 | + } |
|
| 45 | + |
|
| 46 | + // sinon on loge l'auteur identifie, et on finit (redirection automatique) |
|
| 47 | + auth_loger($res); |
|
| 48 | + } |
|
| 49 | 49 | } |
@@ -17,7 +17,7 @@ discard block |
||
| 17 | 17 | **/ |
| 18 | 18 | |
| 19 | 19 | if (!defined('_ECRIRE_INC_VERSION')) { |
| 20 | - return; |
|
| 20 | + return; |
|
| 21 | 21 | } |
| 22 | 22 | |
| 23 | 23 | include_spip('inc/charsets'); # pour le nom de fichier |
@@ -30,45 +30,45 @@ discard block |
||
| 30 | 30 | */ |
| 31 | 31 | function action_supprimer_rubrique_dist($id_rubrique = null) { |
| 32 | 32 | |
| 33 | - if (is_null($id_rubrique)) { |
|
| 34 | - $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 35 | - $id_rubrique = $securiser_action(); |
|
| 36 | - } |
|
| 33 | + if (is_null($id_rubrique)) { |
|
| 34 | + $securiser_action = charger_fonction('securiser_action', 'inc'); |
|
| 35 | + $id_rubrique = $securiser_action(); |
|
| 36 | + } |
|
| 37 | 37 | |
| 38 | - if (intval($id_rubrique)) { |
|
| 39 | - sql_delete('spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 40 | - // Les admin restreints qui n'administraient que cette rubrique |
|
| 41 | - // deviennent redacteurs |
|
| 42 | - // (il y a sans doute moyen de faire ca avec un having) |
|
| 38 | + if (intval($id_rubrique)) { |
|
| 39 | + sql_delete('spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 40 | + // Les admin restreints qui n'administraient que cette rubrique |
|
| 41 | + // deviennent redacteurs |
|
| 42 | + // (il y a sans doute moyen de faire ca avec un having) |
|
| 43 | 43 | |
| 44 | - $q = sql_select('id_auteur', 'spip_auteurs_liens', "objet='rubrique' AND id_objet=" . intval($id_rubrique)); |
|
| 45 | - while ($r = sql_fetch($q)) { |
|
| 46 | - $id_auteur = $r['id_auteur']; |
|
| 47 | - // degrader avant de supprimer la restriction d'admin |
|
| 48 | - // section critique sur les droits |
|
| 49 | - $n = sql_countsel( |
|
| 50 | - 'spip_auteurs_liens', |
|
| 51 | - "objet='rubrique' AND id_objet!=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 52 | - ); |
|
| 53 | - if (!$n) { |
|
| 54 | - include_spip('action/editer_auteur'); |
|
| 55 | - auteur_modifier($id_auteur, ['statut' => '1comite']); |
|
| 56 | - } |
|
| 57 | - sql_delete( |
|
| 58 | - 'spip_auteurs_liens', |
|
| 59 | - "objet='rubrique' AND id_objet=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 60 | - ); |
|
| 61 | - } |
|
| 62 | - // menu_rubriques devra recalculer |
|
| 63 | - effacer_meta('date_calcul_rubriques'); |
|
| 44 | + $q = sql_select('id_auteur', 'spip_auteurs_liens', "objet='rubrique' AND id_objet=" . intval($id_rubrique)); |
|
| 45 | + while ($r = sql_fetch($q)) { |
|
| 46 | + $id_auteur = $r['id_auteur']; |
|
| 47 | + // degrader avant de supprimer la restriction d'admin |
|
| 48 | + // section critique sur les droits |
|
| 49 | + $n = sql_countsel( |
|
| 50 | + 'spip_auteurs_liens', |
|
| 51 | + "objet='rubrique' AND id_objet!=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 52 | + ); |
|
| 53 | + if (!$n) { |
|
| 54 | + include_spip('action/editer_auteur'); |
|
| 55 | + auteur_modifier($id_auteur, ['statut' => '1comite']); |
|
| 56 | + } |
|
| 57 | + sql_delete( |
|
| 58 | + 'spip_auteurs_liens', |
|
| 59 | + "objet='rubrique' AND id_objet=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 60 | + ); |
|
| 61 | + } |
|
| 62 | + // menu_rubriques devra recalculer |
|
| 63 | + effacer_meta('date_calcul_rubriques'); |
|
| 64 | 64 | |
| 65 | - // Une rubrique supprimable n'avait pas le statut "publie" |
|
| 66 | - // donc rien de neuf pour la rubrique parente |
|
| 67 | - include_spip('inc/rubriques'); |
|
| 68 | - calculer_langues_rubriques(); |
|
| 65 | + // Une rubrique supprimable n'avait pas le statut "publie" |
|
| 66 | + // donc rien de neuf pour la rubrique parente |
|
| 67 | + include_spip('inc/rubriques'); |
|
| 68 | + calculer_langues_rubriques(); |
|
| 69 | 69 | |
| 70 | - // invalider les caches marques de cette rubrique |
|
| 71 | - include_spip('inc/invalideur'); |
|
| 72 | - suivre_invalideur("id='rubrique/$id_rubrique'"); |
|
| 73 | - } |
|
| 70 | + // invalider les caches marques de cette rubrique |
|
| 71 | + include_spip('inc/invalideur'); |
|
| 72 | + suivre_invalideur("id='rubrique/$id_rubrique'"); |
|
| 73 | + } |
|
| 74 | 74 | } |
@@ -20,7 +20,7 @@ discard block |
||
| 20 | 20 | return; |
| 21 | 21 | } |
| 22 | 22 | |
| 23 | -include_spip('inc/charsets'); # pour le nom de fichier |
|
| 23 | +include_spip('inc/charsets'); # pour le nom de fichier |
|
| 24 | 24 | |
| 25 | 25 | /** |
| 26 | 26 | * Effacer une rubrique |
@@ -36,19 +36,19 @@ discard block |
||
| 36 | 36 | } |
| 37 | 37 | |
| 38 | 38 | if (intval($id_rubrique)) { |
| 39 | - sql_delete('spip_rubriques', 'id_rubrique=' . intval($id_rubrique)); |
|
| 39 | + sql_delete('spip_rubriques', 'id_rubrique='.intval($id_rubrique)); |
|
| 40 | 40 | // Les admin restreints qui n'administraient que cette rubrique |
| 41 | 41 | // deviennent redacteurs |
| 42 | 42 | // (il y a sans doute moyen de faire ca avec un having) |
| 43 | 43 | |
| 44 | - $q = sql_select('id_auteur', 'spip_auteurs_liens', "objet='rubrique' AND id_objet=" . intval($id_rubrique)); |
|
| 44 | + $q = sql_select('id_auteur', 'spip_auteurs_liens', "objet='rubrique' AND id_objet=".intval($id_rubrique)); |
|
| 45 | 45 | while ($r = sql_fetch($q)) { |
| 46 | 46 | $id_auteur = $r['id_auteur']; |
| 47 | 47 | // degrader avant de supprimer la restriction d'admin |
| 48 | 48 | // section critique sur les droits |
| 49 | 49 | $n = sql_countsel( |
| 50 | 50 | 'spip_auteurs_liens', |
| 51 | - "objet='rubrique' AND id_objet!=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 51 | + "objet='rubrique' AND id_objet!=".intval($id_rubrique).' AND id_auteur='.intval($id_auteur) |
|
| 52 | 52 | ); |
| 53 | 53 | if (!$n) { |
| 54 | 54 | include_spip('action/editer_auteur'); |
@@ -56,7 +56,7 @@ discard block |
||
| 56 | 56 | } |
| 57 | 57 | sql_delete( |
| 58 | 58 | 'spip_auteurs_liens', |
| 59 | - "objet='rubrique' AND id_objet=" . intval($id_rubrique) . ' AND id_auteur=' . intval($id_auteur) |
|
| 59 | + "objet='rubrique' AND id_objet=".intval($id_rubrique).' AND id_auteur='.intval($id_auteur) |
|
| 60 | 60 | ); |
| 61 | 61 | } |
| 62 | 62 | // menu_rubriques devra recalculer |